Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Nac_Bypass_Agent — Esta función combina todas las funciones anteriores y toma la información necesaria del usuario para cambiar la dirección IP y MAC, iniciar las herramientas responder y tcpdump, y ejecutar la herramienta nbtscan. | Kitploit
Herramientas/GitHubGitHub/alperenugurlu/nac_bypass_agent
Sniffing y Análisis de PaquetesEvasión de IDS/IPSHerramientas de SuplantaciónRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHub
alperenugurlu/nac_bypass_agent

Nac_Bypass_Agent

Esta función combina todas las funciones anteriores y toma la información necesaria del usuario para cambiar la dirección IP y MAC, iniciar las herramientas responder y tcpdump, y ejecutar la herramienta nbtscan.

Ver Repositorio
7378hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Agente de Bypass de Nac

Este fragmento de código es un script escrito en Python y diseñado para ejecutarse en Kali Linux. A continuación, se presenta un resumen que explica qué hace cada función:

run_command(command):

Esta función ejecuta el comando que recibe como entrada y devuelve su salida.

kill_network_services():

Esta función detiene los servicios dhclient y NetworkManager.

get_network_info():

Esta función escucha el tráfico de red usando tcpdump y devuelve la primera dirección IP y MAC capturadas. Si no se capturan estas direcciones, devuelve None.

spoof_ip_address(interface, ip_address, netmask):

Esta función reemplaza la dirección IP de la interfaz de red especificada con la dirección IP y máscara de red especificadas.

spoof_mac_address(interface, mac_address):

Esta función reemplaza la dirección MAC de la interfaz de red especificada con la dirección MAC especificada.

start_responder(interface):

Esta función inicia la herramienta responder en la interfaz de red especificada.

start_tcpdump(interface):

Esta función inicia la herramienta tcpdump en la interfaz de red especificada.

nbtscan(ip_range):

Esta función ejecuta la herramienta nbtscan en el rango IP especificado.

main():

Esta función combina todas las funciones anteriores y toma la información necesaria del usuario para cambiar la dirección IP y MAC, iniciar las herramientas responder y tcpdump, y ejecutar la herramienta nbtscan.

Todo el código anterior debe estar contenido en un script de Python y el script debe ejecutarse con privilegios de root. Debido a que este fragmento de código contiene comandos que cambian la configuración de red y herramientas que escuchan el tráfico de red. Estas operaciones generalmente requieren privilegios de root. Además, el uso de este script puede estar sujeto a la ley y el uso no autorizado puede conllevar problemas legales. Por lo tanto, es importante verificar las leyes y políticas locales antes de usar el script.

image

En escenarios de grupos APT y Ransomware, cuando se infiltran en la empresa desde el exterior, intentan eludir las soluciones de seguridad NAC en estructuras empresariales. Si logran esto, comienzan a descubrir usuarios en toda la red. También escuchan la red con wireshark o tcpdump. Si se utiliza VoIP en su estructura, pueden decodificar todas las llamadas a través de SIP. En el escenario que he descrito a continuación, después del éxito, decodifican sus llamadas VoIP a través de SIP.

Esta es una herramienta que tiene como objetivo eludir automáticamente el método de bypass de NAC a nivel básico en la herramienta que he creado. Con esta herramienta, le ayuda a interpretar la configuración de su producto de seguridad NAC en su organización, con o sin protección contra ataques a nivel básico. El uso de ejemplo y la explicación son los siguientes.

Paso 1

El primer paso es ejecutar esta herramienta cuando se conecte a la red interna.

Ekran-Kaydı-2023-05-21-12 39 51

Si el bypass de NAC es exitoso, escuche la red con wireshark. Y aquí, filtre las llamadas VoIP desde la pestaña #SIPFlows de la pestaña #Telephony con los datos recopilados a través de wireshark, y si la llamada está disponible al instante, puede escuchar las llamadas VoIP según un orden determinado.

Paso 2

image

Paso 3

test2

El propósito de esta herramienta y este escenario es aumentar la conciencia de seguridad para sus instituciones. Además, se ha intentado reflejar la perspectiva de un grupo APT.

Todos miran lo que tú miras; pero ¿pueden todos ver lo que él puede ver? Tú eres la única diferencia entre ellos…

Por Mevlânâ Celâleddîn-i Rûmî

Descargar herramienta