Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bonesi — BoNeSi - симулятор DDoS-ботнета | Kitploit
Инструменты/GitHubGitHub/markus-go/bonesi
Обход IDS/IPSСетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubmarkus-go/bonesi

bonesi

BoNeSi - симулятор DDoS-ботнета

Репозиторий
77220071 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BoNeSi

BoNeSi, симулятор DDoS-ботнетов, — это инструмент для имитации трафика ботнетов в тестовой среде на уровне провода. Он предназначен для изучения воздействия DDoS-атак.

Какой трафик можно генерировать?
BoNeSi генерирует ICMP-, UDP- и TCP-атаки (HTTP) с использованием заданного размера ботнета (разные IP-адреса). BoNeSi обладает высокой гибкостью настройки: можно задавать скорость, объём данных, исходные IP-адреса, URL и другие параметры.

Что отличает его от других инструментов?
Существует множество других инструментов для подмены IP-адресов с UDP и ICMP, но для подмены TCP решений нет. BoNeSi — первый инструмент, симулирующий HTTP-GET флуд от крупных бот-сетей. BoNeSi также старается избегать генерации пакетов с легко распознаваемыми шаблонами (которые можно легко отфильтровать).

Где можно запускать BoNeSi?
Мы настоятельно рекомендуем запускать BoNeSi в закрытой тестовой среде. Однако UDP- и ICMP-атаки можно запускать и в интернете, но нужно быть осторожным. HTTP-флуд-атаки невозможно симулировать в интернете, так как ответы от веб-сервера должны маршрутизироваться обратно на хост, где запущен BoNeSi.

Как работает подмена TCP?
BoNeSi прослушивает TCP-пакеты на сетевом интерфейсе и отвечает на все пакеты, чтобы установить TCP-соединения. Для этой функции необходимо, чтобы весь трафик от целевого веб-сервера маршрутизировался обратно на хост, где запущен BoNeSi.

Насколько хороша производительность BoNeSi?
Мы уделили большое внимание производительности, чтобы симулировать крупные ботнеты. На AMD Opteron с частотой 2 ГГц мы смогли генерировать до 150 000 пакетов в секунду. На более новом AMD Phenom II X6 1100T с частотой 3,3 ГГц можно генерировать 300 000 пакетов в секунду (при работе на 2 ядрах).

Успешны ли атаки BoNeSi?
Да, они очень успешны. UDP/ICMP-атаки легко заполняют пропускную способность, а HTTP-флуд-атаки быстро выводят из строя веб-серверы. Мы также тестировали против современных коммерческих DDoS-систем защиты и смогли либо уничтожить их, либо скрыть атаку от обнаружения.

BoNeSi

Демонстрационное видео BoNeSi в действии можно найти здесь.

Подробная информация

BoNeSi — это генератор сетевого трафика для различных типов протоколов. Атрибуты создаваемых пакетов и соединений можно контролировать с помощью нескольких параметров, таких как скорость отправки или размер полезной нагрузки, либо они определяются случайным образом. Он подменяет исходные IP-адреса даже при генерации TCP-трафика. Для этого он включает простой TCP-стек для обработки TCP-соединений в неразборчивом режиме. Для корректной работы необходимо обеспечить маршрутизацию ответных пакетов на хост, на котором запущен BoNeSi. Поэтому BoNeSi нельзя использовать в произвольных сетевой инфраструктуре. Наиболее продвинутым типом генерируемого трафика являются HTTP-запросы.

TCP/HTTP Чтобы сделать HTTP-запросы более реалистичными, несколько вещей определяются случайным образом:

  • исходный порт
  • ttl: 3..255
  • tcp-опции: из семи различных реальных опций с разной длиной и вероятностью
  • user-agent для HTTP-заголовка: из списка, заданного файлом (пример файла прилагается, см. ниже)

Copyright 2006-2007 Deutsches Forschungszentrum fuer Kuenstliche Intelligenz Это бесплатное программное обеспечение. Лицензировано в соответствии с Apache License, Version 2.0. Никаких ГАРАНТИЙ, в той мере, в какой это допускается законом.

Установка

root@kitploit:~
:~$ ./configure
:~$ make
:~$ make install

Использование

root@kitploit:~
:~$ bonesi [OPTION...] <dst_ip:port>

 Options:

  -i, --ips=FILENAME               filename with ip list
  -p, --protocol=PROTO             udp (default), icmp or tcp
  -r, --send_rate=NUM              packets per second, 0 = infinite (default)
  -s, --payload_size=SIZE          size of the paylod, (default: 32)
  -o, --stats_file=FILENAME        filename for the statistics, (default: 'stats')
  -c, --max_packets=NUM            maximum number of packets (requests at tcp/http), 0 = infinite (default)
      --integer                    IPs are integers in host byte order instead of in dotted notation
  -t, --max_bots=NUM               determine max_bots in the 24bit prefix randomly (1-256)
  -u, --url=URL                    the url (default: '/') (only for tcp/http)
  -l, --url_list=FILENAME          filename with url list (only for tcp/http)
  -b, --useragent_list=FILENAME    filename with useragent list (only for tcp/http)
  -d, --device=DEVICE              network listening device (only for tcp/http, e.g. eth1)
  -m, --mtu=NUM                    set MTU, (default 1500). Currently only when using TCP.
  -f, --frag=NUM                   set fragmentation mode (0=IP, 1=TCP, default: 0). Currently only when using TCP.
  -v, --verbose                    print additional debug messages
  -h, --help                       print help message and exit

Дополнительные примеры файлов

50k-bots

  • 50 000 IP-адресов, сгенерированных случайным образом, для использования с опцией --ips

browserlist.txt

  • несколько идентификаций браузеров для использования с опцией --useragentlist

urllist.txt

  • несколько URL для использования с опцией --urllist

Авторские права/Лицензия/Благодарности

Copyright 2006-2007 Deutsches Forschungszentrum fuer Kuenstliche Intelligenz
Copyright 2008-2026 Markus Goldstein

Это бесплатное программное обеспечение. Лицензировано в соответствии с Apache License, Version 2.0.
Никаких ГАРАНТИЙ, в той мере, в какой это допускается законом.

Это программное обеспечение поддерживается ...

              https://www.goldiges.de/assets/images/logo-full.png

Скачать инструмент