Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Network-Detection-Engine — Motor de detección de intrusiones ligero que captura tráfico en vivo con libpcap. Detecta inundaciones SYN/ICMP, escaneos de puertos y ataques web basados en firmas (SQLi, XSS, inyección de comandos) en tiempo real. | Kitploit
Herramientas/GitHubGitHub/siddharth2440/network-detection-engine
Sniffing y Análisis de PaquetesAnálisis de VulnerabilidadesSeguridad WebSeguridad de RedesDetección de IntrusionesDetección de Anomalías
GitHubsiddharth2440/network-detection-engine

Network-Detection-Engine

Motor de detección de intrusiones ligero que captura tráfico en vivo con libpcap. Detecta inundaciones SYN/ICMP, escaneos de puertos y ataques web basados en firmas (SQLi, XSS, inyección de comandos) en tiempo real.

Ver Repositorio
17hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

version: 0.001

Motor de Detección de Red

root@kitploit:~
Un 'Motor de Detección de Intrusiones de Red' ligero que captura Tráfico en Vivo y detecta ataques reales en tiempo real (Zig0.15.2).

Características

root@kitploit:~
- Captura de paquetes en vivo usando libpcap
- Análisis personalizado de paquetes:
- Ethernet
- IPv4
- TCP / UDP / ICMP
- Detección de ataques:
    - Detección de Inundación SYN
    - Detección de Inundación ICMP
    - Detección de Escaneo de Puertos TCP/UDP
    - Ping de la Muerte

- Detección basada en firmas:
- Inyección SQL (UNION, DROP, 1=1)
- Cross-Site Scripting (XSS)
- Inyección de Comandos
- Path Traversal
- Sistema de alertas en tiempo real
- Seguimiento de estadísticas de detección

Compilar y Ejecutar:

root@kitploit:~
<!-- Interfaces -->
```ip link```


bash```sudo zig build run -- -i wlan0
bash```sudo zig build run -- -i <interfaz>

Sería genial si tienes estos para probar:

root@kitploit:~
    1. Usa nping/nmap para escaneos de puertos
    2. Usa hping3 para inundaciones SYN
    3. Usa curl/wget para generar tráfico normal
    4. Usa iperf para tráfico de red
    5. Usa scapy en Python para fabricar paquetes personalizados
    6. Usa ping para ICMP.

Les daré algunos comandos simples que pueden usar para probar.

root@kitploit:~
```Aquí hay algunas formas de generar tráfico de prueba```

        1. Escaneo de Puertos (probar detección):
            
            # Escaneo TCP SYN (debería activar alerta "Escaneo TCP SYN")
            bash```sudo nmap -sS <DIRECCIÓN_IP_PRIVADA>
            bash```sudo nmap -sS <DIRECCIÓN_IP_PRIVADA>

            # Escaneo UDP
            bash```sudo nmap -sU DIRECCIÓN_IP_PRIVADA

        2. Inundación SYN (probar detección de inundación SYN):
            
            bash```sudo hping3 -S --flood -V DIRECCIÓN_IP_PRIVADA


        3. Inundación ICMP (probar detección ICMP):
            
            bash```sudo hping3 --icmp --flood DIRECCIÓN_IP_PRIVADA

        
        4. Tráfico normal (ver paquetes impresos):
            
            # Generar algo de tráfico HTTP
            bash```curl http://example.com
            
            # O hacer ping
            bash```ping DIRECCIÓN_IP_PRIVADA```
        
        
        5. Script de Python para cargas útiles personalizadas (probar detección de firmas):
            
            from scapy.all import *
            # Enviar paquete con patrón de inyección SQL
            ```send(IP(dst="DIRECCIÓN_IP_PRIVADA")/TCP()/b"GET /?id=1 UNION SELECT * FROM users")```

Aviso legal:

root@kitploit:~
    Ejecuta primero el detector, luego genera tráfico desde otra terminal. Verás:
        - Detalles de paquetes impresos para todo el tráfico
        - Alertas impresas cuando se detecten ataques (umbral: ~10+ puertos para escaneos, 200+ para inundación SYN)
Descargar herramienta