
Uma coleção de exploits para diferentes produtos VoIP.
trabalho em andamento
Uma coleção de exploits para diferentes produtos VoIP. Graças ao Go Exploit Framework.
Se você acabou aqui procurando uma solução de pentest VoIP, confira o
Sippts (sippts-gui no Kali) ou o
SIPVicious. Este projeto é
mais focado na fase de exploração.
git clone https://github.com/jesusprubio/bluebox.git
cd bluebox
go mod tidy
go mod vendor
Seguimos os padrões recomendados pelo Go Exploit Framework. Por conveniência, os binários não estão incluídos neste repositório.
go run cve-2021-37624/main.go -v -rhost 127.0.0.1
go run cve-2021-37624/main.go -fll DEBUG -v -c -e -rhost 127.0.0.1 -rport 5061 -transport tls -msg ey -user dembele
go run cve-2021-41145/main.go -v -c -e -rhost 127.0.0.1 -fhost rand
Um arquivo Docker Compose é fornecido, incluindo um servidor Asterisk para testes.
task docker # Or `docker compose up -d`