使用

svcrack

SIP 设备的在线密码猜测工具

一款利用摘要式身份验证的密码破解程序。它能够破解注册服务器和代理服务器上的密码。目前的破解模式包括数字范围或字典文件中的单词。

SVCrack 是 sipvicious 工具集的另一个工具,它允许您破解 PBX 上特定用户名/分机的密码。

1. -h, --help

显示帮助信息并退出

svcrack -h

2. 常规使用

Usage: svcrack -u username [options] target

username:用户名
options:选项
target:目标

svcrack 要求用户传递目标和用户名进行破解。目标可以采用完整的 URL 格式指定,例如 udp://<host>:<port>。默认情况下,它会使用数字来猜测密码,但还有其他选项可以进一步帮助您。

svcrack 10.0.0.1 -u 100
svcrack udp://10.0.0.1:5080 -u 100

指定主机名而不是 IP

svcrack siphost.com -u 100

3. --version

显示程序版本号并退出

svcrack --version

4. -v, --verbose

增加详细程度

详细选项会提供更多信息。如果需要查看所有调试信息,请指定 -vvv 而不是 -v。 

svcrack -u 100 --verbose 46.35.227.184

svcrack -u 100 -vvv 46.35.227.184

5. -q, --quiet

安静模式

安静模式不会打印任何内容,除非出现严重错误。如果您希望稍后仍查看结果,请务必将其保存到会话中。

svcrack -u 100 --quiet 46.35.227.184

6. -p PORT, --port=PORT

SIP 设备的目标端口或端口范围 - 例如 -p5060,5061,8000-8100

默认情况下,大多数 SIP 设备监听 UDP 端口 5060。然而,某些 SIP 电话可能会监听高端口。您可以使用 svmap 扫描目标地址上支持 SIP 协议的端口。然后,您可以通过指定“-p”选项将非标准端口传递给 svcrack。 

svcrack -u 100 -p5060 46.35.227.184

7. -P PORT, --localport=PORT

数据包的源端口

svcrack -u 100 -P 5666 46.35.227.184

8. -x IP, --externalip=IP

用作外部 IP 的 IP 地址。如果您有多个接口或位于 NAT 之后,请指定此项。

svcrack -u 100 -x 192.168.174.5 46.35.227.184

9. -b BINDINGIP, --bindingip=BINDINGIP

默认情况下,我们绑定到所有接口。此选项将覆盖该选项,并绑定到指定的 IP 地址。

svcrack -u 100 -b 127.0.0.1 46.35.227.184

10. -t SELECTTIME, --timeout=SELECTTIME

此选项允许您限制数据包的发送速度。如果您丢失数据包,请更改此设置。例如,尝试 0.5。

此选项允许您指定 select() 函数的超时时间。如果网络速度较慢,建议您将其设置为高于默认值的值。默认值为 0.005。请先尝试使用 0.01,然后再逐渐增加。 

svcrack -u 100 --timeout 0.1 46.35.227.184

11. -R, --reportback

向作者发送异常回溯。当前发送的是命令行参数和回溯。

此选项允许最终用户向作者发送错误报告。

svcrack -u 100 --reportback 46.35.227.184

12. -A, --autogetip

自动获取当前 IP 地址。当由于 SIPVicious 无法解析您的本地 IP 而导致您无法收到任何响应时,此功能非常有用。

svcrack -u 100 --autogetip 46.35.227.184

13. -s NAME, --save=NAME

保存会话。其优点是允许您恢复之前的扫描,并允许您导出扫描结果。

-s 允许保存包含所有扫描详细信息的会话。必须指定一个之前未使用过的会话名称来保存会话。

svcrack -u 100 -s session1 46.35.227.184

14. --resume=NAME

恢复之前的扫描

恢复之前未完成的会话。要列出会话,请使用“svreport.py list”。保存会话时,svcrack 会定期保存当前状态,并在退出时保存状态。

svcrack -u 100 --resume session1 46.35.227.184

15. -c, --enablecompact

启用压缩模式。使数据包更小,但兼容性可能较差。

SIP 支持紧凑模式,允许某些报头以简短格式书写。由于某些设备可能不支持该模式,因此默认情况下禁用该模式。 

svcrack -u 100 --enablecompact 46.35.227.184

16. -u USERNAME, --username=USERNAME

尝试破解的用户名

svcrack -u 100 46.35.227.184

17. -d DICTIONARY, --dictionary=DICTIONARY

指定包含密码的字典文件

字典是指包含可能密码列表的文本文件。您可以指定 - 来指示 svwar 通过标准输入 (stdin) 接收输入。这允许使用字母数字混合的 PBX 分机。 

svcrack -u 100 --dictionary dictionary.txt 46.35.227.184

18. -r RANGE, --range=RANGE

指定数字范围。例如:100-200,300-310,400

svcrack -u 100 --range 100-200,300-310,400 46.35.227.184 

19. -e EXTENSION, --extension=EXTENSION

要破解的扩展名。仅当扩展名与用户名不同时才指定此项。

默认情况下,svcrack 会尝试猜测 100 到 999 之间的数字范围。您可以使用以下格式指定范围:start-end,start2-end2,start3-end3,... 

svcrack -u 100 --extension 1-99,1000-9999,150-200 46.35.227.184

20. -z PADDING, --zeropadding=PADDING

用于填充密码的零的数量。选项“-r 1-9999 -z 4”将返回 0001 0002 0003 ... 9999

使用扩展范围模式时,可以用指定数量的零填充可能的扩展号。例如,使用选项 -z4 时,尝试扩展号 1 时,扩展号将为 0001。 

svcrack -u 100 --zeropadding 4 -e1-9999 46.35.227.184

21. -n, --reusenonce

重复使用随机数。某些 SIP 设备不介意重复使用 nonce(这使得它们容易受到重放攻击)。这加快了破解速度。

Nonce 重用是指重放攻击技术,可用于加速破解过程

svcrack -u 100 --reusenonce 46.35.227.184

22. -T TEMPLATE, --template=TEMPLATE

一个格式字符串,允许我们为扩展程序指定模板。例如 svwar.py -e 1-999

--template="123%#04i999" 表示扫描 1230001999 到 1230999999 之间的文件。

svcrack -u 100 --template="123%#04i999" 46.35.227.184

23. --maximumtime=MAXIMUMTIME

持续发送请求而不收到响应的最长时间(秒)。

此选项决定在收到响应之前继续发送请求的最长时间。 

svcrack -u 100 --maximumtime 2 46.101.73.131

24. -D, --enabledefaults

扫描默认/常用密码,例如 1000、2000、3000 ...1100 等。此选项默认关闭。使用 --enablede‐
faults 启用此功能。

此选项允许扫描默认密码/弱密码。可以使用 -D 或 --enabledefaults 开关激活。

svcrack -u 100 --enabledefaults 46.101.73.131

25. --domain=DOMAIN

强制为 SIP 消息使用特定域名,例如 -d example.org

svcrack -u 100 --domain=sipvicious.com 46.101.73.131

26. --requesturi=REQUESTURI

将第一行 URI 强制设置为特定值;例如 sip:999@example.org

svcrack -u 100 --requesturi=sip:999@example.org 46.101.73.131

27. -6

扫描 IPv6 地址

要使用 IPv6 地址作为目标,请指定 -6 开关

svcrack -6 fe80::6ca6:57ff:fecf:a43f -u 100

28. -m METHOD, --method=METHOD

指定要使用的 SIP 方法

默认情况下,war 使用 REGISTER 方法。但是某些设备可能无法通过此方法显示现有扩展。您可以指定其他扫描方法,例如 OPTIONS 和 INVITE。请注意,INVITE 可能会产生干扰,并在另一端产生“振铃”。

svcrack -u 100 -m INVITE 46.101.73.131

综合使用

尝试猜测服务器 10.0.0.1 中用户 100 的密码

svcrack -u100 -d dictionary.txt 10.0.0.1

尝试猜测服务器 10.0.0.1 中用户 1-9999 的密码

svcrack -u100 -r1-9999 -z4 10.0.0.1

使用填充从 00000 扫描到 99999,并将会话保存到“session1”

svcrack -s session1 -e0-99999 -z5 10.0.0.1 -u 100

svreport

使用 SIPVicious 报告引擎管理先前扫描的会话

能够管理其他工具创建的会话并导出为 PDF、XML、CSV 和纯文本格式。

svreport 是 sipvicious 工具集的一部分,它可以根据您之前的扫描(例如 svmap、svwar 和 svcrack 的使用情况)轻松生成报告。此外,您还可以使用该工具集根据活动搜索、删除和显示统计信息。

1. -h, --help

显示帮助信息并退出

svreport -h

2. 常规使用

用法: svreport [command] [options]

command:命令
options:选项

支持的命令

list

列出所有扫描

使用以下方法列出所有扫描

svreport list

export

将指定扫描导出为指定格式

使用以下方式导出特定扫描

svreport export -f pdf -o scan1.pdf -s scan1

delete

删除扫描

使用以下命令从数据库中删除扫描

svreport delete -s scan1

stats

打印一些感兴趣的统计信息

使用以下方式显示以前扫描的统计信息

svreport stats ...

search

在用户代理 (svmap) 中搜索特定字符串

svreport search test

3. --version

显示程序版本号并退出

svreport --version

4. -v, --verbose

增加详细程度

svreport list --verbose

5. -q, --quiet

安静模式

svreport list --quiet

6. -t SESSIONTYPE, --type=SESSIONTYPE

会话类型。通常为 svmap、svwar 或 svcrack。如果未设置,我将尝试查找最佳匹配

指定您想要查看/生成报告的会话类型。接受以下三个选项之一的输入: svmap, svwar 和 svcrack。此外,如果输入与上述不匹配,它将尝试寻找最佳匹配方案。 

svreport list -t svmap

7. -s SESSION, --session=SESSION

会话名称

明确指定会话的名称。如果您已保存扫描并为其指定名称,则可以使用该名称基于该特定扫描生成报告。 

svreport list -s session1

8. -f FORMAT, --format=FORMAT

格式类型。可以是 stdout、pdf、xml、csv 或 txt

你可以使用该格式来生成所需的输出文件类型。可以使用以下选项之一: stdout, pdf, xml, txt 或者 csv。 

svreport export -f stdout -s session1
svreport export -f pdf -s session1
svreport export -f xml -s session1
svreport export -f txt -s session1
svreport export -f csv -s session1

9. -o OUTPUTFILE, --output=OUTPUTFILE

输出文件名

Filename 指定要输出的文件的名称。 

svreport export -f pdf -s session1 -o report1

10. -n

不解析 IP 地址

svreport list -n

11. -c, --count

与“list”命令一起使用,用于统计条目数量

使用 -c 开关启用。此选项可与 list 命令一起使用,以统计已执行的条目/扫描次数。

svreport list -c

svcrash

阻止 svcrack/svwar 工具进行未经授权的扫描

用一条导致旧版本崩溃的消息来响应 svwar 和 svcrack SIP 消息。

它会向 svwar.py 发送 SIP 消息响应,从而触发未处理的异常。这可能会使遭受攻击者使用 svwar.py 造成的 SIP 洪水攻击的受害者暂时缓解攻击。svwar.py 中的错误也已修复。此外,即使未收到响应,该程序仍会继续发送消息的行为也已更改。

使用之前务必确保安装了 scapy 依赖库。

pip install scapy

 

1. -h, --help

显示帮助信息并退出

svcrash -h

2. --version

显示程序版本号并退出

svcrash --version

3. --auto

自动发送攻击响应

svcrash --auto 

4. --astlog=ASTLOG

Asterisk 完整日志文件的路径

svcrash --astlog=var/log/asterisk/full

 

5. -d IPADDR

指定攻击者的 IP 地址

6. -p PORT

指定攻击者的端口

7. -b

暴力破解攻击者的端口

svcrash -d 192.168.174.5 -p 5060 -b

总结

SIPVicious 是一款经典的 SIP 协议攻击与侦察工具集,广泛应用于对 VoIP 系统的安全评估中。它支持用户枚举、设备扫描、密码爆破等多种功能,能够有效识别 SIP 服务暴露面与身份验证机制的薄弱点。在实际测试中,SIPVicious 操作简洁、结果直观,是 VoIP 渗透测试中的高频使用工具之一。通过合理使用该工具,安全从业者可以更全面地识别通信环境中的潜在威胁,为建立更稳固的语音通信安全体系提供有力支持。

在此特别强调,本教程仅在合法授权的情况下进行测试和研究,请勿用于其他用途。未经授权使用此类工具可能会侵犯他人隐私,触犯相关法律,任何因此引发的法律或利益纠纷与本人无关。

欢迎各位大佬,小白来找我交流。

Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐