Extractor/descifrador de contraseñas SIP que permite capturar autenticaciones digest y realizar fuerza bruta sobre las contraseñas. sipdump guarda los resúmenes de autenticación SIP en un archivo y sipcrack descifra la contraseña del usuario mediante fuerza bruta utilizando el archivo generado por sipdump. SIP es el protocolo estándar para iniciar, mantener y terminar sesiones de comunicación en tiempo real, como llamadas VoIP. Cuando un dispositivo como un teléfono IP o un softphone se registra en un servidor SIP, utiliza autenticación digest, basado en MD5. sipcrack explota el hecho de que, si se captura el tráfico de red, se puede extraer el hash de autenticación y atacarlo offline.
# sipdump -i eth0 capturas_sip.txt
# sipdump -i eth0 -f "udp port 5060" volcado_sip.txt
# sipdump -p captura_wireshark.pcap autenticaciones.txt
# sipcrack -w /usr/share/wordlists/rockyou.txt autenticaciones.txt
# sipcrack -p 10000000 -w diccionario.txt autenticaciones.txt
1.-
Ataque con stdin encadenado con John the Ripper
$ mkfifo tuberia
$ john --incremental=alpha --stdout=6 > tuberia & sipcrack -s tuberia autenticaciones.txt