sctpscan

Scanner de ports du protocole SCTP. Découvre les ports SCTP (Stream Control Transmission Protocol) ouverts sur les hôtes : utilisé dans les réseaux télécom et VoIP où SCTP remplace TCP. SCTP protocol port scanner. Discovers open SCTP (Stream Control Transmission Protocol) ports on hosts — used in telecom and VoIP networks where SCTP replaces TCP.

↗ https://github.com/philpraxis/sctpscan

Overview

sctpscan scans for open SCTP (Stream Control Transmission Protocol) ports. SCTP is used in telecommunications, SS7 signaling, SIGTRAN, and some VoIP protocols. Many security tools don’t support SCTP, making sctpscan essential for telecom-adjacent assessments.

Basic Usage

Scan a single host for SCTP ports

sctpscan -r 10.10.10.1

Scan common SCTP ports

sctpscan -r 10.10.10.1 -p 2905,3565,2427,2944,9900

Scan a range

sctpscan -s 10.10.10.1 -e 10.10.10.254

Port range scan

sctpscan -r 10.10.10.1 -p 1-65535

SCTP Context

# SCTP is used in:
# SS7 over IP (Sigtran)     — telecom signaling
# M2PA, M2UA, M3UA          — SS7 adaptation layers
# MEGACO/H.248              — VoIP media gateway control
# Diameter protocol         — AAA in LTE/4G networks
# S1AP, X2AP                — LTE RAN protocols

# Common SCTP ports:
# 2905  — M2PA (SS7 MTP2-User Peer-to-Peer Adaptation)
# 2904  — M2UA
# 2906  — M3UA (SS7 MTP3-User Adaptation)
# 2944  — MEGACO/H.248
# 3565  — M2PA (alternate)
# 4333  — SCTP tunneling
# 9900  — IUA (ISDN User Adaptation)
# 14001 — SUA (SCCP User Adaptation)

nmap SCTP Scanning

nmap -sY 10.10.10.1      # SCTP INIT scan (requires root)
nmap -sZ 10.10.10.1      # SCTP COOKIE-ECHO scan

Scan SCTP-specific ports

nmap -sY -p 2905,3565,2944,9900 10.10.10.1

Service detection on SCTP

nmap -sY -sV 10.10.10.1

Options

Single host

sctpscan -r HOST

IP range

sctpscan -s START_IP -e END_IP
# Port specification
sctpscan -p PORT1,PORT2,PORT3
sctpscan -p 1-10000

Verbose

sctpscan -v

Tips

  • SCTP scanning is rare — many firewalls don’t filter it, giving unexpected access
  • Telecom equipment (softswitches, media gateways, HSS) commonly uses SCTP
  • SS7 protocol attacks over SCTP can track mobile phone locations and intercept calls
  • Combine with specialized SCTP/SS7 tools for deeper telecom security testing
  • Many network security teams aren’t aware of SCTP services on their equipment
Help / Man page
sctpscan [options]

-r HOST     Scan single host
-s IP       Start of IP range
-e IP       End of IP range
-p PORTS    Port list or range
-v          Verbose output

Vue d’ensemble

sctpscan recherche les ports SCTP (Stream Control Transmission Protocol) ouverts. SCTP est utilisé dans les télécommunications, la signalisation SS7, SIGTRAN, et certains protocoles VoIP. De nombreux outils de sécurité ne supportent pas SCTP, ce qui rend sctpscan indispensable pour les évaluations liées au télécom.

Utilisation de base

# Scanner un seul hôte pour trouver des ports SCTP
sctpscan -r 10.10.10.1

# Scanner les ports SCTP courants
sctpscan -r 10.10.10.1 -p 2905,3565,2427,2944,9900

# Scanner une plage
sctpscan -s 10.10.10.1 -e 10.10.10.254

# Scan d'une plage de ports
sctpscan -r 10.10.10.1 -p 1-65535

Contexte SCTP

# SCTP est utilisé dans :
# SS7 over IP (Sigtran)     : signalisation télécom
# M2PA, M2UA, M3UA          : couches d'adaptation SS7
# MEGACO/H.248              : contrôle de passerelle média VoIP
# Protocole Diameter        : AAA dans les réseaux LTE/4G
# S1AP, X2AP                : protocoles RAN LTE

# Ports SCTP courants :
# 2905  : M2PA (SS7 MTP2-User Peer-to-Peer Adaptation)
# 2904  : M2UA
# 2906  : M3UA (SS7 MTP3-User Adaptation)
# 2944  : MEGACO/H.248
# 3565  : M2PA (alternatif)
# 4333  : tunneling SCTP
# 9900  : IUA (ISDN User Adaptation)
# 14001 : SUA (SCCP User Adaptation)

Scan SCTP avec nmap

nmap -sY 10.10.10.1      # Scan SCTP INIT (nécessite root)

nmap -sZ 10.10.10.1      # Scan SCTP COOKIE-ECHO

# Scanner les ports spécifiques à SCTP
nmap -sY -p 2905,3565,2944,9900 10.10.10.1

# Détection de service sur SCTP
nmap -sY -sV 10.10.10.1

Options

# Hôte unique
sctpscan -r HOST

# Plage d'IP
sctpscan -s START_IP -e END_IP

# Spécification de ports
sctpscan -p PORT1,PORT2,PORT3
sctpscan -p 1-10000

# Verbeux
sctpscan -v

Conseils

  • Le scan SCTP est rare : de nombreux pare-feux ne le filtrent pas, ce qui donne un accès inattendu
  • Les équipements télécom (softswitches, media gateways, HSS) utilisent couramment SCTP
  • Les attaques du protocole SS7 sur SCTP peuvent tracer la localisation de téléphones mobiles et intercepter des appels
  • Combiner avec des outils SS7/SCTP spécialisés pour un test de sécurité télécom plus poussé
  • De nombreuses équipes réseau ignorent la présence de services SCTP sur leurs équipements
Aide / Page de manuel
sctpscan [options]

-r HOST     Scan single host
-s IP       Start of IP range
-e IP       End of IP range
-p PORTS    Port list or range
-v          Verbose output