
SigPloit: Framework di sfruttamento della segnalazione nelle telecomunicazioni - SS7, GTP, Diameter e SIP
SigPloit è un framework di test di sicurezza della segnalazione dedicato ai professionisti e ricercatori della sicurezza delle telecomunicazioni per eseguire penetration test e sfruttare vulnerabilità nei protocolli di segnalazione utilizzati dagli operatori mobili, indipendentemente dalla generazione in uso. SigPloit mira a coprire tutti i protocolli utilizzati negli interconnect degli operatori: SS7, GTP (3G), Diameter (4G) o anche SIP per le infrastrutture IMS e VoLTE utilizzate nel livello di accesso e l'incapsulamento dei messaggi SS7 in SIP-T. Verranno fornite raccomandazioni per ogni vulnerabilità per guidare il tester e l'operatore sui passi da compiere per migliorare la loro postura di sicurezza.
SigPloit è sviluppato in diverse versioni
Nota: Per testare gli attacchi SS7, è necessario avere un accesso SS7 oppure è possibile testare nel laboratorio virtuale con i lati server forniti degli attacchi; i valori utilizzati sono forniti.
Per una breve introduzione su SigPloit e l'Architettura delle Telecomunicazioni in generale, per favore clicca qui
SigPloit è menzionato nel documento GSMA FS.07 "SS7 and Sigtran Network Security"
SigPloit inizierà con le vulnerabilità SS7 fornendo i messaggi utilizzati per testare i seguenti scenari di attacco
A- Tracciamento della posizione
B- Intercettazione di chiamate e SMS
C- Frode
Questa versione si concentrerà sugli attacchi al roaming dati che avvengono sugli interconnect IPX/GRX.
Questa versione si concentrerà sugli attacchi che avvengono sugli interconnect di roaming LTE utilizzando Diameter come protocollo di segnalazione.
Questa versione riguarderà SIP come protocollo di segnalazione utilizzato nel livello di accesso per la voce su LTE (VoLTE) e l'infrastruttura IMS. Inoltre, SIP verrà utilizzato per incapsulare messaggi SS7 (ISUP) da inoltrare tramite provider VoIP alle reti SS7 sfruttando il protocollo SIP-T, un'estensione del protocollo SIP per garantire l'intercompatibilità tra reti VoIP e SS7.
Questa ultima versione introdurrà la funzionalità di reporting. Un report completo con i test effettuati insieme alle raccomandazioni fornite per ogni vulnerabilità sfruttata.
La versione BETA di SigPloit avrà gli attacchi di tracciamento della posizione della fase 1 di SS7.
I requisiti per questo progetto sono:
1) Python 2.7
2) Java version 1.7 +
3) sudo apt-get install lksctp-tools
4) Macchina Linux
Per eseguire usa
cd SigPloit
sudo pip2 install -r requirements.txt
python sigploit.py