Zurück zu den Updates
UpdatedAug 5, 2026

Mr.SIP — Updated!

SIP-Sicherheitsbewertungs-Framework für VoIP-Pentester. Vorgestellt auf DEFCON, BlackHat & Offzone.

Teilen
Mr.SIP

SIP-Sicherheits-, Angriffs- und Audit-Framework

License CI

Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Offzone Moscow DEF CON 28 Black Hat Arsenal Securi-Tay 2023 Black Hat MEA 2022 Black Hat Arsenal


Mr.SIP ist ein einfaches, konsolenbasiertes SIP-Audit- und Angriffswerkzeug. Es wurde ursprünglich für akademische Arbeiten zu neuartigen SIP-basierten DDoS-Angriffen entwickelt und hat sich zu einem voll funktionsfähigen SIP-basierten Penetrationstest-Werkzeug weiterentwickelt. Es wurde seither in mehreren wissenschaftlichen Arbeiten und Fachzeitschriftenartikeln zitiert und kann auch als SIP-Client-Simulator und Verkehrsgenerator eingesetzt werden.

Dieses öffentliche Repository enthält 3 Module — Netzwerkscanning, Benutzer-Enumeration und DoS-Angriffssimulation. Mr.SIP Pro erweitert dies um weitere Module und eine Web-GUI.

Dokumentation

  • Installation — Linux/macOS-Einrichtungsunterschiede, Einrichtung der virtuellen Umgebung, wann root tatsächlich erforderlich ist
  • Lab-Guide — Aufbau eines lokalen Testziels: Docker- (PJSIP) und VM-Labore (klassisches chan_sip/Trixbox), Verallgemeinerung auf andere Asterisk-basierte PBX-Anlagen
  • Nutzungs-Guide — Vollständige Befehlsreferenz, was jeder --mt-Nachrichtentyp tatsächlich bewirkt, --if/--pps/--mtu im Detail, ngrep, Debug-Modus, Architektur-/Datenflussdiagramm
  • Mr.SIP-Pro-Vergleich — Vollständige Aufschlüsselung öffentlich vs. Pro, Modul für Modul
  • CHANGELOG.md — Vollständige Versionshistorie und technische Begründung für jede Änderung

Module der öffentlichen Version

ModulZweck
SIP-NES (Netzwerkscanner)Erkennt SIP-Komponenten in einem Netzwerk zusammen mit Hersteller-/Produkt-/Versionsinformationen.
SIP-ENUM (Enumerator)Identifiziert gültige SIP-Benutzer und deren Authentifizierungsanforderungen.
SIP-DAS (DoS-Angriffssimulator)Führt TDoS-basierte Angriffe mit einer leistungsstarken IP-Spoofing-Engine durch.

Wettbewerbsfähige Funktionen in allen drei Modulen: Hochleistungs-Multithreading, IP-Spoofing und intelligente SIP-Nachrichtenerzeugung.

Dies ist die öffentliche 3-Modul-Version — weiter unten sehen Sie, was Mr.SIP Pro zusätzlich bietet.

Mr.SIP Pro

Mr.SIP Pro ist das umfassendste angriffsorientierte VoIP-Produkt auf dem Markt — 10 Module in 3 Kategorien (Informationssammlung, Schwachstellenscanning, Offensive), plus IP-Spoofing-/Nachrichtenerzeugungs-Hilfskomponenten und eine GUI, gegenüber den 3 reinen Konsolenmodulen dieses Repositories.

Vollständiger Vergleich öffentlich vs. Pro · mrsip.pro · Preise · Demo anfragen

Schnellstart

pip install -r requirements.txt

python3 mr.sip.py --help
python3 mr.sip.py --nes  --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das  --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]

Siehe die Installationsanleitung für die betriebssystemspezifische Einrichtung und den Nutzungs-Guide für die vollständige Befehls-/Flag-Referenz.

SIP-NES-Scanausgabe

Entwicklung

Dieses Repository verfügt über eine echte Testsuite und CI - siehe CHANGELOG.md für die vollständige technische Historie der Fehlerbehebungen und Härtungsarbeiten.

pip install -r tests/requirements-dev.txt
pytest              # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py

Anerkennung

Mr.SIP begann als akademische Forschung zu neuartigen SIP-basierten DDoS-Angriffen und entwickelte sich zu einem Werkzeug, das auf einigen der größten Sicherheitskonferenzen der Branche vorgestellt, in der Peer-Review-Literatur zitiert und in nationalen Innovationswettbewerben ausgezeichnet wurde.

Anerkennung auf globaler Bühne

Präsentationslinks und Videodemos finden Sie auf der Demo-Seite.

Akademische & technische Wirkung

Die Methoden von Mr.SIP wurden in führenden SCI-gelisteten Fachzeitschriften und internationalen Konferenzbänden zitiert (4 unten aufgeführte Veröffentlichungen, jede davon einzeln beim jeweiligen Verlag verifiziert). Die Cisco-Press-Referenz und die unten genannten Zitate aus Graduiertenarbeiten sind eigene Angaben des Autors – beim Verfassen dieses Abschnitts unabhängig recherchiert, aber es konnten kein konkreter Buchtitel, keine Abschlussarbeit, keine Institution und kein Datum öffentlich gefunden werden, die zur Zitierung hätten herangezogen werden können, auch nicht auf der eigenen Website von Mr.SIP Pro. Dies wird hier vermerkt, statt es stillschweigend zu übergehen, denn das Fehlen eines öffentlichen Zitats ist kein Beweis dafür, dass die Angabe falsch ist, sondern nur, dass sie nicht unabhängig von außen bestätigt werden kann.

Zu den akademischen Beiträgen von Mr.SIP gehören die folgenden Angriffs-/Verteidigungskonzepte aus den oben genannten Arbeiten:

  • SIP-basierte DRDoS-Angriffe und Mitigationsstrategien
  • Blockchain-basierte Caller-ID-Authentifizierung (BBCA)
  • SIP-Antwort-/Anforderungs-Reflexionsangriffe
  • Angriffe zur Löschung von SIP-Registrierungen auf Callcenter
  • INVITE/REGISTER-Missbrauchstechniken

Außerdem wurde es in Caller-ID-Spoofing-Tests im Rahmen einer Zusammenarbeit mit dem Türkischen Normungsinstitut (TSE) zur nationalen VoIP-Sicherheitsstrategie (2015) eingesetzt und auf verschiedenen bekannten Foren und Nachrichtenquellen geteilt, einschließlich der eigenen Homepage von Black Hat (verifiziert: ein echter Black-Hat-Asia-Arsenal-Artikel, der Mr.SIP direkt beschreibt).

Vorgestellt von Black Hat Arsenal Highlights und präsentiert auf zahlreichen internationalen Konferenzen — darunter Black Hat Arsenal und die Hauptbühne der DEF CON.

Auszeichnungen & Anerkennung

Mr.SIP Pro hat durch innovationsgetriebene Herausforderungen und nationale Wettbewerbe Anerkennung erlangt — darunter Auszeichnungen für Ideen, frühe Prototypen oder Forschungsprojekte, die direkt zu seiner Entstehung und Weiterentwicklung beigetragen haben.

  • 🥇 1. Platz (Gold) – 2. Cybersecurity Capstone Projects Competition (55 Bewerbungen, 17 Finalisten, 2020) — korrigiert gegenüber einer früheren Angabe von „130+ Projekten“, die nicht mit der Primärquelle übereinstimmte; direkt gegen den eigenen Ergebnispost des Veranstalters verifiziert, der Ismail Melih Tas als Goldmedaillengewinner nennt

  • 🥈 2. Platz – Netaş Innovation Challenge (2012)

  • 🥇 1. Platz – Netaş Innovation Challenge (2011)

    (Diese beiden Netaş-Platzierungen wurden unabhängig recherchiert, konnten aber — anders als der obige Wettbewerb von 2020 — keiner öffentlichen Primärquelle zugeordnet werden. Dass ein alter, vermutlich interner Unternehmenswettbewerb aus den Jahren 2011-2012 nicht öffentlich indexiert ist, ist nicht ungewöhnlich; dies wird daher vermerkt, statt es als bestätigt zu behandeln oder zu entfernen.)

Veröffentlichte Referenzen (vollständige Zitate)

  • I. M. Tas, B. G. Unsalver, and S. Baktir, "A Novel SIP Based Distributed Reflection Denial-of-Service Attack and an Effective Defense Mechanism," IEEE Access, vol. 8, pp. 112574–112584, Jun. 2020. Weiterlesen
  • I. M. Tas, B. Ugurdogan, and S. Baktir, "Novel Session Initiation Protocol Based Distributed Denial-of-Service Attacks and Effective Defense Strategies," Computers & Security, vol. 63, pp. 29–44, Nov. 2016. Weiterlesen

Lizenz

GPL-3.0

Kategorien