Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
viproy-voipkit — VIPROY - набор для пентеста VoIP для Metasploit Framework | Kitploit
Инструменты/GitHubGitHub/fozavci/viproy-voipkit
Фреймворки для эксплойтовФаззингСетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubfozavci/viproy-voipkit

viproy-voipkit

VIPROY - набор для пентеста VoIP для Metasploit Framework

Репозиторий
4201044 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Прекращено

Viproy был PoC-инструментом для оценки безопасности VoIP, который содержал несколько модулей и эксплойтов для поддержки. Однако он был разработан как набор модулей для Metasploit Framework. Поскольку Metasploit Framework получил значительные обновления, текущие модули Viproy не смогут работать, если вы не используете устаревшие версии Kali Linux и Metasploit Framework. Я прекратил проект давно, так как перестал работать над проектом VoIP и UC последние 5 лет.

Если вам всё ещё нужны эти модули, пользователь "infosecconsultant" подготовил заметку в разделе Issues (https://github.com/fozavci/viproy-voipkit/issues/22). Я предлагаю вам ознакомиться с ней; если она вам подходит, пожалуйста, выразите свою благодарность им. Я не планирую улучшать кодовую базу или документацию, но вы можете свободно форкнуть этот репозиторий и сделать свой собственный.

Viproy — Набор для тестирования на проникновение VoIP

Набор для пентеста VoIP Viproy предоставляет модули для тестирования на проникновение VoIP-сетей. Он поддерживает анализ сигнализации для протоколов SIP и Skinny, сервисы IP-телефонии и сетевую инфраструктуру. Viproy 2.0 был выпущен на Blackhat Arsenal USA 2014 с поддержкой TCP/TLS для SIP, расширениями вендоров, спуфером/сниффером Cisco CDP, анализаторами протокола Cisco Skinny, эксплойтами VOSS и модулями сетевого анализа. Кроме того, Viproy предоставляет библиотеки разработки SIP и Skinny для создания пользовательских модулей фаззинга и анализа. Набор Viproy VoIP Kit использовался для демонстраций VoIP-эксплойтов в сериях презентаций VoIP Wars, Departed Communications и на живых тренингах VoIP Wars на конференциях Black Hat, DEF CON, HITB, AusCERT и Troopers.

Viproxy — MITM-прокси и инструменты тестирования — разработан с использованием среды Metasploit Framework, расположенной в модулях Viproy. Это автономный модуль Metasploit, который позволяет пользователям перехватывать TCP/TLS-трафик и выполнять некоторые атаки против толстых клиентских приложений, мобильных приложений и VoIP-клиентов. Viproxy можно использовать для атак на среды Microsoft Lync и Skype for Business, как было продемонстрировано во время VoIP Wars: The Phreakers Awaken на Black Hat USA 2016 и VoIP Wars: Destroying Jar Jar Lync на Black Hat Europe 2015, GSEC Hack In The Box Singapore 2015 и Ruxcon 2015. Viproxy имеет волшебные слова для выполнения встроенных атак. Он также имеет онлайн-консоль правил для управления атаками, включая обновление темы INVITE, обновление содержимого MESSAGE и отправку недопустимого содержимого для фаззинга.

Автор

Fatih Ozavci
LinkedIn: https://au.linkedin.com/in/fozavci
Slide Share: https://www.slideshare.net/fozavci
Github: https://www.github.com/fozavci

Текущая версия и обновления

Текущая версия: 4.1 (требуется ruby 2.1.X и Metasploit Framework Github Repo)
Предустановленный репозиторий: https://github.com/fozavci/metasploit-framework-with-viproy

Документация

Установка

Скопируйте содержимое папок "lib" и "modules" в корневой каталог Metasploit.
Файл Mixins.rb (lib/msf/core/auxiliary/mixins.rb) должен содержать следующие строки:
require 'msf/core/auxiliary/sip'
require 'msf/core/auxiliary/skinny'
require 'msf/core/auxiliary/msrp'

Использование SIP-модулей

https://github.com/fozavci/viproy-voipkit/blob/master/SIPUSAGE.md

Использование модулей Skinny

https://github.com/fozavci/viproy-voipkit/blob/master/SKINNYUSAGE.md

Использование вспомогательных модулей Viproy

https://github.com/fozavci/viproy-voipkit/blob/master/OTHERSUSAGE.md

Доклады и видео

BSides Canberra, Австралия, 2017 — Departed Communications: Learn the ways to smash them

https://www.slideshare.net/fozavci/departed-communications-learn-the-ways-to-smash-them

Black Hat USA 2016 — VoIP Wars: The Phreakers Awaken

https://www.slideshare.net/fozavci/voip-wars-the-phreakers-awaken
https://www.youtube.com/watch?v=rl_kp5UZKlw

DEF CON 24 — VoIP Wars: The Live Workshop

Нет видео.

Black Hat Europe 2015 — VoIP Wars: Destroying Jar Jar Lync

http://www.slideshare.net/fozavci/voip-wars-destroying-jar-jar-lync-unfiltered-version
https://youtu.be/TMdiXYzY8qY

DEF CON 23 — The Art of VoIP Hacking Workshop Slide Deck

http://www.slideshare.net/fozavci/the-art-of-voip-hacking-defcon-23-workshop
https://youtu.be/hwDD7K9oXeI

Black Hat USA 2014 / DEF CON 22 — VoIP Wars: Attack of the Cisco Phones

https://www.youtube.com/watch?v=hqL25srtoEY

DEF CON 21 — VoIP Wars: Return of the SIP

https://www.youtube.com/watch?v=d6cGlTB6qKw

Атака на SIP/VoIP-серверы с помощью Viproy

https://www.youtube.com/watch?v=AbXh_L0-Y5A

Скачать инструмент