Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EvilFOCA — Strumento per analizzare e testare la sicurezza nelle reti dati IPv4 e IPv6 | Kitploit
Strumenti/GitHubGitHub/elevenpaths/evilfoca
Sicurezza di RetePenetration TestingRed Teaming
GitHubelevenpaths/evilfoca

EvilFOCA

Strumento per analizzare e testare la sicurezza nelle reti dati IPv4 e IPv6

Vedi RepositorySito web
782235611 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Evil FOCA

Requisiti

  • Windows XP o successivi.
  • .NET Framework 4 o successivi.
  • Libreria Winpcap (http://www.winpcap.org)

Introduzione

Evil Foca è uno strumento per pentesters di sicurezza e auditor il cui scopo è testare la sicurezza nelle reti dati IPv4 e IPv6. Lo strumento è in grado di effettuare vari attacchi come:

  • MITM su reti IPv4 con ARP Spoofing e DHCP ACK Injection.
  • MITM su reti IPv6 con Neighbor Advertisement Spoofing, attacco SLAAC, falso DHCPv6.
  • DoS (Denial of Service) su reti IPv4 con ARP Spoofing.
  • DoS (Denial of Service) su reti IPv6 con SLAAC DoS.
  • DNS Hijacking.

Il software scansiona automaticamente le reti e identifica tutti i dispositivi e le rispettive interfacce di rete, specificando i loro indirizzi IPv4 e IPv6 nonché gli indirizzi fisici attraverso un'interfaccia comoda e intuitiva.

Attacco Man In The Middle (MITM)

Il noto “Man In The Middle” è un attacco in cui l'aggressore crea la possibilità di leggere, aggiungere o modificare informazioni che si trovano in un canale tra due terminali senza che nessuno dei due se ne accorga. Nell'ambito degli attacchi MITM in IPv4 e IPv6, Evil Foca considera le seguenti tecniche:

  • ARP Spoofing: Consiste nell'invio di messaggi ARP alla rete Ethernet. Normalmente l'obiettivo è associare l'indirizzo MAC dell'attaccante con l'IP di un altro dispositivo. Qualsiasi traffico diretto all'indirizzo IP del gateway predefinito verrà erroneamente inviato all'attaccante invece che alla sua destinazione reale.
  • DHCP ACK Injection: Consiste in un attaccante che monitora gli scambi DHCP e, a un certo punto della comunicazione, invia un pacchetto per modificarne il comportamento. Evil Foca trasforma la macchina in un falso server DHCP sulla rete.
  • Neighbor Advertisement Spoofing: Il principio di questo attacco è identico a quello dell'ARP Spoofing, con la differenza che IPv6 non funziona con il protocollo ARP, ma tutte le informazioni vengono inviate tramite pacchetti ICMPv6. Esistono cinque tipi di pacchetti ICMPv6 utilizzati nel protocollo di discovery e Evil Foca genera questo tipo di pacchetti, ponendosi tra il gateway e la vittima.
  • Attacco SLAAC: L'obiettivo di questo tipo di attacco è essere in grado di eseguire un MITM quando un utente si connette a Internet e a un server che non include supporto per IPv6 e al quale è quindi necessario connettersi tramite IPv4. Questo attacco è possibile grazie al fatto che Evil Foca intraprende la risoluzione dei nomi di dominio una volta che si trova nel mezzo di comunicazione, ed è in grado di trasformare indirizzi IPv4 in IPv6.
  • Falso server DHCPv6: Questo attacco prevede che l'attaccante si presenti come server DHCPv6, rispondendo a tutte le richieste di rete, distribuendo indirizzi IPv6 e un DNS falso per manipolare la destinazione dell'utente o negare il servizio.
  • Attacco Denial of Service (DoS): L'attacco DoS è un attacco a un sistema di macchine o rete che rende un servizio o una risorsa inaccessibile per i suoi utenti. Normalmente provoca la perdita di connettività di rete a causa del consumo della larghezza di banda della rete della vittima, o sovraccarica le risorse di calcolo del sistema della vittima.
  • Attacco DoS in IPv4 con ARP Spoofing: Questo tipo di attacco DoS consiste nell'associare un indirizzo MAC inesistente nella tabella ARP di una vittima. Ciò rende la macchina la cui tabella ARP è stata modificata incapace di connettersi all'indirizzo IP associato al MAC inesistente.
  • Attacco DoS in IPv6 con attacco SLAAC: In questo tipo di attacco viene generata una grande quantità di pacchetti “router advertisement”, destinati a una o più macchine, annunciando router falsi e assegnando un indirizzo IPv6 e un gateway diversi per ogni router, collassando il sistema e rendendo le macchine non reattive.
  • DNS Hijacking: L'attacco di DNS Hijacking o dirottamento DNS consiste nell'alterare la risoluzione del sistema dei nomi di dominio (DNS). Ciò può essere ottenuto utilizzando malware che invalida la configurazione di una macchina TCP/IP in modo che punti a un server DNS pirata sotto il controllo dell'attaccante, oppure tramite un attacco MITM, in cui l'attaccante è la parte che riceve le richieste DNS e risponde personalmente a una richiesta DNS specifica per dirigere la vittima verso una destinazione specifica scelta dall'attaccante.
  • Licenza

    EVil FOCA è sviluppato da ElevenPaths e rilasciato sotto GNU Public License 3.0. Per maggiori informazioni, visita la pagina web di Evil FOCA all'indirizzo https://www.elevenpaths.com/labstools/evil-foca/index.html

    Scarica lo strumento