Frogger - VLAN Hopping
Simple VLAN enumeration and hopping script.
Publié en open source par NCC Group Plc - http://www.nccgroup.com/
Développé par Daniel Compton, daniel dot compton at nccgroup dot com
https://github.com/nccgroup/vlan-hopping
Publié sous licence AGPL, voir LICENSE pour plus d'informations
Installation
git clone https://github.com/nccgroup/vlan-hopping.git
Utilisation
Exécuter en tant que root.
Fonctionnalités
- Renifle les paquets CDP et extrait (nom de domaine VTP, adresse de gestion VLAN, ID de VLAN natif et version IOS des équipements Cisco)
- Il active automatiquement une attaque de trunk DTP
- Renifle et extrait tous les paquets VLAN tagués 802.1Q dans les paquets STP et extrait les identifiants uniques.
- Scanne automatiquement en ARP les VLAN ID découverts, tague automatiquement les paquets et scanne chaque VLAN ID à la recherche d'appareils actifs.
- Option automatique permettant de créer automatiquement une interface VLAN dans le réseau trouvé pour se connecter à ce VLAN.
Prérequis
- Arp-Scan 1.8 (pour prendre en charge les tags VLAN, la version doit être 1.8 - Backtrack est fourni avec la 1.6 qui ne prend pas en charge les tags VLAN) http://www.nta-monitor.com/tools-resources/security-tools/arp-scan
- Yersina (inclus dans Backtrack)
- Tshark (inclus dans Backtrack)
- Screen (inclus dans Backtrack)
- Vconfig (inclus dans Backtrack)
Testé sur Backtrack 5 et Kali.
- Notes pour VMware. Le VLAN hopping en général (pas seulement ce script) peut poser des problèmes dans VMware si la VM est exécutée sous Windows avec certains pilotes Intel. Les pilotes Intel retirent les tags avant qu'ils n'atteignent la VM. Utilisez soit une carte Ethernet USB externe comme une DLink USB 2.0 DUB-E100 (ancien modèle 10/100, pas gigabit), soit démarrez Backtrack nativement depuis une clé USB. Intel a publié un correctif de registre, fonctionnant sur certains modèles : http://www.intel.com/support/network/sb/CS-005897.htm - l'ajout de "MonitorMode" 1 au registre résout bien le problème.
Capture d'écran
Journal des modifications
- Version 2.0 - (Bientôt disponible) prendra en charge l'encapsulation ISL de Cisco.
- Version 1.8 - Ajout de la détection de VMware et des cartes réseau Intel pour aider à résoudre les problèmes courants dans VMware.
- Version 1.7 - Nouvelle apparence, corrections de bugs et améliorations de vitesse.
- Version 1.5 - Sortie officielle.