Mr.SIP

Network Analysis

Комплексный инструмент анализа и атак на SIP-протокол. Возможности: перехват SIP-регистраций, spoofing Caller ID, SIP flood DoS, INVITE/REGISTER сканирование, перехват медиа RTP-потоков, генерация произвольных SIP-сообщений.

Добавлен 13.07.2026 · Обновлён 13.07.2026 · Network Analysis
Установка
git clone https://github.com/meliht/Mr.SIP
cd Mr.SIP && pip install -r requirements.txt
python3 mrsip.py
переведено ИИ

Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Offzone Moscow DEF CON 28 Black Hat Arsenal


< Mr.SIP: Инструмент аудита и атак на основе SIP! >


## Что такое Mr.SIP (публичная версия)?

Mr.SIP — это простая консольная утилита для аудита и атак на основе SIP. Первоначально она была разработана для использования в академических целях, чтобы помочь в создании новых DDoS-атак на основе SIP, а затем идея была преобразована в полнофункциональный инструмент для тестирования на проникновение на основе SIP. До сих пор Mr.SIP привел к нескольким академическим исследовательским работам и статьям в журналах. Mr.SIP также может использоваться как симулятор SIP-клиента и генератор SIP-трафика.

В текущем состоянии публичная версия Mr.SIP содержит 3 модуля: SIP-NES (сетевой сканер), SIP-ENUM (перечислитель), SIP-DAS (симулятор DoS-атак). Он обнаруживает компоненты SIP и существующих пользователей в сети и генерирует различные TDoS-атаки. Mr.SIP обладает рядом конкурентных преимуществ, включая высокопроизводительную многопоточность, мощный движок IP-спуфинга и умную генерацию SIP-сообщений. Мы видели, как практики также используют Mr.SIP как симулятор клиентов и генератор трафика.

Модули публичной версии Mr.SIP

  • Сетевой сканер обнаруживает компоненты SIP, информацию о производителе и версии.
  • Перечислитель SIP идентифицирует действительных пользователей SIP и информацию об аутентификации.
  • Вы можете выполнять TDoS-атаки с помощью симулятора DoS-атак, который оснащен мощным IP-спуфером.

Что такое Mr.SIP Pro (приватная версия)?

Mr.SIP Pro — это самый всеобъемлющий атакующий продукт для VoIP! В версии Pro мы добавили 7 новых модулей. Мы также расширили публичные модули новыми функциями. В версии Pro содержится 10 модулей в 3 категориях: сбор информации, сканирование уязвимостей и атакующие модули. Есть 2 вспомогательных компонента: движок IP-спуфинга и генератор сообщений. Также в нашей дорожной карте есть 5 новых атакующих модулей. Кроме того, мы разработаем удобный графический интерфейс.

Mr.SIP — это инструмент, который должен быть в арсенале каждого специалиста по тестированию на проникновение и члена красной команды. Он обнаруживает компоненты SIP и существующих пользователей в сети, вмешивается в информацию о вызовах, фильтрует и изменяет ее, сообщает об известных уязвимостях и эксплойтах, разрабатывает различные TDoS-атаки, включая продвинутые атаки, управляемые состоянием, и взламывает пароли пользователей. Он также обладает множеством инновационных и конкурентных преимуществ. Например: высокопроизводительная многопоточность, IP-спуфинг, умная генерация SIP-сообщений, самоскрытие и вмешательство. Mr.SIP также имеет настраиваемую среду разработки сценариев для атак с поддержкой состояний.

Модули сбора информации: * SIP-NES (сетевой сканер) * SIP-ENUM (перечислитель SIP) * SIP-SNIFF (перехватчик SIP-трафика) * SIP-EAVES (подслушивающее устройство для вызовов)

Сканирование уязвимостей: * SIP-VSCAN (сканер уязвимостей и эксплойтов)

Атакующие модули: * SIP-DAS (симулятор DoS-атак) * SIP-MANMID (атакующий MiTM) * SIP-ASP (проигрыватель сценариев атак) * SIP-CRACK (взломщик аутентификации digest) * SIP-SIM (манипулятор сигналинга)

10 модулей Mr.SIP Pro (скоро добавятся новые)

  • Сетевой сканер обнаруживает компоненты SIP, информацию о производителе и версии.
  • Перечислитель SIP идентифицирует действительных пользователей SIP и информацию об аутентификации.
  • Вы можете перехватывать SIP-трафик с помощью перехватчика SIP, который также поддерживает атаку MiTM.
  • Подслушивающее устройство позволяет вам прослушивать SIP-трафик и собирать информацию о конкретных вызовах, и оно также поддерживает атаку MiTM.
  • SIP-VSCAN обнаруживает и сообщает об известных уязвимостях и эксплойтах.
  • Вы можете выполнять TDoS-атаки с помощью симулятора DoS-атак, который оснащен мощным IP-спуфером.
  • Мы выделили атакующий MiTM, который позволяет действовать как прокси в сети.
  • Проигрыватель сценариев атак позволяет выполнять SIP-сценарии с поддержкой состояний, он содержит предопределенные сценарии атак, вы также можете добавить свои.
  • С помощью взломщика паролей SIP вы можете выполнять взлом аутентификации digest в реальном времени путем вмешательства, он также поддерживает атаку MiTM.
  • Манипулятор сигналинга позволяет генерировать пользовательские SIP-сообщения, помогая выполнять атаки на подмену Caller-ID.

Дорожная карта Mr.SIP Pro:

Мы добавим 5 новых модулей и удобный графический интерфейс. Вскоре мы добавим фаззинг, перехват медиа, инъекцию/манипуляцию медиа, робозвонки (SPIT) и перехват тонов DTMF.

Как поддержать Mr.SIP

Пожалуйста, поставьте звездочку в нашем Github, пожалуйста, подписывайтесь на наш пустой аккаунт в Twitter для обновлений. И, пожалуйста, подпишитесь на наш канал Youtube, так как нам нужно 100 подписчиков для обновления URL.

  • Веб-сайт: (https://mrsip.pro/)
  • Gitlab: (https://mrsip.gitlab.io)
  • Twitter: (https://twitter.com/mrsip_official)
  • Youtube: (https://www.youtube.com/channel/UCgrI4qYdhrlPjxG8OtxqSkw)

Если вы хотите получить больше от Mr.SIP, ознакомьтесь с ПРО-версией ---> https://mrsip.gitlab.io/

Установка Mr.SIP Pro

Mr.SIP — это консольный инструмент на Python3. Чтобы запустить Mr.SIP в вашем Kali, вам необходимо установить некоторые библиотеки Python. Пожалуйста, смотрите справку и руководство по использованию для полных инструкций.

pip install -r requirements.txt
apt-get install python-scapy
python3 mr.sip.py --help
python3 mr.sip.py –usage

Использование Mr.SIP:

Общее использование:

python mr.sip.py [--nes|--enum|--das| --sniff| --manmid| --eaves| --crack| --sim| --asp| --vscan] [parameters]

Глобальные параметры по умолчанию, если не указаны: \ Интерфейс по умолчанию (--if=) — eth0 \ Количество потоков по умолчанию (--tc=) — 10 \ Целевой порт по умолчанию (--dp=) — 5060

Использование SIP-NES:

python3 mr.sip.py --nes --tn=<target_IP> --mt=options --from=<from_extention> --to=<to_extension>
python3 mr.sip.py --nes --tn=<target_network_range> --mt=invite --from=<from_extention> --to=<to_extension>
python3 mr.sip.py --nes --tn <target_network_address> --mt=subscribe --from=<from_extention> --to=<to_extension>

ПРИМЕЧАНИЕ-1: должен выглядеть как 192.168.1.10-192.168.1.20 \ ПРИМЕЧАНИЕ-2: должен выглядеть как 192.168.1.0 \ ПРИМЕЧАНИЕ-3: Вы можете указать вывод с помощью -i <output_file_name>. По умолчанию результат будет записан в файл ip_list.txt, который уже существует в репозитории. SIP-ENUM использует этот файл как входные данные. \ ПРИМЕЧАНИЕ-4: Порт назначения по умолчанию (--dp) — порт 5060, если не указан. \ ПРИМЕЧАНИЕ-5: Тип сообщения по умолчанию (--mt=) — options, если не указан. \ ПРИМЕЧАНИЕ-6: Поддерживаемые типы сообщений: options, invite, subscribe, register \ ПРИМЕЧАНИЕ-7: Значения from и to могут быть произвольными номерами.extension.

Вывод SIP-NES:

Alt text

Использование SIP-ENUM:

python3 mr.sip.py --enum --from=from.txt 
python3 mr.sip.py --enum --tn=<target_IP> --from=from.txt

ПРИМЕЧАНИЕ-1: Если целевая сеть (--tn) не указана, SIP-ENUM использует файл ip_list.txt как входные данные, который является результатом работы SIP-NES. \ ПРИМЕЧАНИЕ-2: Пользователь отправителя по умолчанию (--from=) — fromUser.txt \ ПРИМЕЧАНИЕ-3: Тип сообщения по умолчанию (--mt) — subscribe, если не указан.

Вывод SIP-ENUM:

Alt text

Использование SIP-DAS: \ С использованием библиотеки scapy (поддерживается IP-спуфинг)

python3 mr.sip.py --das -mt=invite -c <package_count> --tn=<target_IP> -r 
python3 mr.sip.py --das --mt=invite -c <package_count> --tn=<target_IP> -s 
python3 mr.sip.py --das --mt=invite -c <package_count> --tn=<target_IP> -m --il=ip_list.txt

С использованием библиотеки socket (но без поддержки IP-спуфинга)

python3 mr.sip.py --das -mt=invite -c <package_count> --tn=<target_IP> -r -l
python3 mr.sip.py --das --mt=invite -c <package_count> --tn=<target_IP> -s -l 
python3 mr.sip.py --das --mt=invite -c <package_count> --tn=<target_IP> -m --il=ip_list.txt -l

ПРИМЕЧАНИЕ-1: Пользователи получатели по умолчанию (--to=) — toUser.txt \ ПРИМЕЧАНИЕ-2: Пользователи отправители по умолчанию (--from=) — fromUser.txt \ ПРИМЕЧАНИЕ-3: Агент пользователя по умолчанию (--ua=) — userAgent.txt \ ПРИМЕЧАНИЕ-4: Счетчик пакетов по умолчанию (-c=) — flood (флуд)

Вывод SIP-DAS:

Alt text

Упоминания в СМИ и цитирования

  • Mr.SIP развивается и активно используется исследователями и практиками.
  • Был представлен на различных популярных форумах и новостных ресурсах, включая главную страницу BlackHat. Здесь
  • Цитируется в публикациях Cisco.
  • Использовался в тестах на подмену Caller-ID в рамках сотрудничества с Турецким институтом стандартов (TSE) для разработки национальных стандартов VoIP.
  • Использовался в различных престижных академических публикациях. (Elsevier, IEEE)

Ссылки

  • I. M. Tas, B.G.Unsalver, and S. Baktir, "A Novel SIP Based Distributed Reflection Denial-of-Service Attack and an Effective Defense Mechanism", IEEE Access 2020-25937, Vol. 8, pp. 112574–112584, June. 2020 Читать далее
  • И. М. Тас, Б. Угурдоган и С. Бактир, «Новые распределённые атаки типа «отказ в обслуживании» на основе протокола инициализации сеанса связи и эффективные стратегии защиты», Computers & Security, том 63, с. 29–44, ноябрь 2016 Подробнее
  • Defcon28 2020
  • BlackHat EU 2019
  • BlackHat USA 2019
  • Offzone Moscow 2019
  • BlackHat Asia 2019
Комментарии
Войдите, чтобы оставить комментарий