Комплексный инструмент анализа и атак на SIP-протокол. Возможности: перехват SIP-регистраций, spoofing Caller ID, SIP flood DoS, INVITE/REGISTER сканирование, перехват медиа RTP-потоков, генерация произвольных SIP-сообщений.
git clone https://github.com/meliht/Mr.SIP cd Mr.SIP && pip install -r requirements.txt python3 mrsip.py
## Что такое Mr.SIP (публичная версия)?
Mr.SIP — это простая консольная утилита для аудита и атак на основе SIP. Первоначально она была разработана для использования в академических целях, чтобы помочь в создании новых DDoS-атак на основе SIP, а затем идея была преобразована в полнофункциональный инструмент для тестирования на проникновение на основе SIP. До сих пор Mr.SIP привел к нескольким академическим исследовательским работам и статьям в журналах. Mr.SIP также может использоваться как симулятор SIP-клиента и генератор SIP-трафика.
В текущем состоянии публичная версия Mr.SIP содержит 3 модуля: SIP-NES (сетевой сканер), SIP-ENUM (перечислитель), SIP-DAS (симулятор DoS-атак). Он обнаруживает компоненты SIP и существующих пользователей в сети и генерирует различные TDoS-атаки. Mr.SIP обладает рядом конкурентных преимуществ, включая высокопроизводительную многопоточность, мощный движок IP-спуфинга и умную генерацию SIP-сообщений. Мы видели, как практики также используют Mr.SIP как симулятор клиентов и генератор трафика.
Mr.SIP Pro — это самый всеобъемлющий атакующий продукт для VoIP! В версии Pro мы добавили 7 новых модулей. Мы также расширили публичные модули новыми функциями. В версии Pro содержится 10 модулей в 3 категориях: сбор информации, сканирование уязвимостей и атакующие модули. Есть 2 вспомогательных компонента: движок IP-спуфинга и генератор сообщений. Также в нашей дорожной карте есть 5 новых атакующих модулей. Кроме того, мы разработаем удобный графический интерфейс.
Mr.SIP — это инструмент, который должен быть в арсенале каждого специалиста по тестированию на проникновение и члена красной команды. Он обнаруживает компоненты SIP и существующих пользователей в сети, вмешивается в информацию о вызовах, фильтрует и изменяет ее, сообщает об известных уязвимостях и эксплойтах, разрабатывает различные TDoS-атаки, включая продвинутые атаки, управляемые состоянием, и взламывает пароли пользователей. Он также обладает множеством инновационных и конкурентных преимуществ. Например: высокопроизводительная многопоточность, IP-спуфинг, умная генерация SIP-сообщений, самоскрытие и вмешательство. Mr.SIP также имеет настраиваемую среду разработки сценариев для атак с поддержкой состояний.
Модули сбора информации: * SIP-NES (сетевой сканер) * SIP-ENUM (перечислитель SIP) * SIP-SNIFF (перехватчик SIP-трафика) * SIP-EAVES (подслушивающее устройство для вызовов)
Сканирование уязвимостей: * SIP-VSCAN (сканер уязвимостей и эксплойтов)
Атакующие модули: * SIP-DAS (симулятор DoS-атак) * SIP-MANMID (атакующий MiTM) * SIP-ASP (проигрыватель сценариев атак) * SIP-CRACK (взломщик аутентификации digest) * SIP-SIM (манипулятор сигналинга)
Мы добавим 5 новых модулей и удобный графический интерфейс. Вскоре мы добавим фаззинг, перехват медиа, инъекцию/манипуляцию медиа, робозвонки (SPIT) и перехват тонов DTMF.
Пожалуйста, поставьте звездочку в нашем Github, пожалуйста, подписывайтесь на наш пустой аккаунт в Twitter для обновлений. И, пожалуйста, подпишитесь на наш канал Youtube, так как нам нужно 100 подписчиков для обновления URL.
Если вы хотите получить больше от Mr.SIP, ознакомьтесь с ПРО-версией ---> https://mrsip.gitlab.io/
Mr.SIP — это консольный инструмент на Python3. Чтобы запустить Mr.SIP в вашем Kali, вам необходимо установить некоторые библиотеки Python. Пожалуйста, смотрите справку и руководство по использованию для полных инструкций.
pip install -r requirements.txt
apt-get install python-scapy
python3 mr.sip.py --help
python3 mr.sip.py –usage
Общее использование:
python mr.sip.py [--nes|--enum|--das| --sniff| --manmid| --eaves| --crack| --sim| --asp| --vscan] [parameters]
Глобальные параметры по умолчанию, если не указаны: \ Интерфейс по умолчанию (--if=) — eth0 \ Количество потоков по умолчанию (--tc=) — 10 \ Целевой порт по умолчанию (--dp=) — 5060
Использование SIP-NES:
python3 mr.sip.py --nes --tn=<target_IP> --mt=options --from=<from_extention> --to=<to_extension>
python3 mr.sip.py --nes --tn=<target_network_range> --mt=invite --from=<from_extention> --to=<to_extension>
python3 mr.sip.py --nes --tn <target_network_address> --mt=subscribe --from=<from_extention> --to=<to_extension>
ПРИМЕЧАНИЕ-1: должен выглядеть как 192.168.1.10-192.168.1.20 \
ПРИМЕЧАНИЕ-2: должен выглядеть как 192.168.1.0 \
ПРИМЕЧАНИЕ-3: Вы можете указать вывод с помощью -i <output_file_name>. По умолчанию результат будет записан в файл ip_list.txt, который уже существует в репозитории. SIP-ENUM использует этот файл как входные данные. \
ПРИМЕЧАНИЕ-4: Порт назначения по умолчанию (--dp) — порт 5060, если не указан. \
ПРИМЕЧАНИЕ-5: Тип сообщения по умолчанию (--mt=) — options, если не указан. \
ПРИМЕЧАНИЕ-6: Поддерживаемые типы сообщений: options, invite, subscribe, register \
ПРИМЕЧАНИЕ-7: Значения from и to могут быть произвольными номерами.extension.
Вывод SIP-NES:

Использование SIP-ENUM:
python3 mr.sip.py --enum --from=from.txt
python3 mr.sip.py --enum --tn=<target_IP> --from=from.txt
ПРИМЕЧАНИЕ-1: Если целевая сеть (--tn) не указана, SIP-ENUM использует файл ip_list.txt как входные данные, который является результатом работы SIP-NES. \ ПРИМЕЧАНИЕ-2: Пользователь отправителя по умолчанию (--from=) — fromUser.txt \ ПРИМЕЧАНИЕ-3: Тип сообщения по умолчанию (--mt) — subscribe, если не указан.
Вывод SIP-ENUM:

Использование SIP-DAS: \ С использованием библиотеки scapy (поддерживается IP-спуфинг)
python3 mr.sip.py --das -mt=invite -c <package_count> --tn=<target_IP> -r
python3 mr.sip.py --das --mt=invite -c <package_count> --tn=<target_IP> -s
python3 mr.sip.py --das --mt=invite -c <package_count> --tn=<target_IP> -m --il=ip_list.txt
С использованием библиотеки socket (но без поддержки IP-спуфинга)
python3 mr.sip.py --das -mt=invite -c <package_count> --tn=<target_IP> -r -l
python3 mr.sip.py --das --mt=invite -c <package_count> --tn=<target_IP> -s -l
python3 mr.sip.py --das --mt=invite -c <package_count> --tn=<target_IP> -m --il=ip_list.txt -l
ПРИМЕЧАНИЕ-1: Пользователи получатели по умолчанию (--to=) — toUser.txt \ ПРИМЕЧАНИЕ-2: Пользователи отправители по умолчанию (--from=) — fromUser.txt \ ПРИМЕЧАНИЕ-3: Агент пользователя по умолчанию (--ua=) — userAgent.txt \ ПРИМЕЧАНИЕ-4: Счетчик пакетов по умолчанию (-c=) — flood (флуд)
Вывод SIP-DAS:
