Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GTScan — 面向电信的Nmap扫描器 | Kitploit
工具/GitHubGitHub/sigploiter/gtscan
侦察网络映射信息收集渗透测试
GitHubsigploiter/gtscan

GTScan

面向电信的Nmap扫描器

查看仓库
172597年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GTScan

专为电信领域设计的Nmap扫描器。随着当前对电信安全的关注,日常IT侧渗透测试中使用的工具也应扩展到电信领域。这便是开发一款类似于Nmap但针对电信网络的扫描器的初衷。

当前的安全互联安全控制措施可能无法抵御情报收集,尽管移动运营商可能部署了短信防火墙/代理、互联防火墙,但其中部分措施仍会泄露可用于进一步信息收集过程的信息。

本项目的动机:首先,为电信渗透测试人员的武器库增添新工具;其次,让移动运营商能够通过信息收集和情报侦察这类基础方法论来测试其安全控制措施的有效性。

工作原理

GTScan 利用空的 TCAP 层作为探测探针,检测目标全局标题上监听的子系统编号(即应用端口号,类似于 HTTP 的 80 端口、HTTPS 的 443 端口,但用于电信节点)。通过这种方式,能够绘制网络拓扑,并利用扫描结果对相应节点进行有针对性的直接攻击。

GTScan 包含消息处理机制:通过 SCCP 层的错误返回消息判断扫描节点。如果返回 TCAP 中止消息并带有错误 p-abortCause: unrecognizedMessageType (0),则表明目标节点正在监听所扫描的 SSN;否则扫描器将继续扫描其他 SSN。

你可以为 GTScan 指定一个全局标题范围、逗号分隔的多个全局标题或单个全局标题进行扫描,并附带其他参数。

依赖

python3

pip3 install -r requirements.txt

当然,还需要 SS7/Sigtran 接入 :)

用法

示例:./GTScan.py -G 201500000000,201500000002 -g 965123456780 -c 1 -C 2 -p 2905 -P 2906 -l 192.168.56.1 -r 192.168.56.102

非常欢迎各种贡献。

下载工具