V
e
r

l
i
s
t
a
d
o

tractatus@lapipaplena:/# _

 

sipcrack

Extractor/descifrador de contraseñas SIP que permite capturar autenticaciones digest y realizar fuerza bruta sobre las contraseñas. sipdump guarda los resúmenes de autenticación SIP en un archivo y sipcrack descifra la contraseña del usuario mediante fuerza bruta utilizando el archivo generado por sipdump. SIP es el protocolo estándar para iniciar, mantener y terminar sesiones de comunicación en tiempo real, como llamadas VoIP. Cuando un dispositivo como un teléfono IP o un softphone se registra en un servidor SIP, utiliza autenticación digest, basado en MD5. sipcrack explota el hecho de que, si se captura el tráfico de red, se puede extraer el hash de autenticación y atacarlo offline.

# sipdump -i eth0 capturas_sip.txt
capturar en vivo desde una interfaz
# sipdump -i eth0 -f "udp port 5060" volcado_sip.txt
capturar el tráfico
# sipdump -p captura_wireshark.pcap autenticaciones.txt
extraer de un archivo pcap existente
# sipcrack -w /usr/share/wordlists/rockyou.txt autenticaciones.txt
ataque con diccionario
# sipcrack -p 10000000 -w diccionario.txt autenticaciones.txt
ver progreso cada 10 millones de intentos

1.-

Ataque con stdin encadenado con John the Ripper

$ mkfifo tuberia
$ john --incremental=alpha --stdout=6 > tuberia & sipcrack -s tuberia autenticaciones.txt
Navegando por staredsi.eu aceptas las cookies que utilizamos en esta web. Más información: Ver política de cookies
[0] 0:bash*
5204 entradas - Acerca del Tractatus
La Pipa Plena 2026