
Generatore di pacchetti di rete multipiattaforma con spoofing completo a livello di layer, randomizzazione degli indirizzi basata su pattern e elusione del rilevamento di flood per scenari di stress-test e penetration testing.
Hyenae NG (Next Generation) è una riscrittura del tool originale Hyenae che fu originariamente pubblicato nell'anno 2010.
Oltre al passaggio da C a C++ e all'utilizzo di moderni concetti di progettazione, Hyenae NG è stato (proprio come l'originale Hyenae) scritto con la massima portabilità in mente. Poiché l'originale Hyenae aveva una sintassi della riga di comando molto complessa, Hyenae NG è dotato di un menu da riga di comando veloce e intuitivo che ti permetterà di impostare efficacemente anche complessi stress-test o scenari di attacco in pochi secondi.

Copyright (C) 2020 Robin Richter
Il progetto originale Hyenae è iniziato come uno studio delle implementazioni dello stack di rete, ma ha rapidamente acquisito funzionalità più complesse come un demone remoto e un assistente di attacco. Anche se è stato ampiamente accettato ed è ancora uno strumento molto comune nei moderni flussi di lavoro di penetration testing, ha una sintassi della riga di comando complessa e richiede un certo addestramento e ricerca per essere utilizzato correttamente.
Con Hyenae NG vorrei fornire la complessità e la flessibilità di Hyenae in uno strumento da riga di comando pulito e facile da usare che possa essere utilizzato immediatamente senza ulteriori ricerche sugli argomenti della riga di comando da passare per gli scenari specifici.
Se ti piace questo progetto e desideri contribuirvi (in qualsiasi modo), sentiti libero di farlo tramite la mia pagina GitHub o contattandomi direttamente. Idee di miglioramento e segnalazioni di bug sono molto gradite.
Una volta avviato Hyenae NG, entrerà nello stato del menu principale. Da qui puoi impostare la configurazione desiderata per output, generatore e dispatcher.
Configurazione Output
La configurazione dell'output ti permette di scegliere tra diverse opzioni di output. Puoi
far ignorare l'output di Hyenae NG selezionando "Nessun Output" oppure
puoi farlo inviare a un file o a un adattatore di rete. Una volta
selezionato un output, puoi entrare nella sua sotto-configurazione selezionandolo nuovamente,
inserendo di nuovo il numero della sua voce di menu o semplicemente premendo Invio.
Gli output che hanno una sotto-configurazione sono contrassegnati con (...) una volta selezionati.
Configurazione Generatore
La configurazione del generatore ti permette di scegliere tra diversi generatori. La maggior parte
dei generatori fornisce un'opzione di payload per la quale puoi selezionare un altro
generatore e così via. Poiché i generatori di frame di rete sono annidati nei livelli di trasporto,
i loro payload generator disponibili differiranno in base al generatore di frame scelto in precedenza.
Ecco un esempio di un tipico annidamento di payload per un pacchetto ethernet:
Ethernet +-> ARP
|
+-> IPv4 +-> ICMPv4 -> Payload Echo ICMP
| +-> TCP
| +-> UDP
| +-> ...
|
+-> IPv6 +-> ICMPv4 -> Payload Echo ICMP
+-> ICMPv6 -> Payload Echo ICMP
+-> TCP
+-> UDP
+-> ...
Configurazione Dispatcher
La configurazione del dispatcher ti permetterà di impostare il dispatcher effettivo dei dati. Puoi
definire limiti di arresto o configurare un ritardo di invio fisso o casuale per
eludere i meccanismi di rilevamento di flood sul sistema target.
IMPORTANTE
Si consiglia di utilizzare un ritardo di invio fisso di almeno 100 ms su sistemi
a basse prestazioni come il GPD Pocket 2 per prevenire problemi di rilevamento della pressione dei tasti.
Avvio Dispatcher
Una volta impostato un generatore, puoi scegliere questa opzione per avviare il
dispatcher e iniziare a inviare pacchetti. Se non hai ancora impostato un generatore,
verrà invece mostrato un messaggio di errore. Il dispatcher opererà fino a
quando non viene raggiunto un limite di arresto (se impostato) o l'utente preme un tasto qualsiasi. Dopo
che il dispatcher si è fermato, puoi tornare al menu principale inserendo 0
o riavviarlo inserendo 1 o semplicemente premendo Invio.
Molti parametri dei generatori di pacchetti, come i campi di indirizzo, porta e numero, possono essere forniti con un pattern di generatore. Questi pattern verranno utilizzati per generare un nuovo valore su ogni nuovo pacchetto. Ecco alcuni esempi di alcuni pattern di base:
Numero casuale a 5 cifre:
*****
Numero incrementale a 3 cifre:
+++
Numero decrementale a 2 cifre:
--
Numero casuale tra 100 e 190:
1*0
Numero incrementale da 1 a 991:
++1
Numero decrementale da 299 a 200:
2--
Indirizzo IPv4 casuale tra .200 e .255:
129.168.0.2**
Indirizzo MAC incrementale tra :00 e :FF:
AA:BB:CC:DD:EE:++
Indirizzo IPv6 decrementale tra :FFFF e :FF00:
1000:2000:3000:4000:5000:6000:7000:FF--
Quando Hyenae NG viene avviato, cerca un file di configurazione chiamato "hyenae.conf" nella sua cartella di avvio. Se il file non esiste, lo creerà automaticamente.
IMPORTANTE
Se il file di configurazione non può essere analizzato, Hyenae NG mostrerà un
messaggio di errore, richiedendo di correggere o eliminare il file di configurazione.
Sezione Frontend
terminal_colors
Se impostato su "on" (predefinito), Hyenae utilizzerà i colori del terminale ANSI per
migliorare la sua interfaccia utente. Se per qualche motivo il terminale che
stai usando non supporta i colori ANSI, dovresti impostarlo su "off".
line_chars
Se impostato su "on" (predefinito), Hyenae utilizzerà caratteri di linea speciali per
i suoi separatori di menu (in ASCII su Windows e Unicode su sistemi *nix).
Se riscontri output di separatori anomali, dovresti impostarlo su "off".