
Una utilidad de línea de comandos para la creación e inyección de paquetes de red.
El Proyecto Nemesis está diseñado para ser una pila IP humana portátil basada en línea de comandos para sistemas tipo UNIX y Windows. El conjunto está dividido por protocolo y debería permitir la creación de scripts útiles de paquetes inyectados desde simples scripts de shell.
La última versión está siempre disponible en GitHub en
Cada protocolo compatible utiliza su propio "inyector" de protocolo, acompañado de una página de manual que explica su funcionalidad.
Consulte el ChangeLog para obtener detalles de la versión y la documentación de cada inyector de protocolo para descripciones detalladas de la funcionalidad disponible.
Inyectar redireccionamiento ICMP malformado
sudo nemesis icmp -S 10.10.10.3 -D 10.10.10.1 -G 10.10.10.3 -i 5
DHCP Discover (debe usar sudo y -d para enviar con IP origen 0.0.0.0):
sudo nemesis dhcp -d eth0
Unirse a IGMP v2 para el grupo 239.186.39.5
sudo nemesis igmp -v -p 22 -S 192.168.1.20 -g 239.186.39.5 -D 239.186.39.5
Consulta IGMP v2, tiempo máximo de respuesta 10 seg, con opción IP de Alerta de Enrutador
echo -ne '\x94\x04\x00\x00' >RA
sudo nemesis igmp -v -p 0x11 -c 100 -D 224.0.0.1 -O RA
o
echo -ne '\x94\x04\x00\x00' | sudo nemesis igmp -v -p 0x11 -c 100 -D 224.0.0.1 -O -
Consulta IGMP v3, con opción IP de Alerta de Enrutador
echo -ne '\x03\x64\x00\x00' > v3
sudo nemesis igmp -p 0x11 -c 100 -i 0.0.0.0 -P v3 -D 224.0.0.1 -O RA
Paquete TCP aleatorio
sudo nemesis tcp
Pruebas de DoS y DDoS
sudo nemesis tcp -v -S 192.168.1.1 -D 192.168.2.2 -fSA -y 22 -P foo
sudo nemesis udp -v -S 10.11.12.13 -D 10.1.1.2 -x 11111 -y 53 -P bindpkt
sudo nemesis icmp redirect -S 10.10.10.3 -D 10.10.10.1 -G 10.10.10.3 -qR
sudo nemesis arp -v -d eth0 -H 0:1:2:3:4:5 -S 10.11.30.5 -D 10.10.15.1
Nemesis está construido sobre libnet. Las compilaciones para plataformas Windows también requieren libpcap. Nemesis <= 1.4 se construyó sobre libnet 1.0 y Nemesis >= 1.5 requiere libnet 1.1 o posterior.
curl -sS https://deb.troglobit.com/pubkey.gpg | sudo apt-key add -
echo "deb [arch=amd64] https://deb.troglobit.com/debian stable main" | sudo tee /etc/apt/sources.list.d/troglobit.list
sudo apt-get update && sudo apt-get install nemesis
En sistemas GNU/Linux basados en Debian y Ubuntu:
sudo apt install libnet1-dev
Esto instala los encabezados y la biblioteca de libnet en una ubicación estándar que el script configure puede encontrar fácilmente. Si su instalación de libnet1 está en una ubicación no estándar, puede proporcionar las rutas de esta manera:
configure LDFLAGS=-L/ruta/a/lib CPPFLAGS=-I/ruta/a/encabezado
El sistema GNU Configure & Build utiliza /usr/local como prefijo de instalación predeterminado. Normalmente esto es suficiente; el siguiente ejemplo instala en /usr en su lugar:
tar xf nemesis-1.7.tar.xz
cd nemesis-1.7/
./configure --prefix=/usr
make -j5
sudo make install-strip
nemesis.exe se puede instalar en cualquier lugar de un sistema Windows. La salvedad es que LibnetNT.dll debe existir ya sea en el mismo directorio que nemesis.exe o en cualquiera de los directorios listados en la variable %PATH%. En Windows 2000 sería %SystemRoot%\System32
Nota: la compilación para Windows no se ha probado en más de una década. YYMV
Si desea contribuir, o simplemente probar las funciones más recientes aún no publicadas, necesita conocer algunas cosas sobre el sistema GNU Configure & Build:
configure.ac y un Makefile.am por directorio son archivos claveconfigure y Makefile.in se generan a partir de autogen.sh, no se almacenan en GIT sino que se generan automáticamente para los archivos comprimidos de la versiónMakefile se genera mediante el script configurePara compilar desde GIT, primero debe clonar el repositorio y ejecutar el script autogen.sh. Esto requiere tener instalados automake y autoconf en su sistema.
git clone https://github.com/libnet/nemesis.git
cd nemesis/
./autogen.sh
./configure && make
Las fuentes de GIT son un objetivo en movimiento y no se recomiendan para sistemas de producción, ¡a menos que sepa lo que está haciendo!
El proyecto se mantiene actualmente en GitHub con la intención de servir como punto focal para nuevo desarrollo. Si tiene parches y/o ideas, envíelos usando el rastreador de incidencias o como solicitudes de extracción.