Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SigPloit — SigPloit: Фреймворк эксплуатации телекоммуникационной сигнализации — SS7, GTP, Diameter и SIP | Kitploit
Инструменты/GitHubGitHub/sigploiter/sigploit
Фреймворки для пентестаФреймворки для эксплойтовАнализ уязвимостей
GitHubsigploiter/sigploit

SigPloit

SigPloit: Фреймворк эксплуатации телекоммуникационной сигнализации — SS7, GTP, Diameter и SIP

Репозиторий
3821507 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Список участников

  • Rosalia D'Alessandro
  • Ilario Dal Grande

SigPloit

SigPloit — это фреймворк для тестирования безопасности сигнализации, предназначенный для профессионалов и исследователей в области безопасности телекоммуникаций для пентеста и эксплуатации уязвимостей в протоколах сигнализации, используемых мобильными операторами, независимо от поколения сети. SigPloit стремится охватить все используемые протоколы в межоператорских соединениях: SS7, GTP (3G), Diameter (4G) или даже SIP для инфраструктур IMS и VoLTE, используемых на уровне доступа, а также инкапсуляцию сообщений SS7 в SIP-T. Рекомендации для каждой уязвимости будут предоставлены, чтобы направить тестировщика и оператора по шагам, которые следует предпринять для улучшения их уровня безопасности.

SigPloit разрабатывается в нескольких версиях

Примечание: Для тестирования атак SS7 необходим доступ к SS7, или вы можете протестировать в виртуальной лаборатории с предоставленными серверными сторонами атак, используемые значения предоставлены.

Для краткого введения в SigPloit и архитектуру телекоммуникаций в целом, пожалуйста, нажмите здесь

SigPloit упоминается в документе GSMA FS.07 "SS7 and Sigtran Network Security"

Версия 1: SS7

SigPloit начнёт с уязвимостей SS7, предоставляя сообщения, используемые для тестирования следующих сценариев атак

root@kitploit:~
A- Отслеживание местоположения

B- Перехват звонков и SMS

C- Мошенничество

Версия 2: GTP

Эта версия будет сосредоточена на атаках на роуминг данных, происходящих на межсоединениях IPX/GRX.

Версия 3: Diameter

Эта версия будет сосредоточена на атаках, происходящих на межсоединениях LTE роуминга с использованием Diameter в качестве протокола сигнализации.

Версия 4: SIP

Эта версия будет заниматься SIP как протоколом сигнализации, используемым на уровне доступа для голоса поверх LTE (VoLTE) и инфраструктуры IMS. Кроме того, SIP будет использоваться для инкапсуляции сообщений SS7 (ISUP) для ретрансляции через VoIP-провайдеров в сети SS7, используя протокол SIP-T, расширение протокола SIP для обеспечения совместимости между VoIP и SS7 сетями.

Версия 5: Отчётность

Эта последняя версия представит функцию отчётности. Комплексный отчёт с выполненными тестами и рекомендациями для каждой использованной уязвимости.

root@kitploit:~
Бета-версия SigPloit будет содержать атаки отслеживания местоположения из фазы 1 SS7

Установка и требования

Требования для этого проекта:

root@kitploit:~
1) Python 2.7
2) Java версии 1.7+
3) sudo apt-get install lksctp-tools
4) Машина с Linux

Для запуска используйте

root@kitploit:~
cd SigPloit

sudo pip2 install -r requirements.txt

python sigploit.py
Скачать инструмент