
SigPloit: Marco de explotación de señalización de telecomunicaciones - SS7, GTP, Diameter y SIP
SigPloit es un marco de pruebas de seguridad de señalización dedicado a profesionales e investigadores de seguridad de telecomunicaciones para realizar pruebas de penetración y explotar vulnerabilidades en los protocolos de señalización utilizados en los operadores móviles, independientemente de la generación en uso. SigPloit tiene como objetivo cubrir todos los protocolos utilizados en las interconexiones de los operadores: SS7, GTP (3G), Diameter (4G) o incluso SIP para infraestructuras IMS y VoLTE utilizadas en la capa de acceso y la encapsulación de mensajes SS7 en SIP-T. Se proporcionarán recomendaciones para cada vulnerabilidad para guiar al probador y al operador sobre los pasos que se deben seguir para mejorar su postura de seguridad.
SigPloit se desarrolla en varias versiones
Nota: Para probar ataques SS7, necesitas tener acceso a SS7 o puedes probar en el laboratorio virtual con los lados del servidor proporcionados de los ataques; los valores utilizados se proporcionan.
Para una breve introducción sobre SigPloit y la Arquitectura de Telecomunicaciones en general, por favor haga clic aquí
SigPloit está referenciado en el documento FS.07 de GSMA "SS7 and Sigtran Network Security"
SigPloit comenzará inicialmente con vulnerabilidades SS7 proporcionando los mensajes utilizados para probar los siguientes escenarios de ataque
A- Seguimiento de ubicación
B- Interceptación de llamadas y SMS
C- Fraude
Esta versión se centrará en los ataques de roaming de datos que ocurren en las interconexiones IPX/GRX.
Esta versión se centrará en los ataques que ocurren en las interconexiones de roaming LTE utilizando Diameter como protocolo de señalización.
Esta versión se ocupará de SIP como el protocolo de señalización utilizado en la capa de acceso para voz sobre LTE (VoLTE) e infraestructura IMS. Además, SIP se utilizará para encapsular mensajes SS7 (ISUP) para ser retransmitidos a través de proveedores VoIP a redes SS7 aprovechando el protocolo SIP-T, una extensión de protocolo para SIP que proporciona interoperabilidad entre redes VoIP y SS7.
Esta última versión introducirá la funcionalidad de informes. Un informe completo con las pruebas realizadas junto con las recomendaciones proporcionadas para cada vulnerabilidad que ha sido explotada.
La versión BETA de SigPloit tendrá los ataques de seguimiento de ubicación de la fase 1 de SS7
Los requisitos para este proyecto son:
1) Python 2.7
2) Java versión 1.7 +
3) sudo apt-get install lksctp-tools
4) Máquina Linux
Para ejecutar use
cd SigPloit
sudo pip2 install -r requirements.txt
python sigploit.py