freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

CTF靶场系列-VulnVoIP
陌度 2019-04-11 10:43:40 438371
所属地 广东省

下载地址

http://www.rebootuser.com/wp-content/uploads/vulnvoip/vulnvoip.7z

实战演练

靶机的IP为192.168.231.129

image.pngimage.png扫描

Svmap是SIP的网络扫描程序。与nmap类似 - 它将通过传递正确的命令行选项来扫描指定端口上的设备。一旦svmap找到支持SIP的设备,它将从响应中提取信息并识别设备的类型。运行此工具的任何人通常都会得到SIP设备的IP地址列表以及这些设备的名称。

image.pngimage.png


#svwar
获取电话机上的 working extension lines. A working extension is one that can be registered. 同样也可以告诉你, 扩展线是否需要身份验证.
INVITE     - 为一个新会话发起的信息  
ACK        - 邀请应答
BYE        - 关闭一个存在的会话
CANCEL     - 取消所有队列中的请求
OPTIONS    - 确定服务容量
REGISTER   - SIP地点注册

image.png爆破用户密码

image.png使用telnet构造查询指令

image.pngimage.png我在本地安装x-lite,就把网络设置为桥接了。用户2000,密码password123

image.pngimage.png输入密码0000,然后再按1,听第一条信息

image.png

‘…Hey Mark, I think the support web access account has been compromised. I have changed the password to securesupport123 all one word and lowercase. You can log on at the usual address. See you in the morning…’

进入系统里面

image.png

上传模块,上传的名字和后缀要按照要求来

image.pngimage.pngimage.png

image.png

image.pngimage.pngnc反弹,nmap提权

image.png

exp

使用exp后,本地的x-lite会接到电话,等一会就会自动挂,然后就成功获取到权限了

image.png

image.png

# CTF
本文为 陌度 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
安全之路
陌度 LV.4
https://github.com/yingshang/CybersecurityNote_cn
  • 89 文章数
  • 145 关注者
IAST实践落地总结
2024-02-02
PowerShell 搭建AD域渗透环境
2023-02-08
利用洞态做开源组件的安全治理
2022-01-14
文章目录