Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SigPloit — SigPloit: Framework de Exploração de Sinalização de Telecomunicações - SS7, GTP, Diameter & SIP | Kitploit
Ferramentas/GitHubGitHub/sigploiter/sigploit
Frameworks de Testes de PenetraçãoFrameworks de ExploraçãoAnálise de Vulnerabilidades
GitHubsigploiter/sigploit

SigPloit

SigPloit: Framework de Exploração de Sinalização de Telecomunicações - SS7, GTP, Diameter & SIP

Ver Repositório
382150há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Lista de Contribuidores

  • Rosalia D'Alessandro
  • Ilario Dal Grande

SigPloit

SigPloit é uma estrutura de teste de segurança de sinalização dedicada a profissionais e pesquisadores de segurança de Telecom para realizar testes de penetração e explorar vulnerabilidades nos protocolos de sinalização usados em operadoras móveis, independentemente da geração em uso. O SigPloit tem como objetivo cobrir todos os protocolos usados nas interconexões das operadoras: SS7, GTP (3G), Diameter (4G) ou mesmo SIP para infraestruturas IMS e VoLTE usadas na camada de acesso e encapsulamento de mensagens SS7 em SIP-T. Recomendações para cada vulnerabilidade serão fornecidas para orientar o testador e a operadora sobre as etapas que devem ser realizadas para melhorar sua postura de segurança.

O SigPloit é desenvolvido em várias versões.

Nota: Para testar ataques SS7, você precisa ter acesso SS7 ou pode testar no laboratório virtual com os lados do servidor fornecidos dos ataques. Os valores usados estão fornecidos.

Para uma breve introdução sobre o SigPloit e a Arquitetura de Telecom em geral, por favor clique aqui

O SigPloit é referenciado no documento FS.07 da GSMA "SS7 and Sigtran Network Security"

Versão 1: SS7

O SigPloit começará inicialmente com vulnerabilidades SS7, fornecendo as mensagens usadas para testar os cenários de ataque abaixo:

root@kitploit:~
A- Rastreamento de Localização

B- Interceptação de Chamadas e SMS

C- Fraude

Versão 2: GTP

Esta versão focará nos ataques de roaming de dados que ocorrem nas interconexões IPX/GRX.

Versão 3: Diameter

Esta versão focará nos ataques que ocorrem nas interconexões de roaming LTE usando Diameter como protocolo de sinalização.

Versão 4: SIP

Esta versão será relacionada ao SIP como protocolo de sinalização usado na camada de acesso para voz sobre LTE (VoLTE) e infraestrutura IMS. Além disso, o SIP será usado para encapsular mensagens SS7 (ISUP) para serem retransmitidas através de provedores VoIP para redes SS7, aproveitando o protocolo SIP-T, uma extensão do protocolo SIP para fornecer interoperabilidade entre redes VoIP e SS7.

Versão 5: Relatórios

Esta última versão introduzirá o recurso de relatórios. Um relatório abrangente com os testes realizados, juntamente com as recomendações fornecidas para cada vulnerabilidade explorada.

root@kitploit:~
A versão BETA do SigPloit terá os ataques de Rastreamento de Localização da fase 1 do SS7.

Instalação e requisitos

Os requisitos para este projeto são:

root@kitploit:~
1) Python 2.7
2) Java versão 1.7 +
3) sudo apt-get install lksctp-tools
4) Máquina Linux

Para executar, use

root@kitploit:~
cd SigPloit

sudo pip2 install -r requirements.txt

python sigploit.py
Baixar ferramenta