
Uno scanner per il protocollo M3UA per rilevare nodi che supportano Sigtran
Uno scanner per il protocollo M3UA per rilevare nodi che supportano Sigtran
M3UA sta per MTP Level 3 (MTP3) User Adaptation Layer come definito dal gruppo di lavoro IETF SIGTRAN nella RFC 4666. M3UA consente alle parti utente del protocollo SS7 (ad es. ISUP, SCCP e TUP) di funzionare su IP anziché su apparecchiature telefoniche come ISDN e PSTN. Si consiglia di utilizzare i servizi di SCTP per trasmettere M3UA.
M3UA utilizza una macchina a stati complessa per gestire e indicare gli stati in cui si trova. Diversi messaggi M3UA sono obbligatori per rendere operativa un'associazione o un peering M3UA (ASP UP, ASP UP Acknowledge, ASP Active, ASP Active Acknowledge).
M3UA scan è uno scanner semplice che mira ad aiutare i penetration tester a identificare nodi che hanno porte sctp aperte con m3ua sopra.
Rilevare un nodo con m3ua è un'indicazione che si tratta di un nodo core in un'infrastruttura di telecomunicazioni che fornisce segnalazione. Questo scanner può essere utile per identificare nodi di segnalazione esposti su internet, che potrebbero essere compromessi e utilizzati come porta di accesso alla rete SS7.
Un beneficio potrebbe essere testare se i nodi di telecomunicazione sono induriti e formano associazioni sctp solo con i nodi a cui dovrebbero connettersi, verificando se esiste qualche filtro sui nodi per impedire a chiunque di effettuare associazioni sctp con esso e quindi connettersi alla rete.
sudo ./setup.py install
Utilizzo: m3uascan.py -l [sctp listening IP] -p [sctp listening port]-r [Remote subnet/mask] -P [Remote sctp port]-o [Output filename]
Esempio: ./m3uascan.py -l 192.168.1.1 -p 2905 -r 179.0.0.0/16 -P 2906 -o output.txt
Oppure puoi evitare "-P" e utilizzare le porte sctp integrate nello script.
Disclaimer: le porte sctp sono state prese da SCTPscanner fornito da P1Security. Insieme a pysctp.py. Il credito va a P1Security per entrambi.