Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zeek-quic — Analizzatore Bro che rileva il protocollo QUIC di Google | Kitploit
Strumenti/GitHubGitHub/corelight/zeek-quic
Sniffing e Analisi dei PacchettiNetwork ForensicsSicurezza di ReteRilevamento IntrusioniAnalisi dei Log
GitHubcorelight/zeek-quic

zeek-quic

Analizzatore Bro che rileva il protocollo QUIC di Google

Vedi Repository
11555 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Analizzatore/rilevatore QUIC di Google per Zeek

Questo analizzatore può eseguire il parsing e il rilevamento dell'implementazione Google di QUIC (chiamata GQUIC qui per semplicità), utilizzando il formato wire descritto al seguente indirizzo:

https://www.chromium.org/quic.

La versione di GQUIC utilizzata da Chrome al momento della stesura di questo analizzatore era la Q039, con alcuni server Google (e probabilmente anche le build Canary di Chrome) in grado di utilizzare la Q043. Questo analizzatore è stato in grado di rilevare entrambe le versioni durante i test.

Il formato wire descritto nei documenti GQUIC di quel periodo (4-5 maggio 2018) risultava inoltre non allineato con le implementazioni effettivamente utilizzate sul campo.

Inoltre, sembra esserci uno sforzo costante per migrare GQUIC verso lo standard draft IETF per QUIC descritto al seguente indirizzo:

https://github.com/quicwg/base-drafts https://datatracker.ietf.org/wg/quic/documents/

Tale draft differisce in modo significativo dalle implementazioni GQUIC su cui questo analizzatore è stato testato e ha inoltre modificato di recente il proprio formato wire.

In sintesi, se non verrà aggiornato in futuro, questo analizzatore GQUIC non è destinato a continuare a funzionare con le successive evoluzioni del protocollo QUIC.

Installazione

Tramite zkg <https://docs.zeek.org/projects/package-manager/en/stable>_::

root@kitploit:~
zkg install corelight/zeek-quic

In caso contrario, dovrai compilarlo e installarlo da solo (supponendo che sia nel tuo )::

Scarica lo strumento
zeek-config
PATH
root@kitploit:~
./configure
make
make install

Utilizzo

Per impostazione predefinita, questo analizzatore rileva semplicemente se una connessione UDP sembra utilizzare il protocollo QUIC, aggiunge la stringa "guic" al campo "service" di conn.log e poi interrompe il parsing.

Se desideri scrivere uno script personalizzato che gestisca altri eventi forniti dall'analizzatore, potresti volere che l'analizzatore continui ad analizzare la connessione anche dopo la conferma del protocollo::

root@kitploit:~
redef GQUIC::skip_after_confirm = F;

Gli eventi forniti possono dare informazioni di massima riguardo al tipo di pacchetto (Regular Packet vs. Version Negotiation vs Public Reset) e sul contenuto del Public Header (come Packet Number, QUIC Version, Connection ID o Diversification Nonce).

Riferimenti / Strumenti

Strumenti: https://github.com/quicwg/base-drafts/wiki/Tools

Implementazioni: https://github.com/quicwg/base-drafts/wiki/Implementations

Chromium: https://www.chromium.org/quic/playing-with-quic

Riconoscimenti

Precedente lavoro sull'analizzatore QUIC di Mike Dopheide: https://github.com/dopheide-esnet/bro-quic