Frogger - VLAN Hopping
Einfaches Skript zur VLAN-Enumeration und zum VLAN-Hopping.
Als Open Source veröffentlicht von NCC Group Plc - http://www.nccgroup.com/
Entwickelt von Daniel Compton, daniel dot compton at nccgroup dot com
https://github.com/nccgroup/vlan-hopping
Veröffentlicht unter AGPL, siehe LICENSE für weitere Informationen.
Installation
git clone https://github.com/nccgroup/vlan-hopping.git
Verwendung
Als root ausführen.
Funktionen
- Schnüffelt CDP-Pakete aus und extrahiert (VTP-Domänennamen, VLAN-Verwaltungsadresse, Native-VLAN-ID und IOS-Version von Cisco-Geräten)
- Es aktiviert automatisch einen DTP-Trunk-Angriff
- Schnüffelt alle 802.1Q-getaggten VLAN-Pakete innerhalb von STP-Paketen aus und extrahiert die eindeutigen IDs.
- Führt automatisch ARP-Scans der entdeckten VLAN-IDs durch, taggt Pakete automatisch und scannt jede VLAN-ID nach aktiven Geräten.
- Automatische Option zum automatischen Erstellen eines VLAN-Interfaces im gefundenen Netzwerk, um eine Verbindung zu diesem VLAN herzustellen.
Anforderungen
- Arp-Scan 1.8 (um VLAN-Tags zu unterstützen, muss V1.8 verwendet werden – Backtrack wird mit V1.6 ausgeliefert, das keine VLAN-Tags unterstützt) http://www.nta-monitor.com/tools-resources/security-tools/arp-scan
- Yersina (in Backtrack enthalten)
- Tshark (in Backtrack enthalten)
- Screen (in Backtrack enthalten)
- Vconfig (in Backtrack enthalten)
Getestet auf Backtrack 5 und Kali.
- Hinweise für VMware. VLAN-Hopping kann im Allgemeinen (nicht nur mit diesem Skript) innerhalb von VMware Probleme verursachen, wenn die VM unter Windows mit bestimmten Intel-Treibern läuft. Die Intel-Treiber entfernen die Tags, bevor sie die VM erreichen. Verwenden Sie entweder eine externe USB-Ethernet-Karte wie eine DLink USB 2.0 DUB-E100 (altes Modell 10/100, nicht Gigabit) oder booten Sie Backtrack nativ von einem USB-Stick. Intel hat einen Registry-Fix veröffentlicht, der für einige Modelle funktioniert: http://www.intel.com/support/network/sb/CS-005897.htm – das Hinzufügen von „MonitorMode“ 1 zur Registrierung löst das Problem.
Screenshot
Änderungsprotokoll
- Version 2.0 - (In Kürze) wird die Cisco-ISL-Kapselung unterstützt.
- Version 1.8 - VMware-Erkennung und Intel-NIC-Erkennung hinzugefügt, um bei häufigen Problemen in VMware zu helfen.
- Version 1.7 - Neues Aussehen, Fehlerbehebungen und Geschwindigkeitsverbesserungen.
- Version 1.5 - Offizielle Veröffentlichung.