
IPSec VPN गेटवे की एनुमरेशन, फिंगरप्रिंटिंग और PSK निष्कर्षण को स्वचालित करने के लिए एक सरल उपकरण रैपर।
IPSec VPN गेटवे की एन्यूमरेशन, फिंगरप्रिंटिंग और PSK निष्कर्षण को स्वचालित करने के लिए एक सरल टूल रैपर।
यहाँ कुछ ख़ास नहीं है, बस एक स्क्रिप्ट है जो मैंने CTFs के दौरान और CPENT की पढ़ाई करते समय समय बचाने के लिए बनाई है। यह ike-scan, nmap और hashcat को एक साथ जोड़ती है ताकि मुझे एक ही कमांड बार-बार टाइप न करने पड़ें।
केवल अधिकृत परीक्षण और शैक्षणिक उपयोग के लिए। इसे केवल उन मशीनों पर चलाएँ जो आपकी हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है (आपकी लैब, CTF बॉक्स, आदि)। इसके साथ आप जो करते हैं, वह आपकी जिम्मेदारी है।
स्क्रिप्ट IKE गेटवे का परीक्षण करने के लिए सामान्य चरणों से गुजरती है:
यदि आप पहले से समूह ID जानते हैं (शायद आपको यह कहीं और मिली हो, जैसे लीक कॉन्फ़िग), तो बस इसे -id के साथ पास करें और स्क्रिप्ट सीधे PSK निष्कर्षण पर पहुँच जाती है।
आपको ये इंस्टॉल होने चाहिए:
/usr/share/seclists/Miscellaneous/ike-groupid.txt)./IkeAbuser.sh -t -pw <password_wordlist> -iw <id_wordlist> [options]
नोट: -iw आवश्यक है जब तक कि आप ज्ञात समूह ID के साथ -id पास न करें, जिस स्थिति में ID ब्रूट फोर्स (और इसकी वर्डलिस्ट) को छोड़ दिया जाता है।
-t, --target: लक्ष्य IP (आवश्यक)-pw, --pwd_wordlist: PSK क्रैक करने के लिए वर्डलिस्ट (आवश्यक)-iw, --id_wordlist: समूह IDs के लिए वर्डलिस्ट (यदि आप -id पास नहीं करते तो आवश्यक)-id, --group_id: समूह ID, यदि आप पहले से जानते हैं। ID ब्रूट फोर्स को छोड़ देता है-p, --port: कस्टम IKE पोर्ट, यदि यह 500/4500 पर नहीं है-vi, --vendor: आउटपुट में विक्रेता जानकारी और फिंगरप्रिंटिंग जोड़ता है-o, : निष्कर्षों की एक रिपोर्ट फ़ाइल में सहेजता हैआप पहले से ID जानते हैं: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (HTB का धन्यवाद)
नहीं जानते, तो इसे ब्रूट फोर्स करें: ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt
विक्रेता जानकारी और सहेजी गई रिपोर्ट के साथ: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt
-vi) ike-scan के बैकऑफ़ डिटेक्शन का उपयोग करती है, जिसमें एक मिनट तक लग सकता है। धैर्य रखें, यह अटका नहीं है।ike_psk.hash के रूप में सहेजा जाता है ताकि यदि पहला रन इसे नहीं ढूंढ पाता है तो आप बाद में अपने नियमों या वर्डलिस्ट के साथ क्रैकिंग फिर से शुरू कर सकते हैं।--output-h, --help: सहायता दिखाता है