
Marco de evaluación de seguridad SIP para pentesters VoIP. Presentado en DEFCON, BlackHat y Offzone.
Mr.SIP es una herramienta de auditoría y ataque SIP, simple y basada en consola. Fue desarrollada originalmente para trabajo académico sobre ataques DDoS novedosos basados en SIP, y evolucionó hasta convertirse en una herramienta de pruebas de penetración basada en SIP totalmente funcional. Desde entonces ha sido citada en varios artículos académicos y publicaciones de revistas especializadas, y también puede utilizarse como simulador de clientes SIP y generador de tráfico.
Este repositorio público incluye 3 módulos: escaneo de red, enumeración de usuarios y simulación de ataques DoS. Mr.SIP Pro lo amplía con más módulos y una interfaz gráfica web.
chan_sip/Trixbox), y generalización para otras PBX basadas en Asterisk--mt, --if/--pps/--mtu en profundidad, ngrep, modo de depuración, diagrama de arquitectura/flujo de datos| Módulo | Propósito |
|---|---|
| SIP-NES (Escáner de red) | Detecta componentes SIP en una red, junto con información de fabricante, producto y versión. |
| SIP-ENUM (Enumerador) | Identifica usuarios SIP válidos y sus requisitos de autenticación. |
| (Simulador de ataques DoS) |
Características competitivas en los tres: multihilo de alto rendimiento, suplantación de IP y generación inteligente de mensajes SIP.
Esta es la versión pública de 3 módulos; consulta qué añade Mr.SIP Pro a continuación.
Mr.SIP Pro es el producto VoIP de orientación ofensiva más completo que existe: 10 módulos en 3 categorías (Recopilación de información, Escaneo de vulnerabilidades, Ofensivo), además de componentes auxiliares de suplantación de IP/generación de mensajes y una interfaz gráfica, frente a los 3 módulos solo de consola de este repositorio.
→ Comparativa completa pública vs. Pro · mrsip.pro · Precios · Solicitar una demo
pip install -r requirements.txt
python3 mr.sip.py --help
python3 mr.sip.py --nes --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]
Consulta la Guía de instalación para la configuración específica por sistema operativo y la Guía de uso para la referencia completa de comandos y opciones.
Este repositorio tiene un conjunto de pruebas real y CI; consulta CHANGELOG.md para el historial técnico completo de correcciones y trabajo de endurecimiento.
pip install -r tests/requirements-dev.txt
pytest # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py
Mr.SIP comenzó como una investigación académica sobre ataques DDoS novedosos basados en SIP y se convirtió en una herramienta presentada en algunas de las mayores conferencias de seguridad del sector, citada en literatura revisada por pares y reconocida en concursos nacionales de innovación.
Consulta los enlaces de presentaciones y demos en vídeo en la Página de demos.
Las metodologías de Mr.SIP han sido citadas en revistas líderes indexadas en SCI y en actas de conferencias internacionales (4 artículos enumerados a continuación, cada uno verificado individualmente contra su editorial). Las citas de Cisco Press y de tesis de posgrado que aparecen a continuación son afirmaciones comunicadas por el propio autor; se buscaron de forma independiente al redactar esta sección, pero no se pudo encontrar públicamente ningún título de libro, tesis, institución o fecha concreto para citar junto a ellas, ni siquiera en el propio sitio de Mr.SIP Pro; se mencionan aquí en lugar de omitirse en silencio, ya que la ausencia de una cita pública no es prueba de que la afirmación sea falsa, solo de que no puede confirmarse de forma independiente a partir de fuentes externas.
Las contribuciones académicas de Mr.SIP incluyen los siguientes conceptos de ataque/defensa en los artículos anteriores:
También se utilizó en pruebas de suplantación de identificador de llamada como parte de una colaboración con el Instituto de Normas Turco (TSE) sobre la estrategia nacional de seguridad VoIP (2015), y se compartió en diversos foros y fuentes de noticias populares, incluida la propia página de inicio de Black Hat (verificado: un artículo real destacado de Black Hat Asia Arsenal que describe directamente a Mr.SIP).
Presentado en Highlights de Black Hat Arsenal y mostrado en numerosas conferencias globales, incluidos el Black Hat Arsenal y el escenario principal de DEF CON.
Mr.SIP Pro ha obtenido reconocimiento a través de retos impulsados por la innovación y competiciones nacionales, incluidos premios a ideas, prototipos tempranos o proyectos de investigación que contribuyeron directamente a su base y evolución.
🥇 1er Lugar (Oro) – 2ª Competición de Proyectos Capstone de Ciberseguridad (55 solicitudes, 17 finalistas, 2020) — corregido respecto a la afirmación anterior de "más de 130 proyectos" que no coincidía con la fuente primaria; verificado directamente contra la publicación de resultados del propio organizador, que nombra a Ismail Melih Tas como ganador de la medalla de oro
🥈 2º Lugar – Netaş Innovation Challenge (2012)
🥇 1er Lugar – Netaş Innovation Challenge (2011)
(Estos dos puestos de Netaş se buscaron de forma independiente, pero no pudieron cotejarse con una fuente primaria pública, a diferencia de la competición de 2020 anterior; que un concurso corporativo antiguo, probablemente interno, de 2011-2012 no esté indexado públicamente no es inusual, por lo que se menciona aquí en lugar de tratarse como confirmado o eliminado.)
| Realiza ataques basados en TDoS, con un potente motor de suplantación de IP. |