sctpscan
Scanner de ports du protocole SCTP. Découvre les ports SCTP (Stream Control Transmission Protocol) ouverts sur les hôtes : utilisé dans les réseaux télécom et VoIP où SCTP remplace TCP. SCTP protocol port scanner. Discovers open SCTP (Stream Control Transmission Protocol) ports on hosts — used in telecom and VoIP networks where SCTP replaces TCP.
↗ https://github.com/philpraxis/sctpscanOverview
sctpscan scans for open SCTP (Stream Control Transmission Protocol) ports. SCTP is used in telecommunications, SS7 signaling, SIGTRAN, and some VoIP protocols. Many security tools don’t support SCTP, making sctpscan essential for telecom-adjacent assessments.
Basic Usage
Scan a single host for SCTP ports
sctpscan -r 10.10.10.1
Scan common SCTP ports
sctpscan -r 10.10.10.1 -p 2905,3565,2427,2944,9900
Scan a range
sctpscan -s 10.10.10.1 -e 10.10.10.254
Port range scan
sctpscan -r 10.10.10.1 -p 1-65535
SCTP Context
# SCTP is used in:
# SS7 over IP (Sigtran) — telecom signaling
# M2PA, M2UA, M3UA — SS7 adaptation layers
# MEGACO/H.248 — VoIP media gateway control
# Diameter protocol — AAA in LTE/4G networks
# S1AP, X2AP — LTE RAN protocols
# Common SCTP ports:
# 2905 — M2PA (SS7 MTP2-User Peer-to-Peer Adaptation)
# 2904 — M2UA
# 2906 — M3UA (SS7 MTP3-User Adaptation)
# 2944 — MEGACO/H.248
# 3565 — M2PA (alternate)
# 4333 — SCTP tunneling
# 9900 — IUA (ISDN User Adaptation)
# 14001 — SUA (SCCP User Adaptation)
nmap SCTP Scanning
nmap -sY 10.10.10.1 # SCTP INIT scan (requires root)
nmap -sZ 10.10.10.1 # SCTP COOKIE-ECHO scan
Scan SCTP-specific ports
nmap -sY -p 2905,3565,2944,9900 10.10.10.1
Service detection on SCTP
nmap -sY -sV 10.10.10.1
Options
Single host
sctpscan -r HOST
IP range
sctpscan -s START_IP -e END_IP
# Port specification
sctpscan -p PORT1,PORT2,PORT3
sctpscan -p 1-10000
Verbose
sctpscan -v
Tips
- SCTP scanning is rare — many firewalls don’t filter it, giving unexpected access
- Telecom equipment (softswitches, media gateways, HSS) commonly uses SCTP
- SS7 protocol attacks over SCTP can track mobile phone locations and intercept calls
- Combine with specialized SCTP/SS7 tools for deeper telecom security testing
- Many network security teams aren’t aware of SCTP services on their equipment
Help / Man page
sctpscan [options]
-r HOST Scan single host
-s IP Start of IP range
-e IP End of IP range
-p PORTS Port list or range
-v Verbose output
Vue d’ensemble
sctpscan recherche les ports SCTP (Stream Control Transmission Protocol) ouverts. SCTP est utilisé dans les télécommunications, la signalisation SS7, SIGTRAN, et certains protocoles VoIP. De nombreux outils de sécurité ne supportent pas SCTP, ce qui rend sctpscan indispensable pour les évaluations liées au télécom.
Utilisation de base
# Scanner un seul hôte pour trouver des ports SCTP
sctpscan -r 10.10.10.1
# Scanner les ports SCTP courants
sctpscan -r 10.10.10.1 -p 2905,3565,2427,2944,9900
# Scanner une plage
sctpscan -s 10.10.10.1 -e 10.10.10.254
# Scan d'une plage de ports
sctpscan -r 10.10.10.1 -p 1-65535
Contexte SCTP
# SCTP est utilisé dans :
# SS7 over IP (Sigtran) : signalisation télécom
# M2PA, M2UA, M3UA : couches d'adaptation SS7
# MEGACO/H.248 : contrôle de passerelle média VoIP
# Protocole Diameter : AAA dans les réseaux LTE/4G
# S1AP, X2AP : protocoles RAN LTE
# Ports SCTP courants :
# 2905 : M2PA (SS7 MTP2-User Peer-to-Peer Adaptation)
# 2904 : M2UA
# 2906 : M3UA (SS7 MTP3-User Adaptation)
# 2944 : MEGACO/H.248
# 3565 : M2PA (alternatif)
# 4333 : tunneling SCTP
# 9900 : IUA (ISDN User Adaptation)
# 14001 : SUA (SCCP User Adaptation)
Scan SCTP avec nmap
nmap -sY 10.10.10.1 # Scan SCTP INIT (nécessite root)
nmap -sZ 10.10.10.1 # Scan SCTP COOKIE-ECHO
# Scanner les ports spécifiques à SCTP
nmap -sY -p 2905,3565,2944,9900 10.10.10.1
# Détection de service sur SCTP
nmap -sY -sV 10.10.10.1
Options
# Hôte unique
sctpscan -r HOST
# Plage d'IP
sctpscan -s START_IP -e END_IP
# Spécification de ports
sctpscan -p PORT1,PORT2,PORT3
sctpscan -p 1-10000
# Verbeux
sctpscan -v
Conseils
- Le scan SCTP est rare : de nombreux pare-feux ne le filtrent pas, ce qui donne un accès inattendu
- Les équipements télécom (softswitches, media gateways, HSS) utilisent couramment SCTP
- Les attaques du protocole SS7 sur SCTP peuvent tracer la localisation de téléphones mobiles et intercepter des appels
- Combiner avec des outils SS7/SCTP spécialisés pour un test de sécurité télécom plus poussé
- De nombreuses équipes réseau ignorent la présence de services SCTP sur leurs équipements
Aide / Page de manuel
sctpscan [options]
-r HOST Scan single host
-s IP Start of IP range
-e IP End of IP range
-p PORTS Port list or range
-v Verbose output