Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mr.SIP — Marco de evaluación de seguridad SIP para pentesters VoIP. Presentado en DEFCON, BlackHat y Offzone. | Kitploit
Herramientas/GitHubGitHub/meliht/mr.sip
Descifrado de ContraseñasEscáneres de VulnerabilidadesRecopilación de InformaciónFuzzingPruebas de Penetración
GitHubmeliht/mr.sip

Mr.SIP

Marco de evaluación de seguridad SIP para pentesters VoIP. Presentado en DEFCON, BlackHat y Offzone.

Ver Repositorio
43095hace 16 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web
Mr.SIP

Marco de seguridad, ataque y auditoría SIP

License CI

Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Offzone Moscow DEF CON 28 Black Hat Arsenal Securi-Tay 2023 Black Hat MEA 2022 Black Hat Arsenal


Mr.SIP es una herramienta de auditoría y ataque SIP, simple y basada en consola. Fue desarrollada originalmente para trabajo académico sobre ataques DDoS novedosos basados en SIP, y evolucionó hasta convertirse en una herramienta de pruebas de penetración basada en SIP totalmente funcional. Desde entonces ha sido citada en varios artículos académicos y publicaciones de revistas especializadas, y también puede utilizarse como simulador de clientes SIP y generador de tráfico.

Este repositorio público incluye 3 módulos: escaneo de red, enumeración de usuarios y simulación de ataques DoS. Mr.SIP Pro lo amplía con más módulos y una interfaz gráfica web.

Documentación

  • Guía de instalación — Diferencias de configuración en Linux/macOS, configuración del entorno virtual y cuándo se requiere realmente root
  • Guía de laboratorio — Cómo construir un objetivo de prueba local: laboratorios Docker (PJSIP) y VM (clásico chan_sip/Trixbox), y generalización para otras PBX basadas en Asterisk
  • Guía de uso — Referencia completa de comandos, qué hace realmente cada tipo de mensaje --mt, --if/--pps/--mtu en profundidad, ngrep, modo de depuración, diagrama de arquitectura/flujo de datos
  • Comparativa con Mr.SIP Pro — Desglose completo de la versión pública frente a Pro, módulo por módulo
  • CHANGELOG.md — Historial completo de versiones y justificación técnica de cada cambio

Módulos de la versión pública

MóduloPropósito
SIP-NES (Escáner de red)Detecta componentes SIP en una red, junto con información de fabricante, producto y versión.
SIP-ENUM (Enumerador)Identifica usuarios SIP válidos y sus requisitos de autenticación.
(Simulador de ataques DoS)

Características competitivas en los tres: multihilo de alto rendimiento, suplantación de IP y generación inteligente de mensajes SIP.

Esta es la versión pública de 3 módulos; consulta qué añade Mr.SIP Pro a continuación.

Mr.SIP Pro

Mr.SIP Pro es el producto VoIP de orientación ofensiva más completo que existe: 10 módulos en 3 categorías (Recopilación de información, Escaneo de vulnerabilidades, Ofensivo), además de componentes auxiliares de suplantación de IP/generación de mensajes y una interfaz gráfica, frente a los 3 módulos solo de consola de este repositorio.

→ Comparativa completa pública vs. Pro · mrsip.pro · Precios · Solicitar una demo

Inicio rápido

root@kitploit:~
pip install -r requirements.txt

python3 mr.sip.py --help
root@kitploit:~
python3 mr.sip.py --nes  --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das  --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]

Consulta la Guía de instalación para la configuración específica por sistema operativo y la Guía de uso para la referencia completa de comandos y opciones.

Salida de escaneo SIP-NES

Desarrollo

Este repositorio tiene un conjunto de pruebas real y CI; consulta CHANGELOG.md para el historial técnico completo de correcciones y trabajo de endurecimiento.

root@kitploit:~
pip install -r tests/requirements-dev.txt
pytest              # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py

Reconocimiento

Mr.SIP comenzó como una investigación académica sobre ataques DDoS novedosos basados en SIP y se convirtió en una herramienta presentada en algunas de las mayores conferencias de seguridad del sector, citada en literatura revisada por pares y reconocida en concursos nacionales de innovación.

Reconocimiento en el ámbito global

  • Black Hat Asia 2023 (Arsenal), Singapur – Mr.SIP: herramienta de auditoría y ataque
  • Securi-Tay 2023 (Charla inaugural), Escocia – Hacking práctico de VoIP/UC con Mr.SIP
  • Black Hat MEA 2022 (Briefing y Arsenal), Riad – Demos de hacking VoIP y ataques de red
  • Black Hat EU 2022 (Arsenal), Londres – Demo de hacking VoIP con Mr.SIP Pro
  • Black Hat EU 2020 (Arsenal), Londres – Mr.SIP: herramienta de auditoría y ataque basada en SIP
  • DEF CON 28 (Escenario principal), Las Vegas – Pruebas de penetración VoIP prácticas con Mr.SIP Pro
  • Black Hat USA 2019 (Arsenal), Las Vegas – Mr.SIP: herramienta de auditoría y ataque basada en SIP
  • Black Hat EU 2019 (Arsenal), Londres – Mr.SIP: herramienta de auditoría y ataque basada en SIP
  • OffZone 2019, Moscú – Ataques basados en SIP y enfoques de defensa
  • Black Hat Asia 2019 (Arsenal), Singapur – Mr.SIP: herramienta de auditoría y ataque basada en SIP

Consulta los enlaces de presentaciones y demos en vídeo en la Página de demos.

Impacto académico y técnico

Las metodologías de Mr.SIP han sido citadas en revistas líderes indexadas en SCI y en actas de conferencias internacionales (4 artículos enumerados a continuación, cada uno verificado individualmente contra su editorial). Las citas de Cisco Press y de tesis de posgrado que aparecen a continuación son afirmaciones comunicadas por el propio autor; se buscaron de forma independiente al redactar esta sección, pero no se pudo encontrar públicamente ningún título de libro, tesis, institución o fecha concreto para citar junto a ellas, ni siquiera en el propio sitio de Mr.SIP Pro; se mencionan aquí en lugar de omitirse en silencio, ya que la ausencia de una cita pública no es prueba de que la afirmación sea falsa, solo de que no puede confirmarse de forma independiente a partir de fuentes externas.

  • Autenticación de identificador de llamada basada en blockchain (BBCA): una solución novedosa para prevenir ataques de suplantación en redes VoIP/SIP — IEEE Access (2024)
  • Un enfoque novedoso para la mitigación eficiente del ataque DRDoS basado en SIP — MDPI Applied Sciences (2023)
  • Un ataque novedoso de denegación de servicio por reflexión distribuida basado en SIP y un mecanismo de defensa eficaz — IEEE Access (2020)
  • Ataques DDoS novedosos basados en SIP con estrategias de defensa eficaces — Elsevier Computers & Security (2016)

Las contribuciones académicas de Mr.SIP incluyen los siguientes conceptos de ataque/defensa en los artículos anteriores:

  • Ataques DRDoS basados en SIP y estrategias de mitigación
  • Autenticación de identificador de llamada basada en blockchain (BBCA)
  • Ataques de reflexión de respuestas/solicitudes SIP
  • Ataques de borrado de registros SIP en centros de llamadas
  • Técnicas de abuso de INVITE/REGISTER

También se utilizó en pruebas de suplantación de identificador de llamada como parte de una colaboración con el Instituto de Normas Turco (TSE) sobre la estrategia nacional de seguridad VoIP (2015), y se compartió en diversos foros y fuentes de noticias populares, incluida la propia página de inicio de Black Hat (verificado: un artículo real destacado de Black Hat Asia Arsenal que describe directamente a Mr.SIP).

Presentado en Highlights de Black Hat Arsenal y mostrado en numerosas conferencias globales, incluidos el Black Hat Arsenal y el escenario principal de DEF CON.

Premios y reconocimiento

Mr.SIP Pro ha obtenido reconocimiento a través de retos impulsados por la innovación y competiciones nacionales, incluidos premios a ideas, prototipos tempranos o proyectos de investigación que contribuyeron directamente a su base y evolución.

  • 🥇 1er Lugar (Oro) – 2ª Competición de Proyectos Capstone de Ciberseguridad (55 solicitudes, 17 finalistas, 2020) — corregido respecto a la afirmación anterior de "más de 130 proyectos" que no coincidía con la fuente primaria; verificado directamente contra la publicación de resultados del propio organizador, que nombra a Ismail Melih Tas como ganador de la medalla de oro

  • 🥈 2º Lugar – Netaş Innovation Challenge (2012)

  • 🥇 1er Lugar – Netaş Innovation Challenge (2011)

    (Estos dos puestos de Netaş se buscaron de forma independiente, pero no pudieron cotejarse con una fuente primaria pública, a diferencia de la competición de 2020 anterior; que un concurso corporativo antiguo, probablemente interno, de 2011-2012 no esté indexado públicamente no es inusual, por lo que se menciona aquí en lugar de tratarse como confirmado o eliminado.)

Referencias publicadas (citas completas)

  • I. M. Tas, B. G. Unsalver, and S. Baktir, "A Novel SIP Based Distributed Reflection Denial-of-Service Attack and an Effective Defense Mechanism," IEEE Access, vol. 8, pp. 112574–112584, Jun. 2020. Leer más
  • I. M. Tas, B. Ugurdogan, and S. Baktir, "Novel Session Initiation Protocol Based Distributed Denial-of-Service Attacks and Effective Defense Strategies," Computers & Security, vol. 63, pp. 29–44, Nov. 2016. Leer más

Licencia

GPL-3.0

Descargar herramienta
SIP-DAS
Realiza ataques basados en TDoS, con un potente motor de suplantación de IP.