Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zeek-quic — Analizador de Bro que detecta el protocolo QUIC de Google | Kitploit
Herramientas/GitHubGitHub/corelight/zeek-quic
Sniffing y Análisis de PaquetesForensia de RedSeguridad de RedesDetección de IntrusionesAnálisis de Registros
GitHubcorelight/zeek-quic

zeek-quic

Analizador de Bro que detecta el protocolo QUIC de Google

Ver Repositorio
1155hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Analizador/detector de QUIC de Google para Zeek

Este analizador puede analizar y detectar la implementación de Google de QUIC (llamada GQUIC aquí por simplicidad), utilizando el formato de cable descrito en:

https://www.chromium.org/quic.

La versión de GQUIC utilizada por Chrome al momento de escribir este analizador era Q039 con algunos servidores de Google (y posiblemente compilaciones canary de Chrome) también siendo capaces de usar Q043. Este analizador fue capaz de detectar ambas versiones durante las pruebas.

El formato de cable descrito en los documentos de GQUIC en ese momento (4-5 de mayo de 2018) también parecía estar desincronizado con las implementaciones reales utilizadas en campo.

Además, parece haber un esfuerzo regular para migrar GQUIC para seguir el borrador del estándar IETF para QUIC descrito en:

https://github.com/quicwg/base-drafts https://datatracker.ietf.org/wg/quic/documents/

Con ese borrador difiriendo de manera significativa de las implementaciones de GQUIC contra las cuales este analizador fue probado y también habiendo cambiado su formato de cable recientemente.

Para resumir, este analizador de GQUIC, si no se actualiza en el futuro, no se espera que siga funcionando con evoluciones posteriores del protocolo QUIC.

Instalación

Vía zkg <https://docs.zeek.org/projects/package-manager/en/stable>_::

root@kitploit:~
zkg install corelight/zeek-quic

De lo contrario, tendrás que compilarlo e instalarlo tú mismo (asumiendo que zeek-config está en tu )::

Descargar herramienta
PATH
root@kitploit:~
./configure
make
make install

Uso

Por defecto, esto simplemente detecta si una conexión UDP parece ser el protocolo QUIC, añade la cadena "gquic" al campo "service" de conn.log y luego deja de analizar.

Si deseas escribir un script personalizado que maneje otros eventos proporcionados por el analizador, es posible que quieras que el analizador continúe analizando la conexión incluso después de que el protocolo haya sido confirmado::

root@kitploit:~
redef GQUIC::skip_after_confirm = F;

Los eventos proporcionados pueden dar información aproximada sobre el tipo de paquete (Paquete Regular vs. Negociación de Versión vs. Restablecimiento Público), así como el contenido del Encabezado Público (como Número de Paquete, Versión de QUIC, ID de Conexión, o Nonce de Diversificación).

Referencias / Herramientas

Herramientas: https://github.com/quicwg/base-drafts/wiki/Tools

Implementaciones: https://github.com/quicwg/base-drafts/wiki/Implementations

Chromium: https://www.chromium.org/quic/playing-with-quic

Agradecimientos

Trabajo previo del analizador QUIC por Mike Dopheide: https://github.com/dopheide-esnet/bro-quic