
Um Scanner para o protocolo M3UA para detectar nós que suportam Sigtran
Um scanner para o protocolo M3UA para detectar nós que suportam Sigtran
M3UA significa MTP Nível 3 (MTP3) Camada de Adaptação de Usuário, conforme definido pelo grupo de trabalho IETF SIGTRAN na RFC 4666. O M3UA permite que as Partes de Usuário do protocolo SS7 (por exemplo, ISUP, SCCP e TUP) sejam executadas sobre IP em vez de equipamentos de telefonia como ISDN e PSTN. Recomenda-se usar os serviços do SCTP para transmitir M3UA.
M3UA usa uma máquina de estados complexa para gerenciar e indicar os estados em que está executando. Várias mensagens M3UA são obrigatórias para tornar uma associação ou peering M3UA totalmente funcional (ASP UP, ASP UP Acknowledge, ASP Active, ASP Active Acknowledge).
O M3UA scan é um scanner simples que visa ajudar pentesters a identificar nós que possuem portas sctp abertas com m3ua sobre elas.
Detectar um nó com m3ua é uma indicação de que este é um nó central em uma infraestrutura de telecomunicações que fornece sinalização. Este scanner pode ser útil para identificar nós de sinalização expostos na internet, que poderiam ser comprometidos e usados como porta de entrada para a rede SS7.
Um benefício poderia ser testar se os nós de telecomunicações estão endurecidos e formando associações sctp apenas com os nós aos quais deveriam se conectar, testando se há alguma filtragem feita nos nós para impedir que qualquer um realize associações sctp com eles e, assim, se conecte à rede.
sudo ./setup.py install
Uso: m3uascan.py -l [sctp listening IP] -p [sctp listening port]-r [Remote subnet/mask] -P [Remote sctp port]-o [Output filename]
Exemplo: ./m3uascan.py -l 192.168.1.1 -p 2905 -r 179.0.0.0/16 -P 2906 -o output.txt
Ou você pode optar por não usar '-P' e usar as portas sctp incorporadas no script
Aviso: as portas sctp foram retiradas do SCTPscanner fornecido pela P1Security. Juntamente com o pysctp.py. Os créditos vão para a P1Security em ambos.