开发中
一个针对不同VoIP产品的漏洞利用集合。感谢 Go Exploit Framework。
如果你来找VoIP渗透测试解决方案,请查看 Sippts(Kali 中的 sippts-gui)或 SIPVicious。本项目更侧重于漏洞利用阶段。
git clone https://github.com/jesusprubio/bluebox.git
cd bluebox
go mod tidy
go mod vendor
我们遵循 Go Exploit Framework 推荐模式。为方便起见,本仓库不包含二进制文件。
go run cve-2021-37624/main.go -v -rhost 127.0.0.1
go run cve-2021-37624/main.go -fll DEBUG -v -c -e -rhost 127.0.0.1 -rport 5061 -transport tls -msg ey -user dembele
go run cve-2021-41145/main.go -v -c -e -rhost 127.0.0.1 -fhost rand
提供了一个 Docker Compose 文件,包含一个用于测试的 Asterisk 服务器。
task docker # 或者 `docker compose up -d`