Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EvilFOCA — Инструмент для анализа и тестирования безопасности в сетях передачи данных IPv4 и IPv6 | Kitploit
Инструменты/GitHubGitHub/elevenpaths/evilfoca
Сетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubelevenpaths/evilfoca

EvilFOCA

Инструмент для анализа и тестирования безопасности в сетях передачи данных IPv4 и IPv6

РепозиторийСайт
782235611 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Evil FOCA

Требования

  • Windows XP или новее.
  • .NET Framework 4 или новее.
  • Библиотека Winpcap (http://www.winpcap.org)

Введение

Evil Foca — это инструмент для пентестеров и аудиторов безопасности, предназначенный для тестирования безопасности в сетях IPv4 и IPv6. Инструмент способен выполнять различные атаки, такие как:

  • MITM в сетях IPv4 с помощью ARP-спуфинга и инъекции DHCP ACK.
  • MITM в сетях IPv6 с помощью спуфинга объявлений соседей, атаки SLAAC, поддельного DHCPv6.
  • DoS (Отказ в обслуживании) в сетях IPv4 с помощью ARP-спуфинга.
  • DoS (Отказ в обслуживании) в сетях IPv6 с помощью SLAAC DoS.
  • Угон DNS.

Программное обеспечение автоматически сканирует сети и идентифицирует все устройства и их соответствующие сетевые интерфейсы, указывая их IPv4 и IPv6 адреса, а также физические адреса через удобный и интуитивно понятный интерфейс.

Атака «Человек посередине» (MITM)

Общеизвестная атака «Человек посередине» — это атака, при которой злоумышленник получает возможность читать, добавлять или изменять информацию, передаваемую по каналу между двумя сторонами, без ведома последних. В рамках MITM-атак в IPv4 и IPv6 Evil Foca реализует следующие техники:

  • ARP-спуфинг: Заключается в отправке ARP-сообщений в сеть Ethernet. Обычно цель состоит в том, чтобы связать MAC-адрес атакующего с IP-адресом другого устройства. Любой трафик, направленный на IP-адрес предопределенного шлюза, будет ошибочно отправлен атакующему вместо реального получателя.
  • Инъекция DHCP ACK: Заключается в том, что атакующий отслеживает обмен DHCP и в определенный момент отправляет пакет для изменения его поведения. Evil Foca превращает машину в поддельный DHCP-сервер в сети.
  • Спуфинг объявлений соседей: Принцип этой атаки идентичен ARP-спуфингу, с той разницей, что IPv6 не использует протокол ARP, а вся информация передается через пакеты ICMPv6. Существует пять типов пакетов ICMPv6, используемых в протоколе обнаружения, и Evil Foca генерирует такие пакеты, встраиваясь между шлюзом и жертвой.
  • Атака SLAAC: Цель такого типа атаки — выполнение MITM, когда пользователь подключается к Интернету и к серверу, который не поддерживает IPv6, и поэтому к нему необходимо подключаться через IPv4. Эта атака возможна благодаря тому, что Evil Foca берет на себя разрешение доменных имен, находясь в среде связи, и способен преобразовывать IPv4-адреса в IPv6.
  • Поддельный DHCPv6-сервер: Эта атака заключается в том, что атакующий выдает себя за сервер DHCPv6, отвечая на все сетевые запросы, раздавая IPv6-адреса и ложный DNS для манипуляции целевым адресом пользователя или отказа в обслуживании.
  • Атака типа «Отказ в обслуживании» (DoS): DoS-атака — это атака на систему машин или сеть, в результате которой услуга или ресурс становятся недоступными для ее пользователей. Обычно это приводит к потере сетевого подключения из-за потребления пропускной способности сети жертвы или перегрузке вычислительных ресурсов системы жертвы.
  • DoS-атака в IPv4 с помощью ARP-спуфинга: Этот тип DoS-атаки заключается в связывании несуществующего MAC-адреса в ARP-таблице жертвы. В результате машина, чья ARP-таблица была изменена, теряет способность подключаться к IP-адресу, связанному с несуществующим MAC.
  • DoS-атака в IPv6 с помощью атаки SLAAC: В этом типе атаки генерируется большое количество пакетов «объявления маршрутизатора», предназначенных для одной или нескольких машин, объявляющих ложные маршрутизаторы и назначающих отдельный IPv6-адрес и шлюз для каждого маршрутизатора, что приводит к коллапсу системы и неработоспособности машин.
  • Угон DNS: Атака угона DNS или похищение DNS заключается в изменении разрешения системы доменных имен (DNS). Это может быть достигнуто с помощью вредоносного ПО, которое делает недействительной конфигурацию TCP/IP машины, так что она указывает на пиратский DNS-сервер под контролем атакующего, или с помощью MITM-атаки, когда атакующий является стороной, получающей DNS-запросы, и сам отвечает на конкретный DNS-запрос, направляя жертву на определенный целевой адрес, выбранный атакующим.

Лицензия

EVil FOCA разработана компанией ElevenPaths и выпущена под лицензией GNU Public License 3.0. Для получения дополнительной информации посетите веб-страницу Evil FOCA по адресу https://www.elevenpaths.com/labstools/evil-foca/index.html.

Скачать инструмент