Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Mr.SIP — SIP 安全评估框架,适用于 VoIP 渗透测试人员。曾在 DEFCON、BlackHat 和 Offzone 上展示。 | Kitploit
工具/GitHubGitHub/meliht/mr.sip
密码破解漏洞扫描器信息收集模糊测试渗透测试
GitHubmeliht/mr.sip

Mr.SIP

SIP 安全评估框架,适用于 VoIP 渗透测试人员。曾在 DEFCON、BlackHat 和 Offzone 上展示。

查看仓库
4309551个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站
Mr.SIP

SIP 安全、攻击与审计框架

License CI

Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Black Hat Arsenal Offzone Moscow DEF CON 28 Black Hat Arsenal Securi-Tay 2023 Black Hat MEA 2022 Black Hat Arsenal


Mr.SIP 是一款简单的、基于控制台的 SIP 审计与攻击工具。它最初是为研究新型基于 SIP 的 DDoS 攻击而开发的学术项目,后来演变为一款功能完备的基于 SIP 的渗透测试工具。此后,它被多篇学术论文和期刊文章引用,也可用作 SIP 客户端模拟器和流量生成器。

本公开仓库提供 3 个模块 —— 网络扫描、用户枚举和 DoS 攻击模拟。Mr.SIP Pro 在此基础上扩展了更多模块和一个 Web GUI。

文档

  • 安装 —— Linux/macOS 设置差异、虚拟环境设置、何时才真正需要 root 权限
  • 实验指南 —— 搭建本地测试目标:Docker(PJSIP)和虚拟机(经典 chan_sip/Trixbox)实验环境,以及如何推广到其他基于 Asterisk 的 PBX
  • 使用指南 —— 完整命令参考、每种 --mt 消息类型实际做什么、深入讲解 --if/--pps/--mtu、ngrep、调试模式、架构/数据流图
  • Mr.SIP Pro 对比 —— 完整的公开版与 Pro 版逐模块对比
  • CHANGELOG.md —— 完整版本历史及每次变更的技术理由

公开版模块

模块用途
SIP-NES(网络扫描器)检测网络上的 SIP 组件,以及制造商/产品/版本信息。
SIP-ENUM(枚举器)识别有效的 SIP 用户及其认证要求。
SIP-DAS(DoS 攻击模拟器)执行基于 TDoS 的攻击,配备强大的 IP 欺骗引擎。

这三个模块的共同竞争特性:高性能多线程、IP 欺骗和智能 SIP 消息生成。

这是公开的 3 模块版本 —— 请查看下方 Mr.SIP Pro 增加了什么。

Mr.SIP Pro

Mr.SIP Pro 是市面上最全面的面向攻击的 VoIP 产品 —— 3 个类别(信息收集、漏洞扫描、攻击)共 10 个模块,外加 IP 欺骗/消息生成辅助组件和一个 GUI,而本仓库只有 3 个仅控制台的模块。

→ 公开版与 Pro 版完整对比 · mrsip.pro · 定价 · 申请演示

快速开始

root@kitploit:~
pip install -r requirements.txt

python3 mr.sip.py --help
root@kitploit:~
python3 mr.sip.py --nes  --tn=<target_IP> --mt=options --from=<ext> --to=<ext>
python3 mr.sip.py --enum --from=<wordlist_file> [--tn=<target_IP>]
python3 mr.sip.py --das  --mt=invite -c <count> --tn=<target_IP> [-r|-s|-m --il=<file>]

有关特定操作系统的设置,请参阅安装指南;有关完整的命令/参数参考,请参阅使用指南。

SIP-NES scan output

开发

本仓库有真实的测试套件和 CI —— 有关修复和加固工作的完整技术历史,请参阅 CHANGELOG.md。

root@kitploit:~
pip install -r tests/requirements-dev.txt
pytest              # 262 tests, network-free, runs in a couple seconds
ruff check src/ tests/ mr.sip.py

荣誉

Mr.SIP 最初是对新型基于 SIP 的 DDoS 攻击的学术研究,后来发展为一款在业内一些最大的安全会议上展示、被同行评审文献引用、并在国家创新竞赛中获得认可的工具。

全球舞台认可

  • Black Hat Asia 2023(Arsenal),新加坡 – Mr.SIP:审计与攻击工具
  • Securi-Tay 2023(开幕主题演讲),苏格兰 – 使用 Mr.SIP 进行实用 VoIP/UC 黑客攻击
  • Black Hat MEA 2022(Briefing & Arsenal),利雅得 – VoIP 黑客演示与网络攻击
  • Black Hat EU 2022(Arsenal),伦敦 – 使用 Mr.SIP Pro 进行 VoIP 黑客演示
  • Black Hat EU 2020(Arsenal),伦敦 – Mr.SIP:基于 SIP 的审计与攻击工具
  • DEF CON 28(主舞台),拉斯维加斯 – 使用 Mr.SIP Pro 进行实用 VoIP 渗透测试
  • Black Hat USA 2019(Arsenal),拉斯维加斯 – Mr.SIP:基于 SIP 的审计与攻击工具
  • Black Hat EU 2019(Arsenal),伦敦 – Mr.SIP:基于 SIP 的审计与攻击工具
  • OffZone 2019,莫斯科 – 基于 SIP 的攻击与防御方法
  • Black Hat Asia 2019(Arsenal),新加坡 – Mr.SIP:基于 SIP 的审计与攻击工具

请访问演示页面查看演讲链接和视频演示。

学术与技术影响

Mr.SIP 的方法论已被领先的 SCI 索引期刊和国际会议论文集引用(下面列出 4 篇论文,每篇均已针对其出版商单独核实)。下面的 Cisco Press 参考和研究生论文引用是作者本人报告的说法 —— 在撰写本节时进行了独立检索,但未能公开找到可与之并列引用的具体书名、论文、机构或日期,包括在 Mr.SIP Pro 自己的网站上;在此注明而非默默删除,因为缺乏公开引用并不能证明该说法为假,只是无法从外部来源独立证实。

  • 基于区块链的主叫号码认证(BBCA):防止 VoIP/SIP 网络中欺骗攻击的新方案 — IEEE Access (2024)
  • 一种高效缓解基于 SIP 的 DRDoS 攻击的新方法 — MDPI Applied Sciences (2023)
  • 一种新型基于 SIP 的分布式反射拒绝服务攻击及有效防御机制 — IEEE Access (2020)
  • 新型基于 SIP 的 DDoS 攻击及有效防御策略 — Elsevier Computers & Security (2016)

Mr.SIP 的学术贡献包括上述论文中的以下攻击/防御概念:

  • 基于 SIP 的 DRDoS 攻击及缓解策略
  • 基于区块链的主叫号码认证(BBCA)
  • SIP 响应/请求反射攻击
  • 针对呼叫中心的 SIP 注册擦除攻击
  • INVITE/REGISTER 滥用技术

还曾用于主叫号码欺骗测试,作为土耳其标准协会(TSE)国家 VoIP 安全战略合作的一部分(2015 年),并在各种热门论坛和新闻来源上分享,包括 Black Hat 自己的主页(已核实:一篇真实描述 Mr.SIP 的 Black Hat Asia Arsenal 专题文章)。

被 Black Hat Arsenal Highlights 专题报道,并在众多全球会议上展示 —— 包括 Black Hat Arsenal 和 DEF CON 主舞台。

奖项与认可

Mr.SIP Pro 通过创新驱动的挑战赛和国家竞赛获得了认可 —— 包括因直接促成其基础和演进的创意、早期原型或研究项目而获得的奖项。

  • 🥇 第一名(金奖)– 第二届网络安全毕业设计竞赛(55 份申请,17 名决赛入围者,2020 年)—— 更正了此前与主要来源不符的“130+ 个项目”说法;已直接对照组织者自己的结果帖核实,该帖将 Ismail Melih Tas 列为金奖得主

  • 🥈 第二名 – Netaş 创新挑战赛(2012 年)

  • 🥇 第一名 – Netaş 创新挑战赛(2011 年)

    (这两个 Netaş 名次是独立检索的,但与上面的 2020 年竞赛不同,无法匹配到公开的主要来源 —— 一个 2011-2012 年的、很可能是内部的企业竞赛未被公开索引并不罕见,因此在此注明,而非视为已确认或删除。)

已发表参考文献(完整引用)

  • I. M. Tas, B. G. Unsalver, and S. Baktir, "A Novel SIP Based Distributed Reflection Denial-of-Service Attack and an Effective Defense Mechanism," IEEE Access, vol. 8, pp. 112574–112584, Jun. 2020. 阅读更多
  • I. M. Tas, B. Ugurdogan, and S. Baktir, "Novel Session Initiation Protocol Based Distributed Denial-of-Service Attacks and Effective Defense Strategies," Computers & Security, vol. 63, pp. 29–44, Nov. 2016. 阅读更多

许可证

GPL-3.0

下载工具