
VIPROY - набор для пентеста VoIP для Metasploit Framework
Viproy был PoC-инструментом для оценки безопасности VoIP, который содержал несколько модулей и эксплойтов для поддержки. Однако он был разработан как набор модулей для Metasploit Framework. Поскольку Metasploit Framework получил значительные обновления, текущие модули Viproy не смогут работать, если вы не используете устаревшие версии Kali Linux и Metasploit Framework. Я прекратил проект давно, так как перестал работать над проектом VoIP и UC последние 5 лет.
Если вам всё ещё нужны эти модули, пользователь "infosecconsultant" подготовил заметку в разделе Issues (https://github.com/fozavci/viproy-voipkit/issues/22). Я предлагаю вам ознакомиться с ней; если она вам подходит, пожалуйста, выразите свою благодарность им. Я не планирую улучшать кодовую базу или документацию, но вы можете свободно форкнуть этот репозиторий и сделать свой собственный.
Набор для пентеста VoIP Viproy предоставляет модули для тестирования на проникновение VoIP-сетей. Он поддерживает анализ сигнализации для протоколов SIP и Skinny, сервисы IP-телефонии и сетевую инфраструктуру. Viproy 2.0 был выпущен на Blackhat Arsenal USA 2014 с поддержкой TCP/TLS для SIP, расширениями вендоров, спуфером/сниффером Cisco CDP, анализаторами протокола Cisco Skinny, эксплойтами VOSS и модулями сетевого анализа. Кроме того, Viproy предоставляет библиотеки разработки SIP и Skinny для создания пользовательских модулей фаззинга и анализа. Набор Viproy VoIP Kit использовался для демонстраций VoIP-эксплойтов в сериях презентаций VoIP Wars, Departed Communications и на живых тренингах VoIP Wars на конференциях Black Hat, DEF CON, HITB, AusCERT и Troopers.
Viproxy — MITM-прокси и инструменты тестирования — разработан с использованием среды Metasploit Framework, расположенной в модулях Viproy. Это автономный модуль Metasploit, который позволяет пользователям перехватывать TCP/TLS-трафик и выполнять некоторые атаки против толстых клиентских приложений, мобильных приложений и VoIP-клиентов. Viproxy можно использовать для атак на среды Microsoft Lync и Skype for Business, как было продемонстрировано во время VoIP Wars: The Phreakers Awaken на Black Hat USA 2016 и VoIP Wars: Destroying Jar Jar Lync на Black Hat Europe 2015, GSEC Hack In The Box Singapore 2015 и Ruxcon 2015. Viproxy имеет волшебные слова для выполнения встроенных атак. Он также имеет онлайн-консоль правил для управления атаками, включая обновление темы INVITE, обновление содержимого MESSAGE и отправку недопустимого содержимого для фаззинга.
Fatih Ozavci
LinkedIn: https://au.linkedin.com/in/fozavci
Slide Share: https://www.slideshare.net/fozavci
Github: https://www.github.com/fozavci
Текущая версия: 4.1 (требуется ruby 2.1.X и Metasploit Framework Github Repo)
Предустановленный репозиторий: https://github.com/fozavci/metasploit-framework-with-viproy
Скопируйте содержимое папок "lib" и "modules" в корневой каталог Metasploit.
Файл Mixins.rb (lib/msf/core/auxiliary/mixins.rb) должен содержать следующие строки:
require 'msf/core/auxiliary/sip'
require 'msf/core/auxiliary/skinny'
require 'msf/core/auxiliary/msrp'
https://github.com/fozavci/viproy-voipkit/blob/master/SIPUSAGE.md
https://github.com/fozavci/viproy-voipkit/blob/master/SKINNYUSAGE.md
https://github.com/fozavci/viproy-voipkit/blob/master/OTHERSUSAGE.md
https://www.slideshare.net/fozavci/departed-communications-learn-the-ways-to-smash-them
https://www.slideshare.net/fozavci/voip-wars-the-phreakers-awaken
https://www.youtube.com/watch?v=rl_kp5UZKlw
Нет видео.
http://www.slideshare.net/fozavci/voip-wars-destroying-jar-jar-lync-unfiltered-version
https://youtu.be/TMdiXYzY8qY
http://www.slideshare.net/fozavci/the-art-of-voip-hacking-defcon-23-workshop
https://youtu.be/hwDD7K9oXeI
https://www.youtube.com/watch?v=hqL25srtoEY
https://www.youtube.com/watch?v=d6cGlTB6qKw