Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bonesi — BoNeSi - o Simulador de Botnet DDoS | Kitploit
Ferramentas/GitHubGitHub/markus-go/bonesi
Evasão de IDS/IPSSegurança de RedeTestes de PenetraçãoRed Teaming
GitHubmarkus-go/bonesi

bonesi

BoNeSi - o Simulador de Botnet DDoS

Ver Repositório
772200há 24 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BoNeSi

BoNeSi, o Simulador de Botnet DDoS é uma ferramenta para simular tráfego de botnet em um ambiente de teste na rede. Foi projetado para estudar o efeito de ataques DDoS.

Que tráfego pode ser gerado?
BoNeSi gera ataques de inundação ICMP, UDP e TCP (HTTP) a partir de um tamanho definido de botnet (diferentes endereços IP). O BoNeSi é altamente configurável e taxas, volume de dados, endereços IP de origem, URLs e outros parâmetros podem ser configurados.

O que o diferencia de outras ferramentas?
Existem muitas outras ferramentas por aí para falsificar endereços IP com UDP e ICMP, mas para falsificação de TCP (spoofing), não há solução. BoNeSi é a primeira ferramenta a simular inundações HTTP-GET de redes de bots de grande escala. BoNeSi também tenta evitar gerar pacotes com padrões facilmente identificáveis (que podem ser filtrados facilmente).

Onde posso executar o BoNeSi?
Recomendamos fortemente executar o BoNeSi em um ambiente de teste fechado. No entanto, ataques UDP e ICMP podem ser executados na internet também, mas você deve ter cuidado. Ataques de inundação HTTP não podem ser simulados na internet, porque as respostas do servidor web devem ser roteadas de volta para o host que executa o BoNeSi.

Como funciona o TCP Spoofing?
BoNeSi fareja pacotes TCP na interface de rede e responde a todos os pacotes para estabelecer conexões TCP. Para esta funcionalidade, é necessário que todo o tráfego do servidor web alvo seja roteado de volta para o host que executa o BoNeSi

Quão boa é a performance do BoNeSi?
Nós focamos muito em performance para simular grandes botnets. Em um AMD Opteron com 2Ghz fomos capazes de gerar até 150.000 pacotes por segundo. Em um AMD Phenom II X6 1100T mais recente com 3.3Ghz você pode gerar 300.000 pps (rodando em 2 núcleos).

Os ataques do BoNeSi são bem-sucedidos?
Sim, eles são muito bem-sucedidos. Ataques UDP/ICMP podem facilmente preencher a largura de banda e ataques de inundação HTTP derrubam servidores web rapidamente. Nós também testamos o BoNeSi contra sistemas comerciais de mitigação DDoS de última geração e conseguimos derrubá-los ou ocultar o ataque para não ser detectado.

Um vídeo de demonstração do BoNeSi em ação pode ser encontrado aqui.

Informações Detalhadas

BoNeSi é um gerador de tráfego de rede para diferentes tipos de protocolo. Os atributos dos pacotes e conexões criados podem ser controlados por vários parâmetros, como taxa de envio ou tamanho da carga útil, ou são determinados aleatoriamente. Ele falsifica os endereços IP de origem mesmo ao gerar tráfego TCP. Para isso, inclui uma pilha TCP simples para lidar com conexões TCP em modo promíscuo. Para funcionar corretamente, é necessário garantir que os pacotes de resposta sejam roteados para o host onde o BoNeSi está sendo executado. Portanto, o BoNeSi não pode ser usado em infraestruturas de rede arbitrárias. O tipo mais avançado de tráfego que pode ser gerado são requisições HTTP.

TCP/HTTP Para tornar as requisições HTTP mais realistas, várias coisas são determinadas aleatoriamente:

  • porta de origem
  • ttl: 3..255
  • opções TCP: de sete opções reais diferentes com comprimentos e probabilidades diferentes
  • user agent para cabeçalho HTTP: de uma lista fornecida por arquivo (um arquivo de exemplo está incluído, veja abaixo)

Copyright 2006-2007 Deutsches Forschungszentrum fuer Kuenstliche Intelligenz Este é um software livre. Licenciado sob a Apache License, Version 2.0. NÃO HÁ GARANTIA, na medida permitida por lei.

Instalação

root@kitploit:~
:~$ ./configure
:~$ make
:~$ make install

Uso

root@kitploit:~
:~$ bonesi [OPTION...] <dst_ip:port>

 Opções:

  -i, --ips=FILENAME               nome do arquivo com lista de IPs
  -p, --protocol=PROTO             udp (padrão), icmp ou tcp
  -r, --send_rate=NUM              pacotes por segundo, 0 = infinito (padrão)
  -s, --payload_size=SIZE          tamanho da carga útil, (padrão: 32)
  -o, --stats_file=FILENAME        nome do arquivo para as estatísticas, (padrão: 'stats')
  -c, --max_packets=NUM            número máximo de pacotes (requisições em tcp/http), 0 = infinito (padrão)
      --integer                    IPs são inteiros em ordem de bytes do host em vez de notação pontuada
  -t, --max_bots=NUM               determinar max_bots no prefixo de 24 bits aleatoriamente (1-256)
  -u, --url=URL                    a url (padrão: '/') (apenas para tcp/http)
  -l, --url_list=FILENAME          nome do arquivo com lista de urls (apenas para tcp/http)
  -b, --useragent_list=FILENAME    nome do arquivo com lista de user agents (apenas para tcp/http)
  -d, --device=DEVICE              dispositivo de escuta de rede (apenas para tcp/http, ex.: eth1)
  -m, --mtu=NUM                    definir MTU, (padrão 1500). Atualmente apenas ao usar TCP.
  -f, --frag=NUM                   definir modo de fragmentação (0=IP, 1=TCP, padrão: 0). Atualmente apenas ao usar TCP.
  -v, --verbose                    imprimir mensagens de depuração adicionais
  -h, --help                       imprimir mensagem de ajuda e sair

Arquivos de Exemplo Adicionalmente Incluídos

50k-bots

  • 50.000 endereços IP gerados aleatoriamente para usar com a opção --ips

browserlist.txt

  • várias identificações de navegador para usar com a opção --useragentlist

urllist.txt

  • várias urls para usar com a opção --urllist

Direitos Autorais/ Licença/ Créditos

Copyright 2006-2007 Deutsches Forschungszentrum fuer Kuenstliche Intelligenz
Copyright 2008-2026 Markus Goldstein

Este é um software livre. Licenciado sob a Apache License, Version 2.0.
NÃO HÁ GARANTIA, na medida permitida por lei.

Este software é apoiado por ...

              https://www.goldiges.de/assets/images/logo-full.png

Baixar ferramenta