VOIP - Interceptando tráfego de pacotes
Nesse artigo iremos utilizar algumas ferramentas para interceptação e captura de pacotes utilizados para estabelecer canais de comunicação SIP e transporte de voz para posterior análise do tráfego. Para isso iremos utilizar uma VM com Issabel PBX, Ettercap e Wireshark.
Introdução
Instalando o Ettercap
A intenção deste artigo é auxiliar analistas na captura de pacotes, sem realizar acesso SSH ou Telnet a dispositivos, vistos que alguns não permitem tal acesso como Telefones IP ou ATAsPara interceptar os pacotes de dados iremos utilizar o Ettercap.
Ettercap é uma ferramenta utilizada para "ataques" MITM, iremos utilizar a mesma para realizar a interceptação do trafego entre servidor e cliente VOIP, como existem diversos devices que não permitem acesso como ATAs, Telefones IP e etc... o Ettercap acaba sendo uma ferramenta muito útil para análise e troubleshooting relacionados a rede e ao transporte de pacotes, não me responsabilizo pelo uso irresponsável da ferramenta.
Para realizar o Download do Ettercap no Ubuntu, siga o procedimento abaixo.
Para atualização dos pacotes digite:
sudo apt update
Para instalação do Ettercap Gráfico:
sudo apt-get install ettercap-graphical
Após a instalação abra o Ettercap, o mesmo deve ter a aparência abaixo Para instalação em outras distros recomendo seguir a documentação do Ettercap que pode ser encontrada no link abaixo:
2 - Interceptando pacotes de rede
Com o Ettercap em modo grafico aberto clique em "Accept": Posteriormente clique em Menu e selecione o o menu "Targets": E depois clicar em Current targets: E por fim clicar em add e adicionar os hosts que iremos capturar o trafego, no caso o Issabel PBX "192.168.0.31" e o IP de uma operadora VOIP "177.38.XXX.XXX": Após definir os hosts basta iniciar o Wireshark e efetuar as ligações telefônicas, todo o trafego será interceptado pelo Ettercap e capturado pelo Wireshark.3 - Analisando trafego telefônico e conclusão
Após rodar a captura, clicando na aba "telefony" do Wireshark, e em seguida em SIP flows, é possível ver o registro da ligação efetuada: É possível analisar a sinalizar a sinalização SIP clicando no botão Flow sequence:
Muito bom artigo.
___________________________________________________________
Conhecimento não se Leva para o Túmulo.
https://github.com/mxnt10