
टेल्को के लिए Nmap स्कैनर
टेल्को के लिए Nmap स्कैनर। दूरसंचार सुरक्षा पर वर्तमान फोकस के साथ, आईटी पक्ष में पेनिट्रेशन टेस्टिंग में उपयोग किए जाने वाले उपकरणों का विस्तार दूरसंचार तक भी किया जाना चाहिए। यहीं से एक nmap-जैसे स्कैनर की प्रेरणा मिली, लेकिन टेल्को के लिए।
वर्तमान सुरक्षा इंटरकनेक्ट सुरक्षा नियंत्रण जासूसी (reconnaissance) के विरुद्ध विफल हो सकते हैं, हालाँकि मोबाइल ऑपरेटर SMS फायरवॉल/प्रॉक्सी, इंटरकनेक्ट फायरवॉल लागू कर सकते हैं, उनमें से कुछ ऐसी जानकारी लीक कर सकते हैं जिसका उपयोग आगे की सूचना संग्रह प्रक्रिया में किया जा सकता है।
इस परियोजना के पीछे की प्रेरणा, पहले दूरसंचार पेनिट्रेशन परीक्षकों के शस्त्रागार में एक नया टूलकिंट जोड़ना है। दूसरा मोबाइल ऑपरेटरों को सूचना संग्रह और जासूसी जैसी आदिम पद्धति के विरुद्ध अपने नियंत्रणों का परीक्षण करने का एक तरीका देना है।
GTScan संबंधित ग्लोबल टाइटल पर सुनने वाले सबसिस्टम नंबरों (यानी टेलीकॉम नोड्स के लिए एप्लिकेशन पोर्ट नंबर जैसे HTTP के लिए 80, HTTPS के लिए 443) का पता लगाने के लिए प्रोब के रूप में खाली TCAP परतों का उपयोग करता है। इस तरह से नेटवर्क का मैप करने और संबंधित नोड्स पर लक्षित सीधे हमले करने के लिए परिणामों का उपयोग करने में सक्षम होगा।
GTScan में संदेश हैंडलिंग शामिल है: स्कैन किए जा रहे नोड का निर्धारण करने के लिए प्रतिक्रिया से SCCP परत में त्रुटि पर वापसी संदेश। यदि p-abortCause: unrecognizedMessageType (0) त्रुटि के साथ TCAP एबॉर्ट संदेश लौटाया जाता है, तो गंतव्य नोड स्कैन किए गए SSN पर सुन रहा है, अन्यथा स्कैनर अन्य SSN पर स्कैन करना जारी रखता है।
आप GTscan को स्कैन किए जाने वाले ग्लोबल टाइटल की एक श्रृंखला, एक अल्पविराम द्वारा अलग किया गया या एकल GT, अन्य पैरामीटर के साथ प्रदान कर सकते हैं।
python3
pip3 install -r requirements.txt
और निश्चित रूप से SS7/Sigtran एक्सेस :)
उदाहरण: ./GTScan.py -G 201500000000,201500000002 -g 965123456780 -c 1 -C 2 -p 2905 -P 2906 -l 192.168.56.1 -r 192.168.56.102
सभी योगदानों का स्वागत है।