
Mr.SIP — 已更新!
SIP 安全评估框架,适用于 VoIP 渗透测试人员。曾在 DEFCON、BlackHat 和 Offzone 上展示。
Mr.SIP 是一款简单的、基于控制台的 SIP 审计与攻击工具。它最初是为研究新型基于 SIP 的 DDoS 攻击而开发的学术项目,后来演变为一款功能完备的基于 SIP 的渗透测试工具。此后,它被多篇学术论文和期刊文章引用,也可用作 SIP 客户端模拟器和流量生成器。
本公开仓库提供 3 个模块 —— 网络扫描、用户枚举和 DoS 攻击模拟。Mr.SIP Pro 在此基础上扩展了更多模块和一个 Web GUI。
文档
- 安装 —— Linux/macOS 设置差异、虚拟环境设置、何时才真正需要 root 权限
- 实验指南 —— 搭建本地测试目标:Docker(PJSIP)和虚拟机(经典
chan_sip/Trixbox)实验环境,以及如何推广到其他基于 Asterisk 的 PBX - 使用指南 —— 完整命令参考、每种
--mt消息类型实际做什么、深入讲解--if/--pps/--mtu、ngrep、调试模式、架构/数据流图 - Mr.SIP Pro 对比 —— 完整的公开版与 Pro 版逐模块对比
- CHANGELOG.md —— 完整版本历史及每次变更的技术理由
公开版模块
| 模块 | 用途 |
|---|---|
| SIP-NES(网络扫描器) | 检测网络上的 SIP 组件,以及制造商/产品/版本信息。 |
| SIP-ENUM(枚举器) | 识别有效的 SIP 用户及其认证要求。 |
| SIP-DAS(DoS 攻击模拟器) | 执行基于 TDoS 的攻击,配备强大的 IP 欺骗引擎。 |
这三个模块的共同竞争特性:高性能多线程、IP 欺骗和智能 SIP 消息生成。
这是公开的 3 模块版本 —— 请查看下方 Mr.SIP Pro 增加了什么。
Mr.SIP Pro
Mr.SIP Pro 是市面上最全面的面向攻击的 VoIP 产品 —— 3 个类别(信息收集、漏洞扫描、攻击)共 10 个模块,外加 IP 欺骗/消息生成辅助组件和一个 GUI,而本仓库只有 3 个仅控制台的模块。
→ 公开版与 Pro 版完整对比 · mrsip.pro · 定价 · 申请演示
快速开始
pip install -r requirements.txt
python3 mr.sip.py --help
python3 mr.sip.py --nes --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]
有关特定操作系统的设置,请参阅安装指南;有关完整的命令/参数参考,请参阅使用指南。
开发
本仓库有真实的测试套件和 CI —— 有关修复和加固工作的完整技术历史,请参阅 CHANGELOG.md。
pip install -r tests/requirements-dev.txt
pytest # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py
荣誉
Mr.SIP 最初是对新型基于 SIP 的 DDoS 攻击的学术研究,后来发展为一款在业内一些最大的安全会议上展示、被同行评审文献引用、并在国家创新竞赛中获得认可的工具。
全球舞台认可
- Black Hat Asia 2023(Arsenal),新加坡 – Mr.SIP:审计与攻击工具
- Securi-Tay 2023(开幕主题演讲),苏格兰 – 使用 Mr.SIP 进行实用 VoIP/UC 黑客攻击
- Black Hat MEA 2022(Briefing & Arsenal),利雅得 – VoIP 黑客演示与网络攻击
- Black Hat EU 2022(Arsenal),伦敦 – 使用 Mr.SIP Pro 进行 VoIP 黑客演示
- Black Hat EU 2020(Arsenal),伦敦 – Mr.SIP:基于 SIP 的审计与攻击工具
- DEF CON 28(主舞台),拉斯维加斯 – 使用 Mr.SIP Pro 进行实用 VoIP 渗透测试
- Black Hat USA 2019(Arsenal),拉斯维加斯 – Mr.SIP:基于 SIP 的审计与攻击工具
- Black Hat EU 2019(Arsenal),伦敦 – Mr.SIP:基于 SIP 的审计与攻击工具
- OffZone 2019,莫斯科 – 基于 SIP 的攻击与防御方法
- Black Hat Asia 2019(Arsenal),新加坡 – Mr.SIP:基于 SIP 的审计与攻击工具
请访问演示页面查看演讲链接和视频演示。
学术与技术影响
Mr.SIP 的方法论已被领先的 SCI 索引期刊和国际会议论文集引用(下面列出 4 篇论文,每篇均已针对其出版商单独核实)。下面的 Cisco Press 参考和研究生论文引用是作者本人报告的说法 —— 在撰写本节时进行了独立检索,但未能公开找到可与之并列引用的具体书名、论文、机构或日期,包括在 Mr.SIP Pro 自己的网站上;在此注明而非默默删除,因为缺乏公开引用并不能证明该说法为假,只是无法从外部来源独立证实。
- 基于区块链的主叫号码认证(BBCA):防止 VoIP/SIP 网络中欺骗攻击的新方案 — IEEE Access (2024)
- 一种高效缓解基于 SIP 的 DRDoS 攻击的新方法 — MDPI Applied Sciences (2023)
- 一种新型基于 SIP 的分布式反射拒绝服务攻击及有效防御机制 — IEEE Access (2020)
- 新型基于 SIP 的 DDoS 攻击及有效防御策略 — Elsevier Computers & Security (2016)
Mr.SIP 的学术贡献包括上述论文中的以下攻击/防御概念:
- 基于 SIP 的 DRDoS 攻击及缓解策略
- 基于区块链的主叫号码认证(BBCA)
- SIP 响应/请求反射攻击
- 针对呼叫中心的 SIP 注册擦除攻击
- INVITE/REGISTER 滥用技术
还曾用于主叫号码欺骗测试,作为土耳其标准协会(TSE)国家 VoIP 安全战略合作的一部分(2015 年),并在各种热门论坛和新闻来源上分享,包括 Black Hat 自己的主页(已核实:一篇真实描述 Mr.SIP 的 Black Hat Asia Arsenal 专题文章)。
被 Black Hat Arsenal Highlights 专题报道,并在众多全球会议上展示 —— 包括 Black Hat Arsenal 和 DEF CON 主舞台。
奖项与认可
Mr.SIP Pro 通过创新驱动的挑战赛和国家竞赛获得了认可 —— 包括因直接促成其基础和演进的创意、早期原型或研究项目而获得的奖项。
-
🥇 第一名(金奖)– 第二届网络安全毕业设计竞赛(55 份申请,17 名决赛入围者,2020 年)—— 更正了此前与主要来源不符的“130+ 个项目”说法;已直接对照组织者自己的结果帖核实,该帖将 Ismail Melih Tas 列为金奖得主
-
🥈 第二名 – Netaş 创新挑战赛(2012 年)
-
🥇 第一名 – Netaş 创新挑战赛(2011 年)
(这两个 Netaş 名次是独立检索的,但与上面的 2020 年竞赛不同,无法匹配到公开的主要来源 —— 一个 2011-2012 年的、很可能是内部的企业竞赛未被公开索引并不罕见,因此在此注明,而非视为已确认或删除。)
已发表参考文献(完整引用)
- I. M. Tas, B. G. Unsalver, and S. Baktir, "A Novel SIP Based Distributed Reflection Denial-of-Service Attack and an Effective Defense Mechanism," IEEE Access, vol. 8, pp. 112574–112584, Jun. 2020. 阅读更多
- I. M. Tas, B. Ugurdogan, and S. Baktir, "Novel Session Initiation Protocol Based Distributed Denial-of-Service Attacks and Effective Defense Strategies," Computers & Security, vol. 63, pp. 29–44, Nov. 2016. 阅读更多