Набор инструментов для аудита безопасности SIP-инфраструктуры. Включает: svmap (сканирование SIP-устройств), svwar (перебор extension-номеров), svcrack (brute force паролей SIP-аккаунтов), svreport (отчёты). Основной инструмент пентеста VoIP и IP-АТС.
pip install sipvicious # Сканирование SIP-устройств svmap 192.168.1.0/24 # Перебор extension-номеров svwar -e100-999 192.168.1.1 # Brute force паролей svcrack -d wordlist.txt 192.168.1.1
SIPVicious OSS — это набор инструментов безопасности, которые можно использовать для аудита систем VoIP, основанных на протоколе SIP. В частности, он позволяет находить SIP-серверы, перечислять расширения SIP и, наконец, взламывать их пароли.
Для начала работы прочтите следующее:
GitHub wiki остаётся основным домом для документации SIPVicious OSS.
Для получения справки по использованию применяйте переключатель -h или --help.
Если вы ищете профессиональные услуги по пентесту VoIP и WebRTC, пожалуйста, ознакомьтесь с нашим предложением на сайте Enable Security.
Набор инструментов SIPVicious OSS состоит из следующих инструментов:
это сканер sip. При запуске по диапазонам
адресного пространства IP он будет идентифицировать любые SIP-серверы,
которые он обнаружит по пути. Также есть возможность сканировать хосты
по диапазонам портов.
Использование: <https://github.com/EnableSecurity/sipvicious/wiki/SVMap-Usage>
определяет рабочие линии расширений на АТС. Рабочее
расширение — это такое, которое можно зарегистрировать.
Также сообщает, требует ли линия расширения аутентификации или нет.
Использование: <https://github.com/EnableSecurity/sipvicious/wiki/SVWar-Usage>
взломщик паролей, использующий дайджест-аутентификацию.
Он способен взламывать пароли как на серверах регистрации (registrar), так и на прокси-
серверах. Текущие режимы взлома — либо числовые диапазоны, либо
словарные подстановки.
Использование: <https://github.com/EnableSecurity/sipvicious/wiki/SVCrack-Usage>
svwar и svcrack принимают -6 с литералом IPv6 без обрамления, например 2001:db8::10, или URI, например udp://[2001:db8::10]:5060.svmap принимает -6 с литералами IPv6 без обрамления или в квадратных скобках, например 2001:db8::10 или [2001:db8::10].svmap не принимает синтаксис URI для целей IPv6. Используйте -p для выбора целевого порта, например sipvicious_svmap -6 -p 5060 [2001:db8::10].может управлять сессиями, созданными другими инструментами,
и экспортировать в pdf, xml, csv и простой текст.
Использование: <https://github.com/EnableSecurity/sipvicious/wiki/SVReport-Usage>
отвечает на SIP-сообщения svwar и svcrack сообщением, которое
вызывает аварийное завершение старых версий.
Использование: <https://github.com/EnableSecurity/sipvicious/wiki/SVCrash-FAQ>
SIPVicious OSS требует Python 3.6 или более новой версии.
Установите его из корня репозитория командой:
python3 -m pip install .
Это установит следующие консольные скрипты:
sipvicious_svmapsipvicious_svwarsipvicious_svcracksipvicious_svreportsipvicious_svcrashДля получения дополнительных сведений об установке смотрите документацию по установке.
Ознакомьтесь с wiki для получения полного набора документации.