sipvicious
Suite de tests de sécurité SIP (VoIP). Scanne les périphériques SIP, énumère les extensions, brute-force les identifiants d'authentification, et sonde l'infrastructure SIP à la recherche de vulnérabilités. SIP (VoIP) security testing suite. Scans for SIP devices, enumerates extensions, brute-forces authentication credentials, and probes SIP infrastructure for vulnerabilities.
↗ https://github.com/EnableSecurity/sipviciousOverview
SIPVicious is a suite of tools for testing SIP (Session Initiation Protocol) infrastructure. It includes scanners for device discovery, extension enumeration, and credential brute-forcing — covering the full attack chain against VoIP systems.
Installation
pip3 install sipvicious
# or
git clone https://github.com/EnableSecurity/sipvicious
cd sipvicious
pip3 install .
svmap — SIP Scanner
Scan for SIP devices on a network
svmap 192.168.1.0/24
Scan specific port range
svmap 192.168.1.0/24 -p 5060-5080
# Use specific SIP method
svmap 192.168.1.0/24 --method OPTIONS
svmap 192.168.1.0/24 --method REGISTER
Verbose with response details
svmap 10.10.10.0/24 -v
svwar — Extension Enumerator
Enumerate extensions 100-999
svwar -e100-999 10.10.10.1
Extension wordlist
svwar -d extensions.txt 10.10.10.1
Use REGISTER method
svwar -e100-999 10.10.10.1 --method REGISTER
Save results
svwar -e100-999 10.10.10.1 -o extensions.csv
Set custom user agent
svwar -e200-300 10.10.10.1 -n "Cisco SIP Phone/2.0"
svcrack — Credential Brute-forcer
Brute-force a single extension
svcrack -u 200 -d /usr/share/wordlists/rockyou.txt 10.10.10.1
Brute-force all discovered extensions
svcrack -u extensions.csv -d passwords.txt 10.10.10.1
Set domain
svcrack -u 200 -d passwords.txt 10.10.10.1 --domain sip.target.com
With realm
svcrack -u 200 -d passwords.txt 10.10.10.1 -r asterisk
svreport — Results Manager
List previous scan sessions
svreport list
# Export session results
svreport export -t csv -s svmap-session > ips.csv
svreport export -t txt -s svwar-session > extensions.txt
Show session info
svreport show -s svwar-session
Complete Attack Chain
Step 1: Discover SIP servers
svmap 10.10.10.0/24 -p 5060
Step 2: Enumerate extensions
svwar -e100-9999 10.10.10.1
Step 3: Export extension list
svreport export -t txt -s svwar0 > extensions.txt
Step 4: Crack credentials
svcrack -u extensions.txt -d /usr/share/wordlists/rockyou.txt 10.10.10.1
Tips
- SIP runs on UDP/5060 by default — some PBXes use TCP or alternate ports
- Common default credentials: extension number as both username and password
- After cracking, use Linphone or Zoiper to make calls with stolen credentials
- SIP REGISTER floods can crash vulnerable PBX systems
- Asterisk default realm is “asterisk” — try it with
--realm asterisk
Help / Man page
svmap [options] targets
-p PORT Port (default: 5060)
-m METHOD SIP method (OPTIONS, REGISTER, INVITE)
-v Verbose
svwar [options] target
-e RANGE Extension range (100-999)
-d FILE Dictionary file
-m METHOD SIP method
svcrack [options] target
-u USER Username or file
-d FILE Password list
--domain D SIP domain
-r REALM Authentication realm
Vue d’ensemble
SIPVicious est une suite d’outils pour tester l’infrastructure SIP (Session Initiation Protocol). Elle inclut des scanners pour la découverte de périphériques, l’énumération d’extensions, et le brute-force d’identifiants : couvrant toute la chaîne d’attaque contre les systèmes VoIP.
Installation
pip3 install sipvicious
# ou
git clone https://github.com/EnableSecurity/sipvicious
cd sipvicious
pip3 install .
svmap : scanner SIP
# Scanner les périphériques SIP sur un réseau
svmap 192.168.1.0/24
# Scanner une plage de ports spécifique
svmap 192.168.1.0/24 -p 5060-5080
# Utiliser une méthode SIP spécifique
svmap 192.168.1.0/24 --method OPTIONS
svmap 192.168.1.0/24 --method REGISTER
# Verbeux avec détails de réponse
svmap 10.10.10.0/24 -v
svwar : énumérateur d’extensions
# Énumérer les extensions 100-999
svwar -e100-999 10.10.10.1
# Wordlist d'extensions
svwar -d extensions.txt 10.10.10.1
# Utiliser la méthode REGISTER
svwar -e100-999 10.10.10.1 --method REGISTER
# Sauvegarder les résultats
svwar -e100-999 10.10.10.1 -o extensions.csv
# Définir un user agent personnalisé
svwar -e200-300 10.10.10.1 -n "Cisco SIP Phone/2.0"
svcrack : brute-force d’identifiants
# Brute-forcer une seule extension
svcrack -u 200 -d /usr/share/wordlists/rockyou.txt 10.10.10.1
# Brute-forcer toutes les extensions découvertes
svcrack -u extensions.csv -d passwords.txt 10.10.10.1
# Définir le domaine
svcrack -u 200 -d passwords.txt 10.10.10.1 --domain sip.target.com
# Avec un realm
svcrack -u 200 -d passwords.txt 10.10.10.1 -r asterisk
svreport : gestionnaire de résultats
# Lister les sessions de scan précédentes
svreport list
# Exporter les résultats d'une session
svreport export -t csv -s svmap-session > ips.csv
svreport export -t txt -s svwar-session > extensions.txt
# Afficher les infos d'une session
svreport show -s svwar-session
Chaîne d’attaque complète
# Étape 1 : découvrir les serveurs SIP
svmap 10.10.10.0/24 -p 5060
# Étape 2 : énumérer les extensions
svwar -e100-9999 10.10.10.1
# Étape 3 : exporter la liste d'extensions
svreport export -t txt -s svwar0 > extensions.txt
# Étape 4 : cracker les identifiants
svcrack -u extensions.txt -d /usr/share/wordlists/rockyou.txt 10.10.10.1
Conseils
- SIP tourne sur UDP/5060 par défaut : certains PBX utilisent TCP ou des ports alternatifs
- Identifiants par défaut courants : le numéro d’extension comme nom d’utilisateur et mot de passe
- Après le crack, utiliser Linphone ou Zoiper pour passer des appels avec les identifiants dérobés
- Les floods SIP REGISTER peuvent faire planter des PBX vulnérables
- Le realm par défaut d’Asterisk est “asterisk” : essayer avec
--realm asterisk
Aide / Page de manuel
svmap [options] targets
-p PORT Port (default: 5060)
-m METHOD SIP method (OPTIONS, REGISTER, INVITE)
-v Verbose
svwar [options] target
-e RANGE Extension range (100-999)
-d FILE Dictionary file
-m METHOD SIP method
svcrack [options] target
-u USER Username or file
-d FILE Password list
--domain D SIP domain
-r REALM Authentication realm