Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tabi — Rilevamento di hijacking BGP | Kitploit
Strumenti/GitHubGitHub/anssi-fr/tabi
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza di ReteThreat IntelligenceAnalisi DNS
GitHubanssi-fr/tabi

tabi

Rilevamento di hijacking BGP

Vedi Repository
117368 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Esempio avanzato

Questo esempio dimostra come utilizzare il modulo tabi per rilevare tutti i possibili hijack BGP osservati da un collettore BGP.

Requisiti

AVVISO: Prima di provare questo esempio, assicurati di avere almeno 2 GB di memoria libera sul tuo computer

La procedura di installazione è descritta nel README principale.

Parser MRT

Questo esempio è compatibile con mabo e bgpreader.

Rilevare gli hijack

root@kitploit:~
python detect_hijacks.py -c rrc01 -i mabo \
    --rpki-roa-file roa.csv \
    --irr-ro-file routes.csv \
    --irr-mnt-file maintainers.csv \
    --irr-org-file organisations.csv \
    ../../{bview,updates}.*.gz

Questo script di esempio stampa gli eventi anomali rilevati dal modulo tabi. Inoltre, tenta di filtrare i conflitti che sono molto probabilmente legittimi utilizzando i seguenti metodi:

  1. l'annuncio in conflitto è coperto da una ROA
  2. l'annuncio in conflitto è coperto da un oggetto di route
  3. esiste una relazione amministrativa tra i due AS in conflitto
  4. l'AS_PATH dell'hijacker contiene l'ASN dell'hijacked

Queste euristiche sono documentate nel modulo tabi.annotate.

Interpretare i risultati

Esempio di update

In questo esempio, l'annuncio che aggiorna la rotta di 2403:8600:ea89::/48 originata da AS55441 porta probabilmente al reindirizzamento del traffico che era inizialmente diretto verso AS131317. Questo è sospetto perché esistono oggetti di route e ROA validi per la rotta originale, ma non per l'ultimo aggiornamento di rotta.

root@kitploit:~
{
   "timestamp" : 1451609472,
   "collector" : "rrc01",
   "peer_ip" : "2001:7f8:4::7992:1",
   "peer_as" : 31122,
   "announce" : {
      "prefix" : "2403:8600:ea89::/48",
      "asn" : 55441,
      "as_path" : "31122 6939 6453 4755 45820 55441",
      "type" : "U"
   },
   "conflict_with" : {
      "prefix" : "2403:8600:ea89::/48",
      "asn" : 131317,
      "valid" : [
         "apnic",
         "roa"
      ]
   },
   "type" : "ABNORMAL"
}
  • timestamp: quando l'annuncio è stato ricevuto (timestamp UTC)
  • collector: quale collettore BGP ha ricevuto l'annuncio
  • peer_ip e peer_as: quale peer BGP ha ricevuto l'annuncio
  • announce: informazioni sull'annuncio
    • type: U se l'annuncio è stato ricevuto da un aggiornamento BGP, F se da una vista completa BGP
  • conflict_with: informazioni sulla voce RIB in conflitto con l'annuncio
    • valid: oggetti di route o ROA sulla coppia prefix e asn

Esempio di withdraw

In questo esempio, l'annuncio che ritira la rotta 23.192.176.0/20 da AS5570 porta probabilmente al reindirizzamento del traffico verso AS35889, che sta annunciando una rotta per il prefisso meno specifico 23.192.0.0/11.

root@kitploit:~
{
   "timestamp" : 1451609643,
   "collector" : "rrc01",
   "peer_ip" : "195.66.224.138",
   "peer_as" : 2914,
   "withdraw" : {
      "asn" : 55740,
      "prefix" : "23.192.176.0/20",
      "type" : "W"
   },
   "conflict_with" : {
      "prefix" : "23.192.0.0/11",
      "asn" : 35994
   },
   "type" : "ABNORMAL"
}
  • timestamp: quando l'annuncio è stato ricevuto (timestamp UTC)
  • collector: quale collettore BGP ha ricevuto l'annuncio
  • peer_ip e peer_as: quale peer BGP ha ricevuto l'annuncio
  • withdraw: informazioni sul withdraw
  • conflict_with: informazioni sulla voce RIB in conflitto con l'annuncio
Scarica lo strumento