
SigPloit: Framework de Exploração de Sinalização de Telecomunicações - SS7, GTP, Diameter & SIP
SigPloit é uma estrutura de teste de segurança de sinalização dedicada a profissionais e pesquisadores de segurança de Telecom para realizar testes de penetração e explorar vulnerabilidades nos protocolos de sinalização usados em operadoras móveis, independentemente da geração em uso. O SigPloit tem como objetivo cobrir todos os protocolos usados nas interconexões das operadoras: SS7, GTP (3G), Diameter (4G) ou mesmo SIP para infraestruturas IMS e VoLTE usadas na camada de acesso e encapsulamento de mensagens SS7 em SIP-T. Recomendações para cada vulnerabilidade serão fornecidas para orientar o testador e a operadora sobre as etapas que devem ser realizadas para melhorar sua postura de segurança.
O SigPloit é desenvolvido em várias versões.
Nota: Para testar ataques SS7, você precisa ter acesso SS7 ou pode testar no laboratório virtual com os lados do servidor fornecidos dos ataques. Os valores usados estão fornecidos.
Para uma breve introdução sobre o SigPloit e a Arquitetura de Telecom em geral, por favor clique aqui
O SigPloit é referenciado no documento FS.07 da GSMA "SS7 and Sigtran Network Security"
O SigPloit começará inicialmente com vulnerabilidades SS7, fornecendo as mensagens usadas para testar os cenários de ataque abaixo:
A- Rastreamento de Localização
B- Interceptação de Chamadas e SMS
C- Fraude
Esta versão focará nos ataques de roaming de dados que ocorrem nas interconexões IPX/GRX.
Esta versão focará nos ataques que ocorrem nas interconexões de roaming LTE usando Diameter como protocolo de sinalização.
Esta versão será relacionada ao SIP como protocolo de sinalização usado na camada de acesso para voz sobre LTE (VoLTE) e infraestrutura IMS. Além disso, o SIP será usado para encapsular mensagens SS7 (ISUP) para serem retransmitidas através de provedores VoIP para redes SS7, aproveitando o protocolo SIP-T, uma extensão do protocolo SIP para fornecer interoperabilidade entre redes VoIP e SS7.
Esta última versão introduzirá o recurso de relatórios. Um relatório abrangente com os testes realizados, juntamente com as recomendações fornecidas para cada vulnerabilidade explorada.
A versão BETA do SigPloit terá os ataques de Rastreamento de Localização da fase 1 do SS7.
Os requisitos para este projeto são:
1) Python 2.7
2) Java versão 1.7 +
3) sudo apt-get install lksctp-tools
4) Máquina Linux
Para executar, use
cd SigPloit
sudo pip2 install -r requirements.txt
python sigploit.py