Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SigPloit — SigPloit: Framework d'exploitation de signalisation télécom - SS7, GTP, Diameter & SIP | Kitploit
Outils/GitHubGitHub/sigploiter/sigploit
Frameworks de Tests d'IntrusionFrameworks d'ExploitationAnalyse des Vulnérabilités
GitHubsigploiter/sigploit

SigPloit

SigPloit: Framework d'exploitation de signalisation télécom - SS7, GTP, Diameter & SIP

Voir le dépôt
382150il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Liste des contributeurs

  • Rosalia D'Alessandro
  • Ilario Dal Grande

SigPloit

SigPloit est un framework de test de sécurité de la signalisation dédié aux professionnels et chercheurs en sécurité des télécommunications pour tester et exploiter les vulnérabilités dans les protocoles de signalisation utilisés par les opérateurs mobiles, quelle que soit la génération en service. SigPloit vise à couvrir tous les protocoles utilisés dans les interconnexions des opérateurs : SS7, GTP (3G), Diameter (4G) ou même SIP pour les infrastructures IMS et VoLTE utilisées dans la couche d'accès, ainsi que l'encapsulation des messages SS7 dans SIP-T. Des recommandations pour chaque vulnérabilité seront fournies pour guider le testeur et l'opérateur sur les étapes à suivre pour améliorer leur posture de sécurité.

SigPloit est développé en plusieurs versions.

Remarque : Pour tester les attaques SS7, vous devez avoir un accès SS7 ou vous pouvez tester dans le laboratoire virtuel avec les côtés serveur fournis pour les attaques ; les valeurs utilisées sont fournies.

Pour une brève introduction à SigPloit et à l'architecture des télécommunications en général, veuillez cliquer ici.

SigPloit est référencé dans le document FS.07 de la GSMA « SS7 et sécurité du réseau Sigtran ».

Version 1 : SS7

SigPloit commencera initialement par les vulnérabilités SS7, fournissant les messages utilisés pour tester les scénarios d'attaque ci-dessous.

root@kitploit:~
A - Suivi de localisation

B - Interception d'appels et de SMS

C - Fraude

Version 2 : GTP

Cette version se concentrera sur les attaques de roaming de données qui se produisent sur les interconnexions IPX/GRX.

Version 3 : Diameter

Cette version se concentrera sur les attaques se produisant sur les interconnexions de roaming LTE utilisant Diameter comme protocole de signalisation.

Version 4 : SIP

Cette version traitera de SIP en tant que protocole de signalisation utilisé dans la couche d'accès pour la voix sur LTE (VoLTE) et l'infrastructure IMS. De plus, SIP sera utilisé pour encapsuler les messages SS7 (ISUP) afin de les relayer via des fournisseurs VoIP vers les réseaux SS7, en profitant du protocole SIP-T, une extension de protocole pour SIP permettant l'intercompatibilité entre les réseaux VoIP et SS7.

Version 5 : Rapports

Cette dernière version introduira la fonctionnalité de rapport. Un rapport complet avec les tests effectués ainsi que les recommandations fournies pour chaque vulnérabilité exploitée.

root@kitploit:~
La version bêta de SigPloit inclura les attaques de suivi de localisation de la phase 1 SS7.

Installation et prérequis

Les prérequis pour ce projet sont :

root@kitploit:~
1) Python 2.7
2) Java version 1.7 +
3) sudo apt-get install lksctp-tools
4) Machine Linux

Pour exécuter :

root@kitploit:~
cd SigPloit

sudo pip2 install -r requirements.txt

python sigploit.py
Télécharger l’outil