Skip to content
WireBug exploit

WireBug exploit

Sploitus September 10, 2026

WireBug — это набор инструментов для тестирования на проникновение Voice-over-IP. Он спроектирован как мастер, что упрощает использование. Инструменты также можно использовать по отдельности, поэтому каждый инструмент представляет собой отдельную программу на Python или bash.

Прочтите руководство по установке в wiki.

* FullBridge: Простой bash-скрипт для настройки моста второго уровня (L2 bridge) с двумя заданными интерфейсами.

* TimeShift: Инструмент для ответа на NTP-запрос в позиции «человек посередине» (также с FullBridge) с меткой времени в прошлом или будущем. Позволяет легко проверить, проверяет ли клиент (VoIP-телефон) действительность сертификата сервера (SIPS, H.323s, HTTPS, LDAPS и т. д.), или просто используйте его как DoS-инструмент.

* VlanEnum: Этот bash-скрипт создаёт виртуальные интерфейсы 802.1Q с тегированием VLAN и ожидает возможные DHCP-ответы. Если удалось получить IP-адрес, интерфейс остаётся активным, в противном случае удаляется.

* SaCLaC: Включает две программы на Python. Одна предназначена для подделки поддельных пакетов LLDP-MED для проникновения в VoIP VLAN или запуска DoS путём указания клиенту установить VLAN-тег, а другая — для анализа информации CDP из файла PCAP.

* DecryptSRTP: Этот скрипт упрощает использование библиотеки SRTP от Cisco Systems для расшифровки потока SRTP-SDES, если AES-ключ был извлечён из сигнальной части.

* CrackTheSIP: Простой инструмент для подбора аутентификации SIP Digest методом полного перебора с использованием словаря.

* ZRTPDowngrade: Инструмент для отбрасывания пакетов, инициированных ZRTP, в позиции «человек посередине».

* EvilSTUN: Простой инструмент для поддельных STUN-ответов.

* SIPEnum: Этот инструмент перечисляет SIP-расширения по заданному файлу.

* SIPBrute: Инструмент для атак методом перебора в реальном времени против SIP-прокси.

* SIPDiscover: Инструмент для обнаружения SIP-сервисов.

* RTPFuzz: Инструмент для фаззинга и вставки случайных RTP-пакетов (шума) в текущие потоки.

* RTPAudioInjection: Инструмент для вставки необработанного аудиофайла в текущие потоки.

Цель набора инструментов WireBug — мастер с автодополнением по табуляции. Это упрощает использование без необходимости знать подробную информацию об инструменте или параметрах. Кроме того, вы можете использовать любой инструмент из командной строки.

/ \ / \__|______ ____\______ \__ __ ____

\ \/\/ / \_ __ \_/ __ \| | _/ | \/ ___\

>>>>>\>>>>>>>>/|>>||>>|>\/\>>>>>/|>>>>|>>>\>>|>>/>/>/>>>>>>>

\__/\ / |__||__| \___ .______ /____/\___ /

\/ \/ \/ /_____/

by Moritz Abrell - SySS GmbH, 2019 - 2021

bridge evilstun lldpspoof sipcrack timeshift

cdpanalyze exit rtpaudioinject sipdiscover vlanenum

clear help rtpfuzz sipenum zrtpdowngrade

decryptsrtp lldpdos sipbrute sipfuzz

![SySS Tool Tip WireBug](

Используйте на свой страх и риск. Не используйте без полного согласия всех участников. Только в образовательных целях.