
Mr.SIP — Updated!
VoIP 침투 테스터를 위한 SIP 보안 평가 프레임워크. DEFCON, BlackHat 및 Offzone에서 발표되었습니다.
Mr.SIP는 간단한 콘솔 기반 SIP 감사 및 공격 도구입니다. 원래 새로운 SIP 기반 DDoS 공격에 대한 학술 연구를 위해 개발되었으며, 완전한 기능을 갖춘 SIP 기반 침투 테스트 도구로 발전했습니다. 이후 여러 학술 논문과 저널 기사에서 인용되었으며, SIP 클라이언트 시뮬레이터 및 트래픽 생성기로도 사용할 수 있습니다.
이 공개 저장소는 3개의 모듈 — 네트워크 스캐닝, 사용자 열거, DoS 공격 시뮬레이션 — 을 제공합니다. Mr.SIP Pro 는 더 많은 모듈과 웹 GUI로 이를 확장합니다.
문서
- 설치 — Linux/macOS 설정 차이, 가상 환경 설정, root가 실제로 필요한 경우
- 랩 가이드 — 로컬 테스트 대상 구축: Docker(PJSIP) 및 VM(클래식
chan_sip/Trixbox) 랩, 다른 Asterisk 기반 PBX로의 일반화 - 사용 가이드 — 전체 명령 참조, 각
--mt메시지 유형이 실제로 하는 일,--if/--pps/--mtu심층 설명,ngrep, 디버그 모드, 아키텍처/데이터 흐름 다이어그램 - Mr.SIP Pro 비교 — 전체 공개 버전 대 Pro 버전 분석, 모듈별
- CHANGELOG.md — 전체 버전 기록 및 각 변경 사항의 기술적 근거
공개 버전 모듈
| 모듈 | 목적 |
|---|---|
| SIP-NES (네트워크 스캐너) | 네트워크상의 SIP 구성 요소를 탐지하고 제조사/제품/버전 정보를 함께 제공합니다. |
| SIP-ENUM (열거자) | 유효한 SIP 사용자와 해당 인증 요구 사항을 식별합니다. |
| SIP-DAS (DoS 공격 시뮬레이터) | 강력한 IP 스푸핑 엔진을 갖춘 TDoS 기반 공격을 수행합니다. |
세 모듈 모두의 경쟁력 있는 기능: 고성능 멀티스레딩, IP 스푸핑, 스마트 SIP 메시지 생성.
이것은 공개된 3개 모듈 버전입니다 — 아래에서 Mr.SIP Pro 가 추가하는 내용을 확인하세요.
Mr.SIP Pro
Mr.SIP Pro는 사용 가능한 가장 포괄적인 공격 지향 VoIP 제품입니다 — 3개 카테고리(정보 수집, 취약점 스캐닝, 공격)에 걸친 10개 모듈과 IP 스푸핑/메시지 생성 보조 구성 요소 및 GUI를 제공하며, 이 저장소의 콘솔 전용 3개 모듈과 대비됩니다.
→ 전체 공개 버전 대 Pro 비교 · mrsip.pro · 가격 · 데모 요청
빠른 시작
pip install -r requirements.txt
python3 mr.sip.py --help
python3 mr.sip.py --nes --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]
OS별 설정은 설치 가이드를, 전체 명령/플래그 참조는 사용 가이드를 참조하세요.
개발
이 저장소에는 실제 테스트 스위트와 CI가 있습니다 - 수정 및 강화 작업의 전체 기술 기록은 CHANGELOG.md를 참조하세요.
pip install -r tests/requirements-dev.txt
pytest # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py
인정
Mr.SIP는 새로운 SIP 기반 DDoS 공격에 대한 학술 연구로 시작하여 업계 최대 보안 컨퍼런스에서 발표되고, 동료 심사 문헌에서 인용되며, 국가 혁신 대회에서 인정받는 도구로 성장했습니다.
글로벌 무대 인정
- Black Hat Asia 2023 (Arsenal), 싱가포르 – Mr.SIP: 감사 및 공격 도구
- Securi-Tay 2023 (개회 기조연설), 스코틀랜드 – Mr.SIP를 이용한 실전 VoIP/UC 해킹
- Black Hat MEA 2022 (브리핑 & Arsenal), 리야드 – VoIP 해킹 데모 & 네트워크 공격
- Black Hat EU 2022 (Arsenal), 런던 – Mr.SIP Pro를 이용한 VoIP 해킹 데모
- Black Hat EU 2020 (Arsenal), 런던 – Mr.SIP: SIP 기반 감사 & 공격 도구
- DEF CON 28 (메인 스테이지), 라스베이거스 – Mr.SIP Pro를 이용한 실전 VoIP 침투 테스트
- Black Hat USA 2019 (Arsenal), 라스베이거스 – Mr.SIP: SIP 기반 감사 & 공격 도구
- Black Hat EU 2019 (Arsenal), 런던 – Mr.SIP: SIP 기반 감사 & 공격 도구
- OffZone 2019, 모스크바 – SIP 기반 공격 & 방어 접근법
- Black Hat Asia 2019 (Arsenal), 싱가포르 – Mr.SIP: SIP 기반 감사 & 공격 도구
발표 링크와 비디오 데모는 데모 페이지에서 확인하세요.
학술 및 기술적 영향
Mr.SIP의 방법론은 주요 SCI 색인 저널과 국제 컨퍼런스 논문집에서 인용되었습니다(아래 4편의 논문, 각각 출판사에 대해 개별 검증됨). 아래의 Cisco Press 참조 및 대학원 논문 인용은 저자 본인이 보고한 주장입니다 — 이 섹션을 작성하면서 독립적으로 검색했지만, Mr.SIP Pro 자체 사이트를 포함하여 함께 인용할 특정 책 제목, 논문, 기관 또는 날짜를 공개적으로 찾을 수 없었습니다. 공개 인용의 부재가 해당 주장이 거짓이라는 증거는 아니며, 단지 외부 출처에서 독립적으로 확인할 수 없다는 것일 뿐이므로, 조용히 삭제하기보다 여기에 기록합니다.
- 블록체인 기반 발신자 ID 인증(BBCA): VoIP/SIP 네트워크에서 스푸핑 공격을 방지하기 위한 새로운 솔루션 — IEEE Access (2024)
- SIP 기반 DRDoS 공격에 대한 효율적인 완화를 위한 새로운 접근법 — MDPI Applied Sciences (2023)
- 새로운 SIP 기반 분산 반사 서비스 거부 공격과 효과적인 방어 메커니즘 — IEEE Access (2020)
- 효과적인 방어 전략을 갖춘 새로운 SIP 기반 DDoS 공격 — Elsevier Computers & Security (2016)
Mr.SIP의 학술적 기여에는 위 논문들에 걸친 다음과 같은 공격/방어 개념이 포함됩니다:
- SIP 기반 DRDoS 공격 및 완화 전략
- 블록체인 기반 발신자 ID 인증(BBCA)
- SIP 응답/요청 반사 공격
- 콜센터에 대한 SIP 등록 삭제 공격
- INVITE/REGISTER 악용 기법
또한 국가 VoIP 보안 전략에 관한 터키 표준원(TSE) 협업의 일환으로 발신자 ID 스푸핑 테스트에 사용되었으며(2015), Black Hat 자체 홈페이지를 포함한 다양한 인기 포럼과 뉴스 소스에 공유되었습니다(검증됨: Mr.SIP를 직접 설명하는 실제 Black Hat Asia Arsenal 특집 기사).
Black Hat Arsenal Highlights에 소개되었고 Black Hat Arsenal 및 DEF CON 메인 스테이지를 포함한 수많은 글로벌 컨퍼런스에서 선보였습니다.
수상 및 인정
Mr.SIP Pro는 혁신 주도 챌린지와 국가 대회를 통해 인정을 받았습니다 — 그 기반과 발전에 직접 기여한 아이디어, 초기 프로토타입 또는 연구 프로젝트에 대한 상을 포함합니다.
-
🥇 1위 (금상) – 제2회 사이버보안 캡스톤 프로젝트 대회 (55개 신청, 17개 결선 진출, 2020) — 기본 출처와 일치하지 않았던 이전의 "130개 이상 프로젝트" 주장에서 수정됨; Ismail Melih Tas를 금메달 수상자로 명시한 주최측 자체 결과 게시물에 대해 직접 검증됨
-
🥈 2위 – Netaş Innovation Challenge (2012)
-
🥇 1위 – Netaş Innovation Challenge (2011)
(이 두 Netaş 수상 기록은 독립적으로 검색되었지만 위의 2020 대회와 달리 공개 기본 출처와 일치시킬 수 없었습니다 — 2011-2012년의 오래된, 아마도 내부 기업 대회가 공개적으로 색인되지 않는 것은 드문 일이 아니므로, 확인된 것으로 취급하거나 제거하기보다 여기에 기록합니다.)
게재된 참고 문헌 (전체 인용)
- I. M. Tas, B. G. Unsalver, and S. Baktir, "A Novel SIP Based Distributed Reflection Denial-of-Service Attack and an Effective Defense Mechanism," IEEE Access, vol. 8, pp. 112574–112584, Jun. 2020. 자세히 보기
- I. M. Tas, B. Ugurdogan, and S. Baktir, "Novel Session Initiation Protocol Based Distributed Denial-of-Service Attacks and Effective Defense Strategies," Computers & Security, vol. 63, pp. 29–44, Nov. 2016. 자세히 보기