
SigPloit: Фреймворк эксплуатации телекоммуникационной сигнализации — SS7, GTP, Diameter и SIP
SigPloit — это фреймворк для тестирования безопасности сигнализации, предназначенный для профессионалов и исследователей в области безопасности телекоммуникаций для пентеста и эксплуатации уязвимостей в протоколах сигнализации, используемых мобильными операторами, независимо от поколения сети. SigPloit стремится охватить все используемые протоколы в межоператорских соединениях: SS7, GTP (3G), Diameter (4G) или даже SIP для инфраструктур IMS и VoLTE, используемых на уровне доступа, а также инкапсуляцию сообщений SS7 в SIP-T. Рекомендации для каждой уязвимости будут предоставлены, чтобы направить тестировщика и оператора по шагам, которые следует предпринять для улучшения их уровня безопасности.
SigPloit разрабатывается в нескольких версиях
Примечание: Для тестирования атак SS7 необходим доступ к SS7, или вы можете протестировать в виртуальной лаборатории с предоставленными серверными сторонами атак, используемые значения предоставлены.
Для краткого введения в SigPloit и архитектуру телекоммуникаций в целом, пожалуйста, нажмите здесь
SigPloit упоминается в документе GSMA FS.07 "SS7 and Sigtran Network Security"
SigPloit начнёт с уязвимостей SS7, предоставляя сообщения, используемые для тестирования следующих сценариев атак
A- Отслеживание местоположения
B- Перехват звонков и SMS
C- Мошенничество
Эта версия будет сосредоточена на атаках на роуминг данных, происходящих на межсоединениях IPX/GRX.
Эта версия будет сосредоточена на атаках, происходящих на межсоединениях LTE роуминга с использованием Diameter в качестве протокола сигнализации.
Эта версия будет заниматься SIP как протоколом сигнализации, используемым на уровне доступа для голоса поверх LTE (VoLTE) и инфраструктуры IMS. Кроме того, SIP будет использоваться для инкапсуляции сообщений SS7 (ISUP) для ретрансляции через VoIP-провайдеров в сети SS7, используя протокол SIP-T, расширение протокола SIP для обеспечения совместимости между VoIP и SS7 сетями.
Эта последняя версия представит функцию отчётности. Комплексный отчёт с выполненными тестами и рекомендациями для каждой использованной уязвимости.
Бета-версия SigPloit будет содержать атаки отслеживания местоположения из фазы 1 SS7
Требования для этого проекта:
1) Python 2.7
2) Java версии 1.7+
3) sudo apt-get install lksctp-tools
4) Машина с Linux
Для запуска используйте
cd SigPloit
sudo pip2 install -r requirements.txt
python sigploit.py