
Framework de Avaliação de Segurança SIP para Pentesters VoIP. Apresentado na DEFCON, BlackHat e Offzone.
O Mr.SIP é uma ferramenta simples de auditoria e ataque SIP baseada em console. Foi originalmente desenvolvida para trabalho académico sobre novos ataques DDoS baseados em SIP, e evoluiu para uma ferramenta de testes de intrusão baseada em SIP totalmente funcional. Desde então, tem sido citada em vários artigos académicos e publicações em revistas, e também pode ser utilizada como simulador de cliente SIP e gerador de tráfego.
Este repositório público disponibiliza 3 módulos — análise de rede, enumeração de utilizadores e simulação de ataques DoS. O Mr.SIP Pro estende isto com mais módulos e uma interface gráfica web.
chan_sip/Trixbox), generalizando para outros PBXs baseados em Asterisk--mt realmente faz, --if/--pps/--mtu em detalhe, ngrep, modo de depuração, diagrama de arquitetura/fluxo de dados| Módulo | Objetivo |
|---|---|
| SIP-NES (Scanner de Rede) | Deteta componentes SIP numa rede, juntamente com informações de fabricante/produto/versão. |
| SIP-ENUM (Enumerador) | Identifica utilizadores SIP válidos e os seus requisitos de autenticação. |
Funcionalidades competitivas nos três: multithreading de alto desempenho, spoofing de IP e geração inteligente de mensagens SIP.
Esta é a versão pública de 3 módulos — veja o que o Mr.SIP Pro acrescenta abaixo.
O Mr.SIP Pro é o produto VoIP orientado a ataques mais abrangente disponível — 10 módulos em 3 categorias (Recolha de Informação, Análise de Vulnerabilidades, Ofensiva), mais componentes auxiliares de spoofing de IP/geração de mensagens e uma GUI, versus os 3 módulos apenas de consola deste repositório.
→ Comparação completa Público vs. Pro · mrsip.pro · Preços · Solicitar uma demonstração
pip install -r requirements.txt
python3 mr.sip.py --help
python3 mr.sip.py --nes --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]
Consulte o Guia de Instalação para configuração específica do sistema operativo e o Guia de Utilização para a referência completa de comandos/flags.
Este repositório tem uma suite de testes real e CI - consulte o CHANGELOG.md para o histórico técnico completo de correções e trabalho de reforço.
pip install -r tests/requirements-dev.txt
pytest # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py
O Mr.SIP começou como investigação académica sobre novos ataques DDoS baseados em SIP e cresceu até se tornar uma ferramenta apresentada em algumas das maiores conferências de segurança da indústria, citada em literatura revista por pares e reconhecida em competições nacionais de inovação.
Consulte links de apresentações e demonstrações em vídeo na Página de Demonstração.
As metodologias do Mr.SIP foram citadas em revistas líderes indexadas na SCI e atas de conferências internacionais (4 artigos listados abaixo, cada um verificado individualmente junto do respetivo editor). A referência da Cisco Press e as citações de teses de mestrado abaixo são afirmações reportadas pelo próprio autor — pesquisadas de forma independente ao escrever esta secção, mas não foi possível encontrar publicamente nenhum título de livro, tese, instituição ou data específicos para citar ao lado delas, incluindo no próprio site do Mr.SIP Pro; assinalado aqui em vez de silenciosamente omitido, uma vez que a ausência de uma citação pública não é prova de que a afirmação seja falsa, apenas que não pode ser confirmada de forma independente a partir de fontes externas.
As contribuições académicas do Mr.SIP incluem os seguintes conceitos de ataque/defesa nos artigos acima:
Também utilizado em testes de spoofing de Caller-ID como parte de uma colaboração com o Instituto Turco de Normas (TSE) sobre estratégia nacional de segurança VoIP (2015), e partilhado em vários fóruns populares e fontes de notícias, incluindo a própria página inicial da Black Hat (verificado: um artigo real de destaque do Black Hat Asia Arsenal que descreve diretamente o Mr.SIP).
Destacado pelo Black Hat Arsenal Highlights e apresentado em numerosas conferências globais — incluindo o Black Hat Arsenal e o palco principal da DEF CON.
O Mr.SIP Pro conquistou reconhecimento através de desafios orientados à inovação e competições nacionais — incluindo prémios por ideias, protótipos iniciais ou projetos de investigação que contribuíram diretamente para a sua fundação e evolução.
🥇 1.º Lugar (Ouro) – 2nd Cybersecurity Capstone Projects Competition (55 candidaturas, 17 finalistas, 2020) — corrigido de uma afirmação anterior de "130+ projetos" que não correspondia à fonte primária; verificado diretamente contra a própria publicação de resultados do organizador, que nomeia Ismail Melih Tas como o vencedor da medalha de ouro
🥈 2.º Lugar – Netaş Innovation Challenge (2012)
🥇 1.º Lugar – Netaş Innovation Challenge (2011)
(Estas duas colocações na Netaş foram pesquisadas de forma independente, mas não foi possível correspondê-las a uma fonte primária pública, ao contrário da competição de 2020 acima — uma competição corporativa antiga, provavelmente interna, de 2011-2012 não estar indexada publicamente não é invulgar, pelo que isto é assinalado em vez de tratado como confirmado ou removido.)
| SIP-DAS (Simulador de Ataque DoS) |
| Realiza ataques baseados em TDoS, com um poderoso motor de spoofing de IP. |