SIPPTS auditorías de seguridad y pentesting sobre redes de telefonía IP (VoIP)

 

https://www.onlinetis.com

SIPPTS auditorías de seguridad y pentesting sobre redes de telefonía IP (VoIP)

SIPPTS (SIP Penetration Testing Suite) es un conjunto de herramientas especializado en auditorías de seguridad y pentesting sobre redes de telefonía IP (VoIP) que utilicen los protocolos SIP y SCCP (Skinny). Creado por el investigador de seguridad Pepelux, permite escanear, auditar credenciales, interceptar y manipular llamadas telefónicas.

Herramientas principales de la suite

  • sippts-scan: Escanea rangos de red en busca de servidores SIP o teléfonos VoIP activos.

  • sippts-exten: Identifica extensiones válidas configuradas dentro de una centralita (PBX) mediante fuerza bruta o enumeración.

  • sippts-dict: Realiza ataques de diccionario para obtener las contraseñas de las extensiones encontradas.

  • sippts-sipdump: Captura el tráfico de la red para extraer paquetes SIP con hashes de autenticación.

  • sippts-crack: Descifra offline los hashes capturados por sippts-sipdump para obtener la clave en texto plano.

  • sippts-rcrack: Crackeo de claves optimizado utilizando Rainbow Tables.

  • sippts-rtp: Permite capturar, analizar y reconstruir el flujo de audio (RTP) de una llamada activa para escucharla.

Instalación en Kali Linux

1.Instalar dependencias:Requerido para compilar y usar bibliotecas de red.
Abre la terminal de Kali Linux y ejecuta:

Bash
sudo apt update
sudo apt install git python3 python3-pip libpcap-dev
2.Clonar el repositorio de GitHub:Descarga del código fuente directo del creador.
Bash
git clone https://github.com/Pepelux/sippts.git
cd sippts
3.Ejecutar el script o la interfaz web:SIPPTS cuenta con CLI y panel web.
Puedes usar las herramientas por consola directamente o lanzar su interfaz web GUI ejecutando:

Bash
python3 sippts.py
Ejemplo de uso rápido en CLI

Para escanear una red local en busca de servidores o dispositivos SIP:
Bash
./sippts-scan -i eth0 -r 192.168.1.0/24 -p 5060
 

El análisis de flujos de audio en redes VoIP se centra en la captura de tráfico RTP (Real-time Transport Protocol). Para llevar a cabo este procedimiento de auditoría defensiva dentro de una red autorizada utilizando las herramientas de SIPPTS y utilidades complementarias de red, se requiere seguir un proceso estructurado de captura, filtrado y reconstrucción de señal.

Procedimiento técnico de auditoría de tráfico RTP

1.Identificación de sesiones de llamada (SIP signaling):Paso previo para determinar direcciones IP y puertos.
Antes de capturar la voz, es necesario identificar los parámetros de señalización SIP (puertos predeterminados 5060/5061 UDP) para conocer las IP de origen y destino, así como los puertos efímeros asignados al tráfico RTP.

Bash
./sippts-sipdump -i eth0 -o captura_sip.pcap
2.Captura del tráfico multimedia RTP:Aislamiento del flujo de voz en tiempo real.
Una vez establecida la llamada, el audio viaja empaquetado mediante el protocolo RTP (habitualmente en rangos de puertos UDP entre 10000 y 20000). Se ejecuta la captura del tráfico global o filtrado por interfaz de red:

Bash
./sippts-rtp -i eth0 -f "udp portrange 10000-20000" -w llamada_output.pcap
3.Extracción del flujo de audio comprimido:Conversión de paquetes de red a payload de voz.
El archivo .pcap obtenido contiene cabeceras de red e información de carga útil. Con la herramienta de extracción se separan los canales de audio (canal local y canal remoto) codificados en códecs estándar como G.711 (PCMU/PCMA) o G.729:

Bash
./sippts-rtp -r llamada_output.pcap -e -o audio_extraido.raw
4.Reconstrucción y reproducción del canal de audio:Procesamiento del archivo raw a un contenedor reproducible.
El archivo crudo de audio extraído (.raw o .pcm) se convierte a un formato de audio estándar (como .wav) utilizando sox o ffmpeg especificado a 8000 Hz en mono:

Bash
sox -t ul -r 8000 audio_extraido.raw audio_final.wav

Mecanismos de protección recomendados

Para mitigar el riesgo de interceptación y captura no autorizada de llamadas en infraestructura VoIP, se deben implementar los siguientes controles de seguridad:

  • Cifrado de señalización (SIPS / TLS): Implementar TLS para proteger los mensajes SIP, impidiendo que terceros identifiquen los puertos y las IPs participantes en la sesión.

  • Cifrado de medios (SRTP): Utilizar Secure Real-time Transport Protocol (SRTP) para cifrar la carga útil del audio. De este modo, aunque los paquetes sean capturados en la red, el contenido multimedia permanece inaccesible sin las claves de sesión.

  • Segmentación de red (VLANs dedicadas): Separar el tráfico de voz del tráfico de datos general mediante VLANs etiquetadas (802.1Q) e implementar inspección ARP dinámica (DAI) para evitar ataques de suplantación en capa de enlace.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Como utilizar Fierce en kali linux

Hacking y ciberseguridad en kali linux con atk6-thcping6