Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
flightsim — एक उपयोगिता जो सुरक्षित रूप से दुर्भावनापूर्ण नेटवर्क ट्रैफ़िक पैटर्न उत्पन्न करने और नियंत्रणों का मूल्यांकन करने में सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/alphasoc/flightsim
रक्षात्मक उपकरणनेटवर्क सुरक्षाकमांड एंड कंट्रोलखतरा खुफियाघुसपैठ का पता लगानारेड टीमिंगDNS विश्लेषण
GitHubalphasoc/flightsim

flightsim

एक उपयोगिता जो सुरक्षित रूप से दुर्भावनापूर्ण नेटवर्क ट्रैफ़िक पैटर्न उत्पन्न करने और नियंत्रणों का मूल्यांकन करने में सक्षम बनाती है।

रिपॉजिटरी देखें
1.4k1452 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

नेटवर्क फ्लाइट सिम्युलेटर

flightsim एक हल्की उपयोगिता है जिसका उपयोग दुर्भावनापूर्ण नेटवर्क ट्रैफ़िक उत्पन्न करने और सुरक्षा टीमों को सुरक्षा नियंत्रणों और नेटवर्क दृश्यता का मूल्यांकन करने में मदद करने के लिए किया जाता है। यह उपकरण DNS टनलिंग, DGA ट्रैफ़िक, ज्ञात सक्रिय C2 गंतव्यों के अनुरोध और अन्य संदिग्ध ट्रैफ़िक पैटर्न का अनुकरण करने के लिए परीक्षण करता है।

स्थापना

अपने OS के लिए नवीनतम flightsim बाइनरी GitHub Releases पृष्ठ से डाउनलोड करें। वैकल्पिक रूप से, उपयोगिता को Golang का उपयोग करके किसी भी वातावरण (जैसे Linux, MacOS, Windows) में निम्नानुसार बनाया जा सकता है:

root@kitploit:~
go install github.com/alphasoc/flightsim/v2@latest

नेटवर्क फ्लाइट सिम्युलेटर चलाना

स्थापना के बाद, flightsim का परीक्षण निम्नानुसार करें:

root@kitploit:~
$ flightsim --help

AlphaSOC Network Flight Simulator™ (https://github.com/alphasoc/flightsim)

flightsim an application which generates malicious network traffic for security
teams to evaluate security controls (e.g. firewalls) and ensure that monitoring tools
are able to detect malicious traffic.

Usage:
    flightsim <command> [arguments]

Available commands:
    get         Get a list of elements (ie. families) of a certain category (ie. c2)
    run         Run all modules, or a particular module
    version     Prints the version number

Cheatsheet:
    flightsim run                   Run all the modules
    flightsim run c2                Simulate C2 traffic
    flightsim run c2:trickbot       Simulate C2 traffic for the TrickBot family
    flightsim run ssh-transfer:1GB  Simulate a 1GB SSH/SFTP file transfer

    flightsim get families:c2       Get a list of all c2 families

उपयोगिता दुर्भावनापूर्ण ट्रैफ़िक उत्पन्न करने के लिए व्यक्तिगत मॉड्यूल चलाती है। सभी उपलब्ध परीक्षण करने के लिए, बस flightsim run का उपयोग करें, जो पहले उपलब्ध गैर-लूपबैक नेटवर्क इंटरफ़ेस का उपयोग करके ट्रैफ़िक उत्पन्न करेगा। नोट: कई मॉड्यूल चलाते समय, flightsim AlphaSOC API से गंतव्य पते एकत्र करेगा, इसलिए इसे इंटरनेट तक पहुंच की आवश्यकता होती है।

उपलब्ध मॉड्यूल की सूची के लिए, flightsim run --help का उपयोग करें। किसी विशेष परीक्षण को निष्पादित करने के लिए, नीचे दिए अनुसार flightsim run <module> का उपयोग करें।

root@kitploit:~
$ flightsim run --help
usage: flightsim run [flags] [modules]

To run all available modules, call:

    flightsim run

 To run a specific module:

    flightsim run c2

Available modules:

        c2, dga, imposter, miner, scan, sink, spambot, ssh-exfil, ssh-transfer, tunnel-dns, tunnel-icmp

Available flags:
  -dry
        print actions without performing any network activity
  -fast
        reduce sleep intervals between simulation events
  -iface string
        network interface or local IP address to use
  -size int
        number of hosts generated for each simulator

$ flightsim run dga

AlphaSOC Network Flight Simulator™  (https://github.com/alphasoc/flightsim)
The address of the network interface for IP traffic is 192.168.220.38
The address of the network interface for DNS queries is 192.168.220.38
The current time is 26-Oct-21 17:28:51

17:28:51 [dga] Generating a list of DGA domains
17:28:51 [dga] Resolving 6kauziij.com
17:28:52 [dga] Resolving paxeo0jk.biz
17:28:53 [dga] Resolving iuuub8al.biz
17:28:54 [dga] Resolving bxsei3nj.com
17:28:55 [dga] Resolving zbwltf1h.space
17:28:56 [dga] Resolving yoze7avi.com
17:28:57 [dga] Resolving ijax8aqw.space
17:28:58 [dga] Resolving wwrjyj4l.space
17:28:59 [dga] Resolving uioc5hky.com
17:29:00 [dga] Resolving lcwdji5t.biz
17:29:01 [dga] Resolving zluwcb4h.biz
17:29:02 [dga] Resolving 8jodcvhj.space
17:29:03 [dga] Resolving ju5haxur.com
17:29:04 [dga] Resolving ivthu2dl.biz
17:29:05 [dga] Resolving ha0bsxft.com
17:29:05 [dga] Done (15/15)

All done! Check your SIEM for alerts using the timestamps and details above.

उपयोगिता में एक get कमांड भी है जिसका उपयोग उस जानकारी को क्वेरी करने के लिए किया जा सकता है जिसका उपयोग बाद में सिमुलेशन मॉड्यूल के साथ किया जा सकता है। वर्तमान में, C2 मॉड्यूल के साथ उपयोग करने के लिए C2 परिवारों की एक सूची प्राप्त की जा सकती है। get कमांड का उपयोग करने का तरीका देखने के लिए, नीचे दिए अनुसार flightsim get -h चलाएँ।

root@kitploit:~
$ flightsim get -h

AlphaSOC Network Flight Simulator™  (https://github.com/alphasoc/flightsim)
The current time is 26-Oct-21 17:42:23

usage: flightsim get [flags] element:category

Available elements:

        families

Available categories:

        c2

Available flags:

C2 परिवारों की सूची प्राप्त करने के लिए, चलाएँ:

root@kitploit:~
$ flightsim get families:c2

AlphaSOC Network Flight Simulator™  (https://github.com/alphasoc/flightsim)
The current time is 16-Nov-21 11:16:51

11:16:51 [families:c2] Fetching c2 families
11:16:55 [families:c2] Adwind, Agent Tesla, Amadey, AsyncRAT, AZORult, BASHLITE, BazarBackdoor, BlackNET RAT, Cobalt Strike, Collector Stealer, CryptBot, DarkComet, DiamondFox, Dridex, Emotet, Gozi, IcedID, Kimsuky, KPOT Stealer, LokiBot, Mirai, NanoCore RAT, njRAT, Oski Stealer, Pony, Predator the Thief, Quakbot, RedLine, RedLine Stealer, Remcos RAT, Smoke Loader, Taurus, TrickBot, XtremeRAT, Zloader
11:16:55 [families:c2] Fetched 35 c2 families

All done!

मॉड्यूल का विवरण

उपयोगिता के साथ पैकेज किए गए मॉड्यूल नीचे दी गई तालिका में सूचीबद्ध हैं।

टूल डाउनलोड करें
ModuleDescription
c2ज्ञात C2 गंतव्यों की एक यादृच्छिक सूची के लिए DNS और IP दोनों ट्रैफ़िक उत्पन्न करता है
cleartextAlphaSOC द्वारा संचालित इंटरनेट सेवा के लिए यादृच्छिक क्लियरटेक्स्ट ट्रैफ़िक उत्पन्न करता है
dgaयादृच्छिक लेबल और शीर्ष-स्तरीय डोमेन का उपयोग करके DGA ट्रैफ़िक का अनुकरण करता है
imposterनकली डोमेन की सूची के लिए DNS ट्रैफ़िक उत्पन्न करता है
ircसार्वजनिक IRC सर्वरों की एक यादृच्छिक सूची से कनेक्ट होता है
minerज्ञात क्रिप्टोमाइनिंग पूल के लिए Stratum माइनिंग प्रोटोकॉल ट्रैफ़िक उत्पन्न करता है
oastआउट-ऑफ-बैंड एप्लिकेशन सुरक्षा परीक्षण (OAST) ट्रैफ़िक का अनुकरण करता है
scanसामान्य TCP पोर्ट का उपयोग करके यादृच्छिक RFC 5737 पतों का पोर्ट स्कैन करता है
sinkसुरक्षा शोधकर्ताओं द्वारा चलाए जा रहे ज्ञात सिंकहोल गंतव्यों से कनेक्ट होता है
spambotएक स्पैम बॉट का अनुकरण करने के लिए यादृच्छिक इंटरनेट SMTP सर्वरों को रिज़ॉल्व और कनेक्ट करता है
ssh-exfilगैर-मानक SSH पोर्ट पर चल रही सेवा के लिए SSH फ़ाइल स्थानांतरण का अनुकरण करता है
ssh-transferSSH पोर्ट पर चल रही सेवा के लिए SSH फ़ाइल स्थानांतरण का अनुकरण करता है
telegram-botयादृच्छिक या प्रदान किए गए टोकन का उपयोग करके Telegram Bot API ट्रैफ़िक उत्पन्न करता है
tunnel-dns*.sandbox.alphasoc.xyz के लिए DNS टनलिंग अनुरोध उत्पन्न करता है
tunnel-icmpAlphaSOC द्वारा संचालित इंटरनेट सेवा के लिए ICMP टनलिंग ट्रैफ़िक उत्पन्न करता है