
SigPloit: दूरसंचार सिग्नलिंग शोषण फ्रेमवर्क - SS7, GTP, Diameter & SIP
SigPloit एक सिग्नलिंग सुरक्षा परीक्षण फ्रेमवर्क है जो दूरसंचार सुरक्षा पेशेवरों और शोधकर्ताओं के लिए समर्पित है ताकि मोबाइल ऑपरेटरों में उपयोग किए जाने वाले सिग्नलिंग प्रोटोकॉल में कमजोरियों का पता लगाने और उनका शोषण करने के लिए पेनटेस्ट किया जा सके, चाहे उपयोग में आने वाली पीढ़ी कोई भी हो। SigPloit का उद्देश्य ऑपरेटरों के इंटरकनेक्ट SS7, GTP (3G), Diameter (4G) या यहां तक कि IMS और VoLTE बुनियादी ढांचे के लिए एक्सेस लेयर में उपयोग किए जाने वाले SIP और SS7 संदेश एनकैप्सुलेशन को SIP-T में कवर करना है। प्रत्येक कमजोरी के लिए सिफारिशें प्रदान की जाएंगी जो परीक्षक और ऑपरेटर को उनके सुरक्षा दृष्टिकोण को बढ़ाने के लिए किए जाने वाले कदमों का मार्गदर्शन करेंगी।
SigPloit को कई संस्करणों में विकसित किया गया है
नोट: SS7 हमलों का परीक्षण करने के लिए, आपके पास SS7 एक्सेस होना चाहिए या आप प्रदान किए गए सर्वर साइड के हमलों के साथ वर्चुअल लैब में परीक्षण कर सकते हैं, उपयोग किए गए मान प्रदान किए गए हैं।
SigPloit और सामान्य दूरसंचार आर्किटेक्चर के संक्षिप्त परिचय के लिए कृपया यहाँ क्लिक करें
SigPloit को GSMA दस्तावेज़ FS.07 "SS7 and Sigtran Network Security" में संदर्भित किया गया है
SigPloit शुरुआत में SS7 कमजोरियों के साथ शुरू होगा, नीचे दिए गए आक्रमण परिदृश्यों का परीक्षण करने के लिए उपयोग किए जाने वाले संदेश प्रदान करेगा
A- स्थान ट्रैकिंग (Location Tracking)
B- कॉल और एसएमएस इंटरसेप्शन (Call and SMS Interception)
C- धोखाधड़ी (Fraud)
यह संस्करण IPX/GRX इंटरकनेक्ट पर होने वाले डेटा रोमिंग हमलों पर ध्यान केंद्रित करेगा।
यह संस्करण LTE रोमिंग इंटरकनेक्ट पर होने वाले हमलों पर ध्यान केंद्रित करेगा जो सिग्नलिंग प्रोटोकॉल के रूप में Diameter का उपयोग करते हैं।
यह संस्करण SIP से संबंधित होगा जो एक्सेस लेयर में वॉयस ओवर LTE (VoLTE) और IMS इन्फ्रास्ट्रक्चर के लिए उपयोग किया जाने वाला सिग्नलिंग प्रोटोकॉल है। साथ ही, SIP का उपयोग SS7 संदेशों (ISUP) को एनकैप्सुलेट करने के लिए किया जाएगा ताकि VoIP प्रदाताओं के माध्यम से SS7 नेटवर्कों तक रिले किया जा सके, SIP-T प्रोटोकॉल का लाभ उठाते हुए, जो VoIP और SS7 नेटवर्कों के बीच अंतर-संगतता प्रदान करने के लिए SIP का एक प्रोटोकॉल एक्सटेंशन है।
यह अंतिम संस्करण रिपोर्टिंग सुविधा प्रस्तुत करेगा। किए गए परीक्षणों और प्रत्येक कमजोरी के लिए प्रदान की गई सिफारिशों के साथ एक व्यापक रिपोर्ट।
SigPloit का BETA संस्करण SS7 चरण 1 के स्थान ट्रैकिंग हमलों के साथ होगा
इस परियोजना के लिए आवश्यकताएँ हैं:
1) Python 2.7
2) Java संस्करण 1.7 +
3) sudo apt-get install lksctp-tools
4) लिनक्स मशीन
चलाने के लिए उपयोग करें
cd SigPloit
sudo pip2 install -r requirements.txt
python sigploit.py