
VoIP पेंटेस्टर्स के लिए SIP सुरक्षा मूल्यांकन ढांचा। DEFCON, BlackHat और Offzone में प्रस्तुत।
Mr.SIP एक सरल, कंसोल-आधारित SIP ऑडिट और आक्रमण उपकरण है। यह मूल रूप से नए SIP-आधारित DDoS आक्रमणों पर अकादमिक कार्य के लिए विकसित किया गया था, और बाद में एक पूर्णतः कार्यात्मक SIP-आधारित पेनेट्रेशन टेस्टिंग उपकरण के रूप में विकसित हुआ। इसे तब से कई अकादमिक शोधपत्रों और जर्नल लेखों में उद्धृत किया गया है, और इसे SIP क्लाइंट सिम्युलेटर और ट्रैफ़िक जनरेटर के रूप में भी उपयोग किया जा सकता है।
यह सार्वजनिक रिपॉज़िटरी 3 मॉड्यूल प्रदान करती है — नेटवर्क स्कैनिंग, उपयोगकर्ता प्रगणना, और DoS आक्रमण सिमुलेशन। Mr.SIP Pro इसे अधिक मॉड्यूल और एक वेब GUI के साथ विस्तारित करता है।
chan_sip/Trixbox) लैब, अन्य Asterisk-आधारित PBX पर सामान्यीकरण--mt संदेश प्रकार वास्तव में क्या करता है, --if/--pps/--mtu विस्तार से, ngrep, डीबग मोड, आर्किटेक्चर/डेटा-फ़्लो आरेख| मॉड्यूल | उद्देश्य |
|---|---|
| SIP-NES (नेटवर्क स्कैनर) | नेटवर्क पर SIP घटकों का पता लगाता है, साथ ही निर्माता/उत्पाद/संस्करण जानकारी भी। |
| SIP-ENUM (प्रगणक) | वैध SIP उपयोगकर्ताओं और उनकी प्रमाणीकरण आवश्यकताओं की पहचान करता है। |
| SIP-DAS (DoS आक्रमण सिम्युलेटर) |
तीनों में प्रतिस्पर्धी विशेषताएँ: उच्च-प्रदर्शन मल्टीथ्रेडिंग, IP स्पूफ़िंग, और स्मार्ट SIP संदेश जनरेशन।
यह सार्वजनिक, 3-मॉड्यूल संस्करण है — नीचे देखें कि Mr.SIP Pro क्या जोड़ता है।
Mr.SIP Pro उपलब्ध सबसे व्यापक आक्रमण-उन्मुख VoIP उत्पाद है — 3 श्रेणियों (सूचना संग्रह, भेद्यता स्कैनिंग, आक्रामक) में 10 मॉड्यूल, साथ ही IP स्पूफ़िंग/संदेश-जनरेशन सहायक घटक और एक GUI, बनाम इस रिपॉज़िटरी के 3 केवल-कंसोल मॉड्यूल।
→ पूर्ण सार्वजनिक बनाम Pro तुलना · mrsip.pro · मूल्य निर्धारण · डेमो का अनुरोध करें
pip install -r requirements.txt
python3 mr.sip.py --help
python3 mr.sip.py --nes --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]
OS-विशिष्ट सेटअप के लिए इंस्टॉलेशन गाइड और पूर्ण कमांड/फ़्लैग संदर्भ के लिए उपयोग गाइड देखें।
इस रिपॉज़िटरी में एक वास्तविक टेस्ट सूट और CI है - फ़िक्स और हार्डनिंग कार्य के पूर्ण तकनीकी इतिहास के लिए CHANGELOG.md देखें।
pip install -r tests/requirements-dev.txt
pytest # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py
Mr.SIP की शुरुआत नए SIP-आधारित DDoS आक्रमणों पर अकादमिक शोध के रूप में हुई और यह उद्योग के कुछ सबसे बड़े सुरक्षा सम्मेलनों में प्रस्तुत एक उपकरण के रूप में विकसित हुआ, जिसे सहकर्मी-समीक्षित साहित्य में उद्धृत किया गया, और राष्ट्रीय नवाचार प्रतियोगिताओं में मान्यता मिली।
प्रस्तुति लिंक और वीडियो डेमो डेमो पेज पर देखें।
Mr.SIP की कार्यप्रणालियों को अग्रणी SCI-सूचीबद्ध जर्नलों और अंतर्राष्ट्रीय सम्मेलन कार्यवाहियों में उद्धृत किया गया है (नीचे 4 शोधपत्र सूचीबद्ध हैं, प्रत्येक को उसके प्रकाशक के विरुद्ध व्यक्तिगत रूप से सत्यापित किया गया)। नीचे दिए गए Cisco Press संदर्भ और स्नातकोत्तर-थीसिस उद्धरण लेखक के स्वयं के दावे हैं — इस अनुभाग को लिखते समय स्वतंत्र रूप से खोजा गया, लेकिन उनके साथ उद्धृत करने के लिए कोई विशिष्ट पुस्तक शीर्षक, थीसिस, संस्थान, या तिथि सार्वजनिक रूप से नहीं मिली, जिसमें Mr.SIP Pro की अपनी साइट भी शामिल है; यहाँ चुपचाप हटाने के बजाय नोट किया गया है, क्योंकि सार्वजनिक उद्धरण का अभाव इस बात का प्रमाण नहीं है कि दावा झूठा है, बस यह कि इसे बाहरी स्रोतों से स्वतंत्र रूप से पुष्टि नहीं की जा सकती।
Mr.SIP के अकादमिक योगदानों में उपरोक्त शोधपत्रों में निम्नलिखित आक्रमण/रक्षा अवधारणाएँ शामिल हैं:
साथ ही राष्ट्रीय VoIP सुरक्षा रणनीति पर तुर्की मानक संस्थान (TSE) सहयोग के हिस्से के रूप में Caller-ID स्पूफ़िंग परीक्षणों में उपयोग किया गया (2015), और विभिन्न लोकप्रिय फ़ोरमों और समाचार स्रोतों पर साझा किया गया, जिसमें Black Hat का अपना होमपेज भी शामिल है (सत्यापित: एक वास्तविक Black Hat Asia Arsenal फ़ीचर लेख जो सीधे Mr.SIP का वर्णन करता है)।
Black Hat Arsenal Highlights द्वारा प्रदर्शित और कई वैश्विक सम्मेलनों में प्रदर्शित — जिसमें Black Hat Arsenal और DEF CON मुख्य मंच शामिल हैं।
Mr.SIP Pro ने नवाचार-प्रेरित चुनौतियों और राष्ट्रीय प्रतियोगिताओं के माध्यम से मान्यता प्राप्त की है — जिसमें उन विचारों, प्रारंभिक प्रोटोटाइप, या शोध परियोजनाओं के लिए पुरस्कार शामिल हैं जिन्होंने सीधे इसकी नींव और विकास में योगदान दिया।
🥇 प्रथम स्थान (स्वर्ण) – 2nd Cybersecurity Capstone Projects Competition (55 आवेदन, 17 फ़ाइनलिस्ट, 2020) — पिछले "130+ परियोजनाएँ" दावे से सुधारा गया जो प्राथमिक स्रोत से मेल नहीं खाता था; आयोजक की अपनी परिणाम पोस्ट के विरुद्ध सीधे सत्यापित, जो Ismail Melih Tas को स्वर्ण-पदक विजेता के रूप में नामित करती है
🥈 द्वितीय स्थान – Netaş Innovation Challenge (2012)
🥇 प्रथम स्थान – Netaş Innovation Challenge (2011)
(इन दो Netaş स्थानों को स्वतंत्र रूप से खोजा गया लेकिन ऊपर की 2020 प्रतियोगिता के विपरीत किसी सार्वजनिक प्राथमिक स्रोत से मेल नहीं खाया जा सका — 2011-2012 की एक पुरानी, संभवतः आंतरिक कॉर्पोरेट प्रतियोगिता का सार्वजनिक रूप से अनुक्रमित न होना असामान्य नहीं है, इसलिए इसे पुष्ट या हटाए गए के रूप में मानने के बजाय नोट किया गया है।)
| एक शक्तिशाली IP-स्पूफ़िंग इंजन के साथ TDoS-आधारित आक्रमण करता है। |