
Un escáner para el protocolo M3UA para detectar nodos compatibles con Sigtran
Un escáner para el protocolo M3UA para detectar nodos que soportan Sigtran
M3UA significa Capa de Adaptación de Usuario de Nivel MTP 3 (MTP3) según lo definido por el grupo de trabajo IETF SIGTRAN en RFC 4666. M3UA permite que las Partes de Usuario del protocolo SS7 (por ejemplo, ISUP, SCCP y TUP) se ejecuten sobre IP en lugar de equipos telefónicos como ISDN y PSTN. Se recomienda usar los servicios de SCTP para transmitir M3UA.
M3UA utiliza una máquina de estados compleja para gestionar e indicar los estados en los que se ejecuta. Varios mensajes M3UA son obligatorios para que una asociación o interconexión M3UA sea completamente funcional (ASP UP, ASP UP Acknowledge, ASP Active, ASP Active Acknowledge).
M3UAScan es un escáner simple que busca ayudar a los pentesters a identificar nodos que tienen puertos sctp abiertos con m3ua sobre ellos.
Detectar un nodo con m3ua es una indicación de que se trata de un nodo central en una infraestructura de telecomunicaciones que proporciona señalización. Este escáner podría ser útil para identificar nodos de señalización expuestos en Internet, que podrían ser comprometidos y utilizados como puerta de entrada a la red SS7.
Un beneficio podría ser probar si los nodos de telecomunicaciones están endurecidos y solo forman asociaciones sctp con los nodos que se supone que deben conectarse, probando si hay algún filtrado en los nodos para evitar que cualquiera realice asociaciones sctp con ellos y así conectarse a la red.
sudo ./setup.py install
Uso: m3uascan.py -l [IP de escucha sctp] -p [puerto de escucha sctp]-r [subred/máscara remota] -P [puerto sctp remoto]-o [nombre de archivo de salida]
Ejemplo: ./m3uascan.py -l 192.168.1.1 -p 2905 -r 179.0.0.0/16 -P 2906 -o output.txt
O puede omitir "-P" y usar los puertos sctp integrados en el script
Descargo: los puertos sctp fueron tomados del SCTPscanner proporcionado por P1Security. Junto con pysctp.py. El crédito es para P1Security en ambos