Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zeek-spicy-wireguard — Un analyseur de protocole Wireguard pour Zeek basé sur Spicy. | Kitploit
Outils/GitHubGitHub/corelight/zeek-spicy-wireguard
Sniffing et Analyse de PaquetsCriminalistique RéseauSécurité Réseau
GitHubcorelight/zeek-spicy-wireguard

zeek-spicy-wireguard

Un analyseur de protocole Wireguard pour Zeek basé sur Spicy.

Voir le dépôt
74il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

zeek-spicy-wireguard

Ce paquet fournit un analyseur de protocole Wireguard basé sur Spicy pour Zeek.

Vous devez installer Spicy pour utiliser ce paquet.

Il s'agit d'une implémentation directe suivant https://www.wireguard.com/protocol/

Wireguard

Journaux Wireguard

root@kitploit:~
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	conn
#open	2021-11-24-18-10-11
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	proto	service	duration	orig_bytes	resp_bytes	conn_state	local_orig	local_resp	missed_bytes	history	orig_pkts	orig_ip_bytes	resp_pkts	resp_ip_bytes	tunnel_parents
#types	time	string	addr	port	addr	port	enum	string	interval	count	count	string	bool	bool	count	string	count	count	count	count	set[string]
1611583877.627931	CHhAvVGS1DHFjwGM9	188.166.170.114	45965	188.166.170.115	51194	udp	spicy_wireguard	35.595192	13516	14924	SF	-	-	0	Dd	90	16036	82	17220	-
#close	2021-11-24-18-10-11
root@kitploit:~
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	wireguard
#open	2021-11-24-18-10-11
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	established	initiations	responses
#types	time	string	addr	port	addr	port	bool	count	count
1611583877.627931	CHhAvVGS1DHFjwGM9	188.166.170.114	45965	188.166.170.115	51194	T	1	1
#close	2021-11-24-18-10-11

Source PCAP Wireguard

  • wireguard.pcap (fait maison)

Ce paquet détecte également...

Tailscale

Tailscale est un VPN qui modifie légèrement le protocole Wireguard en ajoutant des messages de découverte Tailscale. Alors que l'analyseur de protocole Wireguard générique de ce dépôt ne les prendra pas en charge, cet analyseur de protocole le fera.

Section de code pertinente : https://github.com/tailscale/tailscale/blob/main/disco/disco.go#L32

Journaux Tailscale

root@kitploit:~
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	conn
#open	2021-11-24-18-11-40
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	proto	service	duration	orig_bytes	resp_bytes	conn_state	local_orig	local_resp	missed_bytes	history	orig_pkts	orig_ip_bytes	resp_pkts	resp_ip_bytes	tunnel_parents
#types	time	string	addr	port	addr	port	enum	string	interval	count	count	string	bool	bool	count	string	count	count	count	count	set[string]
1623328901.893092	CHhAvVGS1DHFjwGM9	192.168.88.3	41641	18.196.71.179	41641	udp	spicy_tailscale	31.882638	5700	6322	SF	-	-	0	Dd	51	7128	56	7890	-
#close	2021-11-24-18-11-40

Source PCAP Tailscale

  • tailscale_linux.pcap (fait maison)
Télécharger l’outil