专为电信领域设计的Nmap扫描器。随着当前对电信安全的关注,日常IT侧渗透测试中使用的工具也应扩展到电信领域。这便是开发一款类似于Nmap但针对电信网络的扫描器的初衷。
当前的安全互联安全控制措施可能无法抵御情报收集,尽管移动运营商可能部署了短信防火墙/代理、互联防火墙,但其中部分措施仍会泄露可用于进一步信息收集过程的信息。
本项目的动机:首先,为电信渗透测试人员的武器库增添新工具;其次,让移动运营商能够通过信息收集和情报侦察这类基础方法论来测试其安全控制措施的有效性。
GTScan 利用空的 TCAP 层作为探测探针,检测目标全局标题上监听的子系统编号(即应用端口号,类似于 HTTP 的 80 端口、HTTPS 的 443 端口,但用于电信节点)。通过这种方式,能够绘制网络拓扑,并利用扫描结果对相应节点进行有针对性的直接攻击。
GTScan 包含消息处理机制:通过 SCCP 层的错误返回消息判断扫描节点。如果返回 TCAP 中止消息并带有错误 p-abortCause: unrecognizedMessageType (0),则表明目标节点正在监听所扫描的 SSN;否则扫描器将继续扫描其他 SSN。
你可以为 GTScan 指定一个全局标题范围、逗号分隔的多个全局标题或单个全局标题进行扫描,并附带其他参数。
python3
pip3 install -r requirements.txt
当然,还需要 SS7/Sigtran 接入 :)
示例:./GTScan.py -G 201500000000,201500000002 -g 965123456780 -c 1 -C 2 -p 2905 -P 2906 -l 192.168.56.1 -r 192.168.56.102
非常欢迎各种贡献。