Frogger - قفز VLAN
سكربت بسيط لتعداد شبكات VLAN والقفز بينها.
أُصدر كمصدر مفتوح بواسطة NCC Group Plc - http://www.nccgroup.com/
طوّره Daniel Compton، daniel dot compton at nccgroup dot com
https://github.com/nccgroup/vlan-hopping
أُصدر تحت رخصة AGPL، راجع LICENSE لمزيد من المعلومات.
التثبيت
git clone https://github.com/nccgroup/vlan-hopping.git
طريقة الاستخدام
شغّله بصلاحيات المستخدم الجذر (root).
الميزات
- يلتقط حزم CDP ويستخرج (اسم نطاق VTP، عنوان إدارة VLAN، معرّف VLAN الأصلي (Native VLAN ID) وإصدار IOS لأجهزة Cisco)
- يقوم تلقائياً بتمكين هجوم جذع DTP (DTP trunk attack)
- يلتقط ويستخرج جميع حزم VLAN الموسومة بـ 802.1Q داخل حزم STP ويستخرج المعرّفات الفريدة.
- يقوم تلقائياً بفحص ARP لعناوين VLAN المكتشفة، ويوسم الحزم تلقائياً ويفحص كل معرّف VLAN بحثاً عن الأجهزة النشطة.
- خيار تلقائي لإنشاء واجهة VLAN داخل الشبكة المكتشفة للاتصال بتلك الشبكة.
المتطلبات
تم اختباره على Backtrack 5 و Kali.
- ملاحظات بخصوص VMware. قفز VLAN بشكل عام (ليس هذا السكربت فقط) قد يواجه مشاكل داخل VMware إذا تم تشغيل الجهاز الافتراضي داخل Windows مع بعض مشغلات Intel. تقوم مشغلات Intel بتجريد الوسوم قبل وصولها إلى الجهاز الافتراضي. استخدم إما بطاقة إيثرنت USB خارجية مثل DLink USB 2.0 DUB-E100 (الطراز القديم 10/100 وليس جيجابت) أو قم بالإقلاع إلى Backtrack مباشرة من بطاقة USB. نشرت Intel إصلاحاً في السجل (registry) يعمل على بعض الطرازات: http://www.intel.com/support/network/sb/CS-005897.htm - إضافة "MonitorMode" بالقيمة 1 إلى السجل يحل المشكلة.
لقطة شاشة
سجل التغييرات
- الإصدار 2.0 - (قريباً) سيدعم تغليف Cisco ISL.
- الإصدار 1.8 - أُضيف اكتشاف VMware واكتشاف بطاقات شبكة Intel للمساعدة في المشاكل الشائعة داخل VMware.
- الإصدار 1.7 - مظهر جديد، إصلاحات للأخطاء وتحسينات في السرعة.
- الإصدار 1.5 - الإصدار الرسمي.