Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sage-s11/sigcorr
रक्षात्मक उपकरणपैकेट स्निफिंग और विश्लेषणटोहीIoT सुरक्षाभेद्यता विश्लेषणजानकारी एकत्र करनानेटवर्क सुरक्षामोबाइल सुरक्षाघुसपैठ का पता लगानाDNS विश्लेषणविसंगति का पता लगाना
822 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
sage-s11/sigcorr

sigcorr

SigCorr एकीकृत ग्राहक पहचान सहसंबंध के माध्यम से SS7/MAP, Diameter S6a, और GTPv2-C तक फैली क्रॉस-प्रोटोकॉल हमला श्रृंखलाओं का पता लगाने वाला पहला ओपन-सोर्स टूल है।

रिपॉजिटरी देखें
साझा करें

SigCorr

मोबाइल कोर नेटवर्क के लिए पैसिव क्रॉस-प्रोटोकॉल आक्रमण पहचान (Passive Cross-Protocol Attack Detection)

SigCorr पहला ओपन-सोर्स टूल है जो एकीकृत सब्सक्राइबर पहचान सहसंबंध (unified subscriber identity correlation) के माध्यम से SS7/MAP, Diameter S6a और GTPv2-C तक फैली क्रॉस-प्रोटोकॉल आक्रमण श्रृंखलाओं का पता लगाता है।

CI License: AGPL-3.0 Java 17+ Docker MITRE ATT&CK DOI


विशेषताएँ

  • क्रॉस-प्रोटोकॉल सहसंबंध — एक ही सब्सक्राइबर के लिए SS7/MAP, Diameter S6a और GTPv2-C ईवेंट्स को जोड़ता है
  • पहचान समाधान (Identity Resolution) — प्रोटोकॉल सीमाओं के पार IMSI ↔ MSISDN को स्वचालित रूप से सहसंबंधित करता है
  • 22 आक्रमण पैटर्न — लोकेशन ट्रैकिंग, इंटरसेप्शन, DoS, auth हैर्वेस्टिंग और अधिक का पता लगाता है
  • शून्य गलत सकारात्मक (Zero False Positives) — 20+ सार्वजनिक टेलीकॉम pcap नमूनों के विरुद्ध मान्य किया गया
  • पैसिव विश्लेषण — ऑफ़लाइन pcap विश्लेषण, कोई नेटवर्क इंजेक्शन नहीं

  • त्वरित आरंभ (Quick Start)

    पूर्वापेक्षाएँ

    • Java 17+ (OpenJDK 21 के साथ परीक्षित)
    • Maven 3.8+
    • tshark (Wireshark CLI) 3.6+

    बिल्ड

    root@kitploit:~
    git clone https://github.com/sage-s11/sigcorr.git
    cd sigcorr
    mvn clean package -DskipTests
    

    PCAP का विश्लेषण करें

    root@kitploit:~
    java -jar target/sigcorr-0.1.0.jar analyze capture.pcap
    

    परीक्षण चलाएँ

    root@kitploit:~
    ./test.sh
    

    पता लगाए गए आक्रमण पैटर्न

    SS7/MAP आक्रमण

    IDआक्रमणविवरण
    ATK-001साइलेंट लोकेशन ट्रैकिंगसब्सक्राइबर को ट्रैक करने के लिए SRI के बाद PSI
    ATK-002इंटरसेप्शन सेटअपकॉल को रीडायरेक्ट करने के लिए SRI के बाद ISD
    ATK-006सब्सक्राइबर DoSCancelLocation + DeleteSubscriberData
    ATK-011SMS इंटरसेप्शनSRI-SM के बाद MT-ForwardSM
    ATK-014Auth वेक्टर हैर्वेस्टिंगSRI के बाद SendAuthInfo
    ATK-021IMSI कैचर पहचानरोग UpdateLocation + SendAuthInfo

    क्रॉस-प्रोटोकॉल आक्रमण

    IDआक्रमणविवरण
    ATK-003मल्टी-प्रोटोकॉल टोहीMAP + Diameter + GTP समन्वित आक्रमण
    ATK-005Diameter-से-SS7 डाउनग्रेडDiameter AIR विफलता फिर MAP फ़ॉलबैक
    ATK-009Diameter टोही + GTP हाईजैकAIR के बाद CreateSession
    ATK-010Diameter लोकेशन हाईजैकAIR के बाद स्पूफ़्ड ULR

    आर्किटेक्चर

    root@kitploit:~
    ┌─────────────────────────────────────────────────────────────────┐
    │                         SigCorr                                  │
    ├─────────────────────────────────────────────────────────────────┤
    │  ┌─────────────┐   ┌─────────────┐   ┌─────────────┐            │
    │  │   SS7/MAP   │   │  Diameter   │   │   GTPv2-C   │            │
    │  │   Parser    │   │   Parser    │   │   Parser    │            │
    │  └──────┬──────┘   └──────┬──────┘   └──────┬──────┘            │
    │         │                 │                 │                    │
    │         └────────────┬────┴────────────────┘                    │
    │                      ▼                                           │
    │            ┌─────────────────────┐                              │
    │            │  Identity Resolver  │  IMSI ↔ MSISDN correlation   │
    │            └──────────┬──────────┘                              │
    │                       ▼                                          │
    │            ┌─────────────────────┐                              │
    │            │ Correlation Engine  │  Temporal windowing          │
    │            └──────────┬──────────┘                              │
    │                       ▼                                          │
    │            ┌─────────────────────┐                              │
    │            │   Pattern Matcher   │  22 attack signatures        │
    │            └──────────┬──────────┘                              │
    │                       ▼                                          │
    │                   ALERTS                                         │
    └─────────────────────────────────────────────────────────────────┘
    

    उदाहरण आउटपुट

    root@kitploit:~
    ════════════════════════════════════════════════════════════════
     SigCorr v0.1.0 - Cross-Protocol Signaling Security Correlator
    ════════════════════════════════════════════════════════════════
    
    Analyzing: full_multi_protocol_attack.pcap
    
    Events decoded:
      SS7/MAP:     2
      Diameter:    2
      GTPv2-C:     1
      Total:       5
    
    Alerts:
      ALERT[CRITICAL] ATK-001 | Silent Location Tracking
        subscriber=IMSI:234101234567890
        confidence=95%
        events=2
    
      ALERT[CRITICAL] ATK-003 | Multi-Protocol Reconnaissance
        subscriber=IMSI:234101234567890
        confidence=90%
        cross-protocol=true
        events=5
    
    Summary: 2 alerts generated
    

    कॉन्फ़िगरेशन

    sigcorr-config.yaml संपादित करें:

    root@kitploit:~
    sigcorr:
      tshark:
        path: /usr/bin/tshark
        timeout: 30s
    
      correlation:
        temporal_window: 30s
        inference_window: 10s
    
      detection:
        min_confidence: 70
        enabled_patterns:
          - ATK-001
          - ATK-002
          - ATK-003
          # ... or 'all'
    
      output:
        evidence_dir: ./evidence
        extract_pcap: true
    

    परीक्षण

    आक्रमण पहचान परीक्षण

    root@kitploit:~
    ./test.sh
    

    जनरेट किए गए pcaps के विरुद्ध 9 आक्रमण पैटर्न को मान्य करता है।

    मज़बूती परीक्षण (Robustness Tests)

    root@kitploit:~
    # पहले सार्वजनिक नमूने डाउनलोड करें (test-pcaps/public-samples/DOWNLOAD_GUIDE.md देखें)
    bash ./test-pcaps/test_public_samples.sh
    

    निम्नलिखित के लिए 20+ वास्तविक-विश्व pcap नमूनों के विरुद्ध परीक्षण:

    • एन्कोडिंग विविधताओं पर कोई क्रैश नहीं
    • सामान्य ट्रैफ़िक पर कोई गलत सकारात्मक नहीं

    प्रोजेक्ट संरचना

    root@kitploit:~
    sigcorr/
    ├── src/main/java/io/sigcorr/
    │   ├── core/              # Core models (SignalingEvent, SubscriberIdentity)
    │   ├── ingest/            # Protocol parsers (TsharkBridge)
    │   ├── correlation/       # Identity resolution, temporal windowing
    │   └── detection/         # Attack patterns, alerting
    ├── test-pcaps/
    │   ├── attack-samples/    # Generated attack pcaps
    │   ├── public-samples/    # Real-world validation samples
    │   └── generate_*.py      # Pcap generators
    ├── evidence/              # Extracted evidence pcaps (runtime)
    ├── pom.xml
    ├── sigcorr-config.yaml
    └── test.sh
    

    योगदान

    योगदान का स्वागत है! चाहे वह बग रिपोर्ट हो, नए आक्रमण पैटर्न के विचार हों, प्रोटोकॉल समर्थन हो, या दस्तावेज़ीकरण सुधार — सभी सहायता की सराहना की जाती है।

    1. रिपॉजिटरी को फ़ोर्क करें
    2. एक फीचर ब्रांच बनाएं (git checkout -b feature/new-attack-pattern)
    3. अपने परिवर्तन कमिट करें (git commit -m 'Add ATK-022: new pattern')
    4. ब्रांच पर पुश करें (git push origin feature/new-attack-pattern)
    5. एक पुल रिक्वेस्ट खोलें

    कृपया सुनिश्चित करें कि जमा करने से पहले ./test.sh पास हो जाए।


    लाइसेंस

    SigCorr GNU Affero General Public License v3.0 (AGPL-3.0) के अंतर्गत जारी किया गया है।

    इसका मतलब है कि आप SigCorr का उपयोग, संशोधन और वितरण करने के लिए स्वतंत्र हैं, जिसमें वाणिज्यिक वातावरण भी शामिल है। यदि आप SigCorr को संशोधित करते हैं और इसे नेटवर्क पर उपलब्ध कराते हैं (जैसे, होस्टेड सेवा के रूप में), तो आपको अपने संशोधनों को उसी लाइसेंस के अंतर्गत जारी करना होगा।

    पूरा पाठ देखने के लिए LICENSE देखें।

    वाणिज्यिक लाइसेंसिंग

    यदि AGPL आपके उपयोग-मामले के लिए उपयुक्त नहीं है — उदाहरण के लिए, यदि आप SigCorr को किसी मालिकाना उत्पाद में एम्बेड करना चाहते हैं या AGPL की स्रोत-साझाकरण आवश्यकताओं के बिना इसे वाणिज्यिक सेवा के हिस्से के रूप में पेश करना चाहते हैं — तो एक वाणिज्यिक लाइसेंस उपलब्ध है।

    Shreyas S से [email protected] पर संपर्क करें या चर्चा के लिए licensing टैग के साथ एक GitHub Issue खोलें।


    SigCorr का हवाला देना

    यदि आप शैक्षणिक शोध में SigCorr का उपयोग करते हैं, तो कृपया उद्धृत करें:

    root@kitploit:~
    @software{sigcorr2025,
      author    = {Shreyas S},
      title     = {SigCorr: Passive Cross-Protocol Attack Detection for Mobile Core Networks},
      year      = {2025},
      url       = {https://github.com/sage-s11/sigcorr},
      doi       = {10.5281/zenodo.19439509}
    }
    

    संदर्भ

    • GSMA FS.11 — SS7 सुरक्षा निगरानी दिशानिर्देश
    • GSMA FS.19 — Diameter इंटरकनेक्ट सुरक्षा
    • 3GPP TS 29.002 — MAP प्रोटोकॉल विनिर्देश
    • 3GPP TS 29.272 — Diameter S6a/S6d इंटरफ़ेस

    लेखक

    Shreyas S (GitHub: @sage-s11)

    टूल डाउनलोड करें