 |
|

15.06.2017, 23:48
|
|
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами:
8170166
Репутация:
0
|
|
Приветствую! Эта статья будет посвящена фреймворку предназначенному для проведения анализа и тестирования на уязвимости телекоммуникационных протоколов.
SiGploit - представляет собой систему тестирования безопасности сигнализации, предназначенную для профессионалов и специалистов в области телекоммуникационной безопасности. Используется для выявления и использования уязвимостей в протоколах сигнализации, используемых в мобильных операторах. SiGploit стремится охватить все используемые протоколы, используемые в межсетевых соединениях оператора SS7, GTP (3G), Diameter (4G) или даже SIP для IMS и VoLTE-инфраструктур, используемых в слое доступа. Рекомендации по каждой уязвимости будут предоставлены в виде руководства со списком шагов, которые необходимо сделать для повышения их безопасности.
SiGploit разработан в несколько этапов:
· Фаза 1: SS7
SiGploit намеренно начнет с уязвимостей SS7, обеспечивающих сообщения, используемые для тестирования атакующих сценариев:
A - Отслеживание местоположения, B-Call и SMS Interception C-Fraud
· Фаза 2: GTP
Эта фаза будет сосредоточена на атаках, направленных на роуминг данных, которые происходят на межсоединениях IPX / GRX.
· Фаза 3: Diameter
Эта фаза будет сосредоточена на атаках, происходящих на межсетевых соединениях LTE, используя Diameter в качестве протокола сигнализации.
· Фаза 4: SIP
Эта фаза будет касаться SIP в качестве протокола сигнализации, используемого на уровне доступа для передачи голоса по LTE (VoLTE) и инфраструктуры IMS
· Фаза 5: Отчетность
На этом последнем этапе будет представлена функция отчетности. Всесторонний отчет с тестами, выполненными вместе с рекомендациями по каждой уязвимости, которая была использована.
Установка:
> git clonehttps://github.com/SigPloiter/SigPloit
> cd SigPloit

> ./installer.sh

Зависимости:
1. Python 2.7
2. SDK
3. gradle 3.4.1
Запуск:
> cd /bin
> ./SiGploit.py

На данном этапе разработки, доступна только фаза номер один – SS7.
В следующих версиях ожидаются дополнения по указанным пунктам. Буду поглядывать, и сообщать об обновлениях.
Спасибо.
|
|
|

17.06.2017, 00:32
|
|
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами:
5095710
Репутация:
0
|
|
хорошая тема, хотелось бы конечно потестить в боевом режиме, но к сожалению нет доступа к терминации
|
|
|

25.06.2017, 22:51
|
|
Новичок
Регистрация: 09.04.2017
Сообщений: 0
С нами:
4787036
Репутация:
0
|
|
а как получить доступ к терминации ss7
[doublepost=1498416715,1498416555][/doublepost]
kot-gor сказал(а):
хорошая тема, хотелось бы конечно потестить в боевом режиме, но к сожалению нет доступа к терминации
а как получить доступ к терминации ss7
|
|
|

25.06.2017, 23:50
|
|
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами:
5095710
Репутация:
0
|
|
hans007 сказал(а):
а как получить доступ к терминации ss7
[doublepost=1498416715,1498416555][/doublepost]
а как получить доступ к терминации ss7
ну это доступ имеют сотрудники телефонных компаний...можно арендовать в какой либо банановой стране..но стоимость кусается ,от 6000 у.е в месяц. Правда и плюшки получаешь серьезные..можно слушать входящие разговоры и смс.а так же приблизительно определять нахождения абонента..правда сейчас вводят антифродовую технологию..так что не везде это прокатывает.
|
|
|

26.06.2017, 00:17
|
|
Новичок
Регистрация: 09.04.2017
Сообщений: 0
С нами:
4787036
Репутация:
0
|
|
азачем тогда тут выкладывают...все эе должен быть способ зайти в систему
|
|
|

26.06.2017, 12:33
|
|
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами:
4963406
Репутация:
0
|
|
hans007 сказал(а):
азачем тогда тут выкладывают...все эе должен быть способ зайти в систему
что бы приокрыть завесу тайны работы с этим направлением. А решений по принципу тыкнул в ноут девайс с китайскго рынка за 2 у.е и слушаем весь город - не существует.
|
|
|

26.06.2017, 18:42
|
|
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами:
8170166
Репутация:
0
|
|
hans007 сказал(а):
а как получить доступ к терминации ss7
[doublepost=1498416715,1498416555][/doublepost]
а как получить доступ к терминации ss7
Если в образовательных целях, готов помочь, работаю с этим
|
|
|

26.06.2017, 20:21
|
|
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами:
5095710
Репутация:
0
|
|
Vander сказал(а):
Если в образовательных целях, готов помочь, работаю с этим
буду признателен, а то в этой области познания чисто теоретические..
|
|
|

26.06.2017, 20:27
|
|
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами:
4963406
Репутация:
0
|
|
Vander сказал(а):
Если в образовательных целях, готов помочь, работаю с этим
Присоеденяюсь к теме ) Очень интересно, полезно узнать о ней от первого лица. Статьи такого рода прочту с удовольствием, тема набирает популярность. Голосую за продолжение!
|
|
|

26.07.2017, 22:26
|
|
Новичок
Регистрация: 25.07.2017
Сообщений: 0
С нами:
4632239
Репутация:
0
|
|
Скачал, но не нашел инсталятор .sh
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|