
ماسح Nmap لـ Telco
ماسح Nmap لقطاع الاتصالات. مع التركيز الحالي على أمن الاتصالات، يجب أن تمتد الأدوات المستخدمة في اختبار الاختراق اليومي في مجال تكنولوجيا المعلومات لتشمل الاتصالات أيضًا. من هنا جاء الدافع لإنشاء ماسح يشبه nmap ولكن لقطاع الاتصالات
قد تفشل ضوابط الأمان الحالية للربط البيني في مواجهة الاستطلاع، على الرغم من أن مشغلي الهواتف المحمولة قد يقومون بتنفيذ جدران حماية/وكلاء SMS، وجدران حماية للربط البيني، إلا أن بعضها يسرب معلومات يمكن استخدامها في عملية جمع معلومات إضافية.
الدافع وراء هذا المشروع: أولاً، إضافة أداة جديدة إلى ترسانة مختبري اختراق الاتصالات. ثانيًا، منح مشغلي الهواتف المحمولة طريقة لاختبار ضوابطهم ضد منهجية بدائية مثل جمع المعلومات والاستطلاع.
يعتمد GTScan على استخدام طبقات TCAP فارغة كمسابر للكشف عن أرقام الأنظمة الفرعية المستمعة (أي أرقام المنافذ الخاصة بالتطبيقات مثل 80 لـ http و443 لـ https ولكن لعقد الاتصالات) على العناوين العالمية المعنية. بهذه الطريقة سيكون قادرًا على رسم خريطة الشبكة واستخدام النتائج لشن هجمات مباشرة موجهة إلى العقد المعنية.
يتضمن GTScan معالجة الرسائل: رسالة الإرجاع عند الخطأ في طبقة SCCP لتحديد العقدة الممسوحة ضوئيًا من الاستجابة. إذا تم إرجاع رسالة إحباط TCAP مع خطأ p-abortCause: unrecognizedMessageType (0) وبالتالي فإن العقدة الوجهة تستمع على SSN الذي تم مسحه ضوئيًا، وإلا فإن الماسح يستمر في المسح على SSNs أخرى.
يمكنك تزويد GTscan بنطاق من العناوين العالمية لمسحها ضوئيًا، أو مفصولة بفواصل أو عنوان عالمي واحد لمسحه ضوئيًا، بالإضافة إلى معلمات أخرى
python3
pip3 install -r requirements.txt
وبالطبع الوصول إلى SS7/Sigtran :)
مثال: ./GTScan.py -G 201500000000,201500000002 -g 965123456780 -c 1 -C 2 -p 2905 -P 2906 -l 192.168.56.1 -r 192.168.56.102
جميع المساهمات مرحب بها بشكل كبير