
Un scanner pour le protocole M3UA afin de détecter les nœuds supportant Sigtran
Un scanner pour le protocole M3UA afin de détecter les nœuds supportant Sigtran
M3UA signifie MTP Level 3 (MTP3) User Adaptation Layer tel que défini par le groupe de travail IETF SIGTRAN dans la RFC 4666. M3UA permet aux parties utilisateurs du protocole SS7 (par exemple ISUP, SCCP et TUP) de fonctionner sur IP au lieu d'équipements téléphoniques comme ISDN et PSTN. Il est recommandé d'utiliser les services de SCTP pour transmettre M3UA.
M3UA utilise une machine à états complexe pour gérer et indiquer ses états en cours d'exécution. Plusieurs messages M3UA sont obligatoires pour qu'une association ou un peering M3UA soit pleinement fonctionnel (ASP UP, ASP UP Acknowledge, ASP Active, ASP Active Acknowledge).
M3UA scan est un scanner simple qui vise à aider les pentesteurs à identifier les nœuds ayant des ports SCTP ouverts avec M3UA par-dessus.
Détecter un nœud avec M3UA est une indication qu'il s'agit d'un nœud central dans une infrastructure de télécommunications fournissant la signalisation. Ce scanner peut être utile pour identifier les nœuds de signalisation exposés sur Internet, qui pourraient être compromis et utilisés comme passerelle vers le réseau SS7.
Un avantage possible est de tester si les nœuds de télécommunications sont durcis et ne forment des associations SCTP qu'avec les nœuds qui sont censés s'y connecter, en testant si un filtrage est effectué sur les nœuds pour empêcher quiconque d'effectuer des associations SCTP avec eux et ainsi se connecter au réseau.
sudo ./setup.py install
Utilisation : m3uascan.py -l [sctp listening IP] -p [sctp listening port]-r [Remote subnet/mask] -P [Remote sctp port]-o [Output filename]
Exemple : ./m3uascan.py -l 192.168.1.1 -p 2905 -r 179.0.0.0/16 -P 2906 -o output.txt
Ou vous pouvez omettre "-P" et utiliser les ports SCTP intégrés dans le script
Avertissement : les ports SCTP ont été extraits du SCTPscanner fourni par P1Security. Ainsi que pysctp.py. Le crédit revient à P1Security pour les deux.