
SigPloit: Framework d'exploitation de signalisation télécom - SS7, GTP, Diameter & SIP
SigPloit est un framework de test de sécurité de la signalisation dédié aux professionnels et chercheurs en sécurité des télécommunications pour tester et exploiter les vulnérabilités dans les protocoles de signalisation utilisés par les opérateurs mobiles, quelle que soit la génération en service. SigPloit vise à couvrir tous les protocoles utilisés dans les interconnexions des opérateurs : SS7, GTP (3G), Diameter (4G) ou même SIP pour les infrastructures IMS et VoLTE utilisées dans la couche d'accès, ainsi que l'encapsulation des messages SS7 dans SIP-T. Des recommandations pour chaque vulnérabilité seront fournies pour guider le testeur et l'opérateur sur les étapes à suivre pour améliorer leur posture de sécurité.
SigPloit est développé en plusieurs versions.
Remarque : Pour tester les attaques SS7, vous devez avoir un accès SS7 ou vous pouvez tester dans le laboratoire virtuel avec les côtés serveur fournis pour les attaques ; les valeurs utilisées sont fournies.
Pour une brève introduction à SigPloit et à l'architecture des télécommunications en général, veuillez cliquer ici.
SigPloit est référencé dans le document FS.07 de la GSMA « SS7 et sécurité du réseau Sigtran ».
SigPloit commencera initialement par les vulnérabilités SS7, fournissant les messages utilisés pour tester les scénarios d'attaque ci-dessous.
A - Suivi de localisation
B - Interception d'appels et de SMS
C - Fraude
Cette version se concentrera sur les attaques de roaming de données qui se produisent sur les interconnexions IPX/GRX.
Cette version se concentrera sur les attaques se produisant sur les interconnexions de roaming LTE utilisant Diameter comme protocole de signalisation.
Cette version traitera de SIP en tant que protocole de signalisation utilisé dans la couche d'accès pour la voix sur LTE (VoLTE) et l'infrastructure IMS. De plus, SIP sera utilisé pour encapsuler les messages SS7 (ISUP) afin de les relayer via des fournisseurs VoIP vers les réseaux SS7, en profitant du protocole SIP-T, une extension de protocole pour SIP permettant l'intercompatibilité entre les réseaux VoIP et SS7.
Cette dernière version introduira la fonctionnalité de rapport. Un rapport complet avec les tests effectués ainsi que les recommandations fournies pour chaque vulnérabilité exploitée.
La version bêta de SigPloit inclura les attaques de suivi de localisation de la phase 1 SS7.
Les prérequis pour ce projet sont :
1) Python 2.7
2) Java version 1.7 +
3) sudo apt-get install lksctp-tools
4) Machine Linux
Pour exécuter :
cd SigPloit
sudo pip2 install -r requirements.txt
python sigploit.py