SigPloit

Wireless & RF ★ Рекомендуемый v1.0

Фреймворк для тестирования сигнальных протоколов телекоммуникационных сетей: SS7, Diameter, GTP, SIP. Позволяет проводить атаки на отслеживание местоположения, перехват SMS/звонков, DoS на HLR/VLR. Проверяет защищённость операторских сетей.

v1.0
current
Добавлен 25.06.2026 · Обновлён 25.06.2026 · Wireless & RF
Установка
git clone https://github.com/SigPloiter/SigPloit
cd SigPloit && pip install -r requirements.txt

# Запуск:
python sigploit.py
переведено ИИ

Список участников

  • Росалия Д'Алессандро
  • Иларио Даль Гранде

SigPloit

SigPloit — это фреймворк для тестирования безопасности сигнализации, предназначенный для специалистов по безопасности телекоммуникаций и исследователей, проводящих тестирование на проникновение и эксплуатацию уязвимостей в протоколах сигнализации, используемых операторами связи, независимо от поколения сети. Целью SigPloit является покрытие всех протоколов, используемых во взаимосвязях операторов: SS7, GTP (3G), Diameter (4G), а также SIP для инфраструктур IMS и VoLTE, применяемых на уровне доступа, и инкапсуляции сообщений SS7 в SIP-T. Для каждого типа уязвимости предоставляются рекомендации, с целью помочь оператору и специалисту по тестированию определить шаги для повышения уровня безопасности.

SigPloit разрабатывается в нескольких версиях.

Примечание: Для тестирования атак на SS7 необходим доступ к SS7, либо можно тестировать в виртуальной лаборатории с использованием предоставленных серверных компонентов атак; используемые значения также предоставляются.

Для краткого введения в SigPloit и телекоммуникационную архитектуру в целом, пожалуйста, нажмите сюда

SigPloit упоминается в документе GSMA FS.07 "Безопасность сети SS7 и Sigtran".

Версия 1: SS7


SigPloit изначально запускается с уязвимостями SS7, предоставляя сообщения для тестирования следующих сценариев атак:

A- Отслеживание местоположения

B- Перехват вызовов и SMS

C- Мошенничество

Версия 2: GTP


Эта версия будет сосредоточена на атаках на роуминг данных, происходящих на стыках IPX/GRX.

Версия 3: Diameter


Эта версия будет сосредоточена на атаках на роуминговых стыках LTE, использующих Diameter как протокол сигнализации.

Версия 4: SIP


Эта версия будет связана с SIP как протоколом сигнализации, используемым на уровне доступа для голосовой связи через LTE (VoLTE) и инфраструктуры IMS. Также SIP будет использоваться для инкапсуляции сообщений SS7 (ISUP) для пересылки через поставщиков VoIP в сети SS7, используя преимущества протокола SIP-T — расширения SIP для обеспечения совместимости между сетями VoIP и SS7.

Версия 5: Отчетность


Эта последняя версия введет функцию отчетности. Комплексный отчет с проведенными тестами и рекомендациями для каждой эксплуатированной уязвимости.

БЕТА-версия SigPloit будет включать атаки на отслеживание местоположения из SS7 фазы 1.

Установка и требования

Требования для этого проекта:

1) Python 2.7
2) Java версии 1.7 +
3) sudo apt-get install lksctp-tools
4) Компьютер с Linux

Для запуска выполните

cd SigPloit

sudo pip2 install -r requirements.txt

python sigploit.py
Комментарии
Войдите, чтобы оставить комментарий