SIPPTS
Ensemble d'outils Python pour auditer les infrastructures VoIP/SIP : scan, énumération d'extensions, crack de mots de passe digest, et inondation d'appels. Set of Python tools for auditing VoIP/SIP infrastructure — scanning, extension enumeration, digest password cracking, and call flooding.
↗ https://github.com/Pepelux/sipptsOverview
SIPPTS is a collection of Python-based subcommands for testing SIP/VoIP infrastructure end to end: discovering SIP services on a network, enumerating valid extensions, brute-forcing extension passwords, capturing and cracking digest authentication, and flood/DoS testing. It consolidates what used to require several separate SIP tools (svmap, svwar, svcrack-style utilities) into one consistently-invoked toolkit.
Common Usage
Scan a network range for SIP services
sippts scan -i 10.10.20.0/24
Enumerate valid extensions on a discovered PBX
sippts enumerate -i <target> -e 100-500
Brute-force a password for a known extension
sippts exten -i <target> -e 101 -w /usr/share/wordlists/rockyou.txt
# Capture SIP digest auth from live traffic and crack it
sippts dump -i eth0 -o digest.dump
sippts rcrack -f digest.dump -w /usr/share/wordlists/rockyou.txt
Send a raw INVITE to test whether a call can be placed without auth
sippts invite -i <target> -e 101 -d 555000123
Tips
- Always start with
sippts scanto fingerprint the PBX (Asterisk, FreePBX, Cisco CUCM, etc.) — extension ranges and behavior vary a lot by vendor sippts enumeratedistinguishes valid vs. invalid extensions by response codes (200/403 vs 404), so results depend on the PBX not normalizing error responses- Flood/DoS modules (
sippts flood) can take down production VoIP — confirm scope and a maintenance window before using them
Help / Man page
sippts <command> [options]
Commands:
scan discover SIP services on hosts/network ranges
enumerate enumerate valid extensions on a SIP server
exten brute-force passwords for a known extension
dump capture SIP digest authentication from traffic
rcrack crack captured digest hashes with a wordlist
invite send raw INVITE requests (call testing / auth bypass checks)
flood flood a target with SIP requests (DoS testing)
Common options:
-i TARGET target IP, range, or file of targets
-e EXT[-EXT] extension or extension range
-w WORDLIST wordlist for brute-force/cracking
-o FILE output file
Vue d’ensemble
SIPPTS est une collection de sous-commandes basées sur Python pour tester de bout en bout une infrastructure SIP/VoIP : découverte des services SIP sur un réseau, énumération des extensions valides, brute-force des mots de passe d’extensions, capture et crack de l’authentification digest, et tests d’inondation/DoS. Il regroupe en un seul outil ce qui nécessitait auparavant plusieurs outils SIP distincts (svmap, svwar, des utilitaires façon svcrack).
Utilisation courante
# Scanner une plage réseau pour trouver des services SIP
sippts scan -i 10.10.20.0/24
# Énumérer les extensions valides sur un PBX découvert
sippts enumerate -i <target> -e 100-500
# Brute-forcer un mot de passe pour une extension connue
sippts exten -i <target> -e 101 -w /usr/share/wordlists/rockyou.txt
# Capturer l'authentification digest SIP depuis le trafic en direct et la cracker
sippts dump -i eth0 -o digest.dump
sippts rcrack -f digest.dump -w /usr/share/wordlists/rockyou.txt
# Envoyer un INVITE brut pour tester si un appel peut être passé sans authentification
sippts invite -i <target> -e 101 -d 555000123
Conseils
- Toujours commencer par
sippts scanpour identifier le PBX (Asterisk, FreePBX, Cisco CUCM, etc.) : les plages d’extensions et le comportement varient beaucoup selon le vendeur sippts enumeratedistingue les extensions valides des invalides via les codes de réponse (200/403 vs 404), donc les résultats dépendent du fait que le PBX ne normalise pas ses réponses d’erreur- Les modules d’inondation/DoS (
sippts flood) peuvent faire tomber une VoIP de production : confirmer le périmètre et une fenêtre de maintenance avant de les utiliser
Aide / Page de manuel
sippts <command> [options]
Commands:
scan discover SIP services on hosts/network ranges
enumerate enumerate valid extensions on a SIP server
exten brute-force passwords for a known extension
dump capture SIP digest authentication from traffic
rcrack crack captured digest hashes with a wordlist
invite send raw INVITE requests (call testing / auth bypass checks)
flood flood a target with SIP requests (DoS testing)
Common options:
-i TARGET target IP, range, or file of targets
-e EXT[-EXT] extension or extension range
-w WORDLIST wordlist for brute-force/cracking
-o FILE output file