
SigPloit: 통신 시그널링 익스플로잇 프레임워크 - SS7, GTP, Diameter 및 SIP
SigPloit는 통신 보안 전문가와 연구자들을 위한 신호 보안 테스트 프레임워크로, 사용 중인 세대에 관계없이 이동통신사에서 사용되는 신호 프로토콜의 취약점을 침투 테스트하고 익스플로잇하는 데 전념합니다. SigPloit는 사업자 상호 연결에서 사용되는 모든 프로토콜(SS7, GTP(3G), Diameter(4G) 또는 액세스 계층에서 사용되는 IMS 및 VoLTE 인프라를 위한 SIP, 그리고 SS7 메시지를 SIP-T로 캡슐화하는 것)을 다루는 것을 목표로 합니다. 각 취약점에 대한 권장 사항이 제공되어 테스터와 사업자가 보안 태세를 강화하기 위해 수행해야 할 단계를 안내합니다.
SigPloit는 여러 버전으로 개발되었습니다.
참고: SS7 공격을 테스트하려면 SS7 액세스 권한이 필요하거나 제공된 공격 서버 측을 사용하여 가상 연구실에서 테스트할 수 있습니다. 사용된 값은 제공됩니다.
SigPloit 및 일반적인 통신 아키텍처에 대한 간략한 소개는 여기를 클릭하세요.
SigPloit는 GSMA 문서 FS.07 "SS7 and Sigtran Network Security"에 인용되어 있습니다.
SigPloit는 처음에 SS7 취약점으로 시작하여 아래 공격 시나리오를 테스트하는 데 사용되는 메시지를 제공합니다.
A- 위치 추적
B- 통화 및 SMS 가로채기
C- 사기
이 버전은 IPX/GRX 상호 연결에서 발생하는 데이터 로밍 공격에 초점을 맞출 것입니다.
이 버전은 Diameter를 신호 프로토콜로 사용하는 LTE 로밍 상호 연결에서 발생하는 공격에 초점을 맞출 것입니다.
이 버전은 LTE(VoLTE) 및 IMS 인프라의 액세스 계층에서 사용되는 신호 프로토콜인 SIP를 다룹니다. 또한 SIP는 SS7 메시지(ISUP)를 캡슐화하여 VoIP 제공업체를 통해 SS7 네트워크로 중계하는 데 사용되며, SIP-T 프로토콜(SIP의 확장 프로토콜로 VoIP와 SS7 네트워크 간의 상호 운용성을 제공)을 활용합니다.
이 마지막 버전은 보고 기능을 소개합니다. 수행된 테스트와 익스플로잇된 각 취약점에 대해 제공된 권장 사항을 포함하는 종합 보고서를 제공합니다.
SigPloit의 BETA 버전에는 SS7 1단계의 위치 추적 공격이 포함될 것입니다.
이 프로젝트의 요구사항은 다음과 같습니다:
1) Python 2.7
2) Java 버전 1.7 이상
3) sudo apt-get install lksctp-tools
4) Linux 머신
실행하려면 다음을 사용하세요:
cd SigPloit
sudo pip2 install -r requirements.txt
python sigploit.py