
Ein einfaches Tool-Wrapper zur Automatisierung der Enumeration, des Fingerprintings und der PSK-Extraktion eines IPSec-VPN-Gateways.
Ein einfaches Tool-Wrapper zur Automatisierung der Enumeration, des Fingerprintings und der PSK-Extraktion eines IPSec-VPN-Gateways.
Nichts Besonderes, nur ein Skript, das ich zusammengestellt habe, um bei CTFs und beim Lernen für die CPENT Zeit zu sparen. Es verknüpft ike-scan, nmap und hashcat miteinander, damit ich nicht immer wieder dieselben Befehle eingeben muss.
Nur für autorisierte Tests und zu Bildungszwecken. Führen Sie dies nur gegen Maschinen aus, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zum Testen haben (Ihr Labor, CTF-Boxen usw.). Was Sie damit tun, liegt in Ihrer Verantwortung.
Das Skript durchläuft die üblichen Schritte, um ein IKE-Gateway zu testen:
Wenn Sie die Gruppen-ID bereits kennen (vielleicht haben Sie sie woanders gefunden, z. B. in einer durchgesickerten Konfiguration), geben Sie sie einfach mit -id an, und das Skript springt direkt zur PSK-Extraktion.
Sie benötigen diese installierten Programme:
/usr/share/seclists/Miscellaneous/ike-groupid.txt)./IkeAbuser.sh -t -pw <Passwort_Wortliste> -iw <ID_Wortliste> [Optionen]
Hinweis: -iw ist erforderlich, es sei denn, Sie übergeben -id mit einer bekannten Gruppen-ID. In diesem Fall werden die ID-Brute-Force (und ihre Wortliste) übersprungen.
-t, --target: Ziel-IP (erforderlich)-pw, --pwd_wordlist: Wortliste zum Knacken des PSK (erforderlich)-iw, --id_wordlist: Wortliste für die Gruppen-IDs (erforderlich, wenn Sie nicht -id übergeben)-id, --group_id: Gruppen-ID, falls Sie diese bereits kennen. Überspringt die ID-Brute-Force-p, --port: Benutzerdefinierter IKE-Port, falls dieser nicht 500/4500 ist-vi, --vendor: Fügt Herstellerinformationen und Fingerprinting zur Ausgabe hinzu-o, : Speichert einen Bericht der Ergebnisse in einer DateiSie kennen die ID bereits: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (Danke HTB)
Sie kennen sie nicht, also wird sie per Brute-Force ermittelt: ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt
Mit Herstellerinformationen und gespeichertem Bericht: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt
-vi) verwendet die Backoff-Erkennung von ike-scan, was bis zu einer Minute dauern kann. Seien Sie geduldig, es ist nicht hängen geblieben.ike_psk.hash gespeichert, sodass Sie den Crack später mit Ihren eigenen Regeln oder Wortlisten fortsetzen können, falls der erste Durchlauf ihn nicht findet.--output-h, --help: Zeigt die Hilfe an