Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
IkeAbuser — أداة غلاف بسيطة لأتمتة enumeration, fingerprinting, and PSK extraction of an IPSec VPN gateway. | Kitploit
أدوات/GitHubGitHub/randomuser1983/ikeabuser
كسر كلمات المرورماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتأمن الشبكاتCTFاختبار الاختراقالتعلم والتعليم
GitHubrandomuser1983/ikeabuser

IkeAbuser

أداة غلاف بسيطة لأتمتة enumeration, fingerprinting, and PSK extraction of an IPSec VPN gateway.

عرض المستودع
31منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

IkeAbuser

أداة بسيطة تعمل كغلاف لأتمتة تعداد بصمات واستخراج مفتاح PSK لبوابة VPN من نوع IPSec.

لا شيء مميز هنا، مجرد سكربت جمعته لتوفير الوقت أثناء مسابقات CTF وأثناء الدراسة لامتحان CPENT. يقوم بربط أدوات ike-scan و nmap و hashcat معًا حتى لا أضطر لكتابة نفس الأوامر مرارًا وتكرارًا.

إخلاء مسؤولية

للاستخدام المصرح به والتعليمي فقط. قم بتشغيل هذا فقط ضد الأجهزة التي تمتلكها أو لديك إذن صريح لاختبارها (مختبرك، صناديق CTF، إلخ). ما تفعله به هو مسؤوليتك.

ما يفعله

يمر السكربت بالخطوات المعتادة لاختبار بوابة IKE:

  1. يتحقق باستخدام nmap إذا كان المنفذ UDP 500 أو 4500 مفتوحًا. إذا لم يكن كذلك، يتوقف.
  2. يرسل الحمولة الافتراضية لـ ike-scan في الوضع الرئيسي (main mode) للعثور على تحويل (transformation) صالح. إذا لم تنجح الإعدادات الافتراضية، يقوم بفرض جميع التركيبات. إذا لم يجد شيئًا، يتوقف.
  3. يتحقق مما إذا كانت البوابة تستجيب لهوية عشوائية. إذا كان الأمر كذلك، فإن فرض الهوية لا طائل منه، فيتوقف.
  4. إذا لم يكن كذلك، يقوم بفرض الهويات باستخدام قائمة كلمات في الوضع العدواني (aggressive mode).
  5. بمجرد الحصول على هوية صالحة، يقوم بسحب تجزئة PSK، ويحفظها محليًا ويخترقها دون اتصال باستخدام hashcat.

إذا كنت تعرف معرف المجموعة بالفعل (ربما وجدته في مكان آخر، مثل تكوين مسرب)، فقط مرره مع -id ويتجاوز السكربت مباشرة إلى استخراج PSK.

المتطلبات

تحتاج إلى تثبيت هذه:

  • ike-scan
  • nmap
  • hashcat
  • قائمة كلمات للمرور (rockyou يعمل بشكل جيد)
  • قائمة كلمات للمعرفات (قائمة seclists جيدة: /usr/share/seclists/Miscellaneous/ike-groupid.txt)

الاستخدام

./IkeAbuser.sh -t -pw <password_wordlist> -iw <id_wordlist> [options]

ملاحظة: -iw مطلوب إلا إذا مررت -id بمعرف مجموعة معروف، وفي هذه الحالة يتم تخطي فرض المعرف (وقائمة الكلمات الخاصة به).

الخيارات

  • -t, --target: عنوان IP الهدف (مطلوب)
  • -pw, --pwd_wordlist: قائمة الكلمات لاختراق PSK (مطلوب)
  • -iw, --id_wordlist: قائمة الكلمات لمعرفات المجموعة (مطلوبة إذا لم تمرر -id)
  • -id, --group_id: معرف المجموعة، إذا كنت تعرفه بالفعل. يتخطى فرض المعرف
  • -p, --port: منفذ IKE مخصص، إذا لم يكن على 500/4500
  • -vi, --vendor: يضيف معلومات البائع وبصمات إلى المخرجات
  • -o, : حفظ تقرير بالنتائج في ملف

أمثلة

أنت تعرف المعرف بالفعل: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (شكرًا HTB)

لا تعرفه، لذا قم بفرضه: ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt

مع معلومات البائع وتقرير محفوظ: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt

ملاحظات

  • بصمة البائع (-vi) تستخدم كشف التأخير العكسي (backoff detection) في ike-scan، والذي قد يستغرق دقيقة. كن صبورًا، فهو ليس عالقًا.
  • يتم حفظ تجزئة PSK باسم ike_psk.hash حتى تتمكن من استئناف الاختراق لاحقًا بقواعدك أو قوائم كلماتك إذا لم تعثر عليها الجولة الأولى.
تنزيل الأداة
--output
  • -h, --help: عرض المساعدة