このページの内容

Awesome Scapy

Scapyを扱う資料や関連プロジェクトをまとめたAwesomeリストです。

目次

ツール

Scapy を多用する、または Scapy を拡張するツール。

娯楽

  • pwnagotchi - Wi-Fi をハッキングして成長する AI ペット。とてもかわいいです。

DDoS

  • ufonet - 追跡困難な DDoS 攻撃を送る独自のボットネットを作成。

Wi-Fi

  • trackerjacker - 生の 802.11 監視を通じて Wi-Fi ネットワークとデバイスを地図化・追跡。
  • wifiphisher - 不正アクセスポイントを作成。

無線

  • WHAD - さまざまな種類の無線攻撃を実行する強力なフレームワーク。

IPv6

  • Chiron - IPv6 セキュリティ評価フレームワーク。
  • mitm6 - IPv6 に対する中間者攻撃を実行。

計測

  • mtraceroute - 複数の traceroute 分析から見栄えのよいグラフを作成。
  • Network Security Toolkit(NST) - IP 位置情報と GUI 管理を備えた強化版 mtraceroute を収録。
  • netprobify - データセンター向けに作られたネットワーク調査ツール(用途はそれだけではありません)。TCP、UDP、ICMP で調査します。

プロトコル

  • Cotopaxi - 特定の IoT ネットワークプロトコル(AMQP、CoAP、DTLS、HTCPCP、KNX、mDNS、MQTT、MQTT-SN、QUIC、RTSP、SSDP)を使う IoT デバイスのセキュリティテストツール群。
  • project-memoria-detector - ネットワークデバイスが特定の組み込み TCP/IP スタックを実行しているか判定。
  • routopsy - DRP と FHRP を攻撃するツールキット。
  • TorPylle - OR(TOR)プロトコルの実装。

単体テスト

  • Linux Kernel - Linux Traffic Control(tc)テストスイート。
  • OpenBSD - IPv6 スタックのテストスイート。
  • RIOT-OS - RIOT OS のネットワークテストスイート。

可視化

  • Scapy-Packet-Viewer - tshark/mitmproxy に似た最小限のパケットビューアー。urwid ベース。

その他

  • aioblescan - 広告された BLE 情報をスキャンしてデコード。
  • fenrir - 有線 802.1x 保護を回避。
  • flowsynth - ネットワークトラフィックを迅速にモデル化するツール。
  • Fragscapy - 送信ネットワークパケットの変更を自動化してネットワークプロトコルをファジング。
  • Habu - 多数の小さなハッキングツールを備えたツールキット。その多くが Scapy を使用。
  • mirage - 無線通信のセキュリティ分析に特化した強力でモジュール式のフレームワーク。
  • netenum - ネットワーク上の稼働ホストを受動的に発見するツール。
  • net-creds - インターフェース上のすべての機密データをスニッフィングして取得。
  • packetweaver - スクリプト整理とタスク順序制御のための Python フレームワーク。
  • p0f3plus - 追加の分析機能を備えた実装。
  • pysap - 独自構築のフレームとツールを使って SAP と対話。
  • Responder - LLMNR、NBT-NS、MDNS ポイズニングツール。
  • scapy_unroot - root 権限なしで Scapy を使うためのツール。
  • scapy-benchmarks - Scapy の性能推移を追跡する小規模テストスイート。
  • sshame - SSH 公開鍵認証を総当たりするツール。
  • TIDoS Framework - 手動攻撃型ウェブアプリケーション侵入テストフレームワーク。
  • h2spacex - 単一パケット攻撃(HTTP/2 の競合状態)に利用できる、Scapy ベースの低レベル HTTP/2 ライブラリ。

エクスプロイト

Scapy を使うエクスプロイトです。標準で含まれるものは数えません。

2024年

2022年

  • CVE-2021-28444 - Windows Hyper-V のセキュリティ機能回避脆弱性。

2021年

  • CVE-2021-24086 - Windows の IPv6 フラグメンテーション脆弱性の分析。
  • fragattacks - フラグメンテーションと集約に対する攻撃。

2020年

  • CVE-2020-25577 - FreeBSD の Bad Neighbor:rtsold における IPv6 Router Advertisement 脆弱性。
  • CVE-2020-16898 - Bad Neighbor に注意:Windows IPv6 Router Advertisement 脆弱性の分析と概念実証。

2019年

  • CVE-2019-5597 - OpenBSD Packet Filter の IPv6 フラグメンテーション脆弱性。

2018年

  • CVE-2018-4407 - XNU OS カーネル(iOS、macOS)のネットワークコードにおけるヒープバッファオーバーフロー。

2017年

  • krackattacks-scripts - クライアントまたはアクセスポイント(AP)が WPA2 に対する KRACK 攻撃の影響を受けるかテスト。

2016年

  • CVE-2016-6366 - Equation Group(NSA)が作成し Shadow Brokers が流出させた、Cisco ASA 向けリモートコード実行エクスプロイト EXTRABACON。

その他

  • isf - ISF(Industrial Control System Exploitation Framework)。さまざまな産業用プロトコルのエクスプロイトを提供するスイート。