
أداة غلاف بسيطة لأتمتة enumeration, fingerprinting, and PSK extraction of an IPSec VPN gateway.
أداة بسيطة تعمل كغلاف لأتمتة تعداد بصمات واستخراج مفتاح PSK لبوابة VPN من نوع IPSec.
لا شيء مميز هنا، مجرد سكربت جمعته لتوفير الوقت أثناء مسابقات CTF وأثناء الدراسة لامتحان CPENT. يقوم بربط أدوات ike-scan و nmap و hashcat معًا حتى لا أضطر لكتابة نفس الأوامر مرارًا وتكرارًا.
للاستخدام المصرح به والتعليمي فقط. قم بتشغيل هذا فقط ضد الأجهزة التي تمتلكها أو لديك إذن صريح لاختبارها (مختبرك، صناديق CTF، إلخ). ما تفعله به هو مسؤوليتك.
يمر السكربت بالخطوات المعتادة لاختبار بوابة IKE:
إذا كنت تعرف معرف المجموعة بالفعل (ربما وجدته في مكان آخر، مثل تكوين مسرب)، فقط مرره مع -id ويتجاوز السكربت مباشرة إلى استخراج PSK.
تحتاج إلى تثبيت هذه:
/usr/share/seclists/Miscellaneous/ike-groupid.txt)./IkeAbuser.sh -t -pw <password_wordlist> -iw <id_wordlist> [options]
ملاحظة: -iw مطلوب إلا إذا مررت -id بمعرف مجموعة معروف، وفي هذه الحالة يتم تخطي فرض المعرف (وقائمة الكلمات الخاصة به).
-t, --target: عنوان IP الهدف (مطلوب)-pw, --pwd_wordlist: قائمة الكلمات لاختراق PSK (مطلوب)-iw, --id_wordlist: قائمة الكلمات لمعرفات المجموعة (مطلوبة إذا لم تمرر -id)-id, --group_id: معرف المجموعة، إذا كنت تعرفه بالفعل. يتخطى فرض المعرف-p, --port: منفذ IKE مخصص، إذا لم يكن على 500/4500-vi, --vendor: يضيف معلومات البائع وبصمات إلى المخرجات-o, : حفظ تقرير بالنتائج في ملفأنت تعرف المعرف بالفعل: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (شكرًا HTB)
لا تعرفه، لذا قم بفرضه: ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt
مع معلومات البائع وتقرير محفوظ: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt
-vi) تستخدم كشف التأخير العكسي (backoff detection) في ike-scan، والذي قد يستغرق دقيقة. كن صبورًا، فهو ليس عالقًا.ike_psk.hash حتى تتمكن من استئناف الاختراق لاحقًا بقواعدك أو قوائم كلماتك إذا لم تعثر عليها الجولة الأولى.--output-h, --help: عرض المساعدة