
Mr.SIP — Updated!
VoIP पेंटेस्टर्स के लिए SIP सुरक्षा मूल्यांकन ढांचा। DEFCON, BlackHat और Offzone में प्रस्तुत।
Mr.SIP एक सरल, कंसोल-आधारित SIP ऑडिट और आक्रमण उपकरण है। यह मूल रूप से नए SIP-आधारित DDoS आक्रमणों पर अकादमिक कार्य के लिए विकसित किया गया था, और बाद में एक पूर्णतः कार्यात्मक SIP-आधारित पेनेट्रेशन टेस्टिंग उपकरण के रूप में विकसित हुआ। इसे तब से कई अकादमिक शोधपत्रों और जर्नल लेखों में उद्धृत किया गया है, और इसे SIP क्लाइंट सिम्युलेटर और ट्रैफ़िक जनरेटर के रूप में भी उपयोग किया जा सकता है।
यह सार्वजनिक रिपॉज़िटरी 3 मॉड्यूल प्रदान करती है — नेटवर्क स्कैनिंग, उपयोगकर्ता प्रगणना, और DoS आक्रमण सिमुलेशन। Mr.SIP Pro इसे अधिक मॉड्यूल और एक वेब GUI के साथ विस्तारित करता है।
दस्तावेज़ीकरण
- इंस्टॉलेशन — Linux/macOS सेटअप अंतर, वर्चुअल एनवायरनमेंट सेटअप, जब वास्तव में root की आवश्यकता होती है
- लैब गाइड — एक स्थानीय परीक्षण लक्ष्य का निर्माण: Docker (PJSIP) और VM (क्लासिक
chan_sip/Trixbox) लैब, अन्य Asterisk-आधारित PBX पर सामान्यीकरण - उपयोग गाइड — पूर्ण कमांड संदर्भ, प्रत्येक
--mtसंदेश प्रकार वास्तव में क्या करता है,--if/--pps/--mtuविस्तार से,ngrep, डीबग मोड, आर्किटेक्चर/डेटा-फ़्लो आरेख - Mr.SIP Pro तुलना — पूर्ण सार्वजनिक-बनाम-Pro विवरण, मॉड्यूल-दर-मॉड्यूल
- CHANGELOG.md — पूर्ण संस्करण इतिहास और प्रत्येक परिवर्तन का तकनीकी तर्क
सार्वजनिक संस्करण मॉड्यूल
| मॉड्यूल | उद्देश्य |
|---|---|
| SIP-NES (नेटवर्क स्कैनर) | नेटवर्क पर SIP घटकों का पता लगाता है, साथ ही निर्माता/उत्पाद/संस्करण जानकारी भी। |
| SIP-ENUM (प्रगणक) | वैध SIP उपयोगकर्ताओं और उनकी प्रमाणीकरण आवश्यकताओं की पहचान करता है। |
| SIP-DAS (DoS आक्रमण सिम्युलेटर) | एक शक्तिशाली IP-स्पूफ़िंग इंजन के साथ TDoS-आधारित आक्रमण करता है। |
तीनों में प्रतिस्पर्धी विशेषताएँ: उच्च-प्रदर्शन मल्टीथ्रेडिंग, IP स्पूफ़िंग, और स्मार्ट SIP संदेश जनरेशन।
यह सार्वजनिक, 3-मॉड्यूल संस्करण है — नीचे देखें कि Mr.SIP Pro क्या जोड़ता है।
Mr.SIP Pro
Mr.SIP Pro उपलब्ध सबसे व्यापक आक्रमण-उन्मुख VoIP उत्पाद है — 3 श्रेणियों (सूचना संग्रह, भेद्यता स्कैनिंग, आक्रामक) में 10 मॉड्यूल, साथ ही IP स्पूफ़िंग/संदेश-जनरेशन सहायक घटक और एक GUI, बनाम इस रिपॉज़िटरी के 3 केवल-कंसोल मॉड्यूल।
→ पूर्ण सार्वजनिक बनाम Pro तुलना · mrsip.pro · मूल्य निर्धारण · डेमो का अनुरोध करें
त्वरित शुरुआत
pip install -r requirements.txt
python3 mr.sip.py --help
python3 mr.sip.py --nes --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]
OS-विशिष्ट सेटअप के लिए इंस्टॉलेशन गाइड और पूर्ण कमांड/फ़्लैग संदर्भ के लिए उपयोग गाइड देखें।
विकास
इस रिपॉज़िटरी में एक वास्तविक टेस्ट सूट और CI है - फ़िक्स और हार्डनिंग कार्य के पूर्ण तकनीकी इतिहास के लिए CHANGELOG.md देखें।
pip install -r tests/requirements-dev.txt
pytest # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py
मान्यता
Mr.SIP की शुरुआत नए SIP-आधारित DDoS आक्रमणों पर अकादमिक शोध के रूप में हुई और यह उद्योग के कुछ सबसे बड़े सुरक्षा सम्मेलनों में प्रस्तुत एक उपकरण के रूप में विकसित हुआ, जिसे सहकर्मी-समीक्षित साहित्य में उद्धृत किया गया, और राष्ट्रीय नवाचार प्रतियोगिताओं में मान्यता मिली।
वैश्विक मंच पर मान्यता
- Black Hat Asia 2023 (Arsenal), सिंगापुर – Mr.SIP: ऑडिट और आक्रमण उपकरण
- Securi-Tay 2023 (उद्घाटन कीनोट), स्कॉटलैंड – Mr.SIP का उपयोग करके व्यावहारिक VoIP/UC हैकिंग
- Black Hat MEA 2022 (Briefing और Arsenal), रियाद – VoIP हैकिंग डेमो और नेटवर्क आक्रमण
- Black Hat EU 2022 (Arsenal), लंदन – Mr.SIP Pro का उपयोग करके VoIP हैकिंग डेमो
- Black Hat EU 2020 (Arsenal), लंदन – Mr.SIP: SIP-आधारित ऑडिट और आक्रमण उपकरण
- DEF CON 28 (मुख्य मंच), लास वेगास – Mr.SIP Pro का उपयोग करके व्यावहारिक VoIP पेनेट्रेशन टेस्टिंग
- Black Hat USA 2019 (Arsenal), लास वेगास – Mr.SIP: SIP-आधारित ऑडिट और आक्रमण उपकरण
- Black Hat EU 2019 (Arsenal), लंदन – Mr.SIP: SIP-आधारित ऑडिट और आक्रमण उपकरण
- OffZone 2019, मॉस्को – SIP-आधारित आक्रमण और रक्षा दृष्टिकोण
- Black Hat Asia 2019 (Arsenal), सिंगापुर – Mr.SIP: SIP-आधारित ऑडिट और आक्रमण उपकरण
प्रस्तुति लिंक और वीडियो डेमो डेमो पेज पर देखें।
अकादमिक और तकनीकी प्रभाव
Mr.SIP की कार्यप्रणालियों को अग्रणी SCI-सूचीबद्ध जर्नलों और अंतर्राष्ट्रीय सम्मेलन कार्यवाहियों में उद्धृत किया गया है (नीचे 4 शोधपत्र सूचीबद्ध हैं, प्रत्येक को उसके प्रकाशक के विरुद्ध व्यक्तिगत रूप से सत्यापित किया गया)। नीचे दिए गए Cisco Press संदर्भ और स्नातकोत्तर-थीसिस उद्धरण लेखक के स्वयं के दावे हैं — इस अनुभाग को लिखते समय स्वतंत्र रूप से खोजा गया, लेकिन उनके साथ उद्धृत करने के लिए कोई विशिष्ट पुस्तक शीर्षक, थीसिस, संस्थान, या तिथि सार्वजनिक रूप से नहीं मिली, जिसमें Mr.SIP Pro की अपनी साइट भी शामिल है; यहाँ चुपचाप हटाने के बजाय नोट किया गया है, क्योंकि सार्वजनिक उद्धरण का अभाव इस बात का प्रमाण नहीं है कि दावा झूठा है, बस यह कि इसे बाहरी स्रोतों से स्वतंत्र रूप से पुष्टि नहीं की जा सकती।
- Blockchain-Based Caller-ID Authentication (BBCA): A Novel Solution to Prevent Spoofing Attacks in VoIP/SIP Networks — IEEE Access (2024)
- A Novel Approach for Efficient Mitigation Against the SIP Based DRDoS Attack — MDPI Applied Sciences (2023)
- A Novel SIP Based Distributed Reflection Denial-of-Service Attack and an Effective Defense Mechanism — IEEE Access (2020)
- Novel SIP-Based DDoS Attacks with Effective Defense Strategies — Elsevier Computers & Security (2016)
Mr.SIP के अकादमिक योगदानों में उपरोक्त शोधपत्रों में निम्नलिखित आक्रमण/रक्षा अवधारणाएँ शामिल हैं:
- SIP-आधारित DRDoS आक्रमण और शमन रणनीतियाँ
- ब्लॉकचेन-आधारित कॉलर-ID प्रमाणीकरण (BBCA)
- SIP प्रतिक्रिया/अनुरोध परावर्तन आक्रमण
- कॉल सेंटरों पर SIP पंजीकरण विलोपन आक्रमण
- INVITE/REGISTER दुरुपयोग तकनीकें
साथ ही राष्ट्रीय VoIP सुरक्षा रणनीति पर तुर्की मानक संस्थान (TSE) सहयोग के हिस्से के रूप में Caller-ID स्पूफ़िंग परीक्षणों में उपयोग किया गया (2015), और विभिन्न लोकप्रिय फ़ोरमों और समाचार स्रोतों पर साझा किया गया, जिसमें Black Hat का अपना होमपेज भी शामिल है (सत्यापित: एक वास्तविक Black Hat Asia Arsenal फ़ीचर लेख जो सीधे Mr.SIP का वर्णन करता है)।
Black Hat Arsenal Highlights द्वारा प्रदर्शित और कई वैश्विक सम्मेलनों में प्रदर्शित — जिसमें Black Hat Arsenal और DEF CON मुख्य मंच शामिल हैं।
पुरस्कार और मान्यता
Mr.SIP Pro ने नवाचार-प्रेरित चुनौतियों और राष्ट्रीय प्रतियोगिताओं के माध्यम से मान्यता प्राप्त की है — जिसमें उन विचारों, प्रारंभिक प्रोटोटाइप, या शोध परियोजनाओं के लिए पुरस्कार शामिल हैं जिन्होंने सीधे इसकी नींव और विकास में योगदान दिया।
-
🥇 प्रथम स्थान (स्वर्ण) – 2nd Cybersecurity Capstone Projects Competition (55 आवेदन, 17 फ़ाइनलिस्ट, 2020) — पिछले "130+ परियोजनाएँ" दावे से सुधारा गया जो प्राथमिक स्रोत से मेल नहीं खाता था; आयोजक की अपनी परिणाम पोस्ट के विरुद्ध सीधे सत्यापित, जो Ismail Melih Tas को स्वर्ण-पदक विजेता के रूप में नामित करती है
-
🥈 द्वितीय स्थान – Netaş Innovation Challenge (2012)
-
🥇 प्रथम स्थान – Netaş Innovation Challenge (2011)
(इन दो Netaş स्थानों को स्वतंत्र रूप से खोजा गया लेकिन ऊपर की 2020 प्रतियोगिता के विपरीत किसी सार्वजनिक प्राथमिक स्रोत से मेल नहीं खाया जा सका — 2011-2012 की एक पुरानी, संभवतः आंतरिक कॉर्पोरेट प्रतियोगिता का सार्वजनिक रूप से अनुक्रमित न होना असामान्य नहीं है, इसलिए इसे पुष्ट या हटाए गए के रूप में मानने के बजाय नोट किया गया है।)
प्रकाशित संदर्भ (पूर्ण उद्धरण)
- I. M. Tas, B. G. Unsalver, and S. Baktir, "A Novel SIP Based Distributed Reflection Denial-of-Service Attack and an Effective Defense Mechanism," IEEE Access, vol. 8, pp. 112574–112584, Jun. 2020. और पढ़ें
- I. M. Tas, B. Ugurdogan, and S. Baktir, "Novel Session Initiation Protocol Based Distributed Denial-of-Service Attacks and Effective Defense Strategies," Computers & Security, vol. 63, pp. 29–44, Nov. 2016. और पढ़ें