Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zeek-spicy-ipsec — Um analisador de protocolo IPSec do Zeek baseado em Spicy. | Kitploit
Ferramentas/GitHubGitHub/corelight/zeek-spicy-ipsec
Sniffing e Análise de PacotesForensia de RedeSegurança de RedeDetecção de Intrusão
GitHubcorelight/zeek-spicy-ipsec

zeek-spicy-ipsec

Um analisador de protocolo IPSec do Zeek baseado em Spicy.

Ver Repositório
88há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

IPSec

Este é um analisador de protocolos Zeek que detecta VPN IPSec baseado em Spicy. Você deve instalar o Spicy para usar este pacote.

Um blog detalhando o desenvolvimento deste analisador:

  • https://zeek.org/2021/04/20/zeeks-ipsec-protocol-analyzer/

RFCs:

  • https://tools.ietf.org/html/rfc2406 (ESP)
  • https://tools.ietf.org/html/rfc4302 (AH)
  • https://tools.ietf.org/html/rfc2408 (IKE v1)
  • https://tools.ietf.org/html/rfc2409 (IKE v1)
  • https://tools.ietf.org/html/rfc3948 (pacotes ESP encapsulados em UDP)
  • https://tools.ietf.org/html/rfc4306 (IKE v2)
  • https://tools.ietf.org/html/rfc7296 (IKE v2)
  • https://tools.ietf.org/html/rfc8229 (pacotes ESP encapsulados em TCP)

Exemplos de Logs

root@kitploit:~
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	conn
#open	2021-11-23-13-52-52
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	proto	service	duration	orig_bytes	resp_bytes	conn_state	local_orig	local_resp	missed_bytes	history	orig_pkts	orig_ip_bytes	resp_pkts	resp_ip_bytes	tunnel_parents
#types	time	string	addr	port	addr	port	enum	string	interval	count	count	string	bool	bool	count	string	count	count	count	count	set[string]
1421270042.835161	CHhAvVGS1DHFjwGM9	192.168.0.10	500	144.76.154.114	500	udp	spicy_ipsec_ike_udp	0.032969	880	308	SF	-	-	0	Dd	1	908	1	336	-
1421270042.910124	ClEkJM2Vm5giqnMf4h	192.168.0.10	4500	144.76.154.114	4500	udp	spicy_ipsec_udp	2.000258	10416	0	S0	-	-	0	D	3	10500	0	0	-
#close	2021-11-23-13-52-52
root@kitploit:~
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	ipsec
#open	2021-11-23-13-52-52
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	is_orig	initiator_spi	responder_spi	maj_ver	min_ver	exchange_type	flag_e	flag_c	flag_a	flag_i	flag_v	flag_r	message_id	vendor_ids	notify_messages	transforms	ke_dh_groups	proposals	certificates	transform_attributes	length	hash
#types	time	string	addr	port	addr	port	bool	string	string	count	count	count	bool	bool	bool	bool	bool	bool	count	vector[string]	vector[string]	vector[string]	vector[count]	vector[count]	vector[string]	vector[string]	count	string
1421270042.835161	CHhAvVGS1DHFjwGM9	192.168.0.10	500	144.76.154.114	500	T	238671c80375a0fb	0000000000000000	2	0	34	F	F	F	T	F	F	0	MS NT5 ISAKMPOAKLEY,MS-Negotiation Discovery Capable,Microsoft Initial-Contact,UNKNOWN:01528bbbc00696121849ab9a1c5b2a5100000002	NAT_DETECTION_SOURCE_IP,NAT_DETECTION_DESTINATION_IP	(empty)	2	1,2,3,4,5,6,7,8,9,10,11,12	(empty)	(empty)	880	d1cd39840e0aaa5420b8f65984bb4f5f
1421270042.868130	CHhAvVGS1DHFjwGM9	192.168.0.10	500	144.76.154.114	500	F	238671c80375a0fb	73d16a42f60ef7f0	2	0	34	F	F	F	F	F	T	0	(empty)	NAT_DETECTION_SOURCE_IP,NAT_DETECTION_DESTINATION_IP,MULTIPLE_AUTH_SUPPORTED	(empty)	2	1	(empty)	(empty)	308	f1885551a5b169444dd961e94d683d61
1421270042.910124	ClEkJM2Vm5giqnMf4h	192.168.0.10	4500	144.76.154.114	4500	T	238671c80375a0fb	73d16a42f60ef7f0	2	0	35	F	F	F	T	F	F	1	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	3468	-
1421270043.910245	ClEkJM2Vm5giqnMf4h	192.168.0.10	4500	144.76.154.114	4500	T	238671c80375a0fb	73d16a42f60ef7f0	2	0	35	F	F	F	T	F	F	1	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	3468	-
1421270044.910382	ClEkJM2Vm5giqnMf4h	192.168.0.10	4500	144.76.154.114	4500	T	238671c80375a0fb	73d16a42f60ef7f0	2	0	35	F	F	F	T	F	F	1	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	(empty)	3468	-
#close	2021-11-23-13-52-52

PCAPs de Teste

A suíte de testes vem com um conjunto de traces coletados de diversos lugares, que documentamos abaixo. Embora esses traces sejam todos provenientes de fontes públicas, observe que eles podem ter suas próprias licenças. Nós os coletamos aqui apenas por conveniência.

  • ipsec_client.pcap
  • ikev1-certs.pcap
  • ipsec-ikev1-isakmp-main-mode.pcap
  • ipsec-ikev1-isakmp-aggressive-mode.pcap
  • ipsec-ikev1-payload-bad-length.pcap (feito por nós)
  • ipsec-ikev1-zero-length.pcap (feito por nós)
  • IPsec_ESP-AH_tunnel_mode.cap
  • ipsec.cap
Baixar ferramenta