SIPPTS auditorías de seguridad y pentesting sobre redes de telefonía IP (VoIP)
SIPPTS auditorías de seguridad y pentesting sobre redes de telefonía IP (VoIP)
SIPPTS (SIP Penetration Testing Suite) es un conjunto de herramientas especializado en auditorías de seguridad y pentesting sobre redes de telefonía IP (VoIP) que utilicen los protocolos SIP y SCCP (Skinny). Creado por el investigador de seguridad Pepelux, permite escanear, auditar credenciales, interceptar y manipular llamadas telefónicas.
Herramientas principales de la suite
- sippts-scan: Escanea rangos de red en busca de servidores SIP o teléfonos VoIP activos.
- sippts-exten: Identifica extensiones válidas configuradas dentro de una centralita (PBX) mediante fuerza bruta o enumeración.
- sippts-dict: Realiza ataques de diccionario para obtener las contraseñas de las extensiones encontradas.
- sippts-sipdump: Captura el tráfico de la red para extraer paquetes SIP con hashes de autenticación.
- sippts-crack: Descifra offline los hashes capturados por
sippts-sipdumppara obtener la clave en texto plano. - sippts-rcrack: Crackeo de claves optimizado utilizando Rainbow Tables.
- sippts-rtp: Permite capturar, analizar y reconstruir el flujo de audio (RTP) de una llamada activa para escucharla.
Instalación en Kali Linux
Ejemplo de uso rápido en CLI
Para escanear una red local en busca de servidores o dispositivos SIP:
Bash
./sippts-scan -i eth0 -r 192.168.1.0/24 -p 5060 El análisis de flujos de audio en redes VoIP se centra en la captura de tráfico RTP (Real-time Transport Protocol). Para llevar a cabo este procedimiento de auditoría defensiva dentro de una red autorizada utilizando las herramientas de SIPPTS y utilidades complementarias de red, se requiere seguir un proceso estructurado de captura, filtrado y reconstrucción de señal.
Procedimiento técnico de auditoría de tráfico RTP
Mecanismos de protección recomendados
Para mitigar el riesgo de interceptación y captura no autorizada de llamadas en infraestructura VoIP, se deben implementar los siguientes controles de seguridad:
- Cifrado de señalización (SIPS / TLS): Implementar TLS para proteger los mensajes SIP, impidiendo que terceros identifiquen los puertos y las IPs participantes en la sesión.
- Cifrado de medios (SRTP): Utilizar Secure Real-time Transport Protocol (SRTP) para cifrar la carga útil del audio. De este modo, aunque los paquetes sean capturados en la red, el contenido multimedia permanece inaccesible sin las claves de sesión.
- Segmentación de red (VLANs dedicadas): Separar el tráfico de voz del tráfico de datos general mediante VLANs etiquetadas (802.1Q) e implementar inspección ARP dinámica (DAI) para evitar ataques de suplantación en capa de enlace.