Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
tabi — Detección de secuestro BGP | Kitploit
Herramientas/GitHubGitHub/anssi-fr/tabi
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad de RedesInteligencia de AmenazasAnálisis de DNS
GitHubanssi-fr/tabi

tabi

Detección de secuestro BGP

Ver Repositorio
117361hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ejemplo avanzado

Este ejemplo demuestra cómo usar el módulo tabi para detectar todos los posibles secuestros BGP vistos desde un recolector BGP.

Requisitos

ADVERTENCIA: Antes de probar este ejemplo, asegúrate de tener al menos 2 GB de memoria libre en tu computadora.

El procedimiento de instalación se describe en el README principal.

Analizador MRT

Este ejemplo es compatible con mabo y bgpreader.

Detectar los secuestros

root@kitploit:~
python detect_hijacks.py -c rrc01 -i mabo \
    --rpki-roa-file roa.csv \
    --irr-ro-file routes.csv \
    --irr-mnt-file maintainers.csv \
    --irr-org-file organisations.csv \
    ../../{bview,updates}.*.gz

Este script de ejemplo imprime los eventos anormales que fueron detectados por el módulo tabi. Además, intenta filtrar los conflictos que son más probablemente legítimos utilizando los siguientes métodos:

  1. el anuncio conflictivo está cubierto por un ROA
  2. el anuncio conflictivo está cubierto por un objeto de ruta
  3. hay una relación administrativa entre los dos AS conflictivos
  4. el AS_PATH del secuestrador contiene el ASN del secuestrado

Estas heurísticas están documentadas en el módulo tabi.annotate.

Interpretar los resultados

Ejemplo de actualización

En este ejemplo, el anuncio que actualiza la ruta de 2403:8600:ea89::/48 originado desde AS55441 lleva a la probable redirección del tráfico que inicialmente estaba dirigido hacia AS131317. Esto es sospechoso porque hay objetos de ruta y ROA válidos para la ruta original pero no para la última actualización de ruta.

root@kitploit:~
{
   "timestamp" : 1451609472,
   "collector" : "rrc01",
   "peer_ip" : "2001:7f8:4::7992:1",
   "peer_as" : 31122,
   "announce" : {
      "prefix" : "2403:8600:ea89::/48",
      "asn" : 55441,
      "as_path" : "31122 6939 6453 4755 45820 55441",
      "type" : "U"
   },
   "conflict_with" : {
      "prefix" : "2403:8600:ea89::/48",
      "asn" : 131317,
      "valid" : [
         "apnic",
         "roa"
      ]
   },
   "type" : "ABNORMAL"
}
  • timestamp: cuándo se recibió el anuncio (marca de tiempo UTC)
  • collector: qué recolector BGP recibió el anuncio
  • peer_ip & peer_as: qué par BGP recibió el anuncio
  • announce: información sobre el anuncio
    • type: ya sea U si el anuncio se recibió de una actualización BGP o F si fue de una vista completa BGP
  • conflict_with: información sobre la entrada RIB que entra en conflicto con el anuncio
    • valid: objetos de ruta o ROA en el par prefix & asn

Ejemplo de retiro

En este ejemplo, el anuncio que retira la ruta 23.192.176.0/20 de AS5570 lleva a la probable redirección del tráfico hacia AS35889, que está anunciando una ruta al prefijo menos específico 23.192.0.0/11.

root@kitploit:~
{
   "timestamp" : 1451609643,
   "collector" : "rrc01",
   "peer_ip" : "195.66.224.138",
   "peer_as" : 2914,
   "withdraw" : {
      "asn" : 55740,
      "prefix" : "23.192.176.0/20",
      "type" : "W"
   },
   "conflict_with" : {
      "prefix" : "23.192.0.0/11",
      "asn" : 35994
   },
   "type" : "ABNORMAL"
}
  • timestamp: cuándo se recibió el anuncio (marca de tiempo UTC)
  • collector: qué recolector BGP recibió el anuncio
  • peer_ip & peer_as: qué par BGP recibió el anuncio
  • withdraw: información sobre el retiro
  • conflict_with: información sobre la entrada RIB que entra en conflicto con el anuncio
Descargar herramienta