Frogger - VLAN Hopping
Script simple de enumeración y salto de VLAN.
Publicado como código abierto por NCC Group Plc - http://www.nccgroup.com/
Desarrollado por Daniel Compton, daniel dot compton at nccgroup dot com
https://github.com/nccgroup/vlan-hopping
Publicado bajo AGPL, consulta LICENSE para más información.
Instalación
git clone https://github.com/nccgroup/vlan-hopping.git
Cómo usar
Ejecutar como root.
Características
- Detecta paquetes CDP y extrae (nombre de dominio VTP, dirección de administración de VLAN, ID de VLAN nativa y versión IOS de los dispositivos Cisco)
- Activa automáticamente un ataque de troncal DTP
- Detecta y extrae todos los paquetes VLAN etiquetados 802.1Q dentro de los paquetes STP y extrae los IDs únicos.
- Escanea automáticamente por ARP los IDs de VLAN descubiertos, etiqueta paquetes automáticamente y escanea cada ID de VLAN en busca de dispositivos activos.
- Opción automática para crear automáticamente una interfaz VLAN dentro de la red encontrada para conectarse a esa VLAN.
Requisitos
Probado en Backtrack 5 y Kali.
- Notas para VMware. El salto de VLAN en general (no solo este script) puede tener problemas dentro de VMware si se ejecuta la VM en Windows con ciertos controladores Intel. Los controladores Intel eliminan las etiquetas antes de que lleguen a la VM. Usa una tarjeta Ethernet USB externa, como una DLink USB 2.0 DUB-E100 (modelo antiguo 10/100, no gigabit), o arranca Backtrack nativamente desde un stick USB. Intel ha publicado una corrección de registro que funciona en algunos modelos: http://www.intel.com/support/network/sb/CS-005897.htm - agregar "MonitorMode" 1 al registro resuelve el problema.
Captura de pantalla
Registro de cambios
- Versión 2.0 - (Próximamente) admitirá encapsulación ISL de Cisco.
- Versión 1.8 - Se añadió la detección de VMware y de NIC Intel para ayudar con problemas comunes dentro de VMware.
- Versión 1.7 - Nueva apariencia, correcciones de errores y mejoras de velocidad.
- Versión 1.5 - Lanzamiento oficial.