
통신사를 위한 Nmap 스캐너
텔코(Telco)를 위한 Nmap 스캐너. 현재 통신 보안에 초점이 맞춰지면서, 기존 IT 측면 침투 테스트에서 사용되던 도구들이 통신 분야로도 확장되어야 합니다. 이러한 배경에서 텔코를 위한 nmap-like 스캐너에 대한 동기가 생겼습니다.
현재의 보안 연동 보안 제어는 정찰(reconnaissance) 단계에서 실패할 수 있습니다. 모바일 사업자들이 SMS 방화벽/프록시, 연동 방화벽을 구축하더라도, 그 중 일부는 정보 수집 과정에 활용될 수 있는 정보를 유출할 수 있습니다.
이 프로젝트의 동기는 첫째, 통신 침투 테스터의 도구 상자에 새로운 도구를 추가하는 것입니다. 둘째, 모바일 사업자들이 정보 수집 및 정찰과 같은 원시적인 방법론에 대해 자신들의 통제 수단을 테스트할 수 있는 방법을 제공하는 것입니다.
GTScan은 빈 TCAP 레이어를 프로브로 사용하여 해당하는 글로벌 타이틀(global titles) 상에서 리스닝 중인 서브시스템 번호(SSN, 즉 텔코 노드의 애플리케이션 포트 번호, 예: http의 80, https의 443)를 탐지합니다. 이러한 방식으로 네트워크를 매핑하고, 그 결과를 활용하여 해당 노드에 대한 표적 직접 공격을 수행할 수 있습니다.
GTScan은 메시지 처리를 포함합니다: SCCP 레이어에서 오류 발생 시 반환 메시지를 통해 응답으로부터 스캔 대상 노드를 판단합니다. TCAP 중단(abort) 메시지가 p-abortCause: unrecognizedMessageType (0) 오류와 함께 반환되면, 해당 목적지 노드는 스캔된 SSN에서 리스닝 중인 것입니다. 그렇지 않으면 스캐너는 다른 SSN에 대한 스캔을 계속합니다.
GTScan에 스캔할 글로벌 타이틀의 범위, 쉼표로 구분된 목록 또는 단일 GT를 다른 매개변수와 함께 제공할 수 있습니다.
python3
pip3 install -r requirements.txt
그리고 물론 SS7/Sigtran 접속 권한이 필요합니다 :)
예제: ./GTScan.py -G 201500000000,201500000002 -g 965123456780 -c 1 -C 2 -p 2905 -P 2906 -l 192.168.56.1 -r 192.168.56.102
모든 기여는 대부분 환영합니다.