Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bonesi — BoNeSi - DDoS 봇넷 시뮬레이터 | Kitploit
도구/GitHubGitHub/markus-go/bonesi
IDS/IPS EvasionNetwork SecurityPenetration TestingRed Teaming
GitHubmarkus-go/bonesi

bonesi

BoNeSi - DDoS 봇넷 시뮬레이터

저장소 보기
77220024일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BoNeSi

BoNeSi, DDoS 봇넷 시뮬레이터는 테스트베드 환경에서 네트워크 상의 봇넷 트래픽을 시뮬레이션하는 도구입니다. DDoS 공격의 영향을 연구하기 위해 설계되었습니다.

어떤 트래픽을 생성할 수 있나요?
BoNeSi는 정의된 봇넷 크기(다른 IP 주소)에서 ICMP, UDP 및 TCP (HTTP) 플러딩 공격을 생성합니다. BoNeSi는 매우 구성 가능하며, 전송 속도, 데이터 양, 소스 IP 주소, URL 및 기타 매개변수를 설정할 수 있습니다.

다른 도구와 무엇이 다른가요?
IP 주소를 UDP 및 ICMP로 스푸핑할 수 있는 다른 도구는 많이 있지만, TCP 스푸핑을 위한 솔루션은 없습니다. BoNeSi는 대규모 봇 네트워크에서 HTTP-GET 플러드를 시뮬레이션하는 최초의 도구입니다. BoNeSi는 또한 쉽게 식별 가능한 패턴(쉽게 필터링될 수 있는)의 패킷 생성을 피하려고 합니다.

어디서 BoNeSi를 실행할 수 있나요?
폐쇄된 테스트베드 환경에서 BoNeSi를 실행하는 것을 강력히 권장합니다. 그러나 UDP 및 ICMP 공격은 인터넷에서도 실행될 수 있지만 주의해야 합니다. HTTP 플러딩 공격은 웹 서버의 응답이 BoNeSi를 실행 중인 호스트로 다시 라우팅되어야 하므로 인터넷에서 시뮬레이션할 수 없습니다.

TCP 스푸핑은 어떻게 작동하나요?
BoNeSi는 네트워크 인터페이스에서 TCP 패킷을 스니핑하고 TCP 연결을 설정하기 위해 모든 패킷에 응답합니다. 이 기능을 위해서는 대상 웹 서버의 모든 트래픽이 BoNeSi를 실행 중인 호스트로 다시 라우팅되어야 합니다.

BoNeSi의 성능은 어떤가요?
큰 봇넷을 시뮬레이션하기 위해 성능에 매우 집중했습니다. 2GHz AMD Opteron에서는 초당 최대 150,000개의 패킷을 생성할 수 있었습니다. 더 최신의 3.3GHz AMD Phenom II X6 1100T에서는 (2코어에서 실행 시) 초당 300,000개의 패킷을 생성할 수 있습니다.

BoNeSi 공격은 성공적인가요?
네, 매우 성공적입니다. UDP/ICMP 공격은 대역폭을 쉽게 채울 수 있으며, HTTP 플러딩 공격은 웹 서버를 빠르게 마비시킵니다. 또한 최신 상용 DDoS 완화 시스템에 대해 BoNeSi를 테스트했으며, 이를 충돌시키거나 공격을 감지되지 않도록 숨길 수 있었습니다.

BoNeSi의 데모 비디오는 여기에서 볼 수 있습니다.

상세 정보

BoNeSi는 다양한 프로토콜 유형에 대한 네트워크 트래픽 생성기입니다. 생성된 패킷과 연결의 속성은 전송 속도나 페이로드 크기와 같은 여러 매개변수로 제어되거나 무작위로 결정됩니다. TCP 트래픽을 생성할 때도 소스 IP 주소를 스푸핑합니다. 이를 위해 무차별 모드에서 TCP 연결을 처리하는 간단한 TCP 스택이 포함되어 있습니다. 올바르게 작동하려면 응답 패킷이 BoNeSi가 실행 중인 호스트로 라우팅되도록 해야 합니다. 따라서 BoNeSi는 임의의 네트워크 인프라에서 사용할 수 없습니다. 생성 가능한 가장 고급 유형의 트래픽은 HTTP 요청입니다.

TCP/HTTP HTTP 요청을 보다 현실적으로 만들기 위해 여러 항목이 무작위로 결정됩니다:

  • source port
  • ttl: 3..255
  • tcp options: 다양한 길이와 확률을 가진 7가지 실제 옵션 중에서
  • user agent for http header: 파일로 제공된 목록 중에서 (예제 파일이 포함되어 있으며, 아래 참조)

Copyright 2006-2007 Deutsches Forschungszentrum fuer Kuenstliche Intelligenz 이것은 자유 소프트웨어입니다. Apache License, Version 2.0에 따라 라이선스가 부여됩니다. 법이 허용하는 범위 내에서 어떠한 보증도 제공되지 않습니다.

설치

root@kitploit:~
:~$ ./configure
:~$ make
:~$ make install

사용법

root@kitploit:~
:~$ bonesi [OPTION...] <dst_ip:port>

 옵션:

  -i, --ips=FILENAME               IP 목록 파일
  -p, --protocol=PROTO             udp (기본값), icmp 또는 tcp
  -r, --send_rate=NUM              초당 패킷 수, 0 = 무제한 (기본값)
  -s, --payload_size=SIZE          페이로드 크기, (기본값: 32)
  -o, --stats_file=FILENAME        통계 파일 이름, (기본값: 'stats')
  -c, --max_packets=NUM            최대 패킷 수 (tcp/http에서는 요청 수), 0 = 무제한 (기본값)
      --integer                    IP는 점 표기법 대신 호스트 바이트 순서의 정수
  -t, --max_bots=NUM               24비트 프리픽스 내에서 봇 수를 무작위로 결정 (1-256)
  -u, --url=URL                    URL (기본값: '/') (tcp/http 전용)
  -l, --url_list=FILENAME          URL 목록 파일 (tcp/http 전용)
  -b, --useragent_list=FILENAME    사용자 에이전트 목록 파일 (tcp/http 전용)
  -d, --device=DEVICE              네트워크 수신 장치 (tcp/http 전용, 예: eth1)
  -m, --mtu=NUM                    MTU 설정, (기본값 1500). 현재 TCP 사용 시에만 적용.
  -f, --frag=NUM                   단편화 모드 설정 (0=IP, 1=TCP, 기본값: 0). 현재 TCP 사용 시에만 적용.
  -v, --verbose                    추가 디버그 메시지 출력
  -h, --help                       도움말 메시지 출력 후 종료

추가로 포함된 예제 파일

50k-bots

  • --ips 옵션과 함께 사용할 무작위로 생성된 50,000개의 IP 주소

browserlist.txt

  • --useragentlist 옵션과 함께 사용할 여러 브라우저 식별자

urllist.txt

  • --urllist 옵션과 함께 사용할 여러 URL

저작권/라이선스/크레딧

Copyright 2006-2007 Deutsches Forschungszentrum fuer Kuenstliche Intelligenz
Copyright 2008-2026 Markus Goldstein

이것은 자유 소프트웨어입니다. Apache License, Version 2.0에 따라 라이선스가 부여됩니다.
법이 허용하는 범위 내에서 어떠한 보증도 제공되지 않습니다.

이 소프트웨어는 다음의 지원을 받습니다...

              https://www.goldiges.de/assets/images/logo-full.png

도구 다운로드