Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SigPloit — SigPloit: Framework zur Ausnutzung von Telekommunikationssignalisierung – SS7, GTP, Diameter & SIP | Kitploit
Tools/GitHubGitHub/sigploiter/sigploit
Penetrationstest-FrameworksExploit-FrameworksSchwachstellenanalyse
GitHubsigploiter/sigploit

SigPloit

SigPloit: Framework zur Ausnutzung von Telekommunikationssignalisierung – SS7, GTP, Diameter & SIP

Repository anzeigen
382150vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Liste der Mitwirkenden

  • Rosalia D'Alessandro
  • Ilario Dal Grande

SigPloit

SigPloit ist ein Test-Framework für die Sicherheit von Signalisierungsprotokollen, das speziell für Telekom-Sicherheitsexperten und Forscher entwickelt wurde, um Schwachstellen in den Signalisierungsprotokollen, die in Mobilfunknetzen verwendet werden, unabhängig von der eingesetzten Generation zu pentesten und auszunutzen. SigPloit zielt darauf ab, alle verwendeten Protokolle in den Betreiberverbindungen abzudecken: SS7, GTP (3G), Diameter (4G) oder sogar SIP für IMS- und VoLTE-Infrastrukturen, die in der Zugangsschicht verwendet werden, sowie die Einkapselung von SS7-Nachrichten in SIP-T. Für jede Schwachstelle werden Empfehlungen gegeben, um den Tester und den Betreiber durch die Schritte zu führen, die unternommen werden sollten, um ihre Sicherheitslage zu verbessern.

SigPloit wird in mehreren Versionen entwickelt.

Hinweis: Um SS7-Angriffe zu testen, benötigen Sie einen SS7-Zugang, oder Sie können im virtuellen Labor mit den bereitgestellten Serverseiten der Angriffe testen; die verwendeten Werte werden bereitgestellt.

Für eine kurze Einführung in SigPloit und die Telekom-Architektur im Allgemeinen bitte hier klicken

SigPloit wird im GSMA-Dokument FS.07 "SS7 and Sigtran Network Security" referenziert.

Version 1: SS7

SigPloit beginnt zunächst mit SS7-Schwachstellen und stellt die Nachrichten bereit, die zum Testen der folgenden Angriffsszenarien verwendet werden.

root@kitploit:~
A- Standortverfolgung

B- Anruf- und SMS-Abfangen

C- Betrug

Version 2: GTP

Diese Version konzentriert sich auf die Daten-Roaming-Angriffe, die auf den IPX/GRX-Verbindungen auftreten.

Version 3: Diameter

Diese Version konzentriert sich auf die Angriffe, die auf den LTE-Roaming-Verbindungen unter Verwendung von Diameter als Signalisierungsprotokoll auftreten.

Version 4: SIP

Diese Version befasst sich mit SIP als dem in der Zugangsschicht für Voice over LTE (VoLTE) und IMS-Infrastrukturen verwendeten Signalisierungsprotokoll. Außerdem wird SIP verwendet, um SS7-Nachrichten (ISUP) zu kapseln, die über VoIP-Anbieter an SS7-Netzwerke weitergeleitet werden, unter Ausnutzung des SIP-T-Protokolls, einer Protokollerweiterung für SIP, um die Interkompatibilität zwischen VoIP- und SS7-Netzwerken zu gewährleisten.

Version 5: Reporting

Diese letzte Version führt die Berichtsfunktion ein. Ein umfassender Bericht mit den durchgeführten Tests und den Empfehlungen für jede ausgenutzte Schwachstelle.

root@kitploit:~
Die BETA-Version von SigPloit wird die Standortverfolgungsangriffe der SS7-Phase 1 enthalten.

Installation und Anforderungen

Die Anforderungen für dieses Projekt sind:

root@kitploit:~
1) Python 2.7
2) Java Version 1.7 +
3) sudo apt-get install lksctp-tools
4) Linux-Rechner

Zum Ausführen verwenden Sie

root@kitploit:~
cd SigPloit

sudo pip2 install -r requirements.txt

python sigploit.py
Tool herunterladen