Awesome Scapy
Scapyを扱う資料や関連プロジェクトをまとめたAwesomeリストです。
目次
ツール
Scapy を多用する、または Scapy を拡張するツール。
娯楽
- pwnagotchi - Wi-Fi をハッキングして成長する AI ペット。とてもかわいいです。
DDoS
- ufonet - 追跡困難な DDoS 攻撃を送る独自のボットネットを作成。
Wi-Fi
- trackerjacker - 生の 802.11 監視を通じて Wi-Fi ネットワークとデバイスを地図化・追跡。
- wifiphisher - 不正アクセスポイントを作成。
無線
- WHAD - さまざまな種類の無線攻撃を実行する強力なフレームワーク。
IPv6
計測
- mtraceroute - 複数の traceroute 分析から見栄えのよいグラフを作成。
- Network Security Toolkit(NST) - IP 位置情報と GUI 管理を備えた強化版
mtracerouteを収録。 - netprobify - データセンター向けに作られたネットワーク調査ツール(用途はそれだけではありません)。TCP、UDP、ICMP で調査します。
プロトコル
- Cotopaxi - 特定の IoT ネットワークプロトコル(AMQP、CoAP、DTLS、HTCPCP、KNX、mDNS、MQTT、MQTT-SN、QUIC、RTSP、SSDP)を使う IoT デバイスのセキュリティテストツール群。
- project-memoria-detector - ネットワークデバイスが特定の組み込み TCP/IP スタックを実行しているか判定。
- routopsy - DRP と FHRP を攻撃するツールキット。
- TorPylle - OR(TOR)プロトコルの実装。
単体テスト
- Linux Kernel - Linux Traffic Control(tc)テストスイート。
- OpenBSD - IPv6 スタックのテストスイート。
- RIOT-OS - RIOT OS のネットワークテストスイート。
可視化
- Scapy-Packet-Viewer - tshark/mitmproxy に似た最小限のパケットビューアー。urwid ベース。
その他
- aioblescan - 広告された BLE 情報をスキャンしてデコード。
- fenrir - 有線 802.1x 保護を回避。
- flowsynth - ネットワークトラフィックを迅速にモデル化するツール。
- Fragscapy - 送信ネットワークパケットの変更を自動化してネットワークプロトコルをファジング。
- Habu - 多数の小さなハッキングツールを備えたツールキット。その多くが Scapy を使用。
- mirage - 無線通信のセキュリティ分析に特化した強力でモジュール式のフレームワーク。
- netenum - ネットワーク上の稼働ホストを受動的に発見するツール。
- net-creds - インターフェース上のすべての機密データをスニッフィングして取得。
- packetweaver - スクリプト整理とタスク順序制御のための Python フレームワーク。
- p0f3plus - 追加の分析機能を備えた実装。
- pysap - 独自構築のフレームとツールを使って SAP と対話。
- Responder - LLMNR、NBT-NS、MDNS ポイズニングツール。
- scapy_unroot - root 権限なしで Scapy を使うためのツール。
- scapy-benchmarks - Scapy の性能推移を追跡する小規模テストスイート。
- sshame - SSH 公開鍵認証を総当たりするツール。
- TIDoS Framework - 手動攻撃型ウェブアプリケーション侵入テストフレームワーク。
- h2spacex - 単一パケット攻撃(HTTP/2 の競合状態)に利用できる、Scapy ベースの低レベル HTTP/2 ライブラリ。
エクスプロイト
Scapy を使うエクスプロイトです。標準で含まれるものは数えません。
2024年
- CVE-2024-20674 - リモートコード実行につながる Windows Kerberos バイパス。
- PPPwn(CVE-2006-4304) - PlayStation 4 の PPPoE リモートコード実行。
2022年
- CVE-2021-28444 - Windows Hyper-V のセキュリティ機能回避脆弱性。
2021年
- CVE-2021-24086 - Windows の IPv6 フラグメンテーション脆弱性の分析。
- fragattacks - フラグメンテーションと集約に対する攻撃。
2020年
- CVE-2020-25577 - FreeBSD の Bad Neighbor:rtsold における IPv6 Router Advertisement 脆弱性。
- CVE-2020-16898 - Bad Neighbor に注意:Windows IPv6 Router Advertisement 脆弱性の分析と概念実証。
2019年
- CVE-2019-5597 - OpenBSD Packet Filter の IPv6 フラグメンテーション脆弱性。
2018年
- CVE-2018-4407 - XNU OS カーネル(iOS、macOS)のネットワークコードにおけるヒープバッファオーバーフロー。
2017年
- krackattacks-scripts - クライアントまたはアクセスポイント(AP)が WPA2 に対する KRACK 攻撃の影響を受けるかテスト。
2016年
- CVE-2016-6366 - Equation Group(NSA)が作成し Shadow Brokers が流出させた、Cisco ASA 向けリモートコード実行エクスプロイト EXTRABACON。
その他
- isf - ISF(Industrial Control System Exploitation Framework)。さまざまな産業用プロトコルのエクスプロイトを提供するスイート。