Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/corelight/zeek-spicy-ipsec
Packet Sniffing & AnalysisNetwork ForensicsNetwork SecurityIntrusion Detection
GitHubcorelight/zeek-spicy-ipsec

zeek-spicy-ipsec

A Zeek IPSec protocol analyzer based on Spicy.

저장소 보기
8811개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

IPSec

이것은 Spicy 기반의 IPSec VPN을 탐지하는 Zeek 프로토콜 분석기입니다. 이 패키지를 사용하려면 Spicy를 설치해야 합니다.

이 분석기의 개발 과정을 자세히 설명하는 블로그:

  • https://zeek.org/2021/04/20/zeeks-ipsec-protocol-analyzer/

RFC:

  • https://tools.ietf.org/html/rfc2406 (ESP)
  • https://tools.ietf.org/html/rfc4302 (AH)
  • https://tools.ietf.org/html/rfc2408 (IKE v1)
  • https://tools.ietf.org/html/rfc2409 (IKE v1)
  • https://tools.ietf.org/html/rfc3948 (UDP로 캡슐화된 ESP 패킷)
  • https://tools.ietf.org/html/rfc4306 (IKE v2)
  • https://tools.ietf.org/html/rfc7296 (IKE v2)
  • https://tools.ietf.org/html/rfc8229 (TCP로 캡슐화된 ESP 패킷)

예제 로그

root@kitploit:~
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	conn
#open	2021-11-23-13-52-52
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	proto	service	duration	orig_bytes	resp_bytes	conn_state	local_orig	local_resp	missed_bytes	history	orig_pkts	orig_ip_bytes	resp_pkts	resp_ip_bytes	tunnel_parents
#types	time	string	addr	port	addr	port	enum	string	interval	count	count	string	bool	bool	count	string	count	count	count	count	set[string]
1421270042.835161	CHhAvVGS1DHFjwGM9	192.168.0.10	500	144.76.154.114	500	udp	spicy_ipsec_ike_udp	0.032969	880	308	SF	-	-	0	Dd	1	908	1	336	-
1421270042.910124	ClEkJM2Vm5giqnMf4h	192.168.0.10	4500	144.76.154.114	4500	udp	spicy_ipsec_udp	2.000258	10416	0	S0	-	-	0	D	3	10500	0	0	-
#close	2021-11-23-13-52-52
root@kitploit:~
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	ipsec
#open	2021-11-23-13-52-52
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	is_orig	initiator_spi	responder_spi	maj_ver	min_ver	exchange_type	flag_e	flag_c	flag_a	flag_i	flag_v	flag_r	message_id	vendor_ids	notify_messages	transforms	ke_dh_groups	proposals	certificates	transform_attributes	length	hash
#types	time	string	addr	port	addr	port	bool	string	string	count	count	count	bool	bool	bool	bool	bool	bool	count	vector[string]	vector[string]	vector[string]	vector[count]	vector[count]	vector[string]	vector[string]	count	string
1421270042.835161	CHhAvVGS1DHFjwGM9	192.168.0.10	500	144.76.154.114	500	T	238671c80375a0fb	0000000000000000	2	0	34	F	F	F	T	F	F	0	MS NT5 ISAKMPOAKLEY,MS-Negotiation Discovery Capable,Microsoft Initial-Contact,UNKNOWN:01528bbbc00696121849ab9a1c5b2a5100000002	NAT_DETECTION_SOURCE_IP,NAT_DETECTION_DESTINATION_IP	(empty)	2	1,2,3,4,5,6,7,8,9,10,11,12	(empty)	(empty)	880	d1cd39840e0aaa5420b8f65984bb4f5f
1421270042.868130	CHhAvVGS1DHFjwGM9	192.168.0.10	500	144.76.154.114	500	F	238671c80375a0fb	73d16a42f60ef7f0	2	0	34	F	F	F	F	F	T	0	(empty)	NAT_DETECTION_SOURCE_IP,NAT_DETECTION_DESTINATION_IP,MULTIPLE_AUTH_SUPPORTED	(empty)	2	1	(empty)	(empty)	308	f1885551a5b169444dd961e94d683d61
1421270042.910124	ClEkJM2Vm5giqnMf4h	192.168.0.10	4500	144.76.154.114	4500	T	238671c80375a0fb	73d16a42f60ef7f0	2	0	35	F	F	F	T	F	F	1	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	3468	-
1421270043.910245	ClEkJM2Vm5giqnMf4h	192.168.0.10	4500	144.76.154.114	4500	T	238671c80375a0fb	73d16a42f60ef7f0	2	0	35	F	F	F	T	F	F	1	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	3468	-
1421270044.910382	ClEkJM2Vm5giqnMf4h	192.168.0.10	4500	144.76.154.114	4500	T	238671c80375a0fb	73d16a42f60ef7f0	2	0	35	F	F	F	T	F	F	1	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	3468	-
#close	2021-11-23-13-52-52

PCAP 테스트

테스트 스위트에는 아래에 문서화된 다양한 장소에서 수집한 트레이스 모음이 포함되어 있습니다. 이러한 트레이스는 모두 공개 소스에서 가져온 것이지만, 각각 자체 라이선스가 적용될 수 있으니 유의하시기 바랍니다. 편의를 위해서만 여기에 모아 두었습니다.

  • ipsec_client.pcap
  • ikev1-certs.pcap
  • ipsec-ikev1-isakmp-main-mode.pcap
  • ipsec-ikev1-isakmp-aggressive-mode.pcap
  • ipsec-ikev1-payload-bad-length.pcap (자체 제작)
  • ipsec-ikev1-zero-length.pcap (자체 제작)
  • IPsec_ESP-AH_tunnel_mode.cap
  • ipsec.cap
도구 다운로드