Herramientas diseñadas específicamente para la auditoría de seguridad de sistemas de Voz sobre IP [VoIP] basados en el protocolo SIP [Session Initiation Protocol], esto incluye descubrir servidores, enumerar extensiones válidas, probar la fortaleza de las contraseñas y generar informes. SIP es el estándar de facto para pentesting en centralitas telefónicas como Asterisk, FreeSWITCH, 3CX, entre otras. Esta suite incluye cinco herramientas: svmap, svwar, svcrack, svreport y svcrash.
$ svmap 192.168.1.0/24
$ svmap 192.168.1.10-192.168.1.50
$ svmap -p 5061 -s auditoria_voip 192.168.1.0/24
$ svmap -s test1 10.0.0.0/24
$ svwar -s test1 -e 100-150 10.0.0.50
$ svwar -e 100-200 192.168.1.100
$ svwar -d /usr/share/wordlists/voip_users.txt 192.168.1.100
$ svwar -s auditoria_voip -e 100-200 192.168.1.100
$ svcrack -u 102 -r 0000-9999 192.168.1.100
$ svcrack -s auditoria_voip -u 101 -d passwords.txt 192.168.1.100
$ svcrack -u 101 -d /usr/share/wordlists/rockyou.txt 192.168.1.100
$ svreport list
$ svreport view -s auditoria_voip
$ svreport export -s auditoria_voip -f csv -o resultados_voip.csv
$ svreport export -s auditoria_voip -f html -o informe.html
$ svcrash 192.168.1.100
$ svcrash --auto