
Сканер Nmap для телекома
Сканер Nmap для телекоммуникаций. В связи с актуальностью безопасности телекоммуникаций, инструменты, используемые в повседневном тестировании на проникновение в IT, должны быть расширены и на телеком. Отсюда возникла мотивация создать аналог nmap, но для телекома.
Текущие средства защиты межсетевого взаимодействия могут не справляться с разведкой; хотя мобильные операторы могут внедрять SMS-брандмауэры/прокси, межсетевые брандмауэры, некоторые из них утекают информацию, которая может быть использована для дальнейшего сбора данных.
Мотивация этого проекта: во-первых, добавить новый инструмент в арсенал телекоммуникационных пентестеров. Во-вторых, предоставить мобильным операторам способ проверить свои средства защиты примитивными методами, такими как сбор информации и разведка.
GTScan использует пустые слои TCAP в качестве зондов для обнаружения номеров подсистем, ожидающих соединения (т.е. номера портов приложений, такие как 80 для HTTP, 443 для HTTPS, но для узлов телекома) на соответствующих глобальным заголовкам. Таким образом можно построить карту сети и использовать результаты для проведения целенаправленных прямых атак на соответствующие узлы.
GTScan включает обработку сообщений: возврат сообщения об ошибке на уровне SCCP для определения по ответу, какой узел сканируется. Если возвращается сообщение об прерывании TCAP с ошибкой p-abortCause: unrecognizedMessageType (0), значит, целевой узел прослушивает SSN, который был просканирован; в противном случае сканер продолжает сканирование других SSN.
Вы можете указать GTScan диапазон глобальных заголовков для сканирования, разделённый запятыми или одиночный GT, а также другие параметры.
python3
pip3 install -r requirements.txt
И, конечно, доступ к SS7/Sigtran :)
Пример: ./GTScan.py -G 201500000000,201500000002 -g 965123456780 -c 1 -C 2 -p 2905 -P 2906 -l 192.168.56.1 -r 192.168.56.102
Любые вклады приветствуются