अपडेट पर वापस जाएँ
UpdatedAug 5, 2026

Mr.SIP — Updated!

VoIP पेंटेस्टर्स के लिए SIP सुरक्षा मूल्यांकन ढांचा। DEFCON, BlackHat और Offzone में प्रस्तुत।

साझा करें
Mr.SIP

SIP सुरक्षा, आक्रमण और ऑडिट फ्रेमवर्क

License CI

Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Offzone Moscow DEF CON 28 Black Hat Arsenal Securi-Tay 2023 Black Hat MEA 2022 Black Hat Arsenal


Mr.SIP एक सरल, कंसोल-आधारित SIP ऑडिट और आक्रमण उपकरण है। यह मूल रूप से नए SIP-आधारित DDoS आक्रमणों पर अकादमिक कार्य के लिए विकसित किया गया था, और बाद में एक पूर्णतः कार्यात्मक SIP-आधारित पेनेट्रेशन टेस्टिंग उपकरण के रूप में विकसित हुआ। इसे तब से कई अकादमिक शोधपत्रों और जर्नल लेखों में उद्धृत किया गया है, और इसे SIP क्लाइंट सिम्युलेटर और ट्रैफ़िक जनरेटर के रूप में भी उपयोग किया जा सकता है।

यह सार्वजनिक रिपॉज़िटरी 3 मॉड्यूल प्रदान करती है — नेटवर्क स्कैनिंग, उपयोगकर्ता प्रगणना, और DoS आक्रमण सिमुलेशन। Mr.SIP Pro इसे अधिक मॉड्यूल और एक वेब GUI के साथ विस्तारित करता है।

दस्तावेज़ीकरण

  • इंस्टॉलेशन — Linux/macOS सेटअप अंतर, वर्चुअल एनवायरनमेंट सेटअप, जब वास्तव में root की आवश्यकता होती है
  • लैब गाइड — एक स्थानीय परीक्षण लक्ष्य का निर्माण: Docker (PJSIP) और VM (क्लासिक chan_sip/Trixbox) लैब, अन्य Asterisk-आधारित PBX पर सामान्यीकरण
  • उपयोग गाइड — पूर्ण कमांड संदर्भ, प्रत्येक --mt संदेश प्रकार वास्तव में क्या करता है, --if/--pps/--mtu विस्तार से, ngrep, डीबग मोड, आर्किटेक्चर/डेटा-फ़्लो आरेख
  • Mr.SIP Pro तुलना — पूर्ण सार्वजनिक-बनाम-Pro विवरण, मॉड्यूल-दर-मॉड्यूल
  • CHANGELOG.md — पूर्ण संस्करण इतिहास और प्रत्येक परिवर्तन का तकनीकी तर्क

सार्वजनिक संस्करण मॉड्यूल

मॉड्यूलउद्देश्य
SIP-NES (नेटवर्क स्कैनर)नेटवर्क पर SIP घटकों का पता लगाता है, साथ ही निर्माता/उत्पाद/संस्करण जानकारी भी।
SIP-ENUM (प्रगणक)वैध SIP उपयोगकर्ताओं और उनकी प्रमाणीकरण आवश्यकताओं की पहचान करता है।
SIP-DAS (DoS आक्रमण सिम्युलेटर)एक शक्तिशाली IP-स्पूफ़िंग इंजन के साथ TDoS-आधारित आक्रमण करता है।

तीनों में प्रतिस्पर्धी विशेषताएँ: उच्च-प्रदर्शन मल्टीथ्रेडिंग, IP स्पूफ़िंग, और स्मार्ट SIP संदेश जनरेशन।

यह सार्वजनिक, 3-मॉड्यूल संस्करण है — नीचे देखें कि Mr.SIP Pro क्या जोड़ता है।

Mr.SIP Pro

Mr.SIP Pro उपलब्ध सबसे व्यापक आक्रमण-उन्मुख VoIP उत्पाद है — 3 श्रेणियों (सूचना संग्रह, भेद्यता स्कैनिंग, आक्रामक) में 10 मॉड्यूल, साथ ही IP स्पूफ़िंग/संदेश-जनरेशन सहायक घटक और एक GUI, बनाम इस रिपॉज़िटरी के 3 केवल-कंसोल मॉड्यूल।

पूर्ण सार्वजनिक बनाम Pro तुलना · mrsip.pro · मूल्य निर्धारण · डेमो का अनुरोध करें

त्वरित शुरुआत

pip install -r requirements.txt

python3 mr.sip.py --help
python3 mr.sip.py --nes  --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das  --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]

OS-विशिष्ट सेटअप के लिए इंस्टॉलेशन गाइड और पूर्ण कमांड/फ़्लैग संदर्भ के लिए उपयोग गाइड देखें।

SIP-NES scan output

विकास

इस रिपॉज़िटरी में एक वास्तविक टेस्ट सूट और CI है - फ़िक्स और हार्डनिंग कार्य के पूर्ण तकनीकी इतिहास के लिए CHANGELOG.md देखें।

pip install -r tests/requirements-dev.txt
pytest              # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py

मान्यता

Mr.SIP की शुरुआत नए SIP-आधारित DDoS आक्रमणों पर अकादमिक शोध के रूप में हुई और यह उद्योग के कुछ सबसे बड़े सुरक्षा सम्मेलनों में प्रस्तुत एक उपकरण के रूप में विकसित हुआ, जिसे सहकर्मी-समीक्षित साहित्य में उद्धृत किया गया, और राष्ट्रीय नवाचार प्रतियोगिताओं में मान्यता मिली।

वैश्विक मंच पर मान्यता

प्रस्तुति लिंक और वीडियो डेमो डेमो पेज पर देखें।

अकादमिक और तकनीकी प्रभाव

Mr.SIP की कार्यप्रणालियों को अग्रणी SCI-सूचीबद्ध जर्नलों और अंतर्राष्ट्रीय सम्मेलन कार्यवाहियों में उद्धृत किया गया है (नीचे 4 शोधपत्र सूचीबद्ध हैं, प्रत्येक को उसके प्रकाशक के विरुद्ध व्यक्तिगत रूप से सत्यापित किया गया)। नीचे दिए गए Cisco Press संदर्भ और स्नातकोत्तर-थीसिस उद्धरण लेखक के स्वयं के दावे हैं — इस अनुभाग को लिखते समय स्वतंत्र रूप से खोजा गया, लेकिन उनके साथ उद्धृत करने के लिए कोई विशिष्ट पुस्तक शीर्षक, थीसिस, संस्थान, या तिथि सार्वजनिक रूप से नहीं मिली, जिसमें Mr.SIP Pro की अपनी साइट भी शामिल है; यहाँ चुपचाप हटाने के बजाय नोट किया गया है, क्योंकि सार्वजनिक उद्धरण का अभाव इस बात का प्रमाण नहीं है कि दावा झूठा है, बस यह कि इसे बाहरी स्रोतों से स्वतंत्र रूप से पुष्टि नहीं की जा सकती।

Mr.SIP के अकादमिक योगदानों में उपरोक्त शोधपत्रों में निम्नलिखित आक्रमण/रक्षा अवधारणाएँ शामिल हैं:

  • SIP-आधारित DRDoS आक्रमण और शमन रणनीतियाँ
  • ब्लॉकचेन-आधारित कॉलर-ID प्रमाणीकरण (BBCA)
  • SIP प्रतिक्रिया/अनुरोध परावर्तन आक्रमण
  • कॉल सेंटरों पर SIP पंजीकरण विलोपन आक्रमण
  • INVITE/REGISTER दुरुपयोग तकनीकें

साथ ही राष्ट्रीय VoIP सुरक्षा रणनीति पर तुर्की मानक संस्थान (TSE) सहयोग के हिस्से के रूप में Caller-ID स्पूफ़िंग परीक्षणों में उपयोग किया गया (2015), और विभिन्न लोकप्रिय फ़ोरमों और समाचार स्रोतों पर साझा किया गया, जिसमें Black Hat का अपना होमपेज भी शामिल है (सत्यापित: एक वास्तविक Black Hat Asia Arsenal फ़ीचर लेख जो सीधे Mr.SIP का वर्णन करता है)।

Black Hat Arsenal Highlights द्वारा प्रदर्शित और कई वैश्विक सम्मेलनों में प्रदर्शित — जिसमें Black Hat Arsenal और DEF CON मुख्य मंच शामिल हैं।

पुरस्कार और मान्यता

Mr.SIP Pro ने नवाचार-प्रेरित चुनौतियों और राष्ट्रीय प्रतियोगिताओं के माध्यम से मान्यता प्राप्त की है — जिसमें उन विचारों, प्रारंभिक प्रोटोटाइप, या शोध परियोजनाओं के लिए पुरस्कार शामिल हैं जिन्होंने सीधे इसकी नींव और विकास में योगदान दिया।

  • 🥇 प्रथम स्थान (स्वर्ण) – 2nd Cybersecurity Capstone Projects Competition (55 आवेदन, 17 फ़ाइनलिस्ट, 2020) — पिछले "130+ परियोजनाएँ" दावे से सुधारा गया जो प्राथमिक स्रोत से मेल नहीं खाता था; आयोजक की अपनी परिणाम पोस्ट के विरुद्ध सीधे सत्यापित, जो Ismail Melih Tas को स्वर्ण-पदक विजेता के रूप में नामित करती है

  • 🥈 द्वितीय स्थान – Netaş Innovation Challenge (2012)

  • 🥇 प्रथम स्थान – Netaş Innovation Challenge (2011)

    (इन दो Netaş स्थानों को स्वतंत्र रूप से खोजा गया लेकिन ऊपर की 2020 प्रतियोगिता के विपरीत किसी सार्वजनिक प्राथमिक स्रोत से मेल नहीं खाया जा सका — 2011-2012 की एक पुरानी, संभवतः आंतरिक कॉर्पोरेट प्रतियोगिता का सार्वजनिक रूप से अनुक्रमित न होना असामान्य नहीं है, इसलिए इसे पुष्ट या हटाए गए के रूप में मानने के बजाय नोट किया गया है।)

प्रकाशित संदर्भ (पूर्ण उद्धरण)

  • I. M. Tas, B. G. Unsalver, and S. Baktir, "A Novel SIP Based Distributed Reflection Denial-of-Service Attack and an Effective Defense Mechanism," IEEE Access, vol. 8, pp. 112574–112584, Jun. 2020. और पढ़ें
  • I. M. Tas, B. Ugurdogan, and S. Baktir, "Novel Session Initiation Protocol Based Distributed Denial-of-Service Attacks and Effective Defense Strategies," Computers & Security, vol. 63, pp. 29–44, Nov. 2016. और पढ़ें

लाइसेंस

GPL-3.0

श्रेणियाँ