
SigPloit: إطار استغلال إشارات الاتصالات - SS7, GTP, Diameter و SIP
SigPloit هو إطار عمل لاختبار أمان الإشارات مخصص لمحترفي و باحثي أمن الاتصالات لاختبار الاختراق واستغلال الثغرات في بروتوكولات الإشارات المستخدمة في مشغلي الهواتف المحمولة بغض النظر عن الجيل المستخدم. يهدف SigPloit إلى تغطية جميع البروتوكولات المستخدمة في الوصلات البينية للمشغلين: SS7، GTP (الجيل الثالث)، Diameter (الجيل الرابع) أو حتى SIP للبنى التحتية لـ IMS و VoLTE المستخدمة في طبقة الوصول، وتغليف رسائل SS7 في SIP-T. سيتم تقديم توصيات لكل ثغرة لتوجيه المختبر والمشغل نحو الخطوات التي يجب اتباعها لتعزيز وضعهم الأمني.
تم تطوير SigPloit على عدة إصدارات
ملاحظة: لاختبار هجمات SS7، تحتاج إلى الوصول إلى شبكة SS7 أو يمكنك الاختبار في المختبر الافتراضي باستخدام الجوانب الخادمة للهجمات المقدمة، مع توفير القيم المستخدمة.
للحصول على مقدمة موجزة عن SigPloit وهندسة الاتصالات بشكل عام، يرجى النقر هنا
تمت الإشارة إلى SigPloit في وثيقة GSMA FS.07 "أمن SS7 و Sigtran"
سيبدأ SigPloit في البداية بثغرات SS7، مع توفير الرسائل المستخدمة لاختبار سيناريوهات الهجوم التالية
أ- تتبع الموقع
ب- اعتراض المكالمات والرسائل النصية
ج- الاحتيال
سيركز هذا الإصدار على هجمات التجوال البيانات التي تحدث على الوصلات البينية لـ IPX/GRX.
سيركز هذا الإصدار على الهجمات التي تحدث على الوصلات البينية لتجوال LTE باستخدام Diameter كبروتوكول إشارات.
سيهتم هذا الإصدار بـ SIP كبروتوكول إشارات مستخدم في طبقة الوصول للصوت عبر LTE (VoLTE) والبنية التحتية لـ IMS. أيضًا، سيتم استخدام SIP لتغليف رسائل SS7 (ISUP) لإعادة توجيهها عبر مزودي VoIP إلى شبكات SS7، مع الاستفادة من بروتوكول SIP-T، وهو امتداد لـ SIP لتوفير التوافق بين شبكات VoIP و SS7.
سيقدم هذا الإصدار الأخير ميزة التقارير. تقرير شامل مع الاختبارات التي تم إجراؤها إلى جانب التوصيات المقدمة لكل ثغرة تم استغلالها.
ستحتوي النسخة التجريبية BETA من SigPloit على هجمات تتبع الموقع من المرحلة الأولى لـ SS7
متطلبات هذا المشروع هي:
1) Python 2.7
2) Java version 1.7 +
3) sudo apt-get install lksctp-tools
4) جهاز يعمل بنظام Linux
للتشغيل استخدم
cd SigPloit
sudo pip2 install -r requirements.txt
python sigploit.py