Комплексный инструмент анализа и атак на SIP-протокол. Возможности: перехват SIP-регистраций, spoofing Caller ID, SIP flood DoS, INVITE/REGISTER сканирование, перехват медиа RTP-потоков, генерация произвольных SIP-сообщений.
Набор инструментов для аудита безопасности SIP-инфраструктуры. Включает: svmap (сканирование SIP-устройств), svwar (перебор extension-номеров), svcrack (brute force …
Инструмент обнаружения и декодирования RTP-потоков из pcap-дампов или с сетевого интерфейса в реальном времени. Автоматически находит …
Мощная Python-библиотека и интерактивная оболочка для работы с сетевыми пакетами. Позволяет создавать, отправлять, перехватывать и анализировать …
Быстрая Python-библиотека и CLI для аудита TLS/SSL: проверяет сертификаты, наборы шифров, эллиптические кривые; поддерживает SMTP, XMPP, …
git clone https://github.com/meliht/Mr.SIP cd Mr.SIP && pip install -r requirements.txt python3 mrsip.py
SIP Security, Attack and Audit Framework
Mr.SIP — это простой консольный инструмент для аудита и атак на SIP. Изначально он был разработан для академической работы над новыми DDoS-атаками на основе SIP и превратился в полнофункциональный инструмент пентестинга SIP. С тех пор он цитировался в нескольких академических статьях и журнальных публикациях, а также может использоваться как симулятор SIP-клиента и генератор трафика.
Этот публичный репозиторий содержит 3 модуля — сканирование сети, перечисление пользователей и симуляцию DoS-атак. Mr.SIP Pro расширяет это дополнительными модулями и веб-GUI.
chan_sip/Trixbox), обобщение на другие PBX на базе Asterisk--mt, подробно о --if/--pps/--mtu, ngrep, режим отладки, диаграмма архитектуры/потока данных| Модуль | Назначение |
|---|---|
| SIP-NES (Сканер сети) | Обнаруживает SIP-компоненты в сети, а также информацию о производителе/продукте/версии. |
| SIP-ENUM (Перечислитель) | Определяет валидных SIP-пользователей и их требования к аутентификации. |
| SIP-DAS (Симулятор DoS-атак) | Выполняет атаки на основе TDoS с мощным движком подделки IP-адресов. |
Конкурентные преимущества во всех трёх: высокопроизводительная многопоточность, подделка IP-адресов и интеллектуальная генерация SIP-сообщений.
Это публичная версия с 3 модулями — смотрите, что добавляет Mr.SIP Pro ниже.
Mr.SIP Pro — это самый комплексный атакующий VoIP-продукт на рынке: 10 модулей в 3 категориях (Сбор информации, Сканирование уязвимостей, Атакующие), плюс вспомогательные компоненты для подделки IP/генерации сообщений и GUI, по сравнению с 3 консольными модулями в этом репозитории.
→ Полное сравнение Public и Pro · mrsip.pro · Цены · Запросить демо
pip install -r requirements.txt
python3 mr.sip.py --help
python3 mr.sip.py --nes --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]
Смотрите Руководство по установке для настройки под конкретную ОС и Руководство по использованию для полного справочника команд/флагов.

В этом репозитории есть полноценный набор тестов и CI — смотрите CHANGELOG.md для полной технической истории исправлений и работ по укреплению безопасности.
pip install -r tests/requirements-dev.txt
pytest # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py
Mr.SIP начинался как академическое исследование новых DDoS-атак на основе SIP и превратился в инструмент, представленный на крупнейших отраслевых конференциях по безопасности, цитируемый в рецензируемой литературе и отмеченный в национальных инновационных конкурсах.
Ссылки на презентации и видеодемонстрации смотрите на странице демо.
Методологии Mr.SIP цитируются в ведущих журналах, индексируемых в SCI, и в материалах международных конференций (4 статьи перечислены ниже, каждая отдельно проверена у издателя). Ссылка на Cisco Press и цитаты из диссертаций ниже — это заявленные самим автором утверждения, которые были независимо проверены при написании этого раздела, однако ни конкретного названия книги, ни диссертации, ни учебного заведения, ни даты не удалось найти в открытых источниках, чтобы привести их рядом, в том числе на сайте самого Mr.SIP Pro; они упомянуты здесь, а не молча опущены, поскольку отсутствие публичной цитаты не является доказательством ложности утверждения — это лишь означает, что его нельзя независимо подтвердить внешними источниками.
Академический вклад Mr.SIP включает следующие концепции атак/защиты из указанных выше статей:
Также использовался в тестах на подмену Caller-ID в рамках сотрудничества с Турецким институтом стандартов (TSE) по национальной стратегии безопасности VoIP (2015) и упоминался на различных популярных форумах и в новостных источниках, включая домашнюю страницу Black Hat (проверено: это настоящая статья Black Hat Asia Arsenal, непосредственно описывающая Mr.SIP). Данный инструмент был представлен в подборке Black Hat Arsenal Highlights и продемонстрирован на множестве международных конференций, включая Black Hat Arsenal и главную сцену DEF CON.
Mr.SIP Pro получил признание благодаря инновационным конкурсам и национальным соревнованиям — включая награды за идеи, ранние прототипы или исследовательские проекты, которые напрямую способствовали его созданию и развитию.
🥇 1-е место – Конкурс инноваций Netaş (2011)
(Эти два результата по конкурсам Netaş были независимо проверены, но не удалось найти соответствующий публичный первоисточник, в отличие от конкурса 2020 года выше — отсутствие публичной индексации старого, вероятно внутреннего, корпоративного конкурса 2011-2012 годов не является необычным, поэтому это отмечено как замечание, а не подтверждено или удалено.)