SigPloit 是一个信令安全测试框架,专为电信安全专业人士和研究人员设计,用于渗透测试和利用移动运营商使用的信令协议中的漏洞,无论当前使用的是哪一代网络。 SigPloit 旨在覆盖运营商互联中使用的所有协议:SS7、GTP(3G)、Diameter(4G),甚至包括接入层用于 IMS 和 VoLTE 基础设施的 SIP,以及 SS7 消息封装到 SIP-T 中。 针对每个漏洞将提供建议,指导测试人员和运营商采取必要步骤以增强其安全态势。
SigPloit 开发了多个版本。
注意:要测试 SS7 攻击,您需要拥有 SS7 接入权限,或者可以在虚拟实验室中使用提供的攻击服务器端进行测试,所使用的值是提供的。
有关 SigPloit 和电信架构的简要介绍,请点击此处
SigPloit 在 GSMA 文件 FS.07 "SS7 and Sigtran Network Security" 中被引用。
SigPloit 将首先从 SS7 漏洞开始,提供用于测试以下攻击场景的消息:
A- 位置追踪
B- 呼叫和短信拦截
C- 欺诈
该版本将重点关注在 IPX/GRX 互联上发生的数据漫游攻击。
该版本将重点关注使用 Diameter 作为信令协议的 LTE 漫游互联上发生的攻击。
该版本将关注 SIP 作为接入层用于 VoLTE(语音 over LTE)和 IMS 基础设施的信令协议。 此外,SIP 将用于封装 SS7 消息(ISUP),以便通过 VoIP 提供商中继到 SS7 网络,利用 SIP-T 协议——SIP 的一个协议扩展,用于提供 VoIP 和 SS7 网络之间的互操作性。
最后一个版本将引入报告功能。一份包含已执行测试以及针对每个被利用漏洞提供的建议的全面报告。
SigPloit 的 BETA 版本将包含 SS7 第一阶段的定位追踪攻击。
本项目的要求如下:
1) Python 2.7
2) Java 版本 1.7 +
3) sudo apt-get install lksctp-tools
4) Linux 系统
运行命令:
cd SigPloit
sudo pip2 install -r requirements.txt
python sigploit.py