Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Mr.SIP — Framework de Avaliação de Segurança SIP para Pentesters VoIP. Apresentado na DEFCON, BlackHat e Offzone. | Kitploit
Ferramentas/GitHubGitHub/meliht/mr.sip
Quebra de SenhasScanners de VulnerabilidadesColeta de InformaçõesFuzzingTestes de Penetração
GitHubmeliht/mr.sip

Mr.SIP

Framework de Avaliação de Segurança SIP para Pentesters VoIP. Apresentado na DEFCON, BlackHat e Offzone.

Ver Repositório
430955há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
Mr.SIP

Framework de Segurança, Ataque e Auditoria SIP

License CI

Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Offzone Moscow DEF CON 28 Black Hat Arsenal Securi-Tay 2023 Black Hat MEA 2022 Black Hat Arsenal


O Mr.SIP é uma ferramenta simples de auditoria e ataque SIP baseada em console. Foi originalmente desenvolvida para trabalho académico sobre novos ataques DDoS baseados em SIP, e evoluiu para uma ferramenta de testes de intrusão baseada em SIP totalmente funcional. Desde então, tem sido citada em vários artigos académicos e publicações em revistas, e também pode ser utilizada como simulador de cliente SIP e gerador de tráfego.

Este repositório público disponibiliza 3 módulos — análise de rede, enumeração de utilizadores e simulação de ataques DoS. O Mr.SIP Pro estende isto com mais módulos e uma interface gráfica web.

Documentação

  • Instalação — diferenças de configuração entre Linux/macOS, configuração de ambiente virtual, quando é realmente necessário root
  • Guia de Laboratório — Construir um alvo de teste local: laboratórios Docker (PJSIP) e VM (clássico chan_sip/Trixbox), generalizando para outros PBXs baseados em Asterisk
  • Guia de Utilização — Referência completa de comandos, o que cada tipo de mensagem --mt realmente faz, --if/--pps/--mtu em detalhe, ngrep, modo de depuração, diagrama de arquitetura/fluxo de dados
  • Comparação Mr.SIP Pro — Comparação completa público-vs-Pro, módulo a módulo
  • CHANGELOG.md — Histórico completo de versões e justificação técnica para cada alteração

Módulos da Versão Pública

MóduloObjetivo
SIP-NES (Scanner de Rede)Deteta componentes SIP numa rede, juntamente com informações de fabricante/produto/versão.
SIP-ENUM (Enumerador)Identifica utilizadores SIP válidos e os seus requisitos de autenticação.

Funcionalidades competitivas nos três: multithreading de alto desempenho, spoofing de IP e geração inteligente de mensagens SIP.

Esta é a versão pública de 3 módulos — veja o que o Mr.SIP Pro acrescenta abaixo.

Mr.SIP Pro

O Mr.SIP Pro é o produto VoIP orientado a ataques mais abrangente disponível — 10 módulos em 3 categorias (Recolha de Informação, Análise de Vulnerabilidades, Ofensiva), mais componentes auxiliares de spoofing de IP/geração de mensagens e uma GUI, versus os 3 módulos apenas de consola deste repositório.

→ Comparação completa Público vs. Pro · mrsip.pro · Preços · Solicitar uma demonstração

Início Rápido

root@kitploit:~
pip install -r requirements.txt

python3 mr.sip.py --help
root@kitploit:~
python3 mr.sip.py --nes  --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das  --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]

Consulte o Guia de Instalação para configuração específica do sistema operativo e o Guia de Utilização para a referência completa de comandos/flags.

SIP-NES scan output

Desenvolvimento

Este repositório tem uma suite de testes real e CI - consulte o CHANGELOG.md para o histórico técnico completo de correções e trabalho de reforço.

root@kitploit:~
pip install -r tests/requirements-dev.txt
pytest              # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py

Reconhecimento

O Mr.SIP começou como investigação académica sobre novos ataques DDoS baseados em SIP e cresceu até se tornar uma ferramenta apresentada em algumas das maiores conferências de segurança da indústria, citada em literatura revista por pares e reconhecida em competições nacionais de inovação.

Reconhecimento no Palco Global

  • Black Hat Asia 2023 (Arsenal), Singapura – Mr.SIP: Audit and Attack Tool
  • Securi-Tay 2023 (Opening Keynote), Escócia – Practical VoIP/UC Hacking Using Mr.SIP
  • Black Hat MEA 2022 (Briefing & Arsenal), Riade – VoIP Hacking Demos & Network Attacks
  • Black Hat EU 2022 (Arsenal), Londres – VoIP Hacking Demo Using Mr.SIP Pro
  • Black Hat EU 2020 (Arsenal), Londres – Mr.SIP: SIP-Based Audit & Attack Tool
  • DEF CON 28 (Main Stage), Las Vegas – Practical VoIP Penetration Testing Using Mr.SIP Pro
  • Black Hat USA 2019 (Arsenal), Las Vegas – Mr.SIP: SIP-Based Audit & Attack Tool
  • Black Hat EU 2019 (Arsenal), Londres – Mr.SIP: SIP-Based Audit & Attack Tool
  • OffZone 2019, Moscovo – SIP-Based Attacks & Defense Approaches
  • Black Hat Asia 2019 (Arsenal), Singapura – Mr.SIP: SIP-Based Audit & Attack Tool

Consulte links de apresentações e demonstrações em vídeo na Página de Demonstração.

Impacto Académico e Técnico

As metodologias do Mr.SIP foram citadas em revistas líderes indexadas na SCI e atas de conferências internacionais (4 artigos listados abaixo, cada um verificado individualmente junto do respetivo editor). A referência da Cisco Press e as citações de teses de mestrado abaixo são afirmações reportadas pelo próprio autor — pesquisadas de forma independente ao escrever esta secção, mas não foi possível encontrar publicamente nenhum título de livro, tese, instituição ou data específicos para citar ao lado delas, incluindo no próprio site do Mr.SIP Pro; assinalado aqui em vez de silenciosamente omitido, uma vez que a ausência de uma citação pública não é prova de que a afirmação seja falsa, apenas que não pode ser confirmada de forma independente a partir de fontes externas.

  • Blockchain-Based Caller-ID Authentication (BBCA): A Novel Solution to Prevent Spoofing Attacks in VoIP/SIP Networks — IEEE Access (2024)
  • A Novel Approach for Efficient Mitigation Against the SIP Based DRDoS Attack — MDPI Applied Sciences (2023)
  • A Novel SIP Based Distributed Reflection Denial-of-Service Attack and an Effective Defense Mechanism — IEEE Access (2020)
  • Novel SIP-Based DDoS Attacks with Effective Defense Strategies — Elsevier Computers & Security (2016)

As contribuições académicas do Mr.SIP incluem os seguintes conceitos de ataque/defesa nos artigos acima:

  • Ataques DRDoS baseados em SIP e estratégias de mitigação
  • Autenticação de caller-ID baseada em blockchain (BBCA)
  • Ataques de reflexão de resposta/pedido SIP
  • Ataques de apagamento de registo SIP em call centers
  • Técnicas de abuso de INVITE/REGISTER

Também utilizado em testes de spoofing de Caller-ID como parte de uma colaboração com o Instituto Turco de Normas (TSE) sobre estratégia nacional de segurança VoIP (2015), e partilhado em vários fóruns populares e fontes de notícias, incluindo a própria página inicial da Black Hat (verificado: um artigo real de destaque do Black Hat Asia Arsenal que descreve diretamente o Mr.SIP).

Destacado pelo Black Hat Arsenal Highlights e apresentado em numerosas conferências globais — incluindo o Black Hat Arsenal e o palco principal da DEF CON.

Prémios e Reconhecimento

O Mr.SIP Pro conquistou reconhecimento através de desafios orientados à inovação e competições nacionais — incluindo prémios por ideias, protótipos iniciais ou projetos de investigação que contribuíram diretamente para a sua fundação e evolução.

  • 🥇 1.º Lugar (Ouro) – 2nd Cybersecurity Capstone Projects Competition (55 candidaturas, 17 finalistas, 2020) — corrigido de uma afirmação anterior de "130+ projetos" que não correspondia à fonte primária; verificado diretamente contra a própria publicação de resultados do organizador, que nomeia Ismail Melih Tas como o vencedor da medalha de ouro

  • 🥈 2.º Lugar – Netaş Innovation Challenge (2012)

  • 🥇 1.º Lugar – Netaş Innovation Challenge (2011)

    (Estas duas colocações na Netaş foram pesquisadas de forma independente, mas não foi possível correspondê-las a uma fonte primária pública, ao contrário da competição de 2020 acima — uma competição corporativa antiga, provavelmente interna, de 2011-2012 não estar indexada publicamente não é invulgar, pelo que isto é assinalado em vez de tratado como confirmado ou removido.)

Referências Publicadas (citações completas)

  • I. M. Tas, B. G. Unsalver, and S. Baktir, "A Novel SIP Based Distributed Reflection Denial-of-Service Attack and an Effective Defense Mechanism," IEEE Access, vol. 8, pp. 112574–112584, Jun. 2020. Ler mais
  • I. M. Tas, B. Ugurdogan, and S. Baktir, "Novel Session Initiation Protocol Based Distributed Denial-of-Service Attacks and Effective Defense Strategies," Computers & Security, vol. 63, pp. 29–44, Nov. 2016. Ler mais

Licença

GPL-3.0

Baixar ferramenta
SIP-DAS (Simulador de Ataque DoS)
Realiza ataques baseados em TDoS, com um poderoso motor de spoofing de IP.