Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
flightsim — Утилита для безопасной генерации моделей вредоносного сетевого трафика и оценки средств защиты. | Kitploit
Инструменты/GitHubGitHub/alphasoc/flightsim
Оборонительные ИнструментыСетевая безопасностьКомандование и УправлениеРазведка угрозОбнаружение ВторженийRed TeamingАнализ DNS
GitHubalphasoc/flightsim

flightsim

Утилита для безопасной генерации моделей вредоносного сетевого трафика и оценки средств защиты.

Репозиторий
1.4k1452 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Network Flight Simulator

flightsim — это легковесная утилита, используемая для генерации вредоносного сетевого трафика и помощи командам безопасности в оценке средств защиты и видимости сети. Инструмент выполняет тесты для имитации DNS-туннелирования, DGA-трафика, запросов к известным активным C2-назначениям и других подозрительных шаблонов трафика.

Установка

Загрузите последний бинарный файл flightsim для вашей ОС со страницы GitHub Releases. В качестве альтернативы, утилиту можно собрать с помощью Golang в любой среде (например, Linux, MacOS, Windows) следующим образом:

root@kitploit:~
go install github.com/alphasoc/flightsim/v2@latest

Запуск Network Flight Simulator

После установки проверьте flightsim следующим образом:

root@kitploit:~
$ flightsim --help

AlphaSOC Network Flight Simulator™ (https://github.com/alphasoc/flightsim)

flightsim is an application which generates malicious network traffic for security
teams to evaluate security controls (e.g. firewalls) and ensure that monitoring tools
are able to detect malicious traffic.

Usage:
    flightsim <command> [arguments]

Available commands:
    get         Get a list of elements (ie. families) of a certain category (ie. c2)
    run         Run all modules, or a particular module
    version     Prints the version number

Cheatsheet:
    flightsim run                   Run all the modules
    flightsim run c2                Simulate C2 traffic
    flightsim run c2:trickbot       Simulate C2 traffic for the TrickBot family
    flightsim run ssh-transfer:1GB  Simulate a 1GB SSH/SFTP file transfer

    flightsim get families:c2       Get a list of all c2 families

Утилита запускает отдельные модули для генерации вредоносного трафика. Чтобы выполнить все доступные тесты, просто используйте flightsim run, который сгенерирует трафик через первый доступный сетевой интерфейс, не являющийся loopback. Примечание: при запуске многих модулей flightsim будет собирать адреса назначения из AlphaSOC API, поэтому требуется исходящий доступ в Интернет.

Чтобы вывести список доступных модулей, используйте flightsim run --help. Чтобы выполнить конкретный тест, используйте flightsim run <module>, как показано ниже.

root@kitploit:~
$ flightsim run --help
usage: flightsim run [flags] [modules]

To run all available modules, call:

    flightsim run

 To run a specific module:

    flightsim run c2

Available modules:

        c2, dga, imposter, miner, scan, sink, spambot, ssh-exfil, ssh-transfer, tunnel-dns, tunnel-icmp

Available flags:
  -dry
        print actions without performing any network activity
  -fast
        reduce sleep intervals between simulation events
  -iface string
        network interface or local IP address to use
  -size int
        number of hosts generated for each simulator

$ flightsim run dga

AlphaSOC Network Flight Simulator™  (https://github.com/alphasoc/flightsim)
The address of the network interface for IP traffic is 192.168.220.38
The address of the network interface for DNS queries is 192.168.220.38
The current time is 26-Oct-21 17:28:51

17:28:51 [dga] Generating a list of DGA domains
17:28:51 [dga] Resolving 6kauziij.com
17:28:52 [dga] Resolving paxeo0jk.biz
17:28:53 [dga] Resolving iuuub8al.biz
17:28:54 [dga] Resolving bxsei3nj.com
17:28:55 [dga] Resolving zbwltf1h.space
17:28:56 [dga] Resolving yoze7avi.com
17:28:57 [dga] Resolving ijax8aqw.space
17:28:58 [dga] Resolving wwrjyj4l.space
17:28:59 [dga] Resolving uioc5hky.com
17:29:00 [dga] Resolving lcwdji5t.biz
17:29:01 [dga] Resolving zluwcb4h.biz
17:29:02 [dga] Resolving 8jodcvhj.space
17:29:03 [dga] Resolving ju5haxur.com
17:29:04 [dga] Resolving ivthu2dl.biz
17:29:05 [dga] Resolving ha0bsxft.com
17:29:05 [dga] Done (15/15)

All done! Check your SIEM for alerts using the timestamps and details above.

Утилита также имеет команду get, которую можно использовать для запроса информации, которая впоследствии может быть использована с модулями симуляции. В настоящее время можно получить список семейств C2 для использования с модулем C2. Чтобы узнать, как использовать команду get, выполните flightsim get -h, как показано ниже.

root@kitploit:~
$ flightsim get -h

AlphaSOC Network Flight Simulator™  (https://github.com/alphasoc/flightsim)
The current time is 26-Oct-21 17:42:23

usage: flightsim get [flags] element:category

Available elements:

        families

Available categories:

        c2

Available flags:

Чтобы получить список семейств C2, выполните:

root@kitploit:~
$ flightsim get families:c2

AlphaSOC Network Flight Simulator™  (https://github.com/alphasoc/flightsim)
The current time is 16-Nov-21 11:16:51

11:16:51 [families:c2] Fetching c2 families
11:16:55 [families:c2] Adwind, Agent Tesla, Amadey, AsyncRAT, AZORult, BASHLITE, BazarBackdoor, BlackNET RAT, Cobalt Strike, Collector Stealer, CryptBot, DarkComet, DiamondFox, Dridex, Emotet, Gozi, IcedID, Kimsuky, KPOT Stealer, LokiBot, Mirai, NanoCore RAT, njRAT, Oski Stealer, Pony, Predator the Thief, Quakbot, RedLine, RedLine Stealer, Remcos RAT, Smoke Loader, Taurus, TrickBot, XtremeRAT, Zloader
11:16:55 [families:c2] Fetched 35 c2 families

All done!

Описание модулей

Модули, входящие в состав утилиты, перечислены в таблице ниже.

Скачать инструмент
ModuleDescription
c2Генерирует DNS- и IP-трафик к случайному списку известных C2-назначений
cleartextГенерирует случайный трафик в открытом виде к интернет-сервису, управляемому AlphaSOC
dgaИмитирует DGA-трафик с использованием случайных меток и доменов верхнего уровня
imposterГенерирует DNS-трафик к списку подставных доменов
ircПодключается к случайному списку публичных IRC-серверов
minerГенерирует трафик протокола майнинга Stratum к известным пулам криптомайнинга
oastИмитирует трафик внеполосного тестирования безопасности приложений (OAST)
scanВыполняет сканирование портов случайных адресов RFC 5737 с использованием распространённых TCP-портов
sinkПодключается к известным принудительно перенаправленным (sinkholed) назначениям, управляемым исследователями безопасности
spambotРазрешает и подключается к случайным интернет-серверам SMTP для имитации спам-бота
ssh-exfilИмитирует передачу файлов по SSH к сервису, работающему на нестандартном SSH-порту
ssh-transferИмитирует передачу файлов по SSH к сервису, работающему на SSH-порту
telegram-botГенерирует трафик Telegram Bot API с использованием случайного или предоставленного токена
tunnel-dnsГенерирует DNS-туннелирующие запросы к *.sandbox.alphasoc.xyz
tunnel-icmpГенерирует ICMP-туннелирующий трафик к интернет-сервису, управляемому AlphaSOC