
WireBug é um conjunto de ferramentas para testes de penetração em Voz sobre IP.
WireBug é um conjunto de ferramentas para testes de penetração em Voz sobre IP. Ele é projetado como um assistente que facilita o uso. As ferramentas também são construídas para uso individual, então cada ferramenta é seu próprio programa python ou bash.
Leia o Guia de Instalação na wiki.
FullBridge: Este é um script bash simples para configurar uma ponte de camada 2 com duas interfaces definidas.
TimeShift: Ferramenta para responder a uma requisição NTP em uma posição de homem-no-meio (também com FullBridge) com um timestamp no passado ou no futuro. Você pode facilmente verificar se o cliente (Telefone VoIP) verifica a validade do certificado do servidor (SIPS, H.323s, HTTPS, LDAPS etc.), ou simplesmente usá-la como uma ferramenta de DOS.
VlanEnum: Este script bash cria interfaces virtuais 802.1Q com marcação VLAN e aguarda possíveis respostas DHCP. Se for possível obter um endereço IP, a interface permanecerá ativa; caso contrário, será excluída.
SaCLaC: Isso inclui dois programas python. Um para falsificar pacotes LLDP-MED falsos para entrar na VLAN VoIP ou acionar um DoS instruindo o cliente a definir uma VLAN-Tag e outro para analisar Informações CDP de um Arquivo PCAP.
DecryptSRTP: Este script facilita o uso da biblioteca SRTP da Cisco Systems para descriptografar um Fluxo SRTP-SDES se a Chave AES foi extraída da parte de sinalização.
CrackTheSIP: Uma ferramenta simples de força bruta para quebrar a autenticação de resumo SIP usando uma lista de palavras.
ZRTPDowngrade: Uma ferramenta para descartar pacotes iniciados por ZRTP em uma posição de homem-no-meio.
EvilSTUN: Uma ferramenta simples para respostas STUN falsas.
SIPFuzz: Uma ferramenta para fuzzing SIP.
SIPEnum: Esta ferramenta enumera extensões SIP a partir de um arquivo fornecido.
SIPBrute: Uma ferramenta para ataques de força bruta online contra proxies SIP.
SIPDiscover: Uma ferramenta para descobrir serviços SIP.
RTPFuzz: Uma ferramenta para fuzzing e injetar pacotes RTP aleatórios (ruído) em fluxos ativos.
RTPAudioInjection: Uma ferramenta para injetar um arquivo de áudio bruto em fluxos ativos.
Leia as páginas da wiki para mais informações.
O objetivo do conjunto de ferramentas WireBug é o assistente com preenchimento por tabulação. Isso facilita o uso sem conhecimento de informações detalhadas sobre a ferramenta ou opções. Além disso, você pode usar qualquer ferramenta a partir da linha de comando.
python wirebug.py
__ __.__ __________
/ \ / \__|______ ____\______ \__ __ ____
\ \/\/ / \_ __ \_/ __ \| | _/ | \/ ___\
>>>>>\>>>>>>>>/|>>||>>|>\/\>>>>>/|>>>>|>>>\>>|>>/>/>/>>>>>>>
\__/\ / |__||__| \___ .______ /____/\___ /
\/ \/ \/ /_____/
by Moritz Abrell - SySS GmbH, 2019 - 2021
Follow the wizard to use WireBug.
Use TAB to show possible options.
wizard >
wizard > help
Documented commands (type help <topic>):
========================================
bridge evilstun lldpspoof sipcrack timeshift
cdpanalyze exit rtpaudioinject sipdiscover vlanenum
clear help rtpfuzz sipenum zrtpdowngrade
decryptsrtp lldpdos sipbrute sipfuzz
Moritz Abrell, SySS GmbH 2019-2021
Use por sua conta e risco. Não use sem o consentimento total de todos os envolvidos. Apenas para fins educacionais.