Статья SIPVicious - аудит и атака SIP протокола.

Всем привет! Что-то сегодня меня пробило на статьи по SIP, эта, скорее всего, будет на сегодня завершающей.
Просто хотел напомнить, что в состав Kali Linux давно входит SIPVicious.

upload_2017-9-19_22-13-48.png

SIPVicious — это популярный набор инструментов для аудита систем голосовой связи на базе SIP (Session Initiation Protocol, протокол установки соединения). Этот набор использован для взлома и дальнейшего возможного использования серверов VoIP с целью звонков на дорогие платные номера или для голосового фишинга (vishing, voice fishing).

Набор включает в себя 5 инструментов:

· svmap

· svwar

· svcrack

· svreport

· svcrash

svmap - Это SIP-сканер. При запуске против диапазонов IP-адресного пространства, он будет идентифицировать любые SIP-серверы, которые находит. Также есть возможность сканировать хосты на диапазонах портов.
upload_2017-9-19_22-14-6.png


svwar – Пытается идентифицировать extensions’ы на PBX и делает попытки зарегистрироваться. Сообщает о наличии требования аутентификации.

upload_2017-9-19_22-14-23.png


svcrack - взломщик паролей. Дает возможность взломать пароли как на серверах регистратора, так и на прокси сервера. Режимы текущего взлома - это числовые диапазоны или слова из файлов словарей.

svreport - возможность управлять сеансами, созданными остальными инструментами и экспорт отчетов в pdf, xml, csv и обычный текст.

svcrash - отвечает на svwar и svcrack SIP-сообщения с сообщением о том, что приводит к сбою старых версий.

Спасибо за внимание.
 

komaz

Member
01.07.2024
6
0
BIT
53
Есть ли аналог svmap с использованием протокола TCP+TLS?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!