
VoIPペネトレーションテスターのためのSIPセキュリティ評価フレームワーク。DEFCON、BlackHat、Offzoneで発表済み。
Mr.SIPは、シンプルなコンソールベースのSIP監査・攻撃ツールです。もともとは新しいSIPベースのDDoS攻撃に関する学術研究のために開発され、本格的なSIPベースのペネトレーションテストツールへと進化しました。その後、いくつかの学術論文やジャーナル記事で引用されており、SIPクライアントシミュレーターやトラフィックジェネレーターとしても使用できます。
この公開リポジトリには3つのモジュール(ネットワークスキャン、ユーザー列挙、DoS攻撃シミュレーション)が含まれています。Mr.SIP Pro は、さらに多くのモジュールとWeb GUIを備えた拡張版です。
chan_sip/Trixbox)ラボ、他のAsteriskベースのPBXへの一般化--mtメッセージタイプが実際に何を行うか、--if/--pps/--mtuの詳細、ngrep、デバッグモード、アーキテクチャ/データフロー図| モジュール | 目的 |
|---|---|
| SIP-NES(ネットワークスキャナ) | ネットワーク上のSIPコンポーネントを、製造元/製品/バージョン情報とともに検出します。 |
| SIP-ENUM(列挙子) | 有効なSIPユーザーとその認証要件を識別します。 |
| SIP-DAS(DoS攻撃シミュレーター) | 強力なIPスプーフィングエンジンを備えたTDoSベースの攻撃を実行します。 |
3つのモジュールすべてに共通する競争力のある機能: 高性能マルチスレッド、IPスプーフィング、スマートなSIPメッセージ生成。
こちらは公開されている3モジュール版です — 以下の**Mr.SIP Pro**で追加される機能を確認してください。
Mr.SIP Proは、現在入手可能な最も包括的な攻撃指向のVoIP製品です。情報収集、脆弱性スキャン、攻撃の3つのカテゴリにわたる10のモジュールに加え、IPスプーフィング/メッセージ生成ヘルパーコンポーネントとGUIを備えています。一方、このリポジトリの公開版はコンソール専用の3モジュールです。
→ 公開版とPro版の完全比較 · mrsip.pro · 価格 · デモをリクエスト
pip install -r requirements.txt
python3 mr.sip.py --help
python3 mr.sip.py --nes --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]
OS別のセットアップについてはインストールガイドを、コマンド/フラグの完全なリファレンスについては使用ガイドを参照してください。
このリポジトリには実際のテストスイートとCIがあります - 修正と堅牢化の取り組みの完全な技術履歴についてはCHANGELOG.mdを参照してください。
pip install -r tests/requirements-dev.txt
pytest # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py
Mr.SIPは、新しいSIPベースのDDoS攻撃に関する学術研究として始まり、業界最大級のセキュリティカンファレンスで発表され、査読付き文献で引用され、国内のイノベーションコンペティションでも認められたツールへと成長しました。
プレゼンテーションのリンクとビデオデモはデモページでご覧いただけます。
Mr.SIPの方法論は、主要なSCI索引付きジャーナルや国際会議の論文集で引用されています(下記の4本の論文は、それぞれ出版元に対して個別に検証済みです)。以下のCisco Pressの参考文献と大学院論文の引用は、著者自身が報告した主張です — このセクションの執筆中に独立に検索しましたが、Mr.SIP Proの公式サイトを含め、それらとともに引用できる具体的な書籍タイトル、論文、機関、日付は公開情報として見つかりませんでした。公開された引用がないことは主張が虚偽である証拠にはならず、外部ソースから独立に確認できないだけのことなので、黙って削除するのではなくここに記載しています。
Mr.SIPの学術的貢献には、上記の論文にわたる以下の攻撃/防御コンセプトが含まれます:
また、国家VoIPセキュリティ戦略に関するトルコ規格協会(TSE)との共同作業の一環として発信者番号スプーフィングテストにも使用され(2015年)、Black Hatの公式ホームページを含むさまざまな人気フォーラムやニュースソースで共有されました(検証済み: Mr.SIPを直接紹介する実際のBlack Hat Asia Arsenal特集記事)。
Black Hat Arsenal Highlightsで紹介され、Black Hat ArsenalやDEF CONメインステージなど、数多くの世界的なカンファレンスで展示されました。
Mr.SIP Proは、革新を重視したチャレンジや国内コンペティションを通じて評価を得ています — その基盤と発展に直接貢献したアイデア、初期プロトタイプ、研究プロジェクトに対する受賞を含みます。
🥇 第1位(金賞) – 第2回サイバーセキュリティキャップストーンプロジェクトコンペティション(応募55件、最終選考17件、2020年)— 一次情報と一致しなかった以前の「130以上のプロジェクト」という主張から修正; 金賞受賞者としてIsmail Melih Tasの名前を挙げている主催者自身の結果投稿と直接照合して検証済み
🥈 第2位 – Netaşイノベーションチャレンジ(2012年)
🥇 第1位 – Netaşイノベーションチャレンジ(2011年)
(上記の2020年のコンペティションとは異なり、この2つのNetaşでの受賞歴は独立に検索しましたが、公開された一次情報と一致させることができませんでした — 2011〜2012年の古く、おそらく社内限定の企業コンペティションが公に索引付けされていないのは珍しいことではないため、確定または削除として扱うのではなく注記として記載しています。)