Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
thc-ipv6 — Kit d'attaque IPv6 | Kitploit
Outils/GitHubGitHub/vanhauser-thc/thc-ipv6
ReconnaissanceAnalyse des VulnérabilitésExploitationÉvasion IDS/IPSFuzzingSécurité RéseauSécurité Sans FilTests d'IntrusionUtilitaires et FrameworksRed Teaming
GitHubvanhauser-thc/thc-ipv6
1.2k22917il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

thc-ipv6

Kit d'attaque IPv6

Voir le dépôt
Partager

THC-IPV6-ATTACK-TOOLKIT (c) 2005-2022 [email protected] https://github.com/vanhauser-thc/thc-ipv6

	Sous licence AGPLv3 (voir le fichier LICENSE)

INTRODUCTION

Ce code a été inspiré lorsque j'ai découvert IPv6, en ai appris de plus en plus – et n'ai trouvé aucun outil pour m'amuser (lire : « hacker ») avec. J'ai d'abord essayé d'implémenter des choses avec libnet, mais j'ai constaté que l'implémentation IPv6 n'est que partielle – et nulle. J'ai essayé d'ajouter le code manquant, mais ce n'était pas si simple, j'ai donc économisé du temps et rapidement écrit ma propre bibliothèque.

LIMITATIONS

Ce code ne fonctionne actuellement que sur :

  • Linux 2.6.x ou plus récent (à cause de l'utilisation de /proc)
  • Ethernet Mais pour les utilisateurs Linux, cela signifie que cela fonctionnera dans 98 % de vos cas d'utilisation. Les correctifs sont les bienvenus ! (ajoutez « antispam » dans l'objet pour passer ma protection anti-spam, sinon le courriel sera rejeté)

CONSTRUCTION

Vous devez avoir libpcap-dev installé pour pouvoir construire les outils. De plus, libssl-dev et libnetfilter-queue-dev sont également recommandés.

Ces derniers peuvent être installés par (Kali, Debian, Ubuntu) : sudo apt-get install libpcap-dev libssl-dev libnetfilter-queue-dev

Vous pouvez construire les outils en exécutant : make all

Vous pouvez installer les outils et les pages de manuel existantes en exécutant : make install

LES OUTILS

LA THC IPV6 ATTACK TOOLKIT contient déjà de nombreux outils d'attaque efficaces :

  • parasite6 : usurpateur de sollicitation/annonce de voisin ICMPv6, vous place en tant qu'homme du milieu, identique à ARP mitm (et parasite)
  • alive6 : un scan de présence efficace, qui détectera tous les systèmes écoutant sur cette adresse
  • dnsdict6 : brute-forceur de dictionnaire DNS IPv6 parallélisé
  • fake_router6 : annoncez-vous comme routeur sur le réseau, avec la plus haute priorité
  • redir6 : redirige intelligemment le trafic vers vous (homme du milieu) avec un usurpateur de redirection ICMPv6 astucieux
  • toobig6 : diminueur de MTU avec la même intelligence que redir6
  • detect-new-ip6 : détecte les nouveaux périphériques IPv6 qui rejoignent le réseau, vous pouvez exécuter un script pour analyser automatiquement ces systèmes, etc.
  • dos-new-ip6 : détecte les nouveaux périphériques IPv6 et leur indique que l'adresse IP choisie est en conflit sur le réseau (DOS).
  • trace6 : traceroute6 très rapide avec support des échos ICMP6 et TCP-SYN
  • flood_router6 : inonde une cible avec des annonces de routeur aléatoires
  • flood_advertise6 : inonde une cible avec des annonces de voisin aléatoires
  • fuzz_ip6 : fuzzer pour IPv6
  • implementation6 : effectue diverses vérifications d'implémentation sur IPv6
  • implementation6d : démon d'écoute pour implementation6 afin de vérifier derrière un pare-feu
  • fake_mld6 : annoncez-vous dans un groupe multicast de votre choix sur le réseau
  • fake_mld26 : identique mais pour MLDv2
  • fake_mldrouter6 : falsifie les messages de routeur MLD
  • fake_mipv6 : vole une adresse IP mobile à la vôtre si IPSEC n'est pas requis pour l'authentification
  • fake_advertiser6 : annoncez-vous sur le réseau
  • smurf6 : smurfeur local
  • rsmurf6 : smurfeur distant, connu pour fonctionner uniquement contre linux pour le moment
  • exploit6 : vulnérabilités IPv6 connues pour tester contre une cible
  • denial6 : une collection de tests de déni de service contre une cible
  • thcping6 : envoie un paquet ping6 fabriqué à la main
  • sendpees6 : un outil par [email protected], qui génère des demandes de sollicitation de voisin avec beaucoup de CGA (trucs crypto ;-) pour occuper le CPU. sympa. et environ 25 autres outils à découvrir :-)

Exécutez simplement les outils sans options et ils vous donneront de l'aide et montreront les options de ligne de commande.

LA BIBLIOTHÈQUE

La bibliothèque thc-ipv6-lib.c est le cœur et l'âme de tous les outils – et de ceux que vous voudrez peut-être écrire. L'implémentation est si simple qu'il ne faut généralement que 2 à 4 lignes pour créer un paquet IPv6/ICMPv6 complet avec le contenu de votre choix.

Votre structure de base est (thc_ipv6_hdr *) par exemple thc_ipv6_hdr *my_ipv6_packet; int my_ipv6_packet_len; et vous n'aurez jamais à jouer avec ses options/champs.

Lorsque vous voulez construire un paquet IPv6, écrivez simplement : my_ipv6_packet = thc_create_ipv6_extended(interface, prefer, &my_ipv6_packet_len, src6, dst6, ttl, length, label, class, version); si quelque chose échoue, il retourne NULL (uniquement si my_ipv6_packet_len ou dst6 n'existent pas ou si malloc échoue). Les options de thc_create_ipv6_extended sont : (char*) interface - l'interface sur laquelle vous voulez envoyer le paquet (int) prefer - soit PREFER_LINK (pour utiliser l'adresse lien-local), soit PREFER_HOST pour utiliser une adresse IPv6 d'hôte, et PREFER_GLOBAL pour utiliser une adresse IP6 publique (Internet) (par défaut) (int ) &my_ipv6_packet_len - la taille du paquet qui sera créée (unsigned char) src6 - l'IP6 source (OPTIONNEL - sera sélectionnée si NULL) (unsigned char*) dst6 - l'IP6 destination (au format réseau, 16 octets) généralement le résultat de thc_resolve6("ipv6.google.com"); (int) ttl - le TTL du paquet (OPTIONNEL - 0 le mettra à 255) (int) length - la longueur qui sera définie dans l'en-tête (OPTIONNEL - 0 = longueur réelle) (int) label - l'étiquette de flux (0 convient) (int) class - la classe du paquet (0 convient) (int) version - la version IP6 (OPTIONNEL - 0 la mettra à la version 6) Il retourne NULL en cas d'erreur ou une structure allouée via malloc en cas de succès. free() la une fois que vous avez terminé.

Télécharger l’outil