업데이트로 돌아가기
UpdatedAug 5, 2026

Mr.SIP — Updated!

VoIP 침투 테스터를 위한 SIP 보안 평가 프레임워크. DEFCON, BlackHat 및 Offzone에서 발표되었습니다.

공유
Mr.SIP

SIP 보안, 공격 및 감사 프레임워크

License CI

Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Offzone Moscow DEF CON 28 Black Hat Arsenal Securi-Tay 2023 Black Hat MEA 2022 Black Hat Arsenal


Mr.SIP는 간단한 콘솔 기반 SIP 감사 및 공격 도구입니다. 원래 새로운 SIP 기반 DDoS 공격에 대한 학술 연구를 위해 개발되었으며, 완전한 기능을 갖춘 SIP 기반 침투 테스트 도구로 발전했습니다. 이후 여러 학술 논문과 저널 기사에서 인용되었으며, SIP 클라이언트 시뮬레이터 및 트래픽 생성기로도 사용할 수 있습니다.

이 공개 저장소는 3개의 모듈 — 네트워크 스캐닝, 사용자 열거, DoS 공격 시뮬레이션 — 을 제공합니다. Mr.SIP Pro 는 더 많은 모듈과 웹 GUI로 이를 확장합니다.

문서

  • 설치 — Linux/macOS 설정 차이, 가상 환경 설정, root가 실제로 필요한 경우
  • 랩 가이드 — 로컬 테스트 대상 구축: Docker(PJSIP) 및 VM(클래식 chan_sip/Trixbox) 랩, 다른 Asterisk 기반 PBX로의 일반화
  • 사용 가이드 — 전체 명령 참조, 각 --mt 메시지 유형이 실제로 하는 일, --if/--pps/--mtu 심층 설명, ngrep, 디버그 모드, 아키텍처/데이터 흐름 다이어그램
  • Mr.SIP Pro 비교 — 전체 공개 버전 대 Pro 버전 분석, 모듈별
  • CHANGELOG.md — 전체 버전 기록 및 각 변경 사항의 기술적 근거

공개 버전 모듈

모듈목적
SIP-NES (네트워크 스캐너)네트워크상의 SIP 구성 요소를 탐지하고 제조사/제품/버전 정보를 함께 제공합니다.
SIP-ENUM (열거자)유효한 SIP 사용자와 해당 인증 요구 사항을 식별합니다.
SIP-DAS (DoS 공격 시뮬레이터)강력한 IP 스푸핑 엔진을 갖춘 TDoS 기반 공격을 수행합니다.

세 모듈 모두의 경쟁력 있는 기능: 고성능 멀티스레딩, IP 스푸핑, 스마트 SIP 메시지 생성.

이것은 공개된 3개 모듈 버전입니다 — 아래에서 Mr.SIP Pro 가 추가하는 내용을 확인하세요.

Mr.SIP Pro

Mr.SIP Pro는 사용 가능한 가장 포괄적인 공격 지향 VoIP 제품입니다 — 3개 카테고리(정보 수집, 취약점 스캐닝, 공격)에 걸친 10개 모듈과 IP 스푸핑/메시지 생성 보조 구성 요소 및 GUI를 제공하며, 이 저장소의 콘솔 전용 3개 모듈과 대비됩니다.

전체 공개 버전 대 Pro 비교 · mrsip.pro · 가격 · 데모 요청

빠른 시작

pip install -r requirements.txt

python3 mr.sip.py --help
python3 mr.sip.py --nes  --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das  --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]

OS별 설정은 설치 가이드를, 전체 명령/플래그 참조는 사용 가이드를 참조하세요.

SIP-NES scan output

개발

이 저장소에는 실제 테스트 스위트와 CI가 있습니다 - 수정 및 강화 작업의 전체 기술 기록은 CHANGELOG.md를 참조하세요.

pip install -r tests/requirements-dev.txt
pytest              # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py

인정

Mr.SIP는 새로운 SIP 기반 DDoS 공격에 대한 학술 연구로 시작하여 업계 최대 보안 컨퍼런스에서 발표되고, 동료 심사 문헌에서 인용되며, 국가 혁신 대회에서 인정받는 도구로 성장했습니다.

글로벌 무대 인정

발표 링크와 비디오 데모는 데모 페이지에서 확인하세요.

학술 및 기술적 영향

Mr.SIP의 방법론은 주요 SCI 색인 저널과 국제 컨퍼런스 논문집에서 인용되었습니다(아래 4편의 논문, 각각 출판사에 대해 개별 검증됨). 아래의 Cisco Press 참조 및 대학원 논문 인용은 저자 본인이 보고한 주장입니다 — 이 섹션을 작성하면서 독립적으로 검색했지만, Mr.SIP Pro 자체 사이트를 포함하여 함께 인용할 특정 책 제목, 논문, 기관 또는 날짜를 공개적으로 찾을 수 없었습니다. 공개 인용의 부재가 해당 주장이 거짓이라는 증거는 아니며, 단지 외부 출처에서 독립적으로 확인할 수 없다는 것일 뿐이므로, 조용히 삭제하기보다 여기에 기록합니다.

Mr.SIP의 학술적 기여에는 위 논문들에 걸친 다음과 같은 공격/방어 개념이 포함됩니다:

  • SIP 기반 DRDoS 공격 및 완화 전략
  • 블록체인 기반 발신자 ID 인증(BBCA)
  • SIP 응답/요청 반사 공격
  • 콜센터에 대한 SIP 등록 삭제 공격
  • INVITE/REGISTER 악용 기법

또한 국가 VoIP 보안 전략에 관한 터키 표준원(TSE) 협업의 일환으로 발신자 ID 스푸핑 테스트에 사용되었으며(2015), Black Hat 자체 홈페이지를 포함한 다양한 인기 포럼과 뉴스 소스에 공유되었습니다(검증됨: Mr.SIP를 직접 설명하는 실제 Black Hat Asia Arsenal 특집 기사).

Black Hat Arsenal Highlights에 소개되었고 Black Hat ArsenalDEF CON 메인 스테이지를 포함한 수많은 글로벌 컨퍼런스에서 선보였습니다.

수상 및 인정

Mr.SIP Pro는 혁신 주도 챌린지와 국가 대회를 통해 인정을 받았습니다 — 그 기반과 발전에 직접 기여한 아이디어, 초기 프로토타입 또는 연구 프로젝트에 대한 상을 포함합니다.

  • 🥇 1위 (금상) – 제2회 사이버보안 캡스톤 프로젝트 대회 (55개 신청, 17개 결선 진출, 2020) — 기본 출처와 일치하지 않았던 이전의 "130개 이상 프로젝트" 주장에서 수정됨; Ismail Melih Tas를 금메달 수상자로 명시한 주최측 자체 결과 게시물에 대해 직접 검증됨

  • 🥈 2위 – Netaş Innovation Challenge (2012)

  • 🥇 1위 – Netaş Innovation Challenge (2011)

    (이 두 Netaş 수상 기록은 독립적으로 검색되었지만 위의 2020 대회와 달리 공개 기본 출처와 일치시킬 수 없었습니다 — 2011-2012년의 오래된, 아마도 내부 기업 대회가 공개적으로 색인되지 않는 것은 드문 일이 아니므로, 확인된 것으로 취급하거나 제거하기보다 여기에 기록합니다.)

게재된 참고 문헌 (전체 인용)

  • I. M. Tas, B. G. Unsalver, and S. Baktir, "A Novel SIP Based Distributed Reflection Denial-of-Service Attack and an Effective Defense Mechanism," IEEE Access, vol. 8, pp. 112574–112584, Jun. 2020. 자세히 보기
  • I. M. Tas, B. Ugurdogan, and S. Baktir, "Novel Session Initiation Protocol Based Distributed Denial-of-Service Attacks and Effective Defense Strategies," Computers & Security, vol. 63, pp. 29–44, Nov. 2016. 자세히 보기

라이선스

GPL-3.0

카테고리