WireBug 是一套用于语音IP渗透测试的工具集。它被设计成一个向导模式,易于使用。这些工具也支持单独使用,每个工具都是一个独立的Python或Bash程序。
请阅读 wiki 中的安装指南。
FullBridge:一个简单的bash脚本,用于在两个指定接口之间设置二层桥接。
TimeShift:用于在中间人位置(配合FullBridge)响应NTP请求的工具,可返回过去或未来的时间戳。你可以轻松检查客户端(VoIP电话)是否验证了服务器证书(SIPS、H.323s、HTTPS、LDAPS等)的有效性,或将其用作DoS工具。
VlanEnum:此bash脚本创建带VLAN标记的802.1Q虚拟接口,并等待可能的DHCP响应。如果成功获取IP地址,接口将保留;否则将被删除。
SaCLaC:包含两个Python程序。一个用于伪造LLDP-MED数据包以进入VoIP VLAN,或通过指令客户端设置VLAN标签触发DoS;另一个用于分析PCAP文件中的CDP信息。
DecryptSRTP:此脚本简化了使用Cisco Systems' SRTP库解密SRTP-SDES流的过程(前提是已从信令部分提取AES密钥)。
CrackTheSIP:一个简单的暴力破解工具,使用字典列表破解SIP摘要认证。
ZRTPDowngrade:在中间人位置丢弃ZRTP发起的数据包的工具。
EvilSTUN:伪造STUN响应的简单工具。
SIPFuzz:SIP模糊测试工具。
SIPEnum:通过给定文件枚举SIP分机的工具。
SIPBrute:对SIP代理进行在线暴力攻击的工具。
SIPDiscover:发现SIP服务的工具。
RTPFuzz:对运行中的流进行模糊测试并注入随机RTP数据包(噪声)的工具。
RTPAudioInjection:向运行中的流注入原始音频文件的工具。
更多信息请阅读 wiki页面。
WireBug工具集的目标是提供带有Tab补全的向导模式。这使得即使不了解工具或选项的详细信息也能轻松使用。此外,你也可以从命令行使用任何工具。
python wirebug.py
__ __.__ __________
/ \ / \__|______ ____\______ \__ __ ____
\ \/\/ / \_ __ \_/ __ \| | _/ | \/ ___\
>>>>>\>>>>>>>>/|>>||>>|>\/\>>>>>/|>>>>|>>>\>>|>>/>/>/>>>>>>>
\__/\ / |__||__| \___ .______ /____/\___ /
\/ \/ \/ /_____/
by Moritz Abrell - SySS GmbH, 2019 - 2021
Follow the wizard to use WireBug.
Use TAB to show possible options.
wizard >
wizard > help
Documented commands (type help <topic>):
========================================
bridge evilstun lldpspoof sipcrack timeshift
cdpanalyze exit rtpaudioinject sipdiscover vlanenum
clear help rtpfuzz sipenum zrtpdowngrade
decryptsrtp lldpdos sipbrute sipfuzz
Moritz Abrell, SySS GmbH 2019-2021
使用风险自负。未经所有相关人员完全同意,请勿使用。仅用于教育目的。