
ماسح ضوئي لبروتوكول M3UA للكشف عن العقد التي تدعم Sigtran
أداة مسح لبروتوكول M3UA لاكتشاف العقد التي تدعم Sigtran
M3UA تعني طبقة تكيف المستخدم من المستوى 3 (MTP3) كما هو معرف من قبل مجموعة عمل IETF SIGTRAN في RFC 4666 .M3UA يتيح لأجزاء المستخدم من بروتوكول SS7 (مثل ISUP و SCCP و TUP) العمل عبر IP بدلاً من معدات الهاتف مثل ISDN و PSTN. يُوصى باستخدام خدمات SCTP لنقل M3UA.
يستخدم M3UA آلة حالة معقدة لإدارة وإظهار الحالات التي يعمل بها. عدة رسائل M3UA إلزامية لجعل ارتباط M3UA أو التحاور (peering) فعالاً بالكامل (ASP UP, ASP UP Acknowledge, ASP Active, ASP Active Acknowledge).
مسح M3UA هو ماسح بسيط يهدف إلى مساعدة مختبرو الاختراق في تحديد العقد التي تحتوي على منافذ sctp مفتوحة مع m3ua فوقها.
اكتشاف عقدة مع m3ua هو إشارة إلى أن هذه عقدة أساسية (node core) في بنية اتصالات توفر الإشارات. يمكن أن يكون هذا الماسح مفيدًا لتحديد عقد الإشارات المكشوفة على الإنترنت، والتي يمكن اختراقها واستخدامها كبوابة لشبكة SS7.
إحدى الفوائد يمكن أن تكون اختبار ما إذا كانت عقد الاتصالات محصنة ولا تشكل ارتباطات sctp إلا مع العقد التي من المفترض أن تتصل بها فقط، واختبار ما إذا كان هناك بعض التصفية التي تتم على العقد لمنع أي شخص من إجراء ارتباطات sctp معها وبالتالي الاتصال بالشبكة.
sudo ./setup.py install
الاستخدام: m3uascan.py -l [sctp listening IP] -p [sctp listening port]-r [Remote subnet/mask] -P [Remote sctp port]-o [Output filename]
مثال: ./m3uascan.py -l 192.168.1.1 -p 2905 -r 179.0.0.0/16 -P 2906 -o output.txt
أو يمكنك الاستغناء عن "-P" واستخدام المنافذ sctp المدمجة في السكريبت
إخلاء مسؤولية: تم أخذ المنافذ sctp من SCTPscanner المقدم من P1Security. إلى جانب pysctp.py. يعود الفضل إلى P1Security في كليهما