
SigPloit: Framework zur Ausnutzung von Telekommunikationssignalisierung – SS7, GTP, Diameter & SIP
SigPloit ist ein Test-Framework für die Sicherheit von Signalisierungsprotokollen, das speziell für Telekom-Sicherheitsexperten und Forscher entwickelt wurde, um Schwachstellen in den Signalisierungsprotokollen, die in Mobilfunknetzen verwendet werden, unabhängig von der eingesetzten Generation zu pentesten und auszunutzen. SigPloit zielt darauf ab, alle verwendeten Protokolle in den Betreiberverbindungen abzudecken: SS7, GTP (3G), Diameter (4G) oder sogar SIP für IMS- und VoLTE-Infrastrukturen, die in der Zugangsschicht verwendet werden, sowie die Einkapselung von SS7-Nachrichten in SIP-T. Für jede Schwachstelle werden Empfehlungen gegeben, um den Tester und den Betreiber durch die Schritte zu führen, die unternommen werden sollten, um ihre Sicherheitslage zu verbessern.
SigPloit wird in mehreren Versionen entwickelt.
Hinweis: Um SS7-Angriffe zu testen, benötigen Sie einen SS7-Zugang, oder Sie können im virtuellen Labor mit den bereitgestellten Serverseiten der Angriffe testen; die verwendeten Werte werden bereitgestellt.
Für eine kurze Einführung in SigPloit und die Telekom-Architektur im Allgemeinen bitte hier klicken
SigPloit wird im GSMA-Dokument FS.07 "SS7 and Sigtran Network Security" referenziert.
SigPloit beginnt zunächst mit SS7-Schwachstellen und stellt die Nachrichten bereit, die zum Testen der folgenden Angriffsszenarien verwendet werden.
A- Standortverfolgung
B- Anruf- und SMS-Abfangen
C- Betrug
Diese Version konzentriert sich auf die Daten-Roaming-Angriffe, die auf den IPX/GRX-Verbindungen auftreten.
Diese Version konzentriert sich auf die Angriffe, die auf den LTE-Roaming-Verbindungen unter Verwendung von Diameter als Signalisierungsprotokoll auftreten.
Diese Version befasst sich mit SIP als dem in der Zugangsschicht für Voice over LTE (VoLTE) und IMS-Infrastrukturen verwendeten Signalisierungsprotokoll. Außerdem wird SIP verwendet, um SS7-Nachrichten (ISUP) zu kapseln, die über VoIP-Anbieter an SS7-Netzwerke weitergeleitet werden, unter Ausnutzung des SIP-T-Protokolls, einer Protokollerweiterung für SIP, um die Interkompatibilität zwischen VoIP- und SS7-Netzwerken zu gewährleisten.
Diese letzte Version führt die Berichtsfunktion ein. Ein umfassender Bericht mit den durchgeführten Tests und den Empfehlungen für jede ausgenutzte Schwachstelle.
Die BETA-Version von SigPloit wird die Standortverfolgungsangriffe der SS7-Phase 1 enthalten.
Die Anforderungen für dieses Projekt sind:
1) Python 2.7
2) Java Version 1.7 +
3) sudo apt-get install lksctp-tools
4) Linux-Rechner
Zum Ausführen verwenden Sie
cd SigPloit
sudo pip2 install -r requirements.txt
python sigploit.py