NOTÍCIAS

[ANONYMOUS][grids]

GTScan - O Nmap Scanner

GTScan - O Nmap Scanner

O Nmap Scanner para Telco. Com o foco atual na segurança de telecomunicações, as ferramentas usadas no dia a dia de testes depenetração lateral de TI também devem ser estendidas às telecomunicações. Daqui veio a motivação para um scanner nmap, mas para a empresa de telecomunicações
Os atuais controles de segurança de interconexão de segurança podem falhar contra o reconhecimento , embora as operadoras móveis possam implementar firewalls / proxies SMS, firewalls de interconexão, algumas dessas informações de vazamento que poderiam ser usadas para o processo de coleta de informações.
A motivação por trás desse projeto, primeiro adicionando uma nova ferramenta no arsenal de testadores de penetração de telecomunicações. Em segundo lugar, dão aos operadores móveis uma maneira de testar seus controles para uma metodologia primitiva, como coleta de informações e reconhecimento.

Como funciona
O GTScan baseia-se no uso de camadas de TCAP emtpy como sondas para detectar números de subsistema de escuta (ou seja, números de portas de aplicativos como 80 para http, 443 para https, mas para nós de telecomunicações) nos respectivos títulos globais. Desta forma, será capaz de mapear a rede e usar os resultados para realizar ataques diretos direcionados para os nós respectivos.
O GTScan inclui o tratamento de mensagens: retorna mensagem em erro na camada SCCP para determinar a partir da resposta o que é o nó digitalizado. Se uma mensagem de aborto TCAP for retornada com um erro p-abortCause: unrecognizedMessageType (0), portanto, os nós de destino estão ouvindo o SSN que foi digitalizado, senão o scanner continua digitalizando em outros SSNs
Você pode fornecer ao GTscan uma variedade de títulos globais a serem digitalizados, um separador de vírgulas ou um único GT a ser verificado, juntamente com outros parâmetros

Requisitos
  • python3
  • pyfiglet == 0,7.5
  • termcolor == 1.1.0
  • colorama == 0.3.9
  • E, claro, um acesso SS7 / Sigtran :)

Uso
./GTScan.py -G 201500000000,201500000002 -g 965123456780 -c 1 -C 2 -p 2905 -P 2906 -l 192.168.56.1 -r 192.168.56.102