Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GTScan — Der Nmap-Scanner für Telco | Kitploit
Tools/GitHubGitHub/sigploiter/gtscan
AufklärungNetzwerkkartierungInformationsbeschaffungPenetrationstests
GitHubsigploiter/gtscan

GTScan

Der Nmap-Scanner für Telco

Repository anzeigen
17259vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GTScan

Der Nmap-Scanner für Telekommunikation. Angesichts des aktuellen Fokus auf Sicherheit im Telekommunikationsbereich sollten auch die im täglichen IT-Penetrationstest verwendeten Werkzeuge auf den Telekommunikationsbereich ausgeweitet werden. Daher entstand die Motivation für einen nmap-ähnlichen Scanner, jedoch für den Telekommunikationsbereich.

Die derzeitigen Sicherheitskontrollen für Interconnect-Verbindungen könnten bei Aufklärungsaktivitäten versagen. Obwohl Mobilfunkbetreiber möglicherweise SMS-Firewalls/Proxys und Interconnect-Firewalls implementieren, geben einige von ihnen Informationen preis, die für den weiteren Informationssammlungsprozess genutzt werden könnten.

Die Motivation hinter diesem Projekt besteht erstens darin, dem Arsenal der Telekommunikations-Penetrationstester ein neues Toolkit hinzuzufügen. Zweitens soll es den Mobilfunkbetreibern eine Möglichkeit geben, ihre Kontrollen gegen eine grundlegende Methodik wie Informationssammlung und Aufklärung zu testen.

Wie funktioniert es

GTScan verwendet leere TCAP-Schichten als Sonden, um auf den entsprechenden Global Titles lauschende Subsystemnummern (d.h. Anwendungsportnummern wie 80 für HTTP, 443 für HTTPS, jedoch für Telekommunikationsknoten) zu erkennen. Auf diese Weise kann das Netzwerk kartiert und die Ergebnisse genutzt werden, um gezielte direkte Angriffe auf die entsprechenden Knoten durchzuführen.

GTScan beinhaltet Nachrichtenverarbeitung: Rückmeldung bei Fehlern in der SCCP-Schicht, um aus der Antwort zu ermitteln, welcher Knoten gescannt wird. Wenn eine TCAP-Abbruchnachricht mit einem Fehler p-abortCause: unrecognizedMessageType (0) zurückgegeben wird, lauscht der Zielknoten auf der gescannten SSN, andernfalls scannt das Werkzeug weiter auf anderen SSNs.

Sie können GTScan einen Bereich von Global Titles zum Scannen, einen durch Kommata getrennten oder einen einzelnen GT sowie weitere Parameter bereitstellen.

Anforderungen

python3

pip3 install -r requirements.txt

Und natürlich einen SS7/Sigtran-Zugang :)

Verwendung

Example: ./GTScan.py -G 201500000000,201500000002 -g 965123456780 -c 1 -C 2 -p 2905 -P 2906 -l 192.168.56.1 -r 192.168.56.102

Alle Beiträge sind herzlich willkommen

Tool herunterladen