SIPvicious

Network Analysis v0.3.8 · 10.07.2026 активный

Набор инструментов для аудита безопасности SIP-инфраструктуры. Включает: svmap (сканирование SIP-устройств), svwar (перебор extension-номеров), svcrack (brute force паролей SIP-аккаунтов), svreport (отчёты). Основной инструмент пентеста VoIP и IP-АТС.

v0.3.8
10.07.2026 current
Добавлен 13.07.2026 · Обновлён 13.07.2026 · Network Analysis
Установка
pip install sipvicious
# Сканирование SIP-устройств
svmap 192.168.1.0/24
# Перебор extension-номеров
svwar -e100-999 192.168.1.1
# Brute force паролей
svcrack -d wordlist.txt 192.168.1.1
переведено ИИ

Добро пожаловать в инструменты SIPVicious OSS

Талисман SIPVicious

SIPVicious OSS — это набор инструментов безопасности, которые можно использовать для аудита систем VoIP, основанных на протоколе SIP. В частности, он позволяет находить SIP-серверы, перечислять расширения SIP и, наконец, взламывать их пароли.

Для начала работы прочтите следующее:

GitHub wiki остаётся основным домом для документации SIPVicious OSS.

Для получения справки по использованию применяйте переключатель -h или --help.

Примечание для поставщиков и сервисных провайдеров

Если вы ищете профессиональные услуги по пентесту VoIP и WebRTC, пожалуйста, ознакомьтесь с нашим предложением на сайте Enable Security.

Инструменты

Набор инструментов SIPVicious OSS состоит из следующих инструментов:

  • svmap
  • svwar
  • svcrack
  • svreport
  • svcrash

svmap

это сканер sip. При запуске по диапазонам
адресного пространства IP он будет идентифицировать любые SIP-серверы,
которые он обнаружит по пути. Также есть возможность сканировать хосты
по диапазонам портов.

Использование: <https://github.com/EnableSecurity/sipvicious/wiki/SVMap-Usage>

svwar

определяет рабочие линии расширений на АТС. Рабочее 
расширение — это такое, которое можно зарегистрировать. 
Также сообщает, требует ли линия расширения аутентификации или нет.

Использование: <https://github.com/EnableSecurity/sipvicious/wiki/SVWar-Usage>

svcrack

взломщик паролей, использующий дайджест-аутентификацию. 
Он способен взламывать пароли как на серверах регистрации (registrar), так и на прокси- 
серверах. Текущие режимы взлома — либо числовые диапазоны, либо
словарные подстановки.

Использование: <https://github.com/EnableSecurity/sipvicious/wiki/SVCrack-Usage>

Синтаксис целей IPv6

  • svwar и svcrack принимают -6 с литералом IPv6 без обрамления, например 2001:db8::10, или URI, например udp://[2001:db8::10]:5060.
  • svmap принимает -6 с литералами IPv6 без обрамления или в квадратных скобках, например 2001:db8::10 или [2001:db8::10].
  • svmap не принимает синтаксис URI для целей IPv6. Используйте -p для выбора целевого порта, например sipvicious_svmap -6 -p 5060 [2001:db8::10].

svreport

может управлять сессиями, созданными другими инструментами,
и экспортировать в pdf, xml, csv и простой текст.

Использование: <https://github.com/EnableSecurity/sipvicious/wiki/SVReport-Usage>

svcrash

отвечает на SIP-сообщения svwar и svcrack сообщением, которое
вызывает аварийное завершение старых версий.

Использование: <https://github.com/EnableSecurity/sipvicious/wiki/SVCrash-FAQ>

Установка

SIPVicious OSS требует Python 3.6 или более новой версии.

Установите его из корня репозитория командой:

python3 -m pip install .

Это установит следующие консольные скрипты:

  • sipvicious_svmap
  • sipvicious_svwar
  • sipvicious_svcrack
  • sipvicious_svreport
  • sipvicious_svcrash

Для получения дополнительных сведений об установке смотрите документацию по установке.

Дополнительная информация

Ознакомьтесь с wiki для получения полного набора документации.

Комментарии
Войдите, чтобы оставить комментарий