
O Scanner Nmap para Telco
O Scanner Nmap para Telecomunicações. Com o foco atual em segurança de telecomunicações, as ferramentas usadas no dia a dia em testes de penetração de TI devem ser estendidas também para telecomunicações. Daí surgiu a motivação para um scanner similar ao nmap, mas para telecom
Os controles de segurança de interconexão atuais podem falhar contra o reconhecimento, embora operadoras móveis possam implementar firewalls/proxies SMS, firewalls de interconexão, alguns deles vazam informações que podem ser usadas para o processo de coleta de informações adicional.
A motivação por trás deste projeto: primeiro, adicionar uma nova ferramenta ao arsenal de testadores de penetração de telecomunicações. Segundo, dar às operadoras móveis uma maneira de testar seus controles contra uma metodologia primitiva, como coleta de informações e reconhecimento.
O GTScan depende do uso de camadas TCAP vazias como sondas para detectar números de subsistema em escuta (ou seja, números de porta de aplicação, como 80 para http, 443 para https, mas para nós de telecomunicações) nos respectivos títulos globais. Dessa forma, será possível mapear a rede e usar os resultados para conduzir ataques direcionados aos respectivos nós.
O GTScan inclui tratamento de mensagens: Mensagem de retorno em caso de erro na camada SCCP para determinar a partir da resposta qual é o nó escaneado. Se uma mensagem de aborto TCAP for retornada com um erro p-abortCause: unrecognizedMessageType (0), então o nó de destino está escutando no SSN que foi escaneado; caso contrário, o scanner continua escaneando outros SSNs.
Você pode fornecer ao GTScan um intervalo de títulos globais para escanear, uma lista separada por vírgulas ou um único GT para escanear, junto com outros parâmetros.
python3
pip3 install -r requirements.txt
E, claro, acesso SS7/Sigtran :)
Exemplo: ./GTScan.py -G 201500000000,201500000002 -g 965123456780 -c 1 -C 2 -p 2905 -P 2906 -l 192.168.56.1 -r 192.168.56.102
Todas as contribuições são bem-vindas