Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
flightsim — Un utilitaire pour générer en toute sécurité des modèles de trafic réseau malveillant et évaluer les contrôles. | Kitploit
Outils/GitHubGitHub/alphasoc/flightsim
Outils DéfensifsSécurité RéseauCommandement et ContrôleRenseignement sur les MenacesDétection d'IntrusionRed TeamingAnalyse DNS
GitHubalphasoc/flightsim

flightsim

Un utilitaire pour générer en toute sécurité des modèles de trafic réseau malveillant et évaluer les contrôles.

Voir le dépôt
1.4k145il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Simulateur de vol réseau

flightsim est un utilitaire léger utilisé pour générer du trafic réseau malveillant et aider les équipes de sécurité à évaluer les contrôles de sécurité et la visibilité réseau. L'outil effectue des tests pour simuler le tunneling DNS, le trafic DGA, les requêtes vers des destinations C2 actives connues, et d'autres modèles de trafic suspects.

Installation

Téléchargez le dernier binaire flightsim pour votre système d'exploitation depuis la page GitHub Releases. Alternativement, l'utilitaire peut être compilé en utilisant Golang dans n'importe quel environnement (par ex. Linux, MacOS, Windows), comme suit :

root@kitploit:~
go install github.com/alphasoc/flightsim/v2@latest

Exécution de Network Flight Simulator

Après l'installation, testez flightsim comme suit :

root@kitploit:~
$ flightsim --help

AlphaSOC Network Flight Simulator™ (https://github.com/alphasoc/flightsim)

flightsim is an application which generates malicious network traffic for security
teams to evaluate security controls (e.g. firewalls) and ensure that monitoring tools
are able to detect malicious traffic.

Usage:
    flightsim <command> [arguments]

Available commands:
    get         Get a list of elements (ie. families) of a certain category (ie. c2)
    run         Run all modules, or a particular module
    version     Prints the version number

Cheatsheet:
    flightsim run                   Run all the modules
    flightsim run c2                Simulate C2 traffic
    flightsim run c2:trickbot       Simulate C2 traffic for the TrickBot family
    flightsim run ssh-transfer:1GB  Simulate a 1GB SSH/SFTP file transfer

    flightsim get families:c2       Get a list of all c2 families

L'utilitaire exécute des modules individuels pour générer du trafic malveillant. Pour effectuer tous les tests disponibles, utilisez simplement flightsim run qui générera du trafic en utilisant la première interface réseau non-loopback disponible. Remarque : lors de l'exécution de plusieurs modules, flightsim rassemble les adresses de destination depuis l'API AlphaSOC, nécessitant donc un accès Internet sortant.

Pour lister les modules disponibles, utilisez flightsim run --help. Pour exécuter un test particulier, utilisez flightsim run <module>, comme ci-dessous.

root@kitploit:~
$ flightsim run --help
usage: flightsim run [flags] [modules]

To run all available modules, call:

    flightsim run

 To run a specific module:

    flightsim run c2

Available modules:

        c2, dga, imposter, miner, scan, sink, spambot, ssh-exfil, ssh-transfer, tunnel-dns, tunnel-icmp

Available flags:
  -dry
        print actions without performing any network activity
  -fast
        reduce sleep intervals between simulation events
  -iface string
        network interface or local IP address to use
  -size int
        number of hosts generated for each simulator

$ flightsim run dga

AlphaSOC Network Flight Simulator™  (https://github.com/alphasoc/flightsim)
The address of the network interface for IP traffic is 192.168.220.38
The address of the network interface for DNS queries is 192.168.220.38
The current time is 26-Oct-21 17:28:51

17:28:51 [dga] Generating a list of DGA domains
17:28:51 [dga] Resolving 6kauziij.com
17:28:52 [dga] Resolving paxeo0jk.biz
17:28:53 [dga] Resolving iuuub8al.biz
17:28:54 [dga] Resolving bxsei3nj.com
17:28:55 [dga] Resolving zbwltf1h.space
17:28:56 [dga] Resolving yoze7avi.com
17:28:57 [dga] Resolving ijax8aqw.space
17:28:58 [dga] Resolving wwrjyj4l.space
17:28:59 [dga] Resolving uioc5hky.com
17:29:00 [dga] Resolving lcwdji5t.biz
17:29:01 [dga] Resolving zluwcb4h.biz
17:29:02 [dga] Resolving 8jodcvhj.space
17:29:03 [dga] Resolving ju5haxur.com
17:29:04 [dga] Resolving ivthu2dl.biz
17:29:05 [dga] Resolving ha0bsxft.com
17:29:05 [dga] Done (15/15)

All done! Check your SIEM for alerts using the timestamps and details above.

L'utilitaire dispose également d'une commande get qui peut être utilisée pour interroger des informations pouvant ensuite être utilisées avec les modules de simulation. Actuellement, une liste des familles C2 peut être obtenue pour être utilisée avec le module C2. Pour voir comment utiliser la commande get, exécutez flightsim get -h comme ci-dessous.

root@kitploit:~
$ flightsim get -h

AlphaSOC Network Flight Simulator™  (https://github.com/alphasoc/flightsim)
The current time is 26-Oct-21 17:42:23

usage: flightsim get [flags] element:category

Available elements:

        families

Available categories:

        c2

Available flags:

Pour obtenir une liste des familles C2, exécutez :

root@kitploit:~
$ flightsim get families:c2

AlphaSOC Network Flight Simulator™  (https://github.com/alphasoc/flightsim)
The current time is 16-Nov-21 11:16:51

11:16:51 [families:c2] Fetching c2 families
11:16:55 [families:c2] Adwind, Agent Tesla, Amadey, AsyncRAT, AZORult, BASHLITE, BazarBackdoor, BlackNET RAT, Cobalt Strike, Collector Stealer, CryptBot, DarkComet, DiamondFox, Dridex, Emotet, Gozi, IcedID, Kimsuky, KPOT Stealer, LokiBot, Mirai, NanoCore RAT, njRAT, Oski Stealer, Pony, Predator the Thief, Quakbot, RedLine, RedLine Stealer, Remcos RAT, Smoke Loader, Taurus, TrickBot, XtremeRAT, Zloader
11:16:55 [families:c2] Fetched 35 c2 families

All done!

Description des modules

Les modules fournis avec l'utilitaire sont listés dans le tableau ci-dessous.

Télécharger l’outil
ModuleDescription
c2Génère du trafic DNS et IP vers une liste aléatoire de destinations C2 connues
cleartextGénère du trafic clair aléatoire vers un service Internet opéré par AlphaSOC
dgaSimule le trafic DGA en utilisant des étiquettes aléatoires et des domaines de premier niveau
imposterGénère du trafic DNS vers une liste de domaines imposteurs
ircSe connecte à une liste aléatoire de serveurs IRC publics
minerGénère du trafic de protocole de minage Stratum vers des pools de cryptominage connus
oastSimule le trafic de tests de sécurité applicatifs hors bande (OAST)
scanEffectue un scan de ports d'adresses RFC 5737 aléatoires en utilisant des ports TCP courants
sinkSe connecte à des destinations sinkhole connues gérées par des chercheurs en sécurité
spambotRésout et se connecte à des serveurs SMTP Internet aléatoires pour simuler un bot spammeur
ssh-exfilSimule un transfert de fichier SSH vers un service fonctionnant sur un port SSH non standard
ssh-transferSimule un transfert de fichier SSH vers un service fonctionnant sur un port SSH
telegram-botGénère du trafic API Telegram Bot en utilisant un token aléatoire ou fourni
tunnel-dnsGénère des requêtes de tunneling DNS vers *.sandbox.alphasoc.xyz
tunnel-icmpGénère du trafic de tunneling ICMP vers un service Internet opéré par AlphaSOC