一个用于检测支持Sigtran节点的M3UA协议扫描器
M3UA代表MTP第三层(MTP3)用户适配层,由IETF SIGTRAN工作组在RFC 4666中定义。M3UA使SS7协议的用户部分(例如ISUP、SCCP和TUP)能够通过IP运行,而不是通过ISDN和PSTN等电话设备。建议使用SCTP服务来传输M3UA。
M3UA使用一个复杂的状态机来管理和指示其运行状态。要使M3UA关联或对等完全功能化,必须使用若干M3UA消息(ASP UP、ASP UP确认、ASP Active、ASP Active确认)。
M3UA扫描器是一个简单的扫描工具,旨在帮助渗透测试人员识别那些开放了SCTP端口并在其上运行M3UA的节点。
检测到带有M3UA的节点表明该节点是电信基础设施中提供信令的核心节点。该扫描器有助于识别暴露在互联网上的信令节点,这些节点可能被入侵并用作进入SS7网络的网关。
一个好处是测试电信节点是否已被加固,以及是否仅与应该连接的节点建立SCTP关联;测试节点上是否实施了某种过滤机制,以阻止任何人与其建立SCTP关联从而接入网络。
sudo ./setup.py install
用法:m3uascan.py -l [SCTP监听IP] -p [SCTP监听端口] -r [远程子网/掩码] -P [远程SCTP端口] -o [输出文件名]
示例:./m3uascan.py -l 192.168.1.1 -p 2905 -r 179.0.0.0/16 -P 2906 -o output.txt
或者你可以省略"-P",使用脚本内置的SCTP端口
免责声明:SCTP端口来自P1Security提供的SCTPscanner,以及pysctp.py。两者均归功于P1Security。