
Un simple wrapper d'outil pour automatiser l'énumération, l'empreinte digitale et l'extraction de PSK d'une passerelle VPN IPSec.
Un simple wrapper pour automatiser l'énumération, l'empreinte digitale et l'extraction de la clé PSK d'une passerelle VPN IPSec.
Rien de sophistiqué ici, juste un script que j'ai assemblé pour gagner du temps pendant les CTF et l'étude du CPENT. Il enchaîne ike-scan, nmap et hashcat pour ne pas avoir à taper les mêmes commandes encore et encore.
Pour une utilisation autorisée et éducative uniquement. Exécutez-le uniquement contre des machines que vous possédez ou pour lesquelles vous avez une autorisation explicite (votre lab, des boîtes CTF, etc.). Ce que vous en faites est de votre responsabilité.
Le script parcourt les étapes habituelles pour tester une passerelle IKE :
Si vous connaissez déjà l'ID du groupe (vous l'avez peut-être trouvé ailleurs, comme dans une configuration divulguée), passez-le avec -id et le script passe directement à l'extraction du PSK.
Vous devez avoir installé :
/usr/share/seclists/Miscellaneous/ike-groupid.txt)./IkeAbuser.sh -t -pw <wordlist_mots_de_passe> -iw <wordlist_id> [options]
Remarque : -iw est obligatoire sauf si vous passez -id avec un ID de groupe connu, auquel cas le brute-force des ID (et sa wordlist) est ignoré.
-t, --target : adresse IP cible (obligatoire)-pw, --pwd_wordlist : wordlist pour casser le PSK (obligatoire)-iw, --id_wordlist : wordlist pour les ID de groupe (nécessaire si vous ne passez pas -id)-id, --group_id : ID de groupe, si vous le connaissez déjà. Ignore le brute-force des ID.-p, --port : port IKE personnalisé, s'il n'est pas sur 500/4500-vi, --vendor : ajoute les informations du fournisseur et l'empreinte digitale à la sortie-o, : sauvegarde un rapport des résultats dans un fichierVous connaissez déjà l'ID : ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (merci HTB)
Vous ne le connaissez pas, donc forcez-le : ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt
Avec les informations du fournisseur et un rapport sauvegardé : ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt
-vi) utilise la détection de backoff d'ike-scan, ce qui peut prendre jusqu'à une minute. Soyez patient, ce n'est pas bloqué.ike_psk.hash afin que vous puissiez reprendre le cassage plus tard avec vos propres règles ou wordlists si la première exécution ne le trouve pas.--output-h, --help : affiche l'aide