
WireBug — это набор инструментов для тестирования проникновения в системы IP-телефонии.
WireBug — это набор инструментов для тестирования на проникновение Voice-over-IP. Он спроектирован как мастер, что упрощает использование. Инструменты также можно использовать по отдельности, поэтому каждый инструмент представляет собой отдельную программу на Python или bash.
Прочтите руководство по установке в wiki.
FullBridge: Простой bash-скрипт для настройки моста второго уровня (L2 bridge) с двумя заданными интерфейсами.
TimeShift: Инструмент для ответа на NTP-запрос в позиции «человек посередине» (также с FullBridge) с меткой времени в прошлом или будущем. Позволяет легко проверить, проверяет ли клиент (VoIP-телефон) действительность сертификата сервера (SIPS, H.323s, HTTPS, LDAPS и т. д.), или просто используйте его как DoS-инструмент.
VlanEnum: Этот bash-скрипт создаёт виртуальные интерфейсы 802.1Q с тегированием VLAN и ожидает возможные DHCP-ответы. Если удалось получить IP-адрес, интерфейс остаётся активным, в противном случае удаляется.
SaCLaC: Включает две программы на Python. Одна предназначена для подделки поддельных пакетов LLDP-MED для проникновения в VoIP VLAN или запуска DoS путём указания клиенту установить VLAN-тег, а другая — для анализа информации CDP из файла PCAP.
DecryptSRTP: Этот скрипт упрощает использование библиотеки SRTP от Cisco Systems для расшифровки потока SRTP-SDES, если AES-ключ был извлечён из сигнальной части.
CrackTheSIP: Простой инструмент для подбора аутентификации SIP Digest методом полного перебора с использованием словаря.
ZRTPDowngrade: Инструмент для отбрасывания пакетов, инициированных ZRTP, в позиции «человек посередине».
EvilSTUN: Простой инструмент для поддельных STUN-ответов.
SIPFuzz: Инструмент для фаззинга SIP.
SIPEnum: Этот инструмент перечисляет SIP-расширения по заданному файлу.
SIPBrute: Инструмент для атак методом перебора в реальном времени против SIP-прокси.
SIPDiscover: Инструмент для обнаружения SIP-сервисов.
RTPFuzz: Инструмент для фаззинга и вставки случайных RTP-пакетов (шума) в текущие потоки.
RTPAudioInjection: Инструмент для вставки необработанного аудиофайла в текущие потоки.
Подробнее читайте на страницах вики.
Цель набора инструментов WireBug — мастер с автодополнением по табуляции. Это упрощает использование без необходимости знать подробную информацию об инструменте или параметрах. Кроме того, вы можете использовать любой инструмент из командной строки.
python wirebug.py
__ __.__ __________
/ \ / \__|______ ____\______ \__ __ ____
\ \/\/ / \_ __ \_/ __ \| | _/ | \/ ___\
>>>>>\>>>>>>>>/|>>||>>|>\/\>>>>>/|>>>>|>>>\>>|>>/>/>/>>>>>>>
\__/\ / |__||__| \___ .______ /____/\___ /
\/ \/ \/ /_____/
by Moritz Abrell - SySS GmbH, 2019 - 2021
Follow the wizard to use WireBug.
Use TAB to show possible options.
wizard >
wizard > help
Documented commands (type help <topic>):
========================================
bridge evilstun lldpspoof sipcrack timeshift
cdpanalyze exit rtpaudioinject sipdiscover vlanenum
clear help rtpfuzz sipenum zrtpdowngrade
decryptsrtp lldpdos sipbrute sipfuzz
Moritz Abrell, SySS GmbH 2019–2021
Используйте на свой страх и риск. Не используйте без полного согласия всех участников. Только в образовательных целях.