
Сканер для протокола M3UA для обнаружения узлов, поддерживающих Sigtran
Сканер протокола M3UA для обнаружения узлов, поддерживающих Sigtran
M3UA расшифровывается как MTP Level 3 (MTP3) User Adaptation Layer, определённый рабочей группой IETF SIGTRAN в RFC 4666. M3UA позволяет Пользовательским частям протокола SS7 (например, ISUP, SCCP и TUP) работать поверх IP вместо телефонного оборудования, такого как ISDN и PSTN. Рекомендуется использовать услуги SCTP для передачи M3UA.
M3UA использует сложный конечный автомат для управления и индикации своих состояний. Несколько сообщений M3UA являются обязательными для полноценного функционирования ассоциации или пиринга M3UA (ASP UP, ASP UP Acknowledge, ASP Active, ASP Active Acknowledge).
M3UAScan — это простой сканер, предназначенный для помощи пентестерам в выявлении узлов, на которых открыты SCTP-порты с M3UA поверх них.
Обнаружение узла с M3UA указывает на то, что это ключевой узел в телекоммуникационной инфраструктуре, обеспечивающей сигнализацию. Этот сканер может быть полезен для выявления узлов сигнализации, доступных из интернета, которые могут быть скомпрометированы и использованы как шлюз в сеть SS7.
Одно из преимуществ — проверка, насколько защищены телекоммуникационные узлы: формируют ли они SCTP-ассоциации только с узлами, с которыми должны соединяться, и существует ли фильтрация, предотвращающая установку SCTP-ассоциаций с ними, а значит, и подключение к сети.
sudo ./setup.py install
Использование: m3uascan.py -l [IP прослушивания SCTP] -p [порт прослушивания SCTP]-r [удалённая подсеть/маска] -P [удалённый порт SCTP]-o [имя выходного файла]
Пример: ./m3uascan.py -l 192.168.1.1 -p 2905 -r 179.0.0.0/16 -P 2906 -o output.txt
Или вы можете пропустить "-P" и использовать встроенные SCTP-порты в скрипте
Отказ от ответственности: SCTP-порты были взяты из SCTPscanner от P1Security. А также pysctp.py. Авторство принадлежит P1Security за оба.