
Un simple envoltorio de herramienta para automatizar la enumeración, la huella digital y la extracción de PSK de una puerta de enlace VPN IPSec.
Un envoltorio de herramientas simple para automatizar la enumeración, el reconocimiento de huellas y la extracción de PSK de una puerta de enlace IPSec VPN.
Nada del otro mundo, solo un script que armé para ahorrar tiempo durante CTFs y mientras estudio para el CPENT. Concatena ike-scan, nmap y hashcat para no tener que escribir los mismos comandos una y otra vez.
Solo para pruebas autorizadas y uso educativo. Ejecuta esto únicamente contra máquinas que poseas o para las que tengas permiso explícito (tu laboratorio, cajas de CTF, etc.). Lo que hagas con ello es tu responsabilidad.
El script recorre los pasos habituales para probar una puerta de enlace IKE:
Si ya conoces el ID del grupo (quizás lo encontraste en otro lugar, como una configuración filtrada), pásalo con -id y el script salta directamente a la extracción del PSK.
Necesitas tener instalado:
/usr/share/seclists/Miscellaneous/ike-groupid.txt)./IkeAbuser.sh -t -pw <password_wordlist> -iw <id_wordlist> [opciones]
Nota: -iw es obligatorio a menos que pases -id con un ID de grupo conocido, en cuyo caso se omiten la fuerza bruta de ID (y su wordlist).
-t, --target: IP objetivo (obligatorio)-pw, --pwd_wordlist: wordlist para descifrar el PSK (obligatorio)-iw, --id_wordlist: wordlist para las IDs de grupo (necesario si no pasas -id)-id, --group_id: ID de grupo, si ya lo conoces. Omite la fuerza bruta de ID-p, --port: puerto IKE personalizado, si no está en 500/4500-vi, --vendor: agrega información del proveedor y reconocimiento de huellas a la salida-o, : guarda un informe de los hallazgos en un archivoYa conoces la ID: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (gracias HTB)
No la conoces, así que la fuerzas por bruta: ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt
Con información del proveedor y un informe guardado: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt
-vi) usa la detección de retroceso de ike-scan, que puede tardar hasta un minuto. Ten paciencia, no está colgado.ike_psk.hash para que puedas reanudar el descifrado más tarde con tus propias reglas o wordlists si la primera ejecución no lo encuentra.--output-h, --help: muestra la ayuda