Il s'agit de la commande jumbo6 qui peut être exécutée dans le fournisseur d'hébergement gratuit OnWorks en utilisant l'un de nos multiples postes de travail en ligne gratuits tels que Ubuntu Online, Fedora Online, l'émulateur en ligne Windows ou l'émulateur en ligne MAC OS
PROGRAMME:
Nom
jumbo6 - Un outil d'évaluation de la sécurité des vecteurs d'attaque basé sur les jumbogrammes IPv6
SYNOPSIS
jumbo6 [-i INTERFACE] [-S LINK_SRC_ADDR] [-D LINK-DST-ADDR] [-s SRC_ADDR[/LEN]] [-d
DST_ADDR] [-A HOP_LIMIT] [-H HBH_OPT_HDR_SIZE] [-U DST_OPT_U_HDR_SIZE] [-y FRAG_SIZE] [-u
DST_OPT_HDR_SIZE] [-q IPV6_LENGTH] [-Q JUMBO_LENGTH] [-P PAYLOAD_SIZE] [-l] [-z SECONDS]
[-v] [-h]
DESCRIPTION
jumbo6 permet l'évaluation des implémentations IPv6 en ce qui concerne les vecteurs d'attaque basés
sur les jumbogrammes IPv6. Il fait partie de la boîte à outils IPv6 de SI6 Networks : une évaluation de la sécurité
suite pour les protocoles IPv6.
Cet outil n'a qu'un seul mode de fonctionnement : le mode actif. En mode actif, l'outil envoie IPv6
jumbogrammes à la cible spécifiée et informe l'utilisateur de toute erreur ICMPv6 reçue
messages d'erreur (généralement des messages d'erreur « Problème de paramètre ICMPv6 »).
OPTIONS
jumbo6 prend ses paramètres en tant qu'options de ligne de commande. Chacune des options peut être spécifiée
avec un nom court (un caractère précédé du trait d'union, comme par exemple "-i") ou avec
un nom long (une chaîne précédée de deux tirets, comme par exemple "--interface").
jumbo6 prend en charge les en-têtes d'extension IPv6, y compris l'en-tête de fragmentation IPv6, qui
peut être utile pour contourner le filtrage de couche 2 et/ou les systèmes de détection d'intrusion dans le réseau
(NIDS). Cependant, les en-têtes d'extension IPv6 ne sont pas utilisés par défaut et doivent être
explicitement activé avec les options correspondantes.
-i INTERFACE, --interface INTERFACE
Cette option spécifie l'interface réseau que l'outil utilisera. Si la
l'adresse de destination (option "-d") est une adresse lien-local, l'interface doit être
explicitement spécifié. L'interface peut également être spécifiée avec une destination
adresse, avec l'option "-d".
-S SRC_LINK_ADDR, --src-lien-adresse SRC_LINK_ADDR
Cette option spécifie l'adresse source de la couche liaison des paquets de sonde. Si laissé
non spécifié, l'adresse source de la couche liaison des paquets est définie sur la valeur réelle
adresse de couche liaison de l'interface réseau.
-D DST_LINK_ADDR, --dst-link-adresse DST_LINK_ADDR
Cette option spécifie l'adresse de destination de la couche liaison des paquets de sonde
(actuellement, seul Ethernet est pris en charge). Par défaut, la destination de la couche liaison
L'adresse est automatiquement définie sur l'adresse de couche liaison de l'hôte de destination (par
destinations sur la liaison) ou à l'adresse de couche liaison du routeur de premier saut.
-s SRC_ADDR, --src-adresse SRC_ADDR
Cette option spécifie l'adresse source IPv6 (ou le préfixe IPv6) à utiliser pour le
Adresse source des paquets sortants. Si un préfixe IPv6 est spécifié, l'IPv6
L'adresse source des paquets sortants sera randomisée à partir de ce préfixe.
-d DST_ADDR, --adresse-dst DST_ADDR
Cette option spécifie l'adresse de destination IPv6 du nœud cible. Cette option
ne peut pas être laissé non spécifié.
--hop-limite, -A
Cette option spécifie la limite de saut à utiliser pour les paquets IPv6. Par défaut,
la limite de saut est aléatoire.
-y TAILLE, --frag-hdr TAILLE
Cette option spécifie que le paquet résultant doit être fragmenté. Le fragment
size doit être spécifié comme argument de cette option.
-u HDR_SIZE, --dst-opt-hdr HDR_SIZE
Cette option spécifie qu'un en-tête Options de destination doit être inclus dans le
paquet résultant. La taille de l'en-tête d'extension doit être spécifiée comme argument pour
cette option (l'en-tête est rempli d'options de remplissage). Destinations multiples
Les en-têtes d'options peuvent être spécifiés au moyen de plusieurs options "-u".
-U HDR_SIZE, --dst-opt-u-hdr HDR_SIZE
Cette option spécifie un en-tête Options de destination à inclure dans le
"partie non fragmentable" du paquet résultant. La taille de l'en-tête doit être spécifiée comme
un argument à cette option (l'en-tête est rempli d'options de remplissage). Plusieurs
Les en-têtes d'options de destination peuvent être spécifiés au moyen de plusieurs options "-U".
Cette option n'est valide que si l'option "-y" est spécifiée (comme le concept de
« partie non fragmentable » n'a de sens que lorsque la fragmentation est utilisée).
-H HDR_SIZE, --hbh-opt-hdr HDR_SIZE
Cette option spécifie qu'un en-tête Hop-by-Hop Options doit être inclus dans le
paquet résultant. La taille de l'en-tête doit être spécifiée comme argument de cette option
(l'en-tête est rempli d'options de remplissage). Plusieurs en-têtes d'options de saut par saut
peut être spécifié au moyen de plusieurs options "-H".
--ipv6-longueur, -q
Cette option spécifie la valeur que le champ "Longueur totale" de l'en-tête IPv6
doit être réglé sur. Si cette option n'est pas spécifiée, le champ "Longueur totale" est
mis à 0, comme requis par la spécification des jumbogrammes IPv6.
--jumbo-longueur, -Q
Cette option spécifie la valeur à laquelle le champ "Jumbo Payload Length" du
L'option Jumbo Payload doit être définie. Si cette option n'est pas spécifiée, le "Jumbo
Le champ "Longueur de la charge utile" est défini en fonction de la taille réelle de la charge utile jumbo (voir
l'option "-p").
--payload-taille, -P
Cette option spécifie la taille de la charge utile jumbo. S'il n'est pas spécifié, le
la taille de la charge utile est définie sur 0.
--boucle, -l
Cette option demande à l'outil jumbo6 d'envoyer des jumbogrammes IPv6 périodiques au
nœud victime. Le temps de pause entre l'envoi de jumbogrammes IPv6 peut être
spécifié au moyen de l'option "-z" et par défaut à 1 seconde.
--sommeil, -z
Cette option spécifie la durée de pause entre l'envoi de jumbogrammes IPv6
(lorsque l'option "--loop" est définie). Si rien n'est spécifié, la valeur par défaut est 1 seconde.
--verbeux, -v
Cette option demande à l'outil jumbo6 d'être détaillé. Lorsque l'option est définie deux fois,
l'outil est "très détaillé", et l'outil informe également quels paquets ont été
acceptés ou rejetés suite à l'application des filtres spécifiés.
--aide, -h
Imprimez les informations d'aide de l'outil jumbo6.
EXEMPLES
Les sections suivantes illustrent des cas d'utilisation typiques du jumbo6 outil.
Exemple #1
# jumbo6 -s fc00:1::/64 -d fc00:1::1 -P 100
Envoyez un jumbogramme IPv6 à l'hôte fc00:1::1. L'adresse source IPv6 sera aléatoire
sélectionné à partir du préfixe fc00:1::/64, et une charge utile de 100 octets est incluse dans le
paquet.
Utilisez jumbo6 en ligne en utilisant les services onworks.net