
Diese Funktion kombiniert alle oben genannten Funktionen und nimmt die notwendigen Informationen vom Benutzer entgegen, um die IP- und MAC-Adresse zu ändern, die Responder- und tcpdump-Tools zu starten und das nbtscan-Tool auszuführen.
Dieses Code-Stück ist ein in Python geschriebenes Skript, das für Kali Linux entwickelt wurde. Hier ist eine Zusammenfassung, die erklärt, was jede Funktion tut:
Diese Funktion führt den Befehl, den sie als Eingabe erhält, aus und gibt dessen Ausgabe zurück.
Diese Funktion stoppt die Dienste dhclient und NetworkManager.
Diese Funktion lauscht auf Netzwerkverkehr mit tcpdump und gibt die erste erfasste IP- und MAC-Adresse zurück. Wenn diese Adressen nicht erfasst werden, gibt None zurück.
Diese Funktion ersetzt die IP-Adresse des angegebenen Netzwerkinterfaces durch die angegebene IP-Adresse und Netzmaske.
Diese Funktion ersetzt die MAC-Adresse des angegebenen Netzwerkinterfaces durch die angegebene MAC-Adresse.
Diese Funktion startet das Responder-Tool auf dem angegebenen Netzwerkinterface.
Diese Funktion startet das tcpdump-Tool auf dem angegebenen Netzwerkinterface.
Diese Funktion führt das nbtscan-Tool im angegebenen IP-Bereich aus.
Diese Funktion kombiniert alle oben genannten Funktionen und nimmt die notwendigen Informationen vom Benutzer entgegen, um die IP- und MAC-Adresse zu ändern, die Responder- und tcpdump-Tools zu starten und das nbtscan-Tool auszuführen.
Der gesamte obige Code muss in einem Python-Skript enthalten sein und das Skript muss mit Root-Rechten ausgeführt werden. Denn dieses Code-Stück enthält Befehle, die die Netzwerkkonfiguration ändern, sowie Tools, die Netzwerkverkehr abhören. Diese Operationen erfordern in der Regel Root-Rechte. Außerdem unterliegt die Nutzung dieses Skripts möglicherweise gesetzlichen Bestimmungen und eine unbefugte Nutzung kann zu rechtlichen Problemen führen. Daher ist es wichtig, vor der Verwendung des Skripts die lokalen Gesetze und Richtlinien zu überprüfen.

In APT- und Ransomware-Gruppen-Szenarien versucht es, wenn sie von außen in das Unternehmen eindringen, die NAC-Sicherheitslösungen in Unternehmensstrukturen zu umgehen. Wenn dies gelingt, beginnt es, Benutzer im gesamten Netzwerk zu entdecken. Außerdem lauscht es mit Wireshark oder tcpdump auf dem Netzwerk. Wenn in Ihrer Struktur VoIP verwendet wird, kann es alle Anrufe über SIP decodieren. In dem von mir unten beschriebenen Szenario decodiert es nach erfolgreichem Vorgang Ihre VoIP-Anrufe über SIP.
Dies ist ein Tool, das darauf abzielt, die NAC-Bypass-Methode auf grundlegender Ebene in dem von mir erstellten Tool automatisch zu umgehen. Mit diesem Tool hilft es Ihnen, Ihre NAC-Sicherheitsproduktkonfiguration in Ihrer Organisation mit oder ohne Angriffsschutz auf einer grundlegenden Ebene zu interpretieren. Beispielnutzung und Erklärung sind wie folgt.
Der erste Schritt besteht darin, dieses Tool auszuführen, wenn Sie sich mit dem internen Netzwerk verbinden.

Falls der NAC-Bypass erfolgreich ist, lauschen Sie mit Wireshark auf dem Netzwerk. Filtern Sie hier die VoIP-Anrufe aus dem Reiter #SIPFlows im Reiter #Telephony mit den über Wireshark gesammelten Daten, und falls der Anruf sofort verfügbar ist, können Sie die VoIP-Anrufe nach einer bestimmten Reihenfolge anhören.


Der Zweck dieses Tools und dieses Szenarios ist es, das Sicherheitsbewusstsein für Ihre Einrichtungen zu erhöhen. Darüber hinaus wurde versucht, die Perspektive einer APT-Gruppe widerzuspiegeln.
Von Mevlânâ Celâleddîn-i Rûmî