Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SigPloit — SigPloit:电信信令利用框架 - SS7、GTP、Diameter 与 SIP | Kitploit
工具/GitHubGitHub/sigploiter/sigploit
渗透测试框架漏洞利用框架漏洞分析
GitHubsigploiter/sigploit

SigPloit

SigPloit:电信信令利用框架 - SS7、GTP、Diameter 与 SIP

查看仓库
382150277年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

贡献者列表

  • Rosalia D'Alessandro
  • Ilario Dal Grande

SigPloit

SigPloit 是一个信令安全测试框架,专为电信安全专业人士和研究人员设计,用于渗透测试和利用移动运营商使用的信令协议中的漏洞,无论当前使用的是哪一代网络。 SigPloit 旨在覆盖运营商互联中使用的所有协议:SS7、GTP(3G)、Diameter(4G),甚至包括接入层用于 IMS 和 VoLTE 基础设施的 SIP,以及 SS7 消息封装到 SIP-T 中。 针对每个漏洞将提供建议,指导测试人员和运营商采取必要步骤以增强其安全态势。

SigPloit 开发了多个版本。

注意:要测试 SS7 攻击,您需要拥有 SS7 接入权限,或者可以在虚拟实验室中使用提供的攻击服务器端进行测试,所使用的值是提供的。

有关 SigPloit 和电信架构的简要介绍,请点击此处

SigPloit 在 GSMA 文件 FS.07 "SS7 and Sigtran Network Security" 中被引用。

版本 1:SS7

SigPloit 将首先从 SS7 漏洞开始,提供用于测试以下攻击场景的消息:

A- 位置追踪

B- 呼叫和短信拦截

C- 欺诈

版本 2:GTP

该版本将重点关注在 IPX/GRX 互联上发生的数据漫游攻击。

版本 3:Diameter

该版本将重点关注使用 Diameter 作为信令协议的 LTE 漫游互联上发生的攻击。

版本 4:SIP

该版本将关注 SIP 作为接入层用于 VoLTE(语音 over LTE)和 IMS 基础设施的信令协议。 此外,SIP 将用于封装 SS7 消息(ISUP),以便通过 VoIP 提供商中继到 SS7 网络,利用 SIP-T 协议——SIP 的一个协议扩展,用于提供 VoIP 和 SS7 网络之间的互操作性。

版本 5:报告

最后一个版本将引入报告功能。一份包含已执行测试以及针对每个被利用漏洞提供的建议的全面报告。

SigPloit 的 BETA 版本将包含 SS7 第一阶段的定位追踪攻击。

安装与要求

本项目的要求如下:

1) Python 2.7
2) Java 版本 1.7 +
3) sudo apt-get install lksctp-tools
4) Linux 系统

运行命令:

cd SigPloit

sudo pip2 install -r requirements.txt

python sigploit.py
下载工具