Admin

Администратор
Итак, на глаза мне попался инструмент, а на деле это набор дополнительных модулей для Metasploit Framework под названием Viproy.
2a38b548c702c704e3e7f50ad0f4e914

Он поддерживает анализ протоколов SIP и Skinny, IP телефонных сервисов и инфраструктур сети. Помимо всего этого, Viproy предоставляет библиотеку для собственного фаззинга и анализа.

Вот официальный сайт проекта => http://viproy.com

Скачиваем оттуда архив с модулями.
После распаковки зайдем в папку viproy-voipkit-master, нас интересуют только две папки – modules и lib.
7f5f5cac35aeac9330b6d35efe7980c3

Открыв по очереди обе, несложно заметить, что они повторяют архитектуру Metasploit.
Upload 2017 1 21 20 44 31

Для того чтобы это все заработало, необходимо скопировать содержимое этих папок в Metasploit.

Теперь необходимо изменить файл Mixins.rb File (lib/msf/core/auxiliary/mixins.rb) добавим в него следующие строки:
· require 'msf/core/auxiliary/sip'
· require 'msf/core/auxiliary/skinny'
· require 'msf/core/auxiliary/msrp'
Upload 2017 1 21 20 44 59

Запускаем Metasploit Framework:
> msfconsole
Upload 2017 1 21 20 50 17

При возникновении таких предупреждений, для каждого модуля необходимо провести следующие действия:
· Открыть файл модуля любым текстовым редактором
· Заменить в строке class Metasploit3 на MetasploitModule

Upload 2017 1 21 20 50 53

Теперь можно смело тестировать модули. К тому же авторы предлагают скачать уязвимый сервер, чтобы на нем отрабатывать модули. Скачать можно тут - https://www.rebootuser.com/?p=1069
Все модули работают нормально, но малоэффективны против современного программного обеспечения.
Upload 2017 1 21 20 51 13

Мой Астериск ругается, но это не значит, что эксплоиты не работоспособны:
Upload 2017 1 21 20 51 30
 
S

shooter

На тему безопасности VOIP, есть вебинар от "позитивов":