Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Mr.SIP — إطار تقييم أمان SIP لمختبري اختراق VoIP. عُرض في DEFCON و BlackHat و Offzone. | Kitploit
أدوات/GitHubGitHub/meliht/mr.sip
كسر كلمات المرورماسحات الثغرات الأمنيةجمع المعلوماتالاختبار العشوائياختبار الاختراق
GitHubmeliht/mr.sip

Mr.SIP

إطار تقييم أمان SIP لمختبري اختراق VoIP. عُرض في DEFCON و BlackHat و Offzone.

عرض المستودع
43095منذ 17 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
Mr.SIP

إطار عمل لأمن SIP والهجوم والتدقيق

License CI

Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Offzone Moscow DEF CON 28 Black Hat Arsenal Securi-Tay 2023 Black Hat MEA 2022 Black Hat Arsenal


Mr.SIP هي أداة بسيطة قائمة على سطر الأوامر لتدقيق وهجوم أنظمة SIP. طُوّرت في الأصل لأعمال أكاديمية حول هجمات DDoS الجديدة القائمة على SIP، ثم تطوّرت لتصبح أداة كاملة الوظائف لاختبار الاختراق القائم على SIP. وقد تم الاستشهاد بها منذ ذلك الحين في عدة أوراق أكاديمية ومقالات في مجلات علمية، ويمكن استخدامها أيضاً كمحاكٍ لعميل SIP ومولّد لحركة المرور.

يوفّر هذا المستودع العام 3 وحدات — فحص الشبكة، وتعداد المستخدمين، ومحاكاة هجمات DoS. ويوسّع Mr.SIP Pro ذلك بوحدات إضافية وواجهة ويب رسومية.

التوثيق

  • التثبيت — اختلافات الإعداد بين Linux وmacOS، وإعداد البيئة الافتراضية، ومتى تكون صلاحيات root مطلوبة فعلاً
  • دليل المختبر — بناء هدف اختبار محلي: مختبرات Docker (PJSIP) ومختبرات الآلة الافتراضية (VM) (الكلاسيكي chan_sip/Trixbox)، مع إمكانية التعميم على أنظمة PBX الأخرى القائمة على Asterisk
  • دليل الاستخدام — مرجع كامل للأوامر، وماذا يفعل كل نوع رسالة --mt فعلياً، وشرح معمّق لـ --if/--pps/--mtu، وngrep، ووضع التصحيح (debug)، ومخطط البنية/تدفّق البيانات
  • مقارنة Mr.SIP Pro — تفصيل كامل للإصدار العام مقابل Pro، وحدة بوحدة
  • CHANGELOG.md — السجل الكامل لإصدارات الأداة والأساس المنطقي التقني لكل تغيير

وحدات الإصدار العام

الوحدةالغرض
SIP-NES (ماسح الشبكة)يكتشف مكونات SIP على الشبكة، بالإضافة إلى معلومات الشركة المصنّعة/المنتج/الإصدار.
SIP-ENUM (أداة التعداد)يحدد مستخدمي SIP الصالحين ومتطلبات المصادقة الخاصة بهم.
SIP-DAS (محاكي هجمات DoS)ينفّذ هجمات قائمة على TDoS، مع محرك قوي لانتحال عناوين IP.

ميزات تنافسية متوفرة في الوحدات الثلاث: تعدد الخيوط (multithreading) عالي الأداء، وانتحال عناوين IP، وتوليد ذكي لرسائل SIP.

هذا هو الإصدار العام المكوّن من 3 وحدات — اطّلع أدناه على ما يضيفه Mr.SIP Pro.

Mr.SIP Pro

Mr.SIP Pro هو المنتج الأكثر شمولاً والموجّه للهجوم في مجال VoIP المتاح حالياً — 10 وحدات عبر 3 فئات (جمع المعلومات، فحص الثغرات، الهجوم)، بالإضافة إلى مكونات مساعدة لانتحال عناوين IP/توليد الرسائل وواجهة رسومية (GUI)، مقابل 3 وحدات في هذا المستودع مقتصرة على سطر الأوامر.

→ مقارنة كاملة بين الإصدار العام وPro · mrsip.pro · التسعير · اطلب عرضاً توضيحياً

بدء الاستخدام السريع

root@kitploit:~
pip install -r requirements.txt

python3 mr.sip.py --help
root@kitploit:~
python3 mr.sip.py --nes  --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das  --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]

راجع دليل التثبيت لإعداد خاص بنظام التشغيل، ودليل الاستخدام للمرجع الكامل للأوامر/الخيارات (flags).

مخرجات فحص SIP-NES

التطوير

يحتوي هذا المستودع على مجموعة اختبارات حقيقية وخط CI — راجع CHANGELOG.md للسجل التقني الكامل للإصلاحات وأعمال التحصين (hardening).

root@kitploit:~
pip install -r tests/requirements-dev.txt
pytest              # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py

التقدير

بدأ Mr.SIP كبحث أكاديمي حول هجمات DDoS الجديدة القائمة على SIP، ونما ليصبح أداة عُرضت في بعض أكبر مؤتمرات الأمن في الصناعة، وجرى الاستشهاد بها في الأدبيات المُحكَّمة (peer-reviewed)، وحظيت بتقدير في مسابقات الابتكار الوطنية.

التقدير على المسرح العالمي

  • Black Hat Asia 2023 (Arsenal)، سنغافورة – Mr.SIP: أداة التدقيق والهجوم
  • Securi-Tay 2023 (الكلمة الرئيسية الافتتاحية)، اسكتلندا – الاختراق العملي لـ VoIP/UC باستخدام Mr.SIP
  • Black Hat MEA 2022 (إحاطة وArsenal)، الرياض – عروض توضيحية لاختراق VoIP وهجمات الشبكات
  • Black Hat EU 2022 (Arsenal)، لندن – عرض توضيحي لاختراق VoIP باستخدام Mr.SIP Pro
  • Black Hat EU 2020 (Arsenal)، لندن – Mr.SIP: أداة التدقيق والهجوم القائمة على SIP
  • DEF CON 28 (المسرح الرئيسي)، لاس فيغاس – اختبار الاختراق العملي لـ VoIP باستخدام Mr.SIP Pro
  • Black Hat USA 2019 (Arsenal)، لاس فيغاس – Mr.SIP: أداة التدقيق والهجوم القائمة على SIP
  • Black Hat EU 2019 (Arsenal)، لندن – Mr.SIP: أداة التدقيق والهجوم القائمة على SIP
  • OffZone 2019، موسكو – الهجمات القائمة على SIP وأساليب الدفاع
  • Black Hat Asia 2019 (Arsenal)، سنغافورة – Mr.SIP: أداة التدقيق والهجوم القائمة على SIP

شاهد روابط العروض التقديمية ومقاطع الفيديو التوضيحية على صفحة العروض التوضيحية.

الأثر الأكاديمي والتقني

تم الاستشهاد بمنهجيات Mr.SIP في مجلات رائدة مفهرسة في SCI وفي وقائع مؤتمرات دولية (الأوراق الأربع المدرجة أدناه، تم التحقق من كل منها على حدة لدى ناشرها). أما الإشارة إلى Cisco Press والاستشهادات بأطروحات الدراسات العليا أدناه فهي ادعاءات أبلغ عنها المؤلف نفسه — تم البحث عنها بشكل مستقل أثناء كتابة هذا القسم، لكن لم يُعثر علناً على عنوان كتاب محدد أو أطروحة أو مؤسسة أو تاريخ يمكن الاستشهاد به إلى جانبها، بما في ذلك على موقع Mr.SIP Pro نفسه؛ وقد ذُكرت هنا بدلاً من إسقاطها بصمت، لأن غياب استشهاد عام ليس دليلاً على خطأ الادعاء، بل فقط على أنه لا يمكن تأكيده بشكل مستقل من مصادر خارجية.

  • مصادقة هوية المتصل القائمة على blockchain (BBCA): حل مبتكر لمنع هجمات الانتحال في شبكات VoIP/SIP — IEEE Access (2024)
  • نهج مبتكر للتخفيف الفعّال من هجوم DRDoS القائم على SIP — MDPI Applied Sciences (2023)
  • هجوم حجب الخدمة الانعكاسي الموزع الجديد القائم على SIP وآلية دفاع فعّالة — IEEE Access (2020)
  • هجمات DDoS جديدة قائمة على SIP مع استراتيجيات دفاع فعّالة — Elsevier Computers & Security (2016)

تشمل المساهمات الأكاديمية لـ Mr.SIP المفاهيم التالية للهجوم/الدفاع عبر الأوراق أعلاه:

  • هجمات DRDoS القائمة على SIP واستراتيجيات التخفيف منها
  • مصادقة هوية المتصل القائمة على blockchain (BBCA)
  • هجمات انعكاس استجابات/طلبات SIP
  • هجمات مسح تسجيل SIP على مراكز الاتصال
  • تقنيات إساءة استخدام INVITE/REGISTER

كما استُخدم في اختبارات انتحال هوية المتصل (Caller-ID) ضمن تعاون مع معهد المعايير التركي (TSE) حول الاستراتيجية الوطنية لأمن VoIP (2015)، وتمت مشاركته في منتديات ومصادر إخبارية شعبية متنوعة، بما في ذلك الصفحة الرئيسية لـ Black Hat نفسها (تم التحقق: مقال مميّز حقيقي من Black Hat Asia Arsenal يصف Mr.SIP مباشرة).

حظي بتسليط الضوء من Black Hat Arsenal Highlights وعُرض في العديد من المؤتمرات العالمية — بما في ذلك Black Hat Arsenal والمسرح الرئيسي لـ DEF CON.

الجوائز والتقدير

حظي Mr.SIP Pro بالتقدير من خلال تحديات قائمة على الابتكار ومسابقات وطنية — بما في ذلك جوائز عن أفكار أو نماذج أولية مبكرة أو مشاريع بحثية ساهمت مباشرة في تأسيسه وتطوّره.

  • 🥇 المركز الأول (ذهبية) – مسابقة مشاريع التخرج الثانية في الأمن السيبراني (55 متقدماً، 17 متأهلاً للنهائيات، 2020) — صُحّح من ادعاء سابق بـ"أكثر من 130 مشروعاً" لم يطابق المصدر الأساسي؛ تم التحقق منه مباشرة من منشور النتائج الخاص بالمنظمين، الذي يذكر Ismail Melih Tas كفائز بالميدالية الذهبية

  • 🥈 المركز الثاني – مسابقة Netaş للابتكار (2012)

  • 🥇 المركز الأول – مسابقة Netaş للابتكار (2011)

    (تم البحث عن هاتين النتيجتين في Netaş بشكل مستقل لكن تعذّر مطابقتهما مع مصدر أساسي عام، بخلاف مسابقة 2020 أعلاه — عدم فهرسة مسابقة مؤسسية قديمة من 2011-2012، يُرجَّح أنها داخلية، في المصادر العامة ليس أمراً غير شائع، لذلك يُشار إلى ذلك هنا بدلاً من اعتباره مؤكداً أو إزالته.)

المراجع المنشورة (استشهادات كاملة)

  • I. M. Tas, B. G. Unsalver, and S. Baktir, "A Novel SIP Based Distributed Reflection Denial-of-Service Attack and an Effective Defense Mechanism," IEEE Access, vol. 8, pp. 112574–112584, Jun. 2020. اقرأ المزيد
  • I. M. Tas, B. Ugurdogan, and S. Baktir, "Novel Session Initiation Protocol Based Distributed Denial-of-Service Attacks and Effective Defense Strategies," Computers & Security, vol. 63, pp. 29–44, Nov. 2016. اقرأ المزيد

الترخيص

GPL-3.0

تنزيل الأداة