Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zeek-spicy-openvpn — Un analizador de protocolo OpenVPN para Zeek, basado en Spicy. | Kitploit
Herramientas/GitHubGitHub/corelight/zeek-spicy-openvpn
Sniffing y Análisis de PaquetesSeguridad de RedesDetección de IntrusionesAnálisis de Registros
GitHubcorelight/zeek-spicy-openvpn

zeek-spicy-openvpn

Un analizador de protocolo OpenVPN para Zeek, basado en Spicy.

Ver Repositorio
96hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

zeek-spicy-openvpn

Este es un analizador de protocolos que detecta tráfico OpenVPN. Debes instalar Spicy para usar este paquete.

Blogs y seminarios web que detallan el desarrollo de este analizador de protocolos:

  • https://zeek.org/2021/03/16/a-zeek-openvpn-protocol-analyzer/
  • https://zeek.org/2021/04/08/a-zeek-openvpn-protocol-analyzer-in-spicy/
  • https://event.webinarjam.com/replay/16/405xvaqawfzfqn
    • Diapositivas: https://docs.google.com/presentation/d/1ftvMeQ-9hyeozTLXyO_CLVHDLGiwbJk9SqCp8laD1FM/edit?usp=sharing

Ejemplo de log

root@kitploit:~
$ cat conn.log
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	conn
#open	2022-01-21-11-46-35
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	proto	service	duration	orig_bytes	resp_bytes	conn_state	local_orig	local_resp	missed_bytes	history	orig_pkts	orig_ip_bytes	resp_pkts	resp_ip_bytes	tunnel_parents
#types	time	string	addr	port	addr	port	enum	string	interval	count	count	string	bool	bool	count	string	count	count	count	count	set[string]
1613755368.960989	CyO1lb37w2czkxBsPd	192.168.88.3	50568	46.246.122.61	1198	udp	ssl,spicy_openvpn_udp	44.271572	5825	8524	SF	-	-	0	Dd	57	7421	48	9868	-
#close	2022-01-21-11-46-35

$ cat ssl.log
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	ssl
#open	2022-01-21-11-46-35
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	version	cipher	curve	server_name	resumed	last_alert	next_protocol	established	ssl_history	cert_chain_fps	client_cert_chain_fps	sni_matches_cert	ja3	ja3s
#types	time	string	addr	port	addr	port	string	string	string	string	bool	string	string	bool	string	vector[string]	vector[string]	bool	string	string
1613755369.067702	CyO1lb37w2czkxBsPd	192.168.88.3	50568	46.246.122.61	1198	TLSv13	TLS_AES_256_GCM_SHA384	x25519	-	F	-	-	T	CsiI	-	-	-	c81fc162549590f0e836b538fe5bfdd7	15af977ce25de452b96affa2addb1036
#close	2022-01-21-11-46-35

PCAPs de muestra

  • openvpn-tcp-tls-auth.pcap
  • openvpn.pcap (de elaboración propia)
  • openvpn_udp_hmac_256.pcap (de elaboración propia)
  • openvpn_tcp_nontlsauth.pcap
  • openvpn_udp_tls-auth.pcap
Descargar herramienta