Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ripple20 — A Zeek package for the passive detection of "Ripple20" vulnerabilities in the Treck TCP/IP stack. | Kitploit
उपकरण/GitHubGitHub/corelight/ripple20
IoT SecurityVulnerability AnalysisSCADA/ICS SecurityNetwork SecurityIntrusion DetectionAnomaly Detection
GitHubcorelight/ripple20

ripple20

A Zeek package for the passive detection of "Ripple20" vulnerabilities in the Treck TCP/IP stack.

रिपॉजिटरी देखें
3264 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

"Ripple20" Treck IOT/ICS डिवाइस डिस्कवरी और एक्सप्लॉइट डिटेक्शन (v0.2)

सारांश:

Treck डिवाइसों की निष्क्रिय पहचान, डिस्कवरी/स्कैनिंग प्रयासों और Treck TCP/IP स्टैक में "Ripple20" भेद्यताओं के सेट के शोषण के लिए एक Zeek पैकेज।

संदर्भ:

  • https://corelight.blog/2020/06/30/ripple20-zeek-package-open-sourced/
  • https://www.jsof-tech.com/ripple20/
  • JSOF द्वारा प्रदान किया गया python/scapy स्कैनिंग पैकेज।
  • https://treck.com/vulnerability-response-information/
  • https://www.us-cert.gov/ics/advisories/icsa-20-168-01
  • https://www.kb.cert.org/vuls/id/257161

जारी की गई सूचनाएँ :

सूचनाविश्वसनीयता
IP/TTL आर्टिफैक्ट के आधार पर Treck डिवाइस देखा गया है - विधि 1मध्यम
IP/TTL आर्टिफैक्ट के आधार पर Treck डिवाइस देखा गया है - विधि 2मध्यम
TCP आर्टिफैक्ट के आधार पर Treck डिवाइस देखा गया हैमध्यम
ICMP आर्टिफैक्ट के आधार पर Treck डिवाइस देखा गया हैउच्च
JSOF स्कैनिंग टूल (या व्युत्पन्न) देखा गया है - विधि 1उच्च
JSOF स्कैनिंग टूल (या व्युत्पन्न) देखा गया है - विधि 2उच्च
JSOF स्कैनिंग टूल (या व्युत्पन्न) देखा गया है - विधि 3उच्च
Treck IP-in-IP एनकैप्सुलेशन एक्सप्लॉइट का बाहरी पैकेट पता चलाउच्च
Treck IP-in-IP एनकैप्सुलेशन एक्सप्लॉइट का आंतरिक पैकेट पता चलाउच्च
Treck IP-in-IP एनकैप्सुलेशन एक्सप्लॉइट का बाहरी और आंतरिक पैकेट पता चलाउच्च

उच्च विश्वसनीयता का मतलब है ट्रू पॉज़िटिव की उच्च संभावना।
मध्यम विश्वसनीयता का मतलब है कि फ़ॉल्स पॉज़िटिव हो सकते हैं, हालांकि यदि किसी डिवाइस पर एक से अधिक मध्यम विश्वसनीयता वाली सूचना प्रकार हैं, तो उसके ट्रू पॉज़िटिव होने की संभावना अधिक है। इस कारण से, डिफ़ॉल्ट रूप से सभी सूचनाएँ सक्षम हैं, हालांकि यदि मध्यम विश्वसनीयता वाली सूचनाएँ बहुत अधिक शोर पैदा करती हैं, तो आप उन्हें scripts/config.zeek में enable_medium_fidelity_notices = F के साथ अक्षम कर सकते हैं।

जहाँ सहायक हो, सूचनाओं में पैकेट मेटाडेटा की थोड़ी मात्रा शामिल होती है जो ट्राइएज और परिष्कार के लिए उपयोगी है।

उपयोग और अनुशंसाएँ:

  • पहले से मौजूद pcap पर उपयोग करने के लिए zeek -Cr your.pcap scripts/__load__.zeek
  • संस्करण (v0.2) अतिरिक्त सूचनाएँ जोड़ता है और क्लस्टर्ड या गैर-क्लस्टर्ड लाइव वातावरण का पूर्ण समर्थन करता है।
  • आप मध्यम विश्वसनीयता वाली सूचनाओं (Medium Fidelity notices) को enable_medium_fidelity_notices = F के द्वारा scripts/config.zeek में अक्षम करना चाह सकते हैं, यदि इस पैकेज के कारण प्रदर्शन पर प्रभाव पड़ता है। विशेष रूप से उच्च पैकेट-प्रति-सेकंड (Packets per Second) वातावरण में, उदाहरण के लिए इंटरनेट-फेसिंग टैप, जहाँ SYN स्कैन सहित बहुत सारे कनेक्शन होते हैं, यह पैकेज connection_established इवेंट का उपयोग करता है, जो इस वातावरण में बार-बार घटित होगा और महंगा होगा। मध्यम विश्वसनीयता वाली सूचनाओं को अक्षम करने से इस स्थिति में प्रदर्शन में बड़ा सुधार होगा। इस पैकेज को स्थापित करते समय, सुनिश्चित करें कि आप अपने सिस्टम का पहले और बाद में प्रोफाइलिंग करें ताकि प्रदर्शन आपके लिए समस्या न बने।
टूल डाउनलोड करें
notice.log में msgmsg में जोड़ा गया debug
Treck डिवाइस ICMP आर्टिफैक्ट देखे गए हैं। यदि 10.1.2.3 एक अनपैच्ड Treck डिवाइस है, तो यह Treck TCP/IP स्टैक से संबंधित 'Ripple20' भेद्यताओं से प्रभावित हो सकता है https://www.jsof-tech.com/ripple20/<debug info:icmp=[orig_h=10.1.2.3, resp_h=10.1.133.37, itype=166, icode=0, len=6, hlim=1, v6=F]>
10.1.133.37 से आता हुआ JSOF Ripple20 स्कैनर देखा गया है (window scale=123). https://www.jsof-tech.com/ripple20/<debug info: pkt=[is_orig=T, DF=F, ttl=64, size=44, win_size=8192, win_scale=123, MSS=0, SACK_OK=F]>
Treck डिवाइस TCP आर्टिफैक्ट देखे गए हैं। यदि अनपैच्ड है, तो 10.1.2.3 पर स्थित डिवाइस Treck TCP/IP स्टैक से संबंधित 'Ripple20' भेद्यताओं से प्रभावित हो सकता है https://www.jsof-tech.com/ripple20/<debug info: pkt=[is_orig=F, DF=F, ttl=64, size=48, win_size=8760, win_scale=0, MSS=1460, SACK_OK=F]>
Treck डिवाइस TTL आर्टिफैक्ट देखे गए हैं (विधि 1)। यदि 10.1.2.3 एक अनपैच्ड Treck डिवाइस है, तो यह Treck TCP/IP स्टैक से संबंधित 'Ripple20' भेद्यताओं से प्रभावित हो सकता है https://www.jsof-tech.com/ripple20/<debug info: get_current_packet_header() = [l2=[encap=LINK_ETHERNET, len=62, cap_len=62, src=mac redacted, dst=mac redacted, vlan=, inner_vlan=, eth_type=2048, proto=L3_IPV4], ip=[hl=20, tos=0, len=48, id=32027, ttl=64, p=6, src=10.1.2.3, dst=10.1.133.37], ip6=, tcp=[sport=80/tcp, dport=18902/tcp, seq=3766815773, ack=1001, hl=28, dl=0, reserved=0, flags=18, win=8760], udp=, icmp=]>
10.1.133.37 से आता हुआ JSOF Ripple20 स्कैनर देखा गया है (पोर्ट 40509->40508 पर रिस्पॉन्डर से RST) . https://www.jsof-tech.com/ripple20/
Treck डिवाइस TTL आर्टिफैक्ट देखे गए हैं (विधि 2)। यदि 10.1.2.4 एक अनपैच्ड Treck डिवाइस है, तो यह Treck TCP/IP स्टैक से संबंधित 'Ripple20' भेद्यताओं से प्रभावित हो सकता है https://www.jsof-tech.com/ripple20/<debug info: get_current_packet_header() = [l2=[encap=LINK_ETHERNET, len=54, cap_len=54, src=mac redacted, dst=mac redacted, vlan=, inner_vlan=, eth_type=2048, proto=L3_IPV4], ip=[hl=20, tos=16, len=40, id=33734, ttl=64, p=6, src=10.1.2.4, dst=10.1.133.37], ip6=, tcp=[sport=40508/tcp, dport=40509/tcp, seq=0, ack=1, hl=20, dl=0, reserved=0, flags=20, win=0], udp=, icmp=]>
10.1.133.37 से आता हुआ JSOF Ripple20 स्कैनर देखा गया है (window scale=123). https://www.jsof-tech.com/ripple20/<debug info: pkt=[is_orig=T, DF=F, ttl=64, size=44, win_size=8192, win_scale=123, MSS=0, SACK_OK=F]>