Evil FOCA
आवश्यकताएँ
परिचय
Evil Foca एक सुरक्षा परीक्षकों और ऑडिटरों के लिए उपकरण है जिसका उद्देश्य IPv4 और IPv6 डेटा नेटवर्क में सुरक्षा का परीक्षण करना है।
यह उपकरण विभिन्न हमलों को अंजाम देने में सक्षम है जैसे:
- IPv4 नेटवर्क पर ARP स्पूफिंग और DHCP ACK इंजेक्शन के साथ MITM।
- IPv6 नेटवर्क पर नेबर एडवर्टाइजमेंट स्पूफिंग, SLAAC हमला, फर्जी DHCPv6 के साथ MITM।
- IPv4 नेटवर्क पर ARP स्पूफिंग के साथ DoS (सेवा अस्वीकार)।
- IPv6 नेटवर्क पर SLAAC DoS के साथ DoS (सेवा अस्वीकार)।
- DNS अपहरण।
सॉफ्टवेयर स्वचालित रूप से नेटवर्कों को स्कैन करता है और सभी उपकरणों और उनके संबंधित नेटवर्क इंटरफेस की पहचान करता है, एक सुविधाजनक और सहज ज्ञान युक्त इंटरफेस के माध्यम से उनके IPv4 और IPv6 पतों के साथ-साथ भौतिक पतों को निर्दिष्ट करता है।
मैन इन द मिडल (MITM) हमला
सुप्रसिद्ध "मैन इन द मिडल" एक हमला है जिसमें दो टर्मिनलों के बीच एक चैनल में स्थित जानकारी को पढ़ने, जोड़ने या संशोधित करने की संभावना पैदा होती है, बिना इनमें से किसी को पता चले। IPv4 और IPv6 में MITM हमलों के अंतर्गत Evil Foca निम्नलिखित तकनीकों पर विचार करता है:
- ARP स्पूफिंग:
इसमें ईथरनेट नेटवर्क पर ARP संदेश भेजना शामिल है। सामान्यतः इसका उद्देश्य हमलावर के MAC पते को किसी अन्य उपकरण के IP से संबद्ध करना होता है। पूर्वनिर्धारित लिंक गेट के IP पते पर निर्देशित कोई भी ट्रैफिक गलती से उसके वास्तविक गंतव्य के बजाय हमलावर को भेज दिया जाएगा।
- DHCP ACK इंजेक्शन:
इसमें हमलावर DHCP आदान-प्रदान की निगरानी करता है और संचार के दौरान किसी बिंदु पर, इसके व्यवहार को संशोधित करने के लिए एक पैकेट भेजता है। Evil Foca मशीन को नेटवर्क पर एक नकली DHCP सर्वर में परिवर्तित कर देता है।
- नेबर एडवर्टाइजमेंट स्पूफिंग:
इस हमले का सिद्धांत ARP स्पूफिंग के समान है, लेकिन अंतर यह है कि IPv6 ARP प्रोटोकॉल के साथ काम नहीं करता है, बल्कि सभी जानकारी ICMPv6 पैकेट के माध्यम से भेजी जाती है। डिस्कवरी प्रोटोकॉल में पांच प्रकार के ICMPv6 पैकेट का उपयोग किया जाता है और Evil Foca इस प्रकार के पैकेट उत्पन्न करता है, खुद को गेटवे और पीड़ित के बीच रखता है।
- SLAAC हमला:
इस प्रकार के हमले का उद्देश्य तब MITM निष्पादित करने में सक्षम होना है जब कोई उपयोगकर्ता इंटरनेट से और ऐसे सर्वर से कनेक्ट होता है जिसमें IPv6 के लिए समर्थन शामिल नहीं है और जिससे इसलिए IPv4 का उपयोग करके कनेक्ट करना आवश्यक है। यह हमला इस तथ्य के कारण संभव है कि Evil Foca एक बार संचार माध्यम में आने पर डोमेन नाम रिज़ॉल्यूशन करता है, और IPv4 पतों को IPv6 में बदलने में सक्षम है।
- फर्जी DHCPv6 सर्वर:
इस हमले में हमलावर DCHPv6 सर्वर के रूप में प्रस्तुत होता है, सभी नेटवर्क अनुरोधों का जवाब देता है, उपयोगकर्ता के गंतव्य में हेरफेर करने या सेवा अस्वीकार करने के लिए IPv6 पते और एक गलत DNS वितरित करता है।
- सेवा अस्वीकार (DoS) हमला:
DoS हमला मशीनों या नेटवर्क की एक प्रणाली पर हमला है जिसके परिणामस्वरूप कोई सेवा या संसाधन उसके उपयोगकर्ताओं के लिए दुर्गम हो जाता है। सामान्यतः यह पीड़ित के नेटवर्क की बैंडविड्थ की खपत के कारण नेटवर्क कनेक्टिविटी के नुकसान को भड़काता है, या पीड़ित के सिस्टम के कंप्यूटिंग संसाधनों को ओवरलोड करता है।
- ARP स्पूफिंग के साथ IPv4 में DoS हमला:
इस प्रकार के DoS हमले में पीड़ित की ARP तालिका में एक अस्तित्वहीन MAC पते को संबद्ध करना शामिल है। इसके परिणामस्वरूप जिस मशीन की ARP तालिका को संशोधित किया गया है, वह अस्तित्वहीन MAC से संबद्ध IP पते से कनेक्ट करने में असमर्थ हो जाती है।
- SLAAC हमले के साथ IPv6 में DoS हमला:
इस प्रकार के हमले में बड़ी मात्रा में "राउटर विज्ञापन" पैकेट उत्पन्न किए जाते हैं, जो एक या कई मशीनों के लिए नियत होते हैं, गलत राउटरों की घोषणा करते हैं और प्रत्येक राउटर के लिए एक अलग IPv6 पता और लिंक गेट निर्दिष्ट करते हैं, सिस्टम को ध्वस्त कर देते हैं और मशीनों को अनुत्तरदायी बना देते हैं।
- DNS अपहरण:
DNS अपहरण हमला या DNS किडनैपिंग डोमेन नाम सिस्टम (DNS) के रिज़ॉल्यूशन को बदलने में शामिल है। इसे मैलवेयर का उपयोग करके प्राप्त किया जा सकता है जो TCP/IP मशीन के कॉन्फ़िगरेशन को अमान्य कर देता है ताकि वह हमलावर के नियंत्रण में एक पाइरेट DNS सर्वर की ओर इंगित करे, या MITM हमले के माध्यम से, हमलावर वह पक्ष होता है जो DNS अनुरोध प्राप्त करता है, और एक विशिष्ट DNS अनुरोध का स्वयं उत्तर देता है ताकि पीड़ित को हमलावर द्वारा चुने गए विशिष्ट गंतव्य की ओर निर्देशित किया जा सके।
लाइसेंस
EVil FOCA को ElevenPaths द्वारा विकसित किया गया है और GNU पब्लिक लाइसेंस 3.0 के तहत जारी किया गया है।
अधिक जानकारी के लिए, Evil FOCA की वेबसाइट पर जाएँ: https://www.elevenpaths.com/labstools/evil-foca/index.html