
Le scanner Nmap pour Telco
Le scanner Nmap pour Telco. Avec l'accent actuel mis sur la sécurité des télécommunications, les outils utilisés dans les tests de pénétration informatique quotidiens devraient également être étendus au secteur des télécommunications. De là est venue la motivation pour un scanner de type nmap, mais pour la téléphonie.
Les contrôles de sécurité actuels de l'interconnexion peuvent échouer face à la reconnaissance, bien que les opérateurs mobiles puissent mettre en œuvre des pare-feu/proxy SMS, des pare-feu d'interconnexion, certains d'entre eux divulguent des informations qui pourraient être utilisées pour un processus de collecte d'informations plus poussé.
La motivation derrière ce projet est, d'une part, d'ajouter une nouvelle boîte à outils dans l'arsenal des testeurs de pénétration des télécommunications. D'autre part, de donner aux opérateurs mobiles un moyen de tester leurs contrôles face à une méthodologie primitive telle que la collecte d'informations et la reconnaissance.
GTScan utilise des couches TCAP vides comme sondes pour détecter les numéros de sous-système à l'écoute (c'est-à-dire les numéros de port d'application comme 80 pour HTTP, 443 pour HTTPS, mais pour les nœuds de télécommunications) sur les titres globaux respectifs. De cette manière, il sera possible de cartographier le réseau et d'utiliser les résultats pour mener des attaques directes ciblées sur les nœuds respectifs.
GTScan inclut la gestion des messages : un message de retour d'erreur dans la couche SCCP pour déterminer, à partir de la réponse, quel nœud est scanné. Si un message d'abandon TCAP est renvoyé avec une erreur p-abortCause: unrecognizedMessageType (0), alors le nœud de destination écoute sur le SSN qui a été scanné ; sinon, le scanner continue à scanner d'autres SSN.
Vous pouvez fournir à GTscan une plage de titres globaux à scanner, une liste séparée par des virgules ou un seul GT à scanner, ainsi que d'autres paramètres.
python3
pip3 install -r requirements.txt
Et bien sûr un accès SS7/Sigtran :)
Exemple : ./GTScan.py -G 201500000000,201500000002 -g 965123456780 -c 1 -C 2 -p 2905 -P 2906 -l 192.168.56.1 -r 192.168.56.102
Toutes les contributions sont les bienvenues.