Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sigploiter/sigploit
Frameworks de Pruebas de PenetraciónFrameworks de ExploitsAnálisis de Vulnerabilidades
GitHubsigploiter/sigploit

SigPloit

SigPloit: Marco de explotación de señalización de telecomunicaciones - SS7, GTP, Diameter y SIP

Ver Repositorio
38215010hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Lista de Contribuyentes

  • Rosalia D'Alessandro
  • Ilario Dal Grande

SigPloit

SigPloit es un marco de pruebas de seguridad de señalización dedicado a profesionales e investigadores de seguridad de telecomunicaciones para realizar pruebas de penetración y explotar vulnerabilidades en los protocolos de señalización utilizados en los operadores móviles, independientemente de la generación en uso. SigPloit tiene como objetivo cubrir todos los protocolos utilizados en las interconexiones de los operadores: SS7, GTP (3G), Diameter (4G) o incluso SIP para infraestructuras IMS y VoLTE utilizadas en la capa de acceso y la encapsulación de mensajes SS7 en SIP-T. Se proporcionarán recomendaciones para cada vulnerabilidad para guiar al probador y al operador sobre los pasos que se deben seguir para mejorar su postura de seguridad.

SigPloit se desarrolla en varias versiones

Nota: Para probar ataques SS7, necesitas tener acceso a SS7 o puedes probar en el laboratorio virtual con los lados del servidor proporcionados de los ataques; los valores utilizados se proporcionan.

Para una breve introducción sobre SigPloit y la Arquitectura de Telecomunicaciones en general, por favor haga clic aquí

SigPloit está referenciado en el documento FS.07 de GSMA "SS7 and Sigtran Network Security"

Versión 1: SS7

SigPloit comenzará inicialmente con vulnerabilidades SS7 proporcionando los mensajes utilizados para probar los siguientes escenarios de ataque

root@kitploit:~
A- Seguimiento de ubicación

B- Interceptación de llamadas y SMS

C- Fraude

Versión 2: GTP

Esta versión se centrará en los ataques de roaming de datos que ocurren en las interconexiones IPX/GRX.

Versión 3: Diameter

Esta versión se centrará en los ataques que ocurren en las interconexiones de roaming LTE utilizando Diameter como protocolo de señalización.

Versión 4: SIP

Esta versión se ocupará de SIP como el protocolo de señalización utilizado en la capa de acceso para voz sobre LTE (VoLTE) e infraestructura IMS. Además, SIP se utilizará para encapsular mensajes SS7 (ISUP) para ser retransmitidos a través de proveedores VoIP a redes SS7 aprovechando el protocolo SIP-T, una extensión de protocolo para SIP que proporciona interoperabilidad entre redes VoIP y SS7.

Versión 5: Informes

Esta última versión introducirá la funcionalidad de informes. Un informe completo con las pruebas realizadas junto con las recomendaciones proporcionadas para cada vulnerabilidad que ha sido explotada.

root@kitploit:~
La versión BETA de SigPloit tendrá los ataques de seguimiento de ubicación de la fase 1 de SS7

Instalación y requisitos

Los requisitos para este proyecto son:

root@kitploit:~
1) Python 2.7
2) Java versión 1.7 +
3) sudo apt-get install lksctp-tools
4) Máquina Linux

Para ejecutar use

root@kitploit:~
cd SigPloit

sudo pip2 install -r requirements.txt

python sigploit.py
Descargar herramienta