
El Escáner Nmap para Telco
El escáner Nmap para Telco. Con el enfoque actual en la seguridad de las telecomunicaciones, las herramientas utilizadas en las pruebas de penetración del lado de TI diario deben extenderse también a las telecomunicaciones. De aquí surgió la motivación para un escáner similar a nmap pero para telco.
Los controles de seguridad de interconexión actuales podrían fallar frente al reconocimiento, aunque los operadores móviles pueden implementar cortafuegos/proxies SMS, cortafuegos de interconexión, algunos de ellos filtran información que podría utilizarse para un proceso posterior de recopilación de información.
La motivación detrás de este proyecto: primero, agregar una nueva herramienta al arsenal de los probadores de penetración de telecomunicaciones. Segundo, brindar a los operadores móviles una forma de probar sus controles frente a una metodología primitiva como la recopilación de información y el reconocimiento.
GTScan utiliza capas TCAP vacías como sondas para detectar números de subsistema en escucha (es decir, números de puerto de aplicación como 80 para http, 443 para https, pero para nodos de telecomunicaciones) en los títulos globales correspondientes. De esta manera, podremos mapear la red y utilizar los resultados para realizar ataques directos dirigidos a los nodos respectivos.
GTScan incluye manejo de mensajes: mensaje de retorno en caso de error en la capa SCCP para determinar a partir de la respuesta cuál es el nodo escaneado. Si se devuelve un mensaje de cancelación TCAP con un error p-abortCause: unrecognizedMessageType (0), entonces el nodo de destino está escuchando en el SSN que se escaneó; de lo contrario, el escáner continúa escaneando en otros SSN.
Puedes proporcionar a GTScan un rango de títulos globales a escanear, una lista separada por comas o un solo GT a escanear, junto con otros parámetros.
python3
pip3 install -r requirements.txt
Y por supuesto, acceso SS7/Sigtran :)
Ejemplo: ./GTScan.py -G 201500000000,201500000002 -g 965123456780 -c 1 -C 2 -p 2905 -P 2906 -l 192.168.56.1 -r 192.168.56.102
Todas las contribuciones son bienvenidas.