Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
IkeAbuser — Un simple envoltorio de herramienta para automatizar la enumeración, la huella digital y la extracción de PSK de una puerta de enlace VPN IPSec. | Kitploit
Herramientas/GitHubGitHub/randomuser1983/ikeabuser
Descifrado de ContraseñasEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad de RedesCTFPruebas de PenetraciónAprendizaje y Educación
GitHubrandomuser1983/ikeabuser

IkeAbuser

Un simple envoltorio de herramienta para automatizar la enumeración, la huella digital y la extracción de PSK de una puerta de enlace VPN IPSec.

Ver Repositorio
313hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

IkeAbuser

Un envoltorio de herramientas simple para automatizar la enumeración, el reconocimiento de huellas y la extracción de PSK de una puerta de enlace IPSec VPN.

Nada del otro mundo, solo un script que armé para ahorrar tiempo durante CTFs y mientras estudio para el CPENT. Concatena ike-scan, nmap y hashcat para no tener que escribir los mismos comandos una y otra vez.

Descargo de responsabilidad

Solo para pruebas autorizadas y uso educativo. Ejecuta esto únicamente contra máquinas que poseas o para las que tengas permiso explícito (tu laboratorio, cajas de CTF, etc.). Lo que hagas con ello es tu responsabilidad.

Qué hace

El script recorre los pasos habituales para probar una puerta de enlace IKE:

  1. Verifica con nmap si el puerto UDP 500 o 4500 está abierto. Si no, se detiene.
  2. Envía el payload predeterminado de ike-scan en modo principal para encontrar una transformación válida. Si los valores predeterminados no funcionan, fuerza bruta todas las combinaciones. Si aún así no obtiene resultado, se detiene.
  3. Comprueba si la puerta de enlace responde a una ID aleatoria. Si lo hace, la fuerza bruta de ID es inútil, así que se detiene.
  4. Si no, fuerza bruta las IDs desde un wordlist usando modo agresivo.
  5. Una vez que tiene una ID válida, captura el hash PSK, lo guarda localmente y lo descifra sin conexión con hashcat.

Si ya conoces el ID del grupo (quizás lo encontraste en otro lugar, como una configuración filtrada), pásalo con -id y el script salta directamente a la extracción del PSK.

Requisitos

Necesitas tener instalado:

  • ike-scan
  • nmap
  • hashcat
  • un wordlist de contraseñas (rockyou funciona bien)
  • un wordlist para las IDs (el de seclists es bueno: /usr/share/seclists/Miscellaneous/ike-groupid.txt)

Uso

./IkeAbuser.sh -t -pw <password_wordlist> -iw <id_wordlist> [opciones]

Nota: -iw es obligatorio a menos que pases -id con un ID de grupo conocido, en cuyo caso se omiten la fuerza bruta de ID (y su wordlist).

Opciones

  • -t, --target: IP objetivo (obligatorio)
  • -pw, --pwd_wordlist: wordlist para descifrar el PSK (obligatorio)
  • -iw, --id_wordlist: wordlist para las IDs de grupo (necesario si no pasas -id)
  • -id, --group_id: ID de grupo, si ya lo conoces. Omite la fuerza bruta de ID
  • -p, --port: puerto IKE personalizado, si no está en 500/4500
  • -vi, --vendor: agrega información del proveedor y reconocimiento de huellas a la salida
  • -o, : guarda un informe de los hallazgos en un archivo

Ejemplos

Ya conoces la ID: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (gracias HTB)

No la conoces, así que la fuerzas por bruta: ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt

Con información del proveedor y un informe guardado: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt

Notas

  • La detección de huellas del proveedor (-vi) usa la detección de retroceso de ike-scan, que puede tardar hasta un minuto. Ten paciencia, no está colgado.
  • El hash PSK se guarda como ike_psk.hash para que puedas reanudar el descifrado más tarde con tus propias reglas o wordlists si la primera ejecución no lo encuentra.
Descargar herramienta
--output
  • -h, --help: muestra la ayuda