SIPVicious:一款开源的 VoIP 安全测试神器!全参数详细教程!Kali Linux教程!(二)

使用
svcrack
SIP 设备的在线密码猜测工具
一款利用摘要式身份验证的密码破解程序。它能够破解注册服务器和代理服务器上的密码。目前的破解模式包括数字范围或字典文件中的单词。
SVCrack 是 sipvicious 工具集的另一个工具,它允许您破解 PBX 上特定用户名/分机的密码。
1. -h, --help
显示帮助信息并退出
svcrack -h

2. 常规使用
Usage: svcrack -u username [options] target
username:用户名
options:选项
target:目标
svcrack 要求用户传递目标和用户名进行破解。目标可以采用完整的 URL 格式指定,例如 udp://<host>:<port>。默认情况下,它会使用数字来猜测密码,但还有其他选项可以进一步帮助您。
svcrack 10.0.0.1 -u 100
svcrack udp://10.0.0.1:5080 -u 100

指定主机名而不是 IP
svcrack siphost.com -u 100

3. --version
显示程序版本号并退出
svcrack --version

4. -v, --verbose
增加详细程度
详细选项会提供更多信息。如果需要查看所有调试信息,请指定 -vvv 而不是 -v。
svcrack -u 100 --verbose 46.35.227.184

svcrack -u 100 -vvv 46.35.227.184

5. -q, --quiet
安静模式
安静模式不会打印任何内容,除非出现严重错误。如果您希望稍后仍查看结果,请务必将其保存到会话中。
svcrack -u 100 --quiet 46.35.227.184

6. -p PORT, --port=PORT
SIP 设备的目标端口或端口范围 - 例如 -p5060,5061,8000-8100
默认情况下,大多数 SIP 设备监听 UDP 端口 5060。然而,某些 SIP 电话可能会监听高端口。您可以使用 svmap 扫描目标地址上支持 SIP 协议的端口。然后,您可以通过指定“-p”选项将非标准端口传递给 svcrack。
svcrack -u 100 -p5060 46.35.227.184

7. -P PORT, --localport=PORT
数据包的源端口
svcrack -u 100 -P 5666 46.35.227.184

8. -x IP, --externalip=IP
用作外部 IP 的 IP 地址。如果您有多个接口或位于 NAT 之后,请指定此项。
svcrack -u 100 -x 192.168.174.5 46.35.227.184

9. -b BINDINGIP, --bindingip=BINDINGIP
默认情况下,我们绑定到所有接口。此选项将覆盖该选项,并绑定到指定的 IP 地址。
svcrack -u 100 -b 127.0.0.1 46.35.227.184

10. -t SELECTTIME, --timeout=SELECTTIME
此选项允许您限制数据包的发送速度。如果您丢失数据包,请更改此设置。例如,尝试 0.5。
此选项允许您指定 select() 函数的超时时间。如果网络速度较慢,建议您将其设置为高于默认值的值。默认值为 0.005。请先尝试使用 0.01,然后再逐渐增加。
svcrack -u 100 --timeout 0.1 46.35.227.184

11. -R, --reportback
向作者发送异常回溯。当前发送的是命令行参数和回溯。
此选项允许最终用户向作者发送错误报告。
svcrack -u 100 --reportback 46.35.227.184

12. -A, --autogetip
自动获取当前 IP 地址。当由于 SIPVicious 无法解析您的本地 IP 而导致您无法收到任何响应时,此功能非常有用。
svcrack -u 100 --autogetip 46.35.227.184

13. -s NAME, --save=NAME
保存会话。其优点是允许您恢复之前的扫描,并允许您导出扫描结果。
-s 允许保存包含所有扫描详细信息的会话。必须指定一个之前未使用过的会话名称来保存会话。
svcrack -u 100 -s session1 46.35.227.184

14. --resume=NAME
恢复之前的扫描
恢复之前未完成的会话。要列出会话,请使用“svreport.py list”。保存会话时,svcrack 会定期保存当前状态,并在退出时保存状态。
svcrack -u 100 --resume session1 46.35.227.184

15. -c, --enablecompact
启用压缩模式。使数据包更小,但兼容性可能较差。
SIP 支持紧凑模式,允许某些报头以简短格式书写。由于某些设备可能不支持该模式,因此默认情况下禁用该模式。
svcrack -u 100 --enablecompact 46.35.227.184

16. -u USERNAME, --username=USERNAME
尝试破解的用户名
svcrack -u 100 46.35.227.184

17. -d DICTIONARY, --dictionary=DICTIONARY
指定包含密码的字典文件
字典是指包含可能密码列表的文本文件。您可以指定 - 来指示 svwar 通过标准输入 (stdin) 接收输入。这允许使用字母数字混合的 PBX 分机。
svcrack -u 100 --dictionary dictionary.txt 46.35.227.184

18. -r RANGE, --range=RANGE
指定数字范围。例如:100-200,300-310,400
svcrack -u 100 --range 100-200,300-310,400 46.35.227.184

19. -e EXTENSION, --extension=EXTENSION
要破解的扩展名。仅当扩展名与用户名不同时才指定此项。
默认情况下,svcrack 会尝试猜测 100 到 999 之间的数字范围。您可以使用以下格式指定范围:start-end,start2-end2,start3-end3,...
svcrack -u 100 --extension 1-99,1000-9999,150-200 46.35.227.184

20. -z PADDING, --zeropadding=PADDING
用于填充密码的零的数量。选项“-r 1-9999 -z 4”将返回 0001 0002 0003 ... 9999
使用扩展范围模式时,可以用指定数量的零填充可能的扩展号。例如,使用选项 -z4 时,尝试扩展号 1 时,扩展号将为 0001。
svcrack -u 100 --zeropadding 4 -e1-9999 46.35.227.184

21. -n, --reusenonce
重复使用随机数。某些 SIP 设备不介意重复使用 nonce(这使得它们容易受到重放攻击)。这加快了破解速度。
Nonce 重用是指重放攻击技术,可用于加速破解过程
svcrack -u 100 --reusenonce 46.35.227.184

22. -T TEMPLATE, --template=TEMPLATE
一个格式字符串,允许我们为扩展程序指定模板。例如 svwar.py -e 1-999
--template="123%#04i999" 表示扫描 1230001999 到 1230999999 之间的文件。
svcrack -u 100 --template="123%#04i999" 46.35.227.184

23. --maximumtime=MAXIMUMTIME
持续发送请求而不收到响应的最长时间(秒)。
此选项决定在收到响应之前继续发送请求的最长时间。
svcrack -u 100 --maximumtime 2 46.101.73.131

24. -D, --enabledefaults
扫描默认/常用密码,例如 1000、2000、3000 ...1100 等。此选项默认关闭。使用 --enablede‐
faults 启用此功能。
此选项允许扫描默认密码/弱密码。可以使用 -D 或 --enabledefaults 开关激活。
svcrack -u 100 --enabledefaults 46.101.73.131

25. --domain=DOMAIN
强制为 SIP 消息使用特定域名,例如 -d example.org
svcrack -u 100 --domain=sipvicious.com 46.101.73.131

26. --requesturi=REQUESTURI
将第一行 URI 强制设置为特定值;例如 sip:999@example.org
svcrack -u 100 --requesturi=sip:999@example.org 46.101.73.131

27. -6
扫描 IPv6 地址
要使用 IPv6 地址作为目标,请指定 -6 开关
svcrack -6 fe80::6ca6:57ff:fecf:a43f -u 100

28. -m METHOD, --method=METHOD
指定要使用的 SIP 方法
默认情况下,war 使用 REGISTER 方法。但是某些设备可能无法通过此方法显示现有扩展。您可以指定其他扫描方法,例如 OPTIONS 和 INVITE。请注意,INVITE 可能会产生干扰,并在另一端产生“振铃”。
svcrack -u 100 -m INVITE 46.101.73.131

综合使用
尝试猜测服务器 10.0.0.1 中用户 100 的密码
svcrack -u100 -d dictionary.txt 10.0.0.1

尝试猜测服务器 10.0.0.1 中用户 1-9999 的密码
svcrack -u100 -r1-9999 -z4 10.0.0.1

使用填充从 00000 扫描到 99999,并将会话保存到“session1”
svcrack -s session1 -e0-99999 -z5 10.0.0.1 -u 100

svreport
使用 SIPVicious 报告引擎管理先前扫描的会话
能够管理其他工具创建的会话并导出为 PDF、XML、CSV 和纯文本格式。
svreport 是 sipvicious 工具集的一部分,它可以根据您之前的扫描(例如 svmap、svwar 和 svcrack 的使用情况)轻松生成报告。此外,您还可以使用该工具集根据活动搜索、删除和显示统计信息。
1. -h, --help
显示帮助信息并退出
svreport -h

2. 常规使用
用法: svreport [command] [options]
command:命令
options:选项
支持的命令
list
列出所有扫描
使用以下方法列出所有扫描
svreport list

export
将指定扫描导出为指定格式
使用以下方式导出特定扫描
svreport export -f pdf -o scan1.pdf -s scan1

delete
删除扫描
使用以下命令从数据库中删除扫描
svreport delete -s scan1

stats
打印一些感兴趣的统计信息
使用以下方式显示以前扫描的统计信息
svreport stats ...

search
在用户代理 (svmap) 中搜索特定字符串
svreport search test

3. --version
显示程序版本号并退出
svreport --version

4. -v, --verbose
增加详细程度
svreport list --verbose

5. -q, --quiet
安静模式
svreport list --quiet
6. -t SESSIONTYPE, --type=SESSIONTYPE
会话类型。通常为 svmap、svwar 或 svcrack。如果未设置,我将尝试查找最佳匹配
指定您想要查看/生成报告的会话类型。接受以下三个选项之一的输入: svmap, svwar 和 svcrack。此外,如果输入与上述不匹配,它将尝试寻找最佳匹配方案。
svreport list -t svmap

7. -s SESSION, --session=SESSION
会话名称
明确指定会话的名称。如果您已保存扫描并为其指定名称,则可以使用该名称基于该特定扫描生成报告。
svreport list -s session1

8. -f FORMAT, --format=FORMAT
格式类型。可以是 stdout、pdf、xml、csv 或 txt
你可以使用该格式来生成所需的输出文件类型。可以使用以下选项之一: stdout, pdf, xml, txt 或者 csv。
svreport export -f stdout -s session1
svreport export -f pdf -s session1
svreport export -f xml -s session1
svreport export -f txt -s session1
svreport export -f csv -s session1

9. -o OUTPUTFILE, --output=OUTPUTFILE
输出文件名
Filename 指定要输出的文件的名称。
svreport export -f pdf -s session1 -o report1

10. -n
不解析 IP 地址
svreport list -n

11. -c, --count
与“list”命令一起使用,用于统计条目数量
使用 -c 开关启用。此选项可与 list 命令一起使用,以统计已执行的条目/扫描次数。
svreport list -c

svcrash
阻止 svcrack/svwar 工具进行未经授权的扫描
用一条导致旧版本崩溃的消息来响应 svwar 和 svcrack SIP 消息。
它会向 svwar.py 发送 SIP 消息响应,从而触发未处理的异常。这可能会使遭受攻击者使用 svwar.py 造成的 SIP 洪水攻击的受害者暂时缓解攻击。svwar.py 中的错误也已修复。此外,即使未收到响应,该程序仍会继续发送消息的行为也已更改。
使用之前务必确保安装了 scapy 依赖库。
pip install scapy
1. -h, --help
显示帮助信息并退出
svcrash -h

2. --version
显示程序版本号并退出
svcrash --version

3. --auto
自动发送攻击响应
svcrash --auto

4. --astlog=ASTLOG
Asterisk 完整日志文件的路径
svcrash --astlog=var/log/asterisk/full

5. -d IPADDR
指定攻击者的 IP 地址
6. -p PORT
指定攻击者的端口
7. -b
暴力破解攻击者的端口
svcrash -d 192.168.174.5 -p 5060 -b

总结
SIPVicious 是一款经典的 SIP 协议攻击与侦察工具集,广泛应用于对 VoIP 系统的安全评估中。它支持用户枚举、设备扫描、密码爆破等多种功能,能够有效识别 SIP 服务暴露面与身份验证机制的薄弱点。在实际测试中,SIPVicious 操作简洁、结果直观,是 VoIP 渗透测试中的高频使用工具之一。通过合理使用该工具,安全从业者可以更全面地识别通信环境中的潜在威胁,为建立更稳固的语音通信安全体系提供有力支持。
在此特别强调,本教程仅在合法授权的情况下进行测试和研究,请勿用于其他用途。未经授权使用此类工具可能会侵犯他人隐私,触犯相关法律,任何因此引发的法律或利益纠纷与本人无关。
欢迎各位大佬,小白来找我交流。
DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐



所有评论(0)