Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
zeek-spicy-ipsec — SpicyベースのZeek IPSecプロトコルアナライザ。 | Kitploit
ツール/GitHubGitHub/corelight/zeek-spicy-ipsec
パケットスニッフィングと分析ネットワークフォレンジックネットワークセキュリティ侵入検知
GitHubcorelight/zeek-spicy-ipsec

zeek-spicy-ipsec

SpicyベースのZeek IPSecプロトコルアナライザ。

リポジトリを見る
8811ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

IPSec

これは、Spicy に基づいて IPSec VPN を検出する Zeek プロトコルアナライザーです。 このパッケージを使用するには、Spicy をインストールする必要があります。

このアナライザーの開発の詳細を記したブログ:

  • https://zeek.org/2021/04/20/zeeks-ipsec-protocol-analyzer/

RFC:

  • https://tools.ietf.org/html/rfc2406 (ESP)
  • https://tools.ietf.org/html/rfc4302 (AH)
  • https://tools.ietf.org/html/rfc2408 (IKE v1)
  • https://tools.ietf.org/html/rfc2409 (IKE v1)
  • https://tools.ietf.org/html/rfc3948 (UDP にカプセル化された ESP パケット)
  • https://tools.ietf.org/html/rfc4306 (IKE v2)
  • https://tools.ietf.org/html/rfc7296 (IKE v2)
  • https://tools.ietf.org/html/rfc8229 (TCP にカプセル化された ESP パケット)

ログの例

root@kitploit:~
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	conn
#open	2021-11-23-13-52-52
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	proto	service	duration	orig_bytes	resp_bytes	conn_state	local_orig	local_resp	missed_bytes	history	orig_pkts	orig_ip_bytes	resp_pkts	resp_ip_bytes	tunnel_parents
#types	time	string	addr	port	addr	port	enum	string	interval	count	count	string	bool	bool	count	string	count	count	count	count	set[string]
1421270042.835161	CHhAvVGS1DHFjwGM9	192.168.0.10	500	144.76.154.114	500	udp	spicy_ipsec_ike_udp	0.032969	880	308	SF	-	-	0	Dd	1	908	1	336	-
1421270042.910124	ClEkJM2Vm5giqnMf4h	192.168.0.10	4500	144.76.154.114	4500	udp	spicy_ipsec_udp	2.000258	10416	0	S0	-	-	0	D	3	10500	0	0	-
#close	2021-11-23-13-52-52
root@kitploit:~
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	ipsec
#open	2021-11-23-13-52-52
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	is_orig	initiator_spi	responder_spi	maj_ver	min_ver	exchange_type	flag_e	flag_c	flag_a	flag_i	flag_v	flag_r	message_id	vendor_ids	notify_messages	transforms	ke_dh_groups	proposals	certificates	transform_attributes	length	hash
#types	time	string	addr	port	addr	port	bool	string	string	count	count	count	bool	bool	bool	bool	bool	bool	count	vector[string]	vector[string]	vector[string]	vector[count]	vector[count]	vector[string]	vector[string]	count	string
1421270042.835161	CHhAvVGS1DHFjwGM9	192.168.0.10	500	144.76.154.114	500	T	238671c80375a0fb	0000000000000000	2	0	34	F	F	F	T	F	F	0	MS NT5 ISAKMPOAKLEY,MS-Negotiation Discovery Capable,Microsoft Initial-Contact,UNKNOWN:01528bbbc00696121849ab9a1c5b2a5100000002	NAT_DETECTION_SOURCE_IP,NAT_DETECTION_DESTINATION_IP	(empty)	2	1,2,3,4,5,6,7,8,9,10,11,12	(empty)	(empty)	880	d1cd39840e0aaa5420b8f65984bb4f5f
1421270042.868130	CHhAvVGS1DHFjwGM9	192.168.0.10	500	144.76.154.114	500	F	238671c80375a0fb	73d16a42f60ef7f0	2	0	34	F	F	F	F	F	T	0	(empty)	NAT_DETECTION_SOURCE_IP,NAT_DETECTION_DESTINATION_IP,MULTIPLE_AUTH_SUPPORTED	(empty)	2	1	(empty)	(empty)	308	f1885551a5b169444dd961e94d683d61
1421270042.910124	ClEkJM2Vm5giqnMf4h	192.168.0.10	4500	144.76.154.114	4500	T	238671c80375a0fb	73d16a42f60ef7f0	2	0	35	F	F	F	T	F	F	1	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	3468	-
1421270043.910245	ClEkJM2Vm5giqnMf4h	192.168.0.10	4500	144.76.154.114	4500	T	238671c80375a0fb	73d16a42f60ef7f0	2	0	35	F	F	F	T	F	F	1	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	3468	-
1421270044.910382	ClEkJM2Vm5giqnMf4h	192.168.0.10	4500	144.76.154.114	4500	T	238671c80375a0fb	73d16a42f60ef7f0	2	0	35	F	F	F	T	F	F	1	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	3468	-
#close	2021-11-23-13-52-52

テスト用 PCAP

テストスイートには、以下に示すさまざまな場所から収集した一連のトレースが含まれています。これらのトレースはすべて公開ソースからのものですが、それぞれ独自のライセンスが適用される場合があることに注意してください。ここでは便宜上のみ収集しています。

  • ipsec_client.pcap
  • ikev1-certs.pcap
  • ipsec-ikev1-isakmp-main-mode.pcap
  • ipsec-ikev1-isakmp-aggressive-mode.pcap
  • ipsec-ikev1-payload-bad-length.pcap (自作)
  • ipsec-ikev1-zero-length.pcap (自作)
  • IPsec_ESP-AH_tunnel_mode.cap
  • ipsec.cap
ツールをダウンロード