
تجمع هذه الوظيفة جميع الوظائف المذكورة أعلاه وتأخذ المعلومات اللازمة من المستخدم لتغيير عنوان IP وعنوان MAC، وبدء تشغيل أدوات responder و tcpdump، وتشغيل أداة nbtscan.
هذا الكود هو نص برمجي مكتوب بلغة Python ومصمم ليعمل على Kali Linux. إليك ملخص يشرح وظيفة كل دالة:
تقوم هذه الدالة بتشغيل الأمر الذي تستقبله كمدخل وإرجاع مخرجاته.
توقف هذه الدالة خدمات dhclient و NetworkManager.
تستمع هذه الدالة لحركة مرور الشبكة باستخدام tcpdump وتعيد أول عنوان IP وعنوان MAC يتم التقاطهما. إذا لم يتم التقاط هذه العناوين، فإنها ترجع None.
تستبدل هذه الدالة عنوان IP لواجهة الشبكة المحددة بعنوان IP وقناع الشبكة المحددين.
تستبدل هذه الدالة عنوان MAC لواجهة الشبكة المحددة بعنوان MAC المحدد.
تبدأ هذه الدالة أداة responder على واجهة الشبكة المحددة.
تبدأ هذه الدالة أداة tcpdump على واجهة الشبكة المحددة.
تقوم هذه الدالة بتشغيل أداة nbtscan في نطاق IP المحدد.
تجمع هذه الدالة جميع الدوال السابقة وتأخذ المعلومات اللازمة من المستخدم لتغيير عنوان IP و MAC، وبدء أدوات responder و tcpdump، وتشغيل أداة nbtscan.
يجب أن يكون كل الكود أعلاه داخل نص برمجي Python، ويجب تشغيل النص البرمجي بصلاحيات الجذر. لأن هذا الكود يحتوي على أوامر تغير تكوين الشبكة وأدوات تستمع لحركة مرور الشبكة. هذه العمليات تتطلب عادةً صلاحيات الجذر. أيضًا، قد يخضع استخدام هذا النص البرمجي للقانون وقد يؤدي الاستخدام غير المصرح به إلى مشاكل قانونية. لذلك، من المهم التحقق من القوانين والسياسات المحلية قبل استخدام النص البرمجي.

في سيناريوهات مجموعات APT و Ransomware، عندما تتسلل إلى المؤسسة من الخارج، تحاول تجاوز حلول أمان NAC في الهياكل المؤسسية. إذا تمكنت من تحقيق ذلك، تبدأ في اكتشاف المستخدمين في الشبكة بأكملها. كما تستمع إلى الشبكة باستخدام Wireshark أو tcpdump. إذا تم استخدام VoIP في هيكلك، يمكنها فك تشفير جميع المكالمات عبر SIP. في السيناريو الذي وصفته أدناه، تقوم بفك تشفير مكالمات VoIP الخاصة بك عبر SIP بعد النجاح.
هذه أداة تهدف إلى تجاوز طريقة تجاوز NAC تلقائيًا على المستوى الأساسي في الأداة التي صنعتها. تساعدك هذه الأداة على تفسير تكوين منتج أمان NAC في مؤسستك مع أو بدون حماية هجوم على مستوى أساسي. الاستخدام والشرح كما يلي.
الخطوة الأولى هي تشغيل هذه الأداة عند الاتصال بالشبكة الداخلية.

إذا نجح تجاوز NAC، استمع إلى الشبكة باستخدام Wireshark. وهنا، قم بتصفية مكالمات VoIP من علامة تبويب #SIPFlows من علامة تبويب #Telephony باستخدام البيانات التي جمعتها عبر Wireshark، وإذا كانت المكالمة متاحة فورًا، يمكنك الاستماع إلى مكالمات VoIP وفقًا لترتيب معين.


الغرض من هذه الأداة وهذا السيناريو هو زيادة الوعي الأمني لمؤسساتك. بالإضافة إلى ذلك، تمت محاولة عكس منظور مجموعة APT.
لمولانا جلال الدين الرومي