简介

Fragrouter 是一个网络入侵检测规避工具包。

Fragrouter 是一个用于路由网络流量的程序,可以避开大多数网络入侵检测系统。

实施的大多数攻击与 1998 年 1 月安全网络《插入、规避和拒绝服务:逃避网络入侵检测》论文中列出的攻击相对应。

安装

Kali Linux 默认安装了Fragrouter。也可以通过以下命令进行安装

sudo apt install fragrouter

使用

常规用法

fragrouter [-i 接口] [-p] [-g hop] [-G hopcount] ATTACK

使用接口 eth0 ( -i eth0),发送有序的8字节IP片段( -F1): 

fragrouter -i eth0 -F1

1. -h / man

查看帮助文档

fragrouter -h

使用man命令也可以查看fragrouter的详细帮助信息

man fragrouter

2. -i

指定接受数据包的接口。

fragrouter -i eth0 -F1

3. -p

保留第一个片段中的整个协议标头。这在绕过拒绝短 IP 片段的数据包过滤器时很有用。

fragrouter -i eth0 -p -F1

4. -g

指定沿松散源路由路径的跳跃。可以多次使用以构建跳跃点链。

fragrouter -i eth0 -g hop -F1

5. -G

将“跳跃计数器”定位在源路由数据包路径中的主机列表中。应该是 4 的倍数。可以设置为超过松散源路由路径的长度,以实施 Anthony Osborne 于 1999 年 9 月发起的 Windows IP 源路由攻击。

fragrouter -i eth0 -G hopcount -F1

攻击选项

以下攻击选项是互斥的 - 您一次只能指定一种攻击类型。

1. -B1 baseline-1

正常 IP 转发。

fragrouter -i eth0 -B1

2. -F1 frag-1

以有序的 8 字节 IP 片段发送数据。

fragrouter -i eth0 -F1

3. -F2 frag-2

以有序的 24 字节 IP 片段发送数据。

fragrouter -i eth0 -F2

4. -F3 frag-3

以有序的 8 字节 IP 片段发送数据,其中一个片段以无序方式发送。

fragrouter -i eth0 -F3

5. -F4 frag-4

以有序的 8 字节 IP 片段发送数据,复制每个数据包中的倒数第二个片段。

fragrouter -i eth0 -F4

6. -F5 frag-5

以无序的 8 字节 IP 片段发送数据,复制每个数据包中的倒数第二个片段。

fragrouter -i eth0 -F5

7. -F6 frag-6

以有序的 8 字节 IP 片段发送数据,首先发送标记的最后一个片段。

fragrouter -i eth0 -F6

8. -F7 frag-7

以有序的 16 字节 IP 片段发送数据,在每个片段前面放置一个 8 字节空数据片段,该片段与片段的后半部分重叠。这相当于前向重叠的 16 字节片段将空数据重写回真实攻击。

fragrouter -i eth0 -F7

9. -T1 tcp-1

完成 TCP 握手,在以有序的 1 字节段发送数据之前发送伪造的 FIN 和 RST(带有错误的校验和)。

fragrouter -i eth0 -T1

10. -T3 tcp-3

完成 TCP 握手,以有序的 1 字节段发送数据,复制每个原始 TCP 数据包的倒数第二个段。

fragrouter -i eth0 -T3

11. -T4 tcp-4

完成 TCP 握手,以有序的 1 字节段发送数据,发送一个额外的 1 字节段,该段与每个原始 TCP 数据包的倒数第二个段重叠,并带有空数据有效负载。

fragrouter -i eth0 -T4 

12. -T5 tcp-5

完成 TCP 握手,以有序的 2 字节段发送数据,每个段前面都有一个 1 字节空数据段,该段与后半部分重叠。这相当于前向重叠的 2 字节段将空数据重写回真实攻击。

fragrouter -i eth0 -T5

13. -T7 tcp-7

完成 TCP 握手,以有序的 1 字节段发送数据,并与 1 字节空段交错,用于同一连接,但序列号截然不同。

fragrouter -i eth0 -T7

14. -T8 tcp-8

完成 TCP 握手,以有序的 1 字节段发送数据,其中一个段发送顺序错误。

fragrouter -i eth0 -T8

15. -T9 tcp-9

完成 TCP 握手,以无序的 1 字节段发送数据。

fragrouter -i eth0 -T9

16. -C2 tcbc-2

完成 TCP 握手,以有序的 1 字节段发送数据,并与 SYN 数据包交错,用于同一连接参数。

fragrouter -i eth0 -C2

17. -C3 tcbc-3

不完成 TCP 握手,而是以有序的 1 字节段发送空数据,就像已经发生过一样。然后,使用相同的连接参数完成 TCP 握手,并以有序的 1 字节段发送实际数据。

fragrouter -i eth0 -C3

18. -R1 tcbt-1

完成 TCP 握手,使用 RST 关闭连接,使用截然不同的序列号重新连接,并以有序的 1 字节段发送数据。

fragrouter -i eth0 -R1

19. -I2 ins-2

完成 TCP 握手,以有序的 1 字节段发送数据,但 TCP 校验和错误。

fragrouter -i eth0 -I2

20. -I3 ins-3

完成 TCP 握手,以有序的 1 字节段发送数据,但不设置 ACK 标志。

fragrouter -i eth0 -I3

21. -M1 misc-1

Thomas Lopatic 于 1997 年 7 月发起的 Windows NT 4 SP2 IP 碎片攻击(有关详细信息,请参阅 http://www.dataprotect.com/ntfrag/)。此攻击仅针对 UDP 实施。

fragrouter -i eth0 -M1

22. -M2 misc-2

John McDonald 于 1998 年 7 月发起的 Linux IP 链 IP 碎片攻击(详情请参阅 http://www.dataprotect.com/ipchains/)。此攻击仅针对 TCP 和UDP 实施。

fragrouter -i eth0 -M2

总结

Fragrouter 是一款强大的网络分片与重组测试工具,常用于绕过防火墙、IDS/IPS测试以及模拟攻击流量。在安全测试中,它帮助分析网络设备对异常流量的处理能力,是网络安全工程师和渗透测试人员必备的工具之一。

在此特别强调,本教程仅在合法授权的情况下进行测试和研究,请勿用于其他用途。未经授权使用此类工具可能会侵犯他人隐私,触犯相关法律,任何因此引发的法律或利益纠纷与本人无关。

欢迎各位大佬,小白来找我交流。

更多推荐