
SIP-Sicherheitsbewertungs-Framework für VoIP-Pentester. Vorgestellt auf DEFCON, BlackHat & Offzone.
Mr.SIP ist ein einfaches, konsolenbasiertes SIP-Audit- und Angriffswerkzeug. Es wurde ursprünglich für akademische Arbeiten zu neuartigen SIP-basierten DDoS-Angriffen entwickelt und hat sich zu einem voll funktionsfähigen SIP-basierten Penetrationstest-Werkzeug weiterentwickelt. Es wurde seither in mehreren wissenschaftlichen Arbeiten und Fachzeitschriftenartikeln zitiert und kann auch als SIP-Client-Simulator und Verkehrsgenerator eingesetzt werden.
Dieses öffentliche Repository enthält 3 Module — Netzwerkscanning, Benutzer-Enumeration und DoS-Angriffssimulation. Mr.SIP Pro erweitert dies um weitere Module und eine Web-GUI.
chan_sip/Trixbox), Verallgemeinerung auf andere Asterisk-basierte PBX-Anlagen--mt-Nachrichtentyp tatsächlich bewirkt, --if/--pps/--mtu im Detail, ngrep, Debug-Modus, Architektur-/Datenflussdiagramm| Modul | Zweck |
|---|---|
| SIP-NES (Netzwerkscanner) | Erkennt SIP-Komponenten in einem Netzwerk zusammen mit Hersteller-/Produkt-/Versionsinformationen. |
| SIP-ENUM (Enumerator) | Identifiziert gültige SIP-Benutzer und deren Authentifizierungsanforderungen. |
Wettbewerbsfähige Funktionen in allen drei Modulen: Hochleistungs-Multithreading, IP-Spoofing und intelligente SIP-Nachrichtenerzeugung.
Dies ist die öffentliche 3-Modul-Version — weiter unten sehen Sie, was Mr.SIP Pro zusätzlich bietet.
Mr.SIP Pro ist das umfassendste angriffsorientierte VoIP-Produkt auf dem Markt — 10 Module in 3 Kategorien (Informationssammlung, Schwachstellenscanning, Offensive), plus IP-Spoofing-/Nachrichtenerzeugungs-Hilfskomponenten und eine GUI, gegenüber den 3 reinen Konsolenmodulen dieses Repositories.
→ Vollständiger Vergleich öffentlich vs. Pro · mrsip.pro · Preise · Demo anfragen
pip install -r requirements.txt
python3 mr.sip.py --help
python3 mr.sip.py --nes --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]
Siehe die Installationsanleitung für die betriebssystemspezifische Einrichtung und den Nutzungs-Guide für die vollständige Befehls-/Flag-Referenz.
Dieses Repository verfügt über eine echte Testsuite und CI - siehe CHANGELOG.md für die vollständige technische Historie der Fehlerbehebungen und Härtungsarbeiten.
pip install -r tests/requirements-dev.txt
pytest # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py
Mr.SIP begann als akademische Forschung zu neuartigen SIP-basierten DDoS-Angriffen und entwickelte sich zu einem Werkzeug, das auf einigen der größten Sicherheitskonferenzen der Branche vorgestellt, in der Peer-Review-Literatur zitiert und in nationalen Innovationswettbewerben ausgezeichnet wurde.
Präsentationslinks und Videodemos finden Sie auf der Demo-Seite.
Die Methoden von Mr.SIP wurden in führenden SCI-gelisteten Fachzeitschriften und internationalen Konferenzbänden zitiert (4 unten aufgeführte Veröffentlichungen, jede davon einzeln beim jeweiligen Verlag verifiziert). Die Cisco-Press-Referenz und die unten genannten Zitate aus Graduiertenarbeiten sind eigene Angaben des Autors – beim Verfassen dieses Abschnitts unabhängig recherchiert, aber es konnten kein konkreter Buchtitel, keine Abschlussarbeit, keine Institution und kein Datum öffentlich gefunden werden, die zur Zitierung hätten herangezogen werden können, auch nicht auf der eigenen Website von Mr.SIP Pro. Dies wird hier vermerkt, statt es stillschweigend zu übergehen, denn das Fehlen eines öffentlichen Zitats ist kein Beweis dafür, dass die Angabe falsch ist, sondern nur, dass sie nicht unabhängig von außen bestätigt werden kann.
Zu den akademischen Beiträgen von Mr.SIP gehören die folgenden Angriffs-/Verteidigungskonzepte aus den oben genannten Arbeiten:
Außerdem wurde es in Caller-ID-Spoofing-Tests im Rahmen einer Zusammenarbeit mit dem Türkischen Normungsinstitut (TSE) zur nationalen VoIP-Sicherheitsstrategie (2015) eingesetzt und auf verschiedenen bekannten Foren und Nachrichtenquellen geteilt, einschließlich der eigenen Homepage von Black Hat (verifiziert: ein echter Black-Hat-Asia-Arsenal-Artikel, der Mr.SIP direkt beschreibt).
Vorgestellt von Black Hat Arsenal Highlights und präsentiert auf zahlreichen internationalen Konferenzen — darunter Black Hat Arsenal und die Hauptbühne der DEF CON.
Mr.SIP Pro hat durch innovationsgetriebene Herausforderungen und nationale Wettbewerbe Anerkennung erlangt — darunter Auszeichnungen für Ideen, frühe Prototypen oder Forschungsprojekte, die direkt zu seiner Entstehung und Weiterentwicklung beigetragen haben.
🥇 1. Platz (Gold) – 2. Cybersecurity Capstone Projects Competition (55 Bewerbungen, 17 Finalisten, 2020) — korrigiert gegenüber einer früheren Angabe von „130+ Projekten“, die nicht mit der Primärquelle übereinstimmte; direkt gegen den eigenen Ergebnispost des Veranstalters verifiziert, der Ismail Melih Tas als Goldmedaillengewinner nennt
🥈 2. Platz – Netaş Innovation Challenge (2012)
🥇 1. Platz – Netaş Innovation Challenge (2011)
(Diese beiden Netaş-Platzierungen wurden unabhängig recherchiert, konnten aber — anders als der obige Wettbewerb von 2020 — keiner öffentlichen Primärquelle zugeordnet werden. Dass ein alter, vermutlich interner Unternehmenswettbewerb aus den Jahren 2011-2012 nicht öffentlich indexiert ist, ist nicht ungewöhnlich; dies wird daher vermerkt, statt es als bestätigt zu behandeln oder zu entfernen.)
| SIP-DAS (DoS-Angriffssimulator) | Führt TDoS-basierte Angriffe mit einer leistungsstarken IP-Spoofing-Engine durch. |