|
|
Sipvicious, un outil d’audit pour SIP
Par Ludovic Blin,
secuobs.com
Le 17/10/2007
Résumé : Sipvicious est une suite d’outils qui permet de tester la sécurité des terminaux et autocommutateurs SIP. Elle est composée de quatre utilitaires. - Lire l'article
L’utilisation de la téléphonie sur IP et du protocole SIP s’est largement développée ces dernières années, notamment grâce au faible coût des communications et aux possibilités que peuvent offrir les outils libres qui existent. Il est dorénavant possible pour un coût additionnel quasi nul de se doter d’un autocommutateur IP fonctionnant sous Linux comme Asterisk, ou encore d'acheter un boitier dédié (un peu plus cher).
Les implications en terme de sécurité informatique sont également importantes, puisque l’historique de sécurité de tous ces systèmes, terminaux et autocommutateurs est déjà chargé (voir notamment les travaux du chercheur américain Shawn Merdinger sur les téléphones VOIP, ou encore les nombreux bulletins de sécurité d’Asterisk).
Il semble donc que l’audit des équipements VOIP soit particulièrement intéressant. Dans cette optique, la suite d’outils Sipvicious offre quatre utilitaires permettant de réaliser diverses taches liées à cette fin.
Le premier, dénommé Svmap, permet de scanner une plage d’adresse IP à la recherche de dispositifs VOIP. Le second, svwar, permet de déterminer la liste des extensions actives sur un autocommutateur (PBX). Svcrack permet de cracker les mots de passes d’un PBX et svreport gère les rapports générés par ces outils, qui peuvent être aux formats pdf, xml,html, csv ou txt. Les résultats peuvent être stockés dans une base et il est possible de reprendre une session après l’avoir arrêté. Tous ces outils sont écrits en Python et destinés aux plate-formes Linux, Mac OS X, Windows et FreeBSD 6.2.
Le site du projet : lien
Le blog : lien
Les failles des terminaux VOIP : lien
- Article suivant : [Sécurité avec Microsoft Internet Explorer – Partie 1] Introduction et rappel
- Article précédent : Publication du premier rapport annuel de PhishTank
- Article suivant dans la catégorie Outils : Wifizoo un outil pour les tests d’intrusion sur les réseaux sans fil
- Article précédent dans la catégorie Outils : Des commandes non documentées dans les zones constructeurs des disques durs
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, réseau, attaque, vulnérabilité, outil, système, audit, virus, internet, données, présentation, linux, metasploit, protocol, bluetooth, vista, shell, scanner, réseaux, rootkit, paquet, trames, source, conférence, téléphone, wishmaster, noyau, engineering, mobile, sysun, https, téléphones, mémoire, patch, intel, botnet, libre, rapport, scapy, reverse, contourner, securitech |
| Mini-Tagwall de l'annuaire video : | | | | vmware, security, virus, biometric, windows, lockpicking, password, metasploit, botnet, tutorial, crypt, attack, linux, network, iphone, server, exploit, wimax, conficker, virtu, virtual, engineering, cisco, reverse, ettercap, wireshark, hacker, firewall, knoppix, arduino, internet, rootkit, wireless, source, brucon, backtrack, openbsd, systm, overflow, openssh, conference, buffer, access, remote, defcon |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|