Фреймворк для тестирования сигнальных протоколов телекоммуникационных сетей: SS7, Diameter, GTP, SIP. Позволяет проводить атаки на отслеживание местоположения, перехват SMS/звонков, DoS на HLR/VLR. Проверяет защищённость операторских сетей.
git clone https://github.com/SigPloiter/SigPloit cd SigPloit && pip install -r requirements.txt # Запуск: python sigploit.py
SigPloit — это фреймворк для тестирования безопасности сигнализации, предназначенный для специалистов по безопасности телекоммуникаций и исследователей, проводящих тестирование на проникновение и эксплуатацию уязвимостей в протоколах сигнализации, используемых операторами связи, независимо от поколения сети. Целью SigPloit является покрытие всех протоколов, используемых во взаимосвязях операторов: SS7, GTP (3G), Diameter (4G), а также SIP для инфраструктур IMS и VoLTE, применяемых на уровне доступа, и инкапсуляции сообщений SS7 в SIP-T. Для каждого типа уязвимости предоставляются рекомендации, с целью помочь оператору и специалисту по тестированию определить шаги для повышения уровня безопасности.
SigPloit разрабатывается в нескольких версиях.
Примечание: Для тестирования атак на SS7 необходим доступ к SS7, либо можно тестировать в виртуальной лаборатории с использованием предоставленных серверных компонентов атак; используемые значения также предоставляются.
Для краткого введения в SigPloit и телекоммуникационную архитектуру в целом, пожалуйста, нажмите сюда
SigPloit упоминается в документе GSMA FS.07 "Безопасность сети SS7 и Sigtran".
Версия 1: SS7
SigPloit изначально запускается с уязвимостями SS7, предоставляя сообщения для тестирования следующих сценариев атак:
A- Отслеживание местоположения
B- Перехват вызовов и SMS
C- Мошенничество
Версия 2: GTP
Эта версия будет сосредоточена на атаках на роуминг данных, происходящих на стыках IPX/GRX.
Версия 3: Diameter
Эта версия будет сосредоточена на атаках на роуминговых стыках LTE, использующих Diameter как протокол сигнализации.
Версия 4: SIP
Эта версия будет связана с SIP как протоколом сигнализации, используемым на уровне доступа для голосовой связи через LTE (VoLTE) и инфраструктуры IMS. Также SIP будет использоваться для инкапсуляции сообщений SS7 (ISUP) для пересылки через поставщиков VoIP в сети SS7, используя преимущества протокола SIP-T — расширения SIP для обеспечения совместимости между сетями VoIP и SS7.
Версия 5: Отчетность
Эта последняя версия введет функцию отчетности. Комплексный отчет с проведенными тестами и рекомендациями для каждой эксплуатированной уязвимости.
БЕТА-версия SigPloit будет включать атаки на отслеживание местоположения из SS7 фазы 1.
Требования для этого проекта:
1) Python 2.7
2) Java версии 1.7 +
3) sudo apt-get install lksctp-tools
4) Компьютер с Linux
Для запуска выполните
cd SigPloit
sudo pip2 install -r requirements.txt
python sigploit.py