Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Mr.SIP — VoIPペネトレーションテスターのためのSIPセキュリティ評価フレームワーク。DEFCON、BlackHat、Offzoneで発表済み。 | Kitploit
ツール/GitHubGitHub/meliht/mr.sip
パスワードクラッキング脆弱性スキャナー情報収集ファジングペネトレーションテスト
GitHubmeliht/mr.sip

Mr.SIP

VoIPペネトレーションテスターのためのSIPセキュリティ評価フレームワーク。DEFCON、BlackHat、Offzoneで発表済み。

リポジトリを見る
4309517日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
Mr.SIP

SIPセキュリティ、攻撃、監査フレームワーク

License CI

Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Offzone Moscow DEF CON 28 Black Hat Arsenal Securi-Tay 2023 Black Hat MEA 2022 Black Hat Arsenal


Mr.SIPは、シンプルなコンソールベースのSIP監査・攻撃ツールです。もともとは新しいSIPベースのDDoS攻撃に関する学術研究のために開発され、本格的なSIPベースのペネトレーションテストツールへと進化しました。その後、いくつかの学術論文やジャーナル記事で引用されており、SIPクライアントシミュレーターやトラフィックジェネレーターとしても使用できます。

この公開リポジトリには3つのモジュール(ネットワークスキャン、ユーザー列挙、DoS攻撃シミュレーション)が含まれています。Mr.SIP Pro は、さらに多くのモジュールとWeb GUIを備えた拡張版です。

ドキュメント

  • インストール — Linux/macOSのセットアップの違い、仮想環境のセットアップ、実際にrootが必要な場合
  • ラボガイド — ローカルテスト対象の構築: Docker(PJSIP)およびVM(従来のchan_sip/Trixbox)ラボ、他のAsteriskベースのPBXへの一般化
  • 使用ガイド — 完全なコマンドリファレンス、各--mtメッセージタイプが実際に何を行うか、--if/--pps/--mtuの詳細、ngrep、デバッグモード、アーキテクチャ/データフロー図
  • Mr.SIP Pro比較 — 公開版とPro版の完全な内訳をモジュールごとに
  • CHANGELOG.md — 完全なバージョン履歴と各変更の技術的根拠

公開版のモジュール

モジュール目的
SIP-NES(ネットワークスキャナ)ネットワーク上のSIPコンポーネントを、製造元/製品/バージョン情報とともに検出します。
SIP-ENUM(列挙子)有効なSIPユーザーとその認証要件を識別します。
SIP-DAS(DoS攻撃シミュレーター)強力なIPスプーフィングエンジンを備えたTDoSベースの攻撃を実行します。

3つのモジュールすべてに共通する競争力のある機能: 高性能マルチスレッド、IPスプーフィング、スマートなSIPメッセージ生成。

こちらは公開されている3モジュール版です — 以下の**Mr.SIP Pro**で追加される機能を確認してください。

Mr.SIP Pro

Mr.SIP Proは、現在入手可能な最も包括的な攻撃指向のVoIP製品です。情報収集、脆弱性スキャン、攻撃の3つのカテゴリにわたる10のモジュールに加え、IPスプーフィング/メッセージ生成ヘルパーコンポーネントとGUIを備えています。一方、このリポジトリの公開版はコンソール専用の3モジュールです。

→ 公開版とPro版の完全比較 · mrsip.pro · 価格 · デモをリクエスト

クイックスタート

root@kitploit:~
pip install -r requirements.txt

python3 mr.sip.py --help
root@kitploit:~
python3 mr.sip.py --nes  --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das  --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]

OS別のセットアップについてはインストールガイドを、コマンド/フラグの完全なリファレンスについては使用ガイドを参照してください。

SIP-NESスキャン出力

開発

このリポジトリには実際のテストスイートとCIがあります - 修正と堅牢化の取り組みの完全な技術履歴についてはCHANGELOG.mdを参照してください。

root@kitploit:~
pip install -r tests/requirements-dev.txt
pytest              # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py

評価

Mr.SIPは、新しいSIPベースのDDoS攻撃に関する学術研究として始まり、業界最大級のセキュリティカンファレンスで発表され、査読付き文献で引用され、国内のイノベーションコンペティションでも認められたツールへと成長しました。

世界の舞台での評価

  • Black Hat Asia 2023(Arsenal)、シンガポール – Mr.SIP: 監査・攻撃ツール
  • Securi-Tay 2023(オープニング基調講演)、スコットランド – Mr.SIPを使った実践的なVoIP/UCハッキング
  • Black Hat MEA 2022(Briefing & Arsenal)、リヤド – VoIPハッキングデモとネットワーク攻撃
  • Black Hat EU 2022(Arsenal)、ロンドン – Mr.SIP Proを使用したVoIPハッキングデモ
  • Black Hat EU 2020(Arsenal)、ロンドン – Mr.SIP: SIPベースの監査&攻撃ツール
  • DEF CON 28(メインステージ)、ラスベガス – Mr.SIP Proを使用した実践的なVoIPペネトレーションテスト
  • Black Hat USA 2019(Arsenal)、ラスベガス – Mr.SIP: SIPベースの監査&攻撃ツール
  • Black Hat EU 2019(Arsenal)、ロンドン – Mr.SIP: SIPベースの監査&攻撃ツール
  • OffZone 2019、モスクワ – SIPベースの攻撃と防御アプローチ
  • Black Hat Asia 2019(Arsenal)、シンガポール – Mr.SIP: SIPベースの監査&攻撃ツール

プレゼンテーションのリンクとビデオデモはデモページでご覧いただけます。

学術的・技術的影響

Mr.SIPの方法論は、主要なSCI索引付きジャーナルや国際会議の論文集で引用されています(下記の4本の論文は、それぞれ出版元に対して個別に検証済みです)。以下のCisco Pressの参考文献と大学院論文の引用は、著者自身が報告した主張です — このセクションの執筆中に独立に検索しましたが、Mr.SIP Proの公式サイトを含め、それらとともに引用できる具体的な書籍タイトル、論文、機関、日付は公開情報として見つかりませんでした。公開された引用がないことは主張が虚偽である証拠にはならず、外部ソースから独立に確認できないだけのことなので、黙って削除するのではなくここに記載しています。

  • Blockchain-Based Caller-ID Authentication (BBCA): A Novel Solution to Prevent Spoofing Attacks in VoIP/SIP Networks — IEEE Access (2024)
  • A Novel Approach for Efficient Mitigation Against the SIP Based DRDoS Attack — MDPI Applied Sciences (2023)
  • A Novel SIP Based Distributed Reflection Denial-of-Service Attack and an Effective Defense Mechanism — IEEE Access (2020)
  • Novel SIP-Based DDoS Attacks with Effective Defense Strategies — Elsevier Computers & Security (2016)

Mr.SIPの学術的貢献には、上記の論文にわたる以下の攻撃/防御コンセプトが含まれます:

  • SIPベースのDRDoS攻撃と緩和戦略
  • ブロックチェーンベースの発信者番号認証(BBCA)
  • SIPレスポンス/リクエストリフレクション攻撃
  • コールセンターに対するSIP登録消去攻撃
  • INVITE/REGISTER悪用テクニック

また、国家VoIPセキュリティ戦略に関するトルコ規格協会(TSE)との共同作業の一環として発信者番号スプーフィングテストにも使用され(2015年)、Black Hatの公式ホームページを含むさまざまな人気フォーラムやニュースソースで共有されました(検証済み: Mr.SIPを直接紹介する実際のBlack Hat Asia Arsenal特集記事)。

Black Hat Arsenal Highlightsで紹介され、Black Hat ArsenalやDEF CONメインステージなど、数多くの世界的なカンファレンスで展示されました。

受賞と評価

Mr.SIP Proは、革新を重視したチャレンジや国内コンペティションを通じて評価を得ています — その基盤と発展に直接貢献したアイデア、初期プロトタイプ、研究プロジェクトに対する受賞を含みます。

  • 🥇 第1位(金賞) – 第2回サイバーセキュリティキャップストーンプロジェクトコンペティション(応募55件、最終選考17件、2020年)— 一次情報と一致しなかった以前の「130以上のプロジェクト」という主張から修正; 金賞受賞者としてIsmail Melih Tasの名前を挙げている主催者自身の結果投稿と直接照合して検証済み

  • 🥈 第2位 – Netaşイノベーションチャレンジ(2012年)

  • 🥇 第1位 – Netaşイノベーションチャレンジ(2011年)

    (上記の2020年のコンペティションとは異なり、この2つのNetaşでの受賞歴は独立に検索しましたが、公開された一次情報と一致させることができませんでした — 2011〜2012年の古く、おそらく社内限定の企業コンペティションが公に索引付けされていないのは珍しいことではないため、確定または削除として扱うのではなく注記として記載しています。)

公開済み参考文献(完全な引用)

  • I. M. Tas, B. G. Unsalver, and S. Baktir, "A Novel SIP Based Distributed Reflection Denial-of-Service Attack and an Effective Defense Mechanism," IEEE Access, vol. 8, pp. 112574–112584, Jun. 2020. 続きを読む
  • I. M. Tas, B. Ugurdogan, and S. Baktir, "Novel Session Initiation Protocol Based Distributed Denial-of-Service Attacks and Effective Defense Strategies," Computers & Security, vol. 63, pp. 29–44, Nov. 2016. 続きを読む

ライセンス

GPL-3.0

ツールをダウンロード