Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Mr.SIP — SIP-Sicherheitsbewertungs-Framework für VoIP-Pentester. Vorgestellt auf DEFCON, BlackHat & Offzone. | Kitploit
Tools/GitHubGitHub/meliht/mr.sip
Passwort-CrackingSchwachstellenscannerInformationsbeschaffungFuzzingPenetrationstests
GitHubmeliht/mr.sip

Mr.SIP

SIP-Sicherheitsbewertungs-Framework für VoIP-Pentester. Vorgestellt auf DEFCON, BlackHat & Offzone.

Repository anzeigen
43095vor 18 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite
Mr.SIP

SIP-Sicherheits-, Angriffs- und Audit-Framework

License CI

Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Offzone Moscow DEF CON 28 Black Hat Arsenal Securi-Tay 2023 Black Hat MEA 2022 Black Hat Arsenal


Mr.SIP ist ein einfaches, konsolenbasiertes SIP-Audit- und Angriffswerkzeug. Es wurde ursprünglich für akademische Arbeiten zu neuartigen SIP-basierten DDoS-Angriffen entwickelt und hat sich zu einem voll funktionsfähigen SIP-basierten Penetrationstest-Werkzeug weiterentwickelt. Es wurde seither in mehreren wissenschaftlichen Arbeiten und Fachzeitschriftenartikeln zitiert und kann auch als SIP-Client-Simulator und Verkehrsgenerator eingesetzt werden.

Dieses öffentliche Repository enthält 3 Module — Netzwerkscanning, Benutzer-Enumeration und DoS-Angriffssimulation. Mr.SIP Pro erweitert dies um weitere Module und eine Web-GUI.

Dokumentation

  • Installation — Linux/macOS-Einrichtungsunterschiede, Einrichtung der virtuellen Umgebung, wann root tatsächlich erforderlich ist
  • Lab-Guide — Aufbau eines lokalen Testziels: Docker- (PJSIP) und VM-Labore (klassisches chan_sip/Trixbox), Verallgemeinerung auf andere Asterisk-basierte PBX-Anlagen
  • Nutzungs-Guide — Vollständige Befehlsreferenz, was jeder --mt-Nachrichtentyp tatsächlich bewirkt, --if/--pps/--mtu im Detail, ngrep, Debug-Modus, Architektur-/Datenflussdiagramm
  • Mr.SIP-Pro-Vergleich — Vollständige Aufschlüsselung öffentlich vs. Pro, Modul für Modul
  • CHANGELOG.md — Vollständige Versionshistorie und technische Begründung für jede Änderung

Module der öffentlichen Version

ModulZweck
SIP-NES (Netzwerkscanner)Erkennt SIP-Komponenten in einem Netzwerk zusammen mit Hersteller-/Produkt-/Versionsinformationen.
SIP-ENUM (Enumerator)Identifiziert gültige SIP-Benutzer und deren Authentifizierungsanforderungen.

Wettbewerbsfähige Funktionen in allen drei Modulen: Hochleistungs-Multithreading, IP-Spoofing und intelligente SIP-Nachrichtenerzeugung.

Dies ist die öffentliche 3-Modul-Version — weiter unten sehen Sie, was Mr.SIP Pro zusätzlich bietet.

Mr.SIP Pro

Mr.SIP Pro ist das umfassendste angriffsorientierte VoIP-Produkt auf dem Markt — 10 Module in 3 Kategorien (Informationssammlung, Schwachstellenscanning, Offensive), plus IP-Spoofing-/Nachrichtenerzeugungs-Hilfskomponenten und eine GUI, gegenüber den 3 reinen Konsolenmodulen dieses Repositories.

→ Vollständiger Vergleich öffentlich vs. Pro · mrsip.pro · Preise · Demo anfragen

Schnellstart

root@kitploit:~
pip install -r requirements.txt

python3 mr.sip.py --help
root@kitploit:~
python3 mr.sip.py --nes  --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das  --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]

Siehe die Installationsanleitung für die betriebssystemspezifische Einrichtung und den Nutzungs-Guide für die vollständige Befehls-/Flag-Referenz.

SIP-NES-Scanausgabe

Entwicklung

Dieses Repository verfügt über eine echte Testsuite und CI - siehe CHANGELOG.md für die vollständige technische Historie der Fehlerbehebungen und Härtungsarbeiten.

root@kitploit:~
pip install -r tests/requirements-dev.txt
pytest              # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py

Anerkennung

Mr.SIP begann als akademische Forschung zu neuartigen SIP-basierten DDoS-Angriffen und entwickelte sich zu einem Werkzeug, das auf einigen der größten Sicherheitskonferenzen der Branche vorgestellt, in der Peer-Review-Literatur zitiert und in nationalen Innovationswettbewerben ausgezeichnet wurde.

Anerkennung auf globaler Bühne

  • Black Hat Asia 2023 (Arsenal), Singapur – Mr.SIP: Audit- und Angriffswerkzeug
  • Securi-Tay 2023 (Eröffnungs-Keynote), Schottland – Praktisches VoIP/UC-Hacking mit Mr.SIP
  • Black Hat MEA 2022 (Briefing & Arsenal), Riad – VoIP-Hacking-Demos & Netzwerkangriffe
  • Black Hat EU 2022 (Arsenal), London – VoIP-Hacking-Demo mit Mr.SIP Pro
  • Black Hat EU 2020 (Arsenal), London – Mr.SIP: SIP-basiertes Audit- & Angriffswerkzeug
  • DEF CON 28 (Hauptbühne), Las Vegas – Praktisches VoIP-Penetrationstesting mit Mr.SIP Pro
  • Black Hat USA 2019 (Arsenal), Las Vegas – Mr.SIP: SIP-basiertes Audit- & Angriffswerkzeug
  • Black Hat EU 2019 (Arsenal), London – Mr.SIP: SIP-basiertes Audit- & Angriffswerkzeug
  • OffZone 2019, Moskau – SIP-basierte Angriffe & Verteidigungsansätze
  • Black Hat Asia 2019 (Arsenal), Singapur – Mr.SIP: SIP-basiertes Audit- & Angriffswerkzeug

Präsentationslinks und Videodemos finden Sie auf der Demo-Seite.

Akademische & technische Wirkung

Die Methoden von Mr.SIP wurden in führenden SCI-gelisteten Fachzeitschriften und internationalen Konferenzbänden zitiert (4 unten aufgeführte Veröffentlichungen, jede davon einzeln beim jeweiligen Verlag verifiziert). Die Cisco-Press-Referenz und die unten genannten Zitate aus Graduiertenarbeiten sind eigene Angaben des Autors – beim Verfassen dieses Abschnitts unabhängig recherchiert, aber es konnten kein konkreter Buchtitel, keine Abschlussarbeit, keine Institution und kein Datum öffentlich gefunden werden, die zur Zitierung hätten herangezogen werden können, auch nicht auf der eigenen Website von Mr.SIP Pro. Dies wird hier vermerkt, statt es stillschweigend zu übergehen, denn das Fehlen eines öffentlichen Zitats ist kein Beweis dafür, dass die Angabe falsch ist, sondern nur, dass sie nicht unabhängig von außen bestätigt werden kann.

  • Blockchain-basierte Caller-ID-Authentifizierung (BBCA): Eine neuartige Lösung zur Verhinderung von Spoofing-Angriffen in VoIP/SIP-Netzwerken — IEEE Access (2024)
  • Ein neuartiger Ansatz zur effizienten Abwehr von SIP-basierten DRDoS-Angriffen — MDPI Applied Sciences (2023)
  • Ein neuartiger SIP-basierter verteilter Reflexions-Denial-of-Service-Angriff und ein effektiver Verteidigungsmechanismus — IEEE Access (2020)
  • Neuartige SIP-basierte DDoS-Angriffe mit effektiven Verteidigungsstrategien — Elsevier Computers & Security (2016)

Zu den akademischen Beiträgen von Mr.SIP gehören die folgenden Angriffs-/Verteidigungskonzepte aus den oben genannten Arbeiten:

  • SIP-basierte DRDoS-Angriffe und Mitigationsstrategien
  • Blockchain-basierte Caller-ID-Authentifizierung (BBCA)
  • SIP-Antwort-/Anforderungs-Reflexionsangriffe
  • Angriffe zur Löschung von SIP-Registrierungen auf Callcenter
  • INVITE/REGISTER-Missbrauchstechniken

Außerdem wurde es in Caller-ID-Spoofing-Tests im Rahmen einer Zusammenarbeit mit dem Türkischen Normungsinstitut (TSE) zur nationalen VoIP-Sicherheitsstrategie (2015) eingesetzt und auf verschiedenen bekannten Foren und Nachrichtenquellen geteilt, einschließlich der eigenen Homepage von Black Hat (verifiziert: ein echter Black-Hat-Asia-Arsenal-Artikel, der Mr.SIP direkt beschreibt).

Vorgestellt von Black Hat Arsenal Highlights und präsentiert auf zahlreichen internationalen Konferenzen — darunter Black Hat Arsenal und die Hauptbühne der DEF CON.

Auszeichnungen & Anerkennung

Mr.SIP Pro hat durch innovationsgetriebene Herausforderungen und nationale Wettbewerbe Anerkennung erlangt — darunter Auszeichnungen für Ideen, frühe Prototypen oder Forschungsprojekte, die direkt zu seiner Entstehung und Weiterentwicklung beigetragen haben.

  • 🥇 1. Platz (Gold) – 2. Cybersecurity Capstone Projects Competition (55 Bewerbungen, 17 Finalisten, 2020) — korrigiert gegenüber einer früheren Angabe von „130+ Projekten“, die nicht mit der Primärquelle übereinstimmte; direkt gegen den eigenen Ergebnispost des Veranstalters verifiziert, der Ismail Melih Tas als Goldmedaillengewinner nennt

  • 🥈 2. Platz – Netaş Innovation Challenge (2012)

  • 🥇 1. Platz – Netaş Innovation Challenge (2011)

    (Diese beiden Netaş-Platzierungen wurden unabhängig recherchiert, konnten aber — anders als der obige Wettbewerb von 2020 — keiner öffentlichen Primärquelle zugeordnet werden. Dass ein alter, vermutlich interner Unternehmenswettbewerb aus den Jahren 2011-2012 nicht öffentlich indexiert ist, ist nicht ungewöhnlich; dies wird daher vermerkt, statt es als bestätigt zu behandeln oder zu entfernen.)

Veröffentlichte Referenzen (vollständige Zitate)

  • I. M. Tas, B. G. Unsalver, and S. Baktir, "A Novel SIP Based Distributed Reflection Denial-of-Service Attack and an Effective Defense Mechanism," IEEE Access, vol. 8, pp. 112574–112584, Jun. 2020. Weiterlesen
  • I. M. Tas, B. Ugurdogan, and S. Baktir, "Novel Session Initiation Protocol Based Distributed Denial-of-Service Attacks and Effective Defense Strategies," Computers & Security, vol. 63, pp. 29–44, Nov. 2016. Weiterlesen

Lizenz

GPL-3.0

Tool herunterladen
SIP-DAS (DoS-Angriffssimulator)Führt TDoS-basierte Angriffe mit einer leistungsstarken IP-Spoofing-Engine durch.