Este é o comando rs6 que pode ser executado no provedor de hospedagem gratuita OnWorks usando uma de nossas múltiplas estações de trabalho online gratuitas, como Ubuntu Online, Fedora Online, emulador online de Windows ou emulador online de MAC OS.
PROGRAMA:
NOME
rs6 - Uma ferramenta de avaliação de segurança para vetores de ataque baseada na solicitação de roteador ICMPv6
mensagens
SINOPSE
rs6 [-i INTERFACE] [-s SRC_ADDR [/ LEN]] [-d DST_ADDR] [-y FRAG_SIZE] [-u DST_OPT_HDR_SIZE]
[-U DST_OPT_U_HDR_SIZE] [-H HBH_OPT_HDR_SIZE] [-S LINK_SRC_ADDR] [-D LINK-DST-ADDR] [-E
LINK_ADDR] [-e] [-F N_SOURCES] [-z SEGUNDOS] [-l] [-v] [-h]
DESCRIÇÃO
rs6 permite a avaliação de implementações IPv6 em relação a uma variedade de ataques
com base em mensagens de solicitação de roteador ICMPv6. Esta ferramenta faz parte do IPv6 da SI6 Networks
Toolkit: um conjunto de avaliação de segurança para os protocolos IPv6.
OPÇÕES
rs6 usa seus parâmetros como opções de linha de comando. Cada uma das opções pode ser especificada
com um nome curto (um caractere precedido do caractere hífen, como, por exemplo, "-i") ou com
um nome longo (uma string precedida de dois caracteres de hífen, como por exemplo "--interface").
Dependendo da quantidade de informações (ou seja, opções e dados de opções) a serem transmitidas para
as solicitações do roteador, pode ser necessário que o rs6 divida essas informações em mais
mais de uma solicitação de roteador. Além disso, quando a ferramenta rs6 é instruída para inundar a vítima
com solicitações de roteador de diferentes fontes (opção "--flood-sources"), múltiplas
pacotes podem precisar ser gerados. rs6 suporta fragmentação IPv6, que pode ser útil se
uma grande quantidade de informações precisa ser transmitida em uma única solicitação de roteador
mensagem. A fragmentação IPv6 não está habilitada por padrão e deve ser habilitada explicitamente com
a opção "-y".
-i INTERFACE, --interface INTERFACE
Esta opção especifica a interface de rede que a ferramenta usará. Se o
endereço de destino (opção "-d") é um endereço local de link, a interface deve ser
especificado explicitamente. A interface também pode ser especificada junto com um destino
endereço, com a opção "-d".
-s SRC_ADDR, --src-endereço SRC_ADDR
Esta opção destina-se a especificar o endereço de origem IPv6 (ou prefixo IPv6) a ser usado
para as mensagens de solicitação de roteador. Se não for especificado, um link local aleatório
O endereço unicast (fe80::/64) é selecionado.
-d DST_ADDR, --dst-endereço DST_ADDR
Esta opção especifica o endereço de destino IPv6 da solicitação do roteador
mensagens. Se não for especificado, mas o endereço de destino Ethernet for especificado,
o endereço "all-routers link-local multicast" (ff02::2) é selecionado como IPv6
Endereço de destino.
--hop-limite, -A
Esta opção especifica o limite de salto IPv6 a ser usado para solicitação de roteador
mensagens. O padrão é 255. Observe que os nós IPv6 são necessários para verificar se o
O limite de salto das mensagens recebidas de solicitação de roteador é 255. Portanto, esta opção
só é útil para avaliar se uma implementação de IPv6 falha em impor o
verificação acima mencionada.
-y TAMANHO, --frag-hdr TAMANHO
Esta opção especifica que o pacote resultante deve ser fragmentado. O fragmento
o tamanho deve ser especificado como um argumento para esta opção.
-u HDR_SIZE, --dst-opt-hdr HDR_SIZE
Esta opção especifica que um cabeçalho de opções de destino deve ser incluído no
pacote resultante. O tamanho do cabeçalho da extensão deve ser especificado como um argumento para
esta opção (o cabeçalho é preenchido com opções de preenchimento). Destino Múltiplo
Os cabeçalhos de opções podem ser especificados por meio de várias opções "-u".
-U HDR_SIZE, --dst-opt-u-hdr HDR_SIZE
Esta opção especifica um cabeçalho de opções de destino a ser incluído no
"parte não fragmentável" do pacote resultante. O tamanho do cabeçalho deve ser especificado como
um argumento para esta opção (o cabeçalho é preenchido com opções de preenchimento). Múltiplo
Os cabeçalhos das opções de destino podem ser especificados por meio de várias opções "-U".
Esta opção só é válida se a opção "-y" for especificada (como o conceito de
"parte não fragmentável" só faz sentido quando a fragmentação é empregada).
-H HDR_SIZE, --hbh-opt-hdr HDR_SIZE
Esta opção especifica que um cabeçalho Hop-by-Hop Options deve ser incluído no
pacote resultante. O tamanho do cabeçalho deve ser especificado como um argumento para esta opção
(o cabeçalho é preenchido com opções de preenchimento). Vários cabeçalhos de opções de salto a salto
pode ser especificado por meio de várias opções "-H".
-S SRC_LINK_ADDR, --src-link-endereço SRC_LINK_ADDR
Esta opção especifica o endereço de origem da camada de enlace da solicitação do roteador
mensagens (atualmente, apenas Ethernet é suportada). Se não for especificado, o link-
O endereço de origem da camada é aleatório.
-D DST_LINK_ADDR, --dst-link-endereço DST_LINK_ADDR
Esta opção especifica o endereço de destino da camada de link da solicitação do roteador
mensagens (atualmente, apenas Ethernet é suportada). Se não for especificado, o link-
O endereço de destino da camada está definido como "33:33:00:00:00:02" (o endereço Ethernet que
corresponde ao endereço "multicast link-local para todos os roteadores").
--source-lla-opt, -E
Esta opção especifica que o conteúdo de uma opção de endereço de camada de link de origem deve ser
incluído nas mensagens de solicitação de roteador. Se mais de uma camada de link de origem
endereço é especificado (por meio de várias opções "-E"), e todos os resultados
opções não podem ser transmitidas em uma única solicitação de roteador, vários roteadores
As solicitações serão enviadas conforme necessário.
--add-slla-opt, -e
Esta opção instrui a ferramenta rs6 a incluir uma opção de endereço da camada de enlace de origem em
as mensagens de solicitação de roteador que ele envia. O endereço da camada de enlace incluído em
a opção é a mesma que o endereço de origem Ethernet usado para o roteador de saída
Mensagens de solicitação.
--fontes de inundação, -F
Esta opção instrui a ferramenta rs6 a enviar solicitações de roteador de vários (e
aleatório) Endereços de origem IPv6. O número de fontes diferentes é especificado como "-F
número". O endereço de origem IPv6 de cada solicitação de roteador é aleatório de
o prefixo IPv6 especificado com a opção "-s" e o padrão é um link local aleatório
endereço unicast (fe80::/64).
--loop, -eu
Esta opção instrui a ferramenta rs6 a enviar solicitações periódicas de roteador para o
nó de destino. A quantidade de tempo para pausar entre o envio do vizinho
As solicitações podem ser especificadas por meio da opção "-z", e o padrão é 1
segundo.
--sono, -z
Esta opção instrui a ferramenta rs6 sobre o tempo de pausa entre o envio
Mensagens de solicitação de roteador. Se não for especificado, o padrão será 1 segundo.
--verboso, -v
Esta opção instrui a ferramenta rs6 a ser detalhada.
--ajuda, -h
Imprima informações de ajuda para a ferramenta rs6.
EXEMPLOS
As seções a seguir ilustram casos de uso típicos do rs6 ferramenta.
Exemplo #1
#rs6 -i eth0 -e
Use a interface de rede "eth0" para enviar uma solicitação de roteador usando um link local aleatório
Endereço de origem IPv6 unicast e um endereço de origem Ethernet aleatório, para o destino IPv6
Endereço "ff02::2" (endereço "all-routers link-local multicast", selecionado por padrão) e
o endereço de destino Ethernet "33:33:00:00:00:02" (selecionado por padrão). O roteador
A solicitação também inclui uma opção de endereço da camada de enlace de origem, que contém o mesmo
Endereço Ethernet igual ao usado para o endereço de origem Ethernet do pacote.
Exemplo #2
#rs6 -i eth0 -e -F 100 -l -z 10 -v
Envie 100 mensagens de solicitação de roteador usando um endereço de origem Ethernet aleatório e
Endereço de origem IPv6 para cada um deles, para o endereço de destino Ethernet
"33:33:00:00:00:02" (padrão) e o endereço de destino IPv6 "ff02:2" (padrão). Cada
A mensagem inclui uma opção de endereço da camada de enlace de origem que contém a mesma camada de enlace
endereço igual ao usado para o endereço de origem Ethernet do pacote. Repita esta operação
a cada dez segundos. Seja prolixo.
Exemplo #3
# rs6 -i eth0 -d fe80::1 -E ff:ff:ff:ff:ff:ff -v
Envie uma mensagem de solicitação de roteador usando um endereço de origem Ethernet aleatório e um
link-local unicast (ou seja, fe80::/64) Endereço de origem IPv6, para o destino Ethernet
Endereço "33:33:00:00:00:02" (padrão) e o endereço de destino IPv6 "fe80::1". Cada
A solicitação de roteador inclui uma opção de endereço de camada de enlace de origem que contém o endereço Ethernet
endereço "ff:ff:ff:ff:ff:ff". Seja prolixo.
Use rs6 online usando serviços onworks.net