Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
IkeAbuser — Ein einfaches Tool-Wrapper zur Automatisierung der Enumeration, des Fingerprintings und der PSK-Extraktion eines IPSec-VPN-Gateways. | Kitploit
Tools/GitHubGitHub/randomuser1983/ikeabuser
Passwort-CrackingSchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungNetzwerksicherheitCTFPenetrationstestsLernen & Bildung
GitHubrandomuser1983/ikeabuser

IkeAbuser

Ein einfaches Tool-Wrapper zur Automatisierung der Enumeration, des Fingerprintings und der PSK-Extraktion eines IPSec-VPN-Gateways.

Repository anzeigen
313vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

IkeAbuser

Ein einfaches Tool-Wrapper zur Automatisierung der Enumeration, des Fingerprintings und der PSK-Extraktion eines IPSec-VPN-Gateways.

Nichts Besonderes, nur ein Skript, das ich zusammengestellt habe, um bei CTFs und beim Lernen für die CPENT Zeit zu sparen. Es verknüpft ike-scan, nmap und hashcat miteinander, damit ich nicht immer wieder dieselben Befehle eingeben muss.

Haftungsausschluss

Nur für autorisierte Tests und zu Bildungszwecken. Führen Sie dies nur gegen Maschinen aus, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zum Testen haben (Ihr Labor, CTF-Boxen usw.). Was Sie damit tun, liegt in Ihrer Verantwortung.

Was es tut

Das Skript durchläuft die üblichen Schritte, um ein IKE-Gateway zu testen:

  1. Überprüft mit nmap, ob UDP-Port 500 oder 4500 offen ist. Wenn nicht, wird abgebrochen.
  2. Sendet die Standard-Ike-Scan-Nutzlast im Hauptmodus, um eine gültige Transformation zu finden. Wenn die Standardeinstellungen nicht funktionieren, werden alle Kombinationen durchprobiert. Wenn immer noch nichts gefunden wird, wird abgebrochen.
  3. Überprüft, ob das Gateway auf eine zufällige ID antwortet. Wenn ja, ist eine ID-Brute-Force sinnlos, also wird abgebrochen.
  4. Wenn nicht, werden die IDs aus einer Wortliste im aggressiven Modus durchprobiert.
  5. Sobald eine gültige ID gefunden wurde, wird der PSK-Hash abgegriffen, lokal gespeichert und offline mit hashcat geknackt.

Wenn Sie die Gruppen-ID bereits kennen (vielleicht haben Sie sie woanders gefunden, z. B. in einer durchgesickerten Konfiguration), geben Sie sie einfach mit -id an, und das Skript springt direkt zur PSK-Extraktion.

Voraussetzungen

Sie benötigen diese installierten Programme:

  • ike-scan
  • nmap
  • hashcat
  • eine Passwort-Wortliste (rockyou funktioniert gut)
  • eine Wortliste für die IDs (die Seclists-Liste ist gut: /usr/share/seclists/Miscellaneous/ike-groupid.txt)

Verwendung

./IkeAbuser.sh -t -pw <Passwort_Wortliste> -iw <ID_Wortliste> [Optionen]

Hinweis: -iw ist erforderlich, es sei denn, Sie übergeben -id mit einer bekannten Gruppen-ID. In diesem Fall werden die ID-Brute-Force (und ihre Wortliste) übersprungen.

Optionen

  • -t, --target: Ziel-IP (erforderlich)
  • -pw, --pwd_wordlist: Wortliste zum Knacken des PSK (erforderlich)
  • -iw, --id_wordlist: Wortliste für die Gruppen-IDs (erforderlich, wenn Sie nicht -id übergeben)
  • -id, --group_id: Gruppen-ID, falls Sie diese bereits kennen. Überspringt die ID-Brute-Force
  • -p, --port: Benutzerdefinierter IKE-Port, falls dieser nicht 500/4500 ist
  • -vi, --vendor: Fügt Herstellerinformationen und Fingerprinting zur Ausgabe hinzu
  • -o, : Speichert einen Bericht der Ergebnisse in einer Datei

Beispiele

Sie kennen die ID bereits: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (Danke HTB)

Sie kennen sie nicht, also wird sie per Brute-Force ermittelt: ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt

Mit Herstellerinformationen und gespeichertem Bericht: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt

Hinweise

  • Das Hersteller-Fingerprinting (-vi) verwendet die Backoff-Erkennung von ike-scan, was bis zu einer Minute dauern kann. Seien Sie geduldig, es ist nicht hängen geblieben.
  • Der PSK-Hash wird als ike_psk.hash gespeichert, sodass Sie den Crack später mit Ihren eigenen Regeln oder Wortlisten fortsetzen können, falls der erste Durchlauf ihn nicht findet.
Tool herunterladen
--output
  • -h, --help: Zeigt die Hilfe an