Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ipeeyoupeewepee — Scanner- und Angriffssuite für Hosts, die nicht authentifizierte Pakete über IPIP- und GRE-Protokolle weiterleiten. (CVE-2020-10136 CVE-2024-7595) | Kitploit
Tools/GitHubGitHub/papayajackal/ipeeyoupeewepee
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsLernen & BildungRed TeamingDNS-Analyse
GitHubpapayajackal/ipeeyoupeewepee

ipeeyoupeewepee

Scanner- und Angriffssuite für Hosts, die nicht authentifizierte Pakete über IPIP- und GRE-Protokolle weiterleiten. (CVE-2020-10136 CVE-2024-7595)

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ipeeyoupeewepee

Project Logo

Ein Scanner und eine Angriffssuite für Hosts im öffentlichen Internet (hauptsächlich Cisco-Router), die nicht authentifizierte, in den IP-in-IP- und GRE-Protokollen gekapselte Pakete weiterleiten.

Diese Schwachstelle, bekannt als „Insecure Implementation of Tunneling Protocols", wird unter CVE-2020-10136 und CVE-2024-7595 geführt. Sie ermöglicht es Ihnen, beliebige IP-Pakete von den betroffenen Hosts zu senden (aber nicht zu empfangen).

Auf den ersten Blick mag die Fähigkeit, Pakete zu senden, aber nicht zu empfangen, nutzlos erscheinen. Viele der betroffenen Hosts befinden sich jedoch in Netzwerken, die kein Reverse-Path-Filtering implementieren. Das bedeutet, dass Sie mit diesen Schwachstellen IP-Adressen im öffentlichen Internet fälschen können, ohne einen Host zu benötigen, dem die Quelladressvalidierung fehlt (allgemein als IP Header Modification oder IPHM bezeichnet), um Angriffe wie DNS-Amplification-Distributed-Denial-of-Service (DDoS) zu starten.

Dieses Tool dient ausschließlich zu Bildungszwecken.

Das Tool enthält kein Scanning nach ähnlichen Schwachstellen in den 6in4- und IP6IP6-Protokollen, da IPv6 kein echtes Protokoll ist, das von ernsthaften Personen verwendet wird.

Scanner

root@kitploit:~
cd scanner/
cargo build --release
sudo ./target/release/ipeeyoupeewepee <source_ip> <src_port> <rate_limit> <protocol_type (GRE|IPIP)>

Parameter:

  • <source_ip>: Die öffentliche IPv4-Adresse, von der aus Sie scannen.
  • <src_port>: Der UDP-Port, auf dem der Scanner auf weitergeleitete Pakete lauscht. Stellen Sie sicher, dass dieser Port in Ihrer Firewall geöffnet ist.
  • <rate_limit>: Das Paketratenlimit in Paketen pro Sekunde (z. B. 1000).
  • <protocol_type>: Das Kapselungsprotokoll, nach dem gescannt werden soll, entweder GRE oder IPIP.

Angriffssuite

Um die Angriffssuite im Verzeichnis tools/ zu nutzen, stellen Sie sicher, dass python3 und scapy installiert sind. Alternativ können Sie poetry install und poetry shell als root im Verzeichnis tools/ ausführen, um eine virtuelle Umgebung einzurichten und darauf zuzugreifen.

can_i_spoof.py

Dieses Skript prüft, ob der verwundbare Host in der Lage ist, gefälschte IP-Pakete weiterzuleiten.

root@kitploit:~
sudo python3 can_i_spoof.py <source_ip> <source_port> <tunnel_ip> <spoof_ip> <protocol (GRE|IPIP)>

Parameter:

  • <source_ip>: Die öffentliche IPv4-Adresse, von der aus Sie scannen.
  • <source_port>: Der UDP-Port zum Lauschen auf die weitergeleiteten Pakete.
  • <tunnel_ip>: Die IP-Adresse des verwundbaren IPIP- oder GRE-Hosts.
  • <spoof_ip>: Die IP-Adresse, die Sie fälschen möchten.
  • <protocol>: Das auszunutzende Kapselungsprotokoll, entweder GRE oder IPIP.

Anwendungsbeispiel:

Wenn die IP-Adresse Ihres Rechners 192.0.2.42 lautet, Sie den UDP-Port 31337 in Ihrer Firewall geöffnet haben und Sie einen verwundbaren GRE-Weiterleitungshost unter 198.51.100.25 identifiziert haben, können Sie mit dem folgenden Befehl prüfen, ob er die IP-Adresse 203.0.113.23 fälschen kann:

root@kitploit:~
sudo python3 can_i_spoof.py 192.0.2.42 31337 198.51.100.25 203.0.113.23 GRE

abuse_honeypot.py

Dieses Skript nutzt einen verwundbaren GRE- oder IPIP-Tunneling-Host, um gefälschte TCP-SYN-Pakete an Port 22 zufälliger Hosts im gesamten Internet zu senden, mit dem Ziel, massenhaft Missbrauchsmeldungen gegen die angegebene Ziel-IP-Adresse zu erzeugen.

root@kitploit:~
sudo python3 abuse_honeypot.py <tunnel_ip> <spoof_ip> <protocol (GRE|IPIP)>

Parameter:

  • <tunnel_ip>: Die IP-Adresse des verwundbaren IPIP- oder GRE-Hosts.
  • <spoof_ip>: Die IP-Adresse, die Sie fälschen möchten.
  • <protocol>: Das auszunutzende Kapselungsprotokoll, entweder GRE oder IPIP.

Anwendungsbeispiel:

Wenn Sie einen verwundbaren GRE-Weiterleitungshost unter 198.51.100.25 identifiziert haben und TCP-SYN-Pakete an Port 22 von der IP-Adresse 203.0.113.23 fälschen möchten, können Sie den folgenden Befehl ausführen:

root@kitploit:~
sudo python3 abuse_honeypot.py 198.51.100.25 203.0.113.23 GRE

dns_reflect.py

Dieses Skript verwendet verwundbare GRE- oder IPIP-Tunneling-Hosts, um DNS-Antworten an ein angegebenes Ziel zu reflektieren, und demonstriert damit eine Methode zur Durchführung eines DNS-Reflection-Distributed-Denial-of-Service-Angriffs (DDoS). Dieses Beispiel ist grundlegend und kann wahrscheinlich verbessert werden, um höhere Amplifikation und Paketraten zu erreichen; etwaige Verbesserungen bleiben dem Leser als Übung überlassen.

root@kitploit:~
sudo python3 dns_reflect.py <tunnel_ips.txt> <dns_resolvers.txt> <spoof_ip>

Parameter:

  • <tunnel_ips.txt>: Eine Datei, die eine Liste von IP-Adressen verwundbarer IPIP- oder GRE-Hosts enthält.
  • <dns_resolvers.txt>: Eine Datei, die eine Liste von DNS-Resolvern enthält, die verwendet werden, um Antworten an das Ziel zurückzureflektieren.
  • <spoof_ip>: Die IP-Adresse, die Sie fälschen möchten.

Anwendungsbeispiel:

Um einen Angriff gegen die IP-Adresse 203.0.113.23 zu starten, würden Sie den folgenden Befehl ausführen:

root@kitploit:~
sudo python3 dns_reflect.py tunnel_ips.txt dns_resolvers.txt 203.0.113.23

In diesem Beispiel sollte tunnel_ips.txt eine Liste verwundbarer IPIP- oder GRE-Hosts enthalten, wobei das Protokoll am Anfang jeder Zeile angegeben wird, wie folgt formatiert:

root@kitploit:~
GRE 198.51.100.25
IPIP 198.51.100.45
GRE 198.51.100.124
GRE 198.51.100.200
IPIP 198.51.100.3
[...]

Und dns_resolvers.txt sollte eine Liste öffentlicher rekursiver DNS-Resolver enthalten, wie folgt formatiert:

root@kitploit:~
9.9.9.9
8.8.8.8
1.1.1.1
[...]
Tool herunterladen