
SigPloit: テレコムシグナリングエクスプロイテーションフレームワーク - SS7, GTP, Diameter & SIP
SigPloitは、テレコムセキュリティの専門家や研究者が、現在使用されている世代に関係なく、モバイルオペレーターで使用されるシグナリングプロトコルの脆弱性をペンテストし悪用するためのシグナリングセキュリティテストフレームワークです。 SigPloitは、オペレーター間の相互接続で使用されるすべてのプロトコル(SS7、GTP(3G)、Diameter(4G)、さらにはアクセス層で使用されるIMSおよびVoLTEインフラストラクチャ用のSIP、およびSS7メッセージをSIP-Tにカプセル化するSIP)をカバーすることを目的としています。 各脆弱性に対する推奨事項が提供され、テスターとオペレーターがセキュリティ体制を強化するために実行すべき手順をガイドします。
SigPloitは複数のバージョンで開発されています。
注:SS7攻撃をテストするには、SS7アクセスが必要です。または、提供された攻撃のサーバーサイドを使用して仮想ラボでテストすることもできます。使用される値は提供されています。
SigPloitおよびテレコムアーキテクチャの概要については、こちらをクリックしてください
SigPloitはGSMA文書FS.07「SS7 and Sigtran Network Security」で参照されています。
SigPloitは最初にSS7の脆弱性から始まり、以下の攻撃シナリオをテストするために使用されるメッセージを提供します。
A- 位置追跡
B- 通話およびSMS傍受
C- 詐欺
このバージョンは、IPX/GRX相互接続で発生するデータローミング攻撃に焦点を当てます。
このバージョンは、Diameterをシグナリングプロトコルとして使用するLTEローミング相互接続で発生する攻撃に焦点を当てます。
このバージョンは、VoLTEおよびIMSインフラストラクチャのアクセス層で使用されるシグナリングプロトコルとしてのSIPに関係します。また、SIPは、VoIPとSS7ネットワーク間の相互互換性を提供するためのSIPプロトコル拡張であるSIP-Tプロトコルを利用して、VoIPプロバイダーを経由してSS7ネットワークに中継されるSS7メッセージ(ISUP)をカプセル化するために使用されます。
この最後のバージョンでは、レポート機能が導入されます。実行されたテストと、悪用された各脆弱性に対して提供された推奨事項を含む包括的なレポートです。
SigPloitのベータ版には、SS7フェーズ1の位置追跡攻撃が含まれます。
このプロジェクトの要件は次のとおりです。
1) Python 2.7
2) Java version 1.7 +
3) sudo apt-get install lksctp-tools
4) Linuxマシン
実行するには次を使用します
cd SigPloit
sudo pip2 install -r requirements.txt
python sigploit.py