Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
M3UAScan — Ein Scanner für das M3UA-Protokoll zur Erkennung von Sigtran unterstützenden Knoten | Kitploit
Tools/GitHubGitHub/sigploiter/m3uascan
SchwachstellenscannerInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubsigploiter/m3uascan

M3UAScan

Ein Scanner für das M3UA-Protokoll zur Erkennung von Sigtran unterstützenden Knoten

Repository anzeigen
6535vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

M3UAScan

Ein Scanner für das M3UA-Protokoll zur Erkennung von Sigtran-unterstützenden Knoten

M3UA steht für MTP Level 3 (MTP3) User Adaptation Layer, wie von der IETF SIGTRAN-Arbeitsgruppe in RFC 4666 definiert. M3UA ermöglicht es den Benutzerteilen des SS7-Protokolls (z.B. ISUP, SCCP und TUP), über IP anstatt über Telefonieausrüstung wie ISDN und PSTN zu laufen. Es wird empfohlen, die Dienste von SCTP zur Übertragung von M3UA zu nutzen.

M3UA verwendet eine komplexe Zustandsmaschine zur Verwaltung und Anzeige der ausgeführten Zustände. Mehrere M3UA-Nachrichten sind erforderlich, um eine M3UA-Assoziation oder Peering voll funktionsfähig zu machen (ASP UP, ASP UP Acknowledge, ASP Active, ASP Active Acknowledge).

Warum M3UAScan verwenden

M3UAScan ist ein einfacher Scanner, der Pentestern dabei helfen soll, Knoten zu identifizieren, die SCTP-Ports mit darauf laufendem M3UA geöffnet haben.

Die Erkennung eines Knotens mit M3UA ist ein Hinweis darauf, dass es sich um einen Kernknoten in einer Telekommunikationsinfrastruktur handelt, der Signalisierung bereitstellt. Dieser Scanner könnte hilfreich sein, um Signalisierungsknoten zu identifizieren, die im Internet exponiert sind und kompromittiert sowie als Tor zum SS7-Netzwerk genutzt werden könnten.

Ein Vorteil könnte das Testen sein, ob Telekommunikationsknoten gehärtet sind und nur SCTP-Assoziationen mit den Knoten eingehen, zu denen sie eigentlich nur eine Verbindung herstellen sollen, sowie das Testen, ob auf den Knoten eine Filterung durchgeführt wird, um zu verhindern, dass jemand SCTP-Assoziationen mit ihnen eingeht und sich so mit dem Netzwerk verbindet.

Anforderungen

sudo ./setup.py install

Verwendung

Verwendung: m3uascan.py -l [SCTP-Abhör-IP] -p [SCTP-Abhör-Port]-r [Remote-Subnetz/Maske] -P [Remote-SCTP-Port]-o [Ausgabedateiname]

Beispiel: ./m3uascan.py -l 192.168.1.1 -p 2905 -r 179.0.0.0/16 -P 2906 -o output.txt

Oder Sie können auf "-P" verzichten und die integrierten SCTP-Ports im Skript verwenden

Haftungsausschluss: Die SCTP-Ports wurden aus dem von P1Security bereitgestellten SCTPscanner übernommen. Zusammen mit pysctp.py. Die Anerkennung gebührt P1Security für beides.

Tool herunterladen