
Nacker هي أداة لتجاوز التحكم في الوصول إلى الشبكة (NAC) 802.1x على شبكة LAN سلكية. ستساعدك Nacker في تحديد أي مضيفين غير قابلين للتهيئة بمعيار 802.1x على الشبكة الفرعية الخاصة بك، وانتحال عنوان MAC الخاص بهم بحيث تظهر كمستخدم موثّق للمبدل (Switch).
Nacker هي أداة لتجاوز التحكم في الوصول إلى الشبكة (NAC) بمعيار 802.1x على شبكة LAN سلكية. ستساعدك Nacker في تحديد أي مضيفات غير قابلة لتهيئة 802.1x على شبكتك الفرعية، وانتحال عنوان MAC الخاص بها بحيث تظهر كمصادَق عليك للمبدّل (Switch).
اسم "Nacker" مشتق من الكلمة "knocker" و NAC؛ ومن قبيل الصدفة أن دمجهما معًا يعادل كلمة عامية لـ غجري أيرلندي. هل تحب الكلاب؟
هذه الأداة في حالتها الحالية غير قابلة للعمل.
في أثناء الاختبارات الداخلية (Internal Pentests) في البيئات الحديثة، ستجد بشكل متزايد أنك لن تستطيع فقط توصيل جهازك بأقرب منفذ إيثرنت للحصول على وصول إلى شبكة المؤسسة. في معظم الأحيان يعود السبب إلى أن الشبكة محمية بنوع من وظائف التحكم في الوصول إلى الشبكة (NAC)، والتي تفرض بشكل أساسي على المضيفات الموجودة على الشبكة المصادقة على المبدّل، غالبًا باستخدام بروتوكول 802.1x مع خادم مصادقة خلفي، عادةً ما يكون RADIUS.
توجد عدة طرق للالتفاف على هذه المشكلة، مثل استخدام Pwnie Plug أو Marvin.
غير أنه غالبًا ما توجد طرق أسهل بكثير لتجاوز NAC. كما سيقول لك أي شخص عمل في مجال تكنولوجيا المعلومات؛ حتى في البيئات الجديدة تمامًا ستجد مضيفات قديمة على الشبكة (فكّر في الطابعات، ومعدات مؤتمرات الفيديو، وصناديق المراقبة، وما إلى ذلك) لا تدعم 802.1x. الطريقة المعتادة التي يحل بها فريق تكنولوجيا المعلومات هذه المشكلة هي إنشاء استثناء لهذه المضيفات.
لذا إذا تمكنا من معرفة المضيفات المعفاة من المصادقة ومحاكاتها على الشبكة، فسنكون معفيين أيضًا. رائع!
تعمل Nacker على أتمتة عملية العثور على المضيفات المعفاة على الشبكة المحلية ومحاكاتها. إنها أداة بسيطة جدًا وغير ذكية، لكنها تمتاز بأنها لا تتطلب توصيل عتاد مخصص بين مضيف مصادَق والمبدّل، وهذا ما يتطلبه كل من Pwnie Plug وMarvin. فقط قم بالتوصيل، وشغّل Nacker، ومع قليل من الحظ ستكون مصادَقًا على الشبكة وستتمكن من التمتع بوصول الشبكة كالمعتاد.