
यह फ़ंक्शन उपरोक्त सभी फ़ंक्शनों को जोड़ता है और उपयोगकर्ता से आवश्यक जानकारी लेकर IP और MAC पता बदलने, रिस्पॉन्डर और tcpdump टूल्स को शुरू करने, और nbtscan टूल को चलाने का कार्य करता है।
यह कोड का एक टुकड़ा है जो Python में लिखा गया है और Kali Linux पर चलने के लिए डिज़ाइन किया गया है। यहाँ प्रत्येक फ़ंक्शन के कार्य को समझाने वाला सारांश दिया गया है:
यह फ़ंक्शन इनपुट के रूप में दिए गए कमांड को चलाता है और उसका आउटपुट लौटाता है।
यह फ़ंक्शन dhclient और NetworkManager सेवाओं को रोकता है।
यह फ़ंक्शन tcpdump का उपयोग करके नेटवर्क ट्रैफ़िक को सुनता है और पहले कैप्चर किए गए IP और MAC पते को लौटाता है। यदि ये पते कैप्चर नहीं होते हैं, तो None लौटाता है।
यह फ़ंक्शन निर्दिष्ट नेटवर्क इंटरफ़ेस के IP पते को दिए गए IP पते और नेटमास्क से बदल देता है।
यह फ़ंक्शन निर्दिष्ट नेटवर्क इंटरफ़ेस के MAC पते को दिए गए MAC पते से बदल देता है।
यह फ़ंक्शन निर्दिष्ट नेटवर्क इंटरफ़ेस पर responder टूल शुरू करता है।
यह फ़ंक्शन निर्दिष्ट नेटवर्क इंटरफ़ेस पर tcpdump टूल शुरू करता है।
यह फ़ंक्शन निर्दिष्ट IP रेंज में nbtscan टूल चलाता है।
यह फ़ंक्शन उपरोक्त सभी फ़ंक्शनों को जोड़ता है और उपयोगकर्ता से आवश्यक जानकारी लेकर IP और MAC पता बदलता है, responder और tcpdump टूल शुरू करता है, और nbtscan टूल चलाता है।
उपरोक्त सभी कोड एक Python स्क्रिप्ट में समाहित होना चाहिए और स्क्रिप्ट को रूट विशेषाधिकारों के साथ चलाना होगा। क्योंकि इस कोड में नेटवर्क कॉन्फ़िगरेशन बदलने वाले कमांड और नेटवर्क ट्रैफ़िक सुनने वाले टूल शामिल हैं। इन कार्यों के लिए आमतौर पर रूट विशेषाधिकारों की आवश्यकता होती है। साथ ही, इस स्क्रिप्ट का उपयोग कानून के अधीन हो सकता है और अनधिकृत उपयोग से कानूनी समस्याएँ उत्पन्न हो सकती हैं। इसलिए, स्क्रिप्ट का उपयोग करने से पहले स्थानीय कानूनों और नीतियों की जाँच करना महत्वपूर्ण है।

APT और Ransomware समूह के परिदृश्यों में, जब वे बाहर से उद्यम में घुसपैठ करते हैं, तो वे उद्यम संरचनाओं में NAC सुरक्षा समाधानों को बायपास करने का प्रयास करते हैं। यदि वे इसे प्राप्त कर सकते हैं, तो वे पूरे नेटवर्क में उपयोगकर्ताओं की खोज शुरू करते हैं। वे Wireshark या tcpdump के साथ नेटवर्क को भी सुनते हैं। यदि आपकी संरचना में VoIP का उपयोग किया जाता है, तो वे SIP पर सभी कॉल को डिकोड कर सकते हैं। नीचे वर्णित परिदृश्य में, वे सफलता के बाद SIP पर आपके VoIP कॉल को डिकोड करते हैं।
यह एक उपकरण है जो मेरे द्वारा बनाए गए टूल में NAC बायपास विधि को मूल स्तर पर स्वचालित रूप से बायपास करने का लक्ष्य रखता है। इस टूल के साथ, यह आपको मूल स्तर पर हमले से सुरक्षा के साथ या बिना, आपके संगठन में आपके NAC सुरक्षा उत्पाद कॉन्फ़िगरेशन की व्याख्या करने में मदद करता है। उदाहरण उपयोग और स्पष्टीकरण निम्नलिखित है।
पहला कदम यह है कि जब आप आंतरिक नेटवर्क से कनेक्ट होते हैं तो इस टूल को चलाएँ।

यदि NAC बायपास सफल है, तो Wireshark के साथ नेटवर्क को सुनें। और यहाँ, Wireshark पर एकत्र किए गए डेटा के साथ #Telephony टैब से #SIPFlows टैब में VoIP कॉल को फ़िल्टर करें, और यदि कॉल तुरंत उपलब्ध है, तो आप एक निश्चित क्रम के अनुसार VOIP कॉल सुन सकते हैं।


इस टूल और इस परिदृश्य का उद्देश्य आपके संस्थानों के लिए सुरक्षा जागरूकता बढ़ाना है। इसके अलावा, एक APT समूह के दृष्टिकोण को प्रतिबिंबित करने का प्रयास किया गया है।
मेवलाना जलालुद्दीन रूमी द्वारा