Módulo FLOODING - nitsuga1986/sipot GitHub Wiki
Módulo FLOODING:
La presente herramienta consta de (3) módulos principales, con sus diferentes opciones, para explotar tres de los ataques más comunes realizados a servidores SIP. A continuación se describe el primer módulo:
Flooding
Estado: Completo (en verificación).
Descripción
Flood es un término en inglés que significa literalmente inundación.Se usa en la jerga informática para designar un comportamiento abusivo de la red de comunicaciones, normalmente por la repetición desmesurada de algún mensaje en un corto espacio de tiempo.
Este módulo se encarga del envío de mensajes SIP a la dirección destino en un flujo continuo e ininterrumpido. El objetivo del módulo es sobrecargar el servidor y generar denegación de servicios por uso de la red, sobrecarga de memoria o carga de CPU.
El uso del módulo es muy sencillo pero efectivo. Los mensajes son generados a partir del método seleccionado (--flood-method
) o de un archivo que lo contenga (--flood-msg-file
). La aplicación enviará la cantidad deseada de mensajes (--flood-number
) en forma constante al objetivo seleccionado (--to
). En este modo de uso, la aplicación no escuchará las respuestas proporcionadas por el objetivo.
Opciones
--flood-number=FLOOD_NUM
Sets the number of messages to be sent by flooding
mode. Default is 500.
--flood-method=FLOOD_METHOD
Set the method to flood. Default is REGISTER.
--flood-msg-file=FLOOD_MSG_FILE
Provide a message from file to flood.
--no-modify-ext If not specified, extentions will be modified in each
message flooded. To generate extentions options --ext-
dictionary &--ext-range will be used.
Ejemplos
Flood 500 Msg to 192.168.56.77:
python sipot.py --sipot-mode flooding --to sip:[email protected]:5060 --flood-number 500
Flood 500 Msg from File to 192.168.56.77:
python sipot.py --sipot-mode flooding --to sip:[email protected]:5060 --flood-number 500 --flood-msg-file examples/example_sipot_flood_this.txt
Flood 500 Msg to 192.168.56.77 changing extentions with dictionary:
python sipot.py --sipot-mode flooding --to sip:[email protected]:5060 --flood-number 500 --ext-dictionary examples/example_sipot_ext_dict.txt