Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SigPloit — SigPloit: Framework di sfruttamento della segnalazione nelle telecomunicazioni - SS7, GTP, Diameter e SIP | Kitploit
Strumenti/GitHubGitHub/sigploiter/sigploit
Frameworks per Penetration TestingFramework di ExploitAnalisi delle Vulnerabilità
GitHubsigploiter/sigploit

SigPloit

SigPloit: Framework di sfruttamento della segnalazione nelle telecomunicazioni - SS7, GTP, Diameter e SIP

Vedi Repository
3821507 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Elenco dei collaboratori

  • Rosalia D'Alessandro
  • Ilario Dal Grande

SigPloit

SigPloit è un framework di test di sicurezza della segnalazione dedicato ai professionisti e ricercatori della sicurezza delle telecomunicazioni per eseguire penetration test e sfruttare vulnerabilità nei protocolli di segnalazione utilizzati dagli operatori mobili, indipendentemente dalla generazione in uso. SigPloit mira a coprire tutti i protocolli utilizzati negli interconnect degli operatori: SS7, GTP (3G), Diameter (4G) o anche SIP per le infrastrutture IMS e VoLTE utilizzate nel livello di accesso e l'incapsulamento dei messaggi SS7 in SIP-T. Verranno fornite raccomandazioni per ogni vulnerabilità per guidare il tester e l'operatore sui passi da compiere per migliorare la loro postura di sicurezza.

SigPloit è sviluppato in diverse versioni

Nota: Per testare gli attacchi SS7, è necessario avere un accesso SS7 oppure è possibile testare nel laboratorio virtuale con i lati server forniti degli attacchi; i valori utilizzati sono forniti.

Per una breve introduzione su SigPloit e l'Architettura delle Telecomunicazioni in generale, per favore clicca qui

SigPloit è menzionato nel documento GSMA FS.07 "SS7 and Sigtran Network Security"

Versione 1: SS7

SigPloit inizierà con le vulnerabilità SS7 fornendo i messaggi utilizzati per testare i seguenti scenari di attacco

root@kitploit:~
A- Tracciamento della posizione

B- Intercettazione di chiamate e SMS

C- Frode

Versione 2: GTP

Questa versione si concentrerà sugli attacchi al roaming dati che avvengono sugli interconnect IPX/GRX.

Versione 3: Diameter

Questa versione si concentrerà sugli attacchi che avvengono sugli interconnect di roaming LTE utilizzando Diameter come protocollo di segnalazione.

Versione 4: SIP

Questa versione riguarderà SIP come protocollo di segnalazione utilizzato nel livello di accesso per la voce su LTE (VoLTE) e l'infrastruttura IMS. Inoltre, SIP verrà utilizzato per incapsulare messaggi SS7 (ISUP) da inoltrare tramite provider VoIP alle reti SS7 sfruttando il protocollo SIP-T, un'estensione del protocollo SIP per garantire l'intercompatibilità tra reti VoIP e SS7.

Versione 5: Reporting

Questa ultima versione introdurrà la funzionalità di reporting. Un report completo con i test effettuati insieme alle raccomandazioni fornite per ogni vulnerabilità sfruttata.

root@kitploit:~
La versione BETA di SigPloit avrà gli attacchi di tracciamento della posizione della fase 1 di SS7.

Installazione e requisiti

I requisiti per questo progetto sono:

root@kitploit:~
1) Python 2.7
2) Java version 1.7 +
3) sudo apt-get install lksctp-tools
4) Macchina Linux

Per eseguire usa

root@kitploit:~
cd SigPloit

sudo pip2 install -r requirements.txt

python sigploit.py
Scarica lo strumento