Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
IkeAbuser — IPSec VPN गेटवे की एनुमरेशन, फिंगरप्रिंटिंग और PSK निष्कर्षण को स्वचालित करने के लिए एक सरल उपकरण रैपर। | Kitploit
उपकरण/GitHubGitHub/randomuser1983/ikeabuser
पासवर्ड क्रैकिंगभेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनानेटवर्क सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrandomuser1983/ikeabuser

IkeAbuser

IPSec VPN गेटवे की एनुमरेशन, फिंगरप्रिंटिंग और PSK निष्कर्षण को स्वचालित करने के लिए एक सरल उपकरण रैपर।

रिपॉजिटरी देखें
311 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

IkeAbuser

IPSec VPN गेटवे की एन्यूमरेशन, फिंगरप्रिंटिंग और PSK निष्कर्षण को स्वचालित करने के लिए एक सरल टूल रैपर।

यहाँ कुछ ख़ास नहीं है, बस एक स्क्रिप्ट है जो मैंने CTFs के दौरान और CPENT की पढ़ाई करते समय समय बचाने के लिए बनाई है। यह ike-scan, nmap और hashcat को एक साथ जोड़ती है ताकि मुझे एक ही कमांड बार-बार टाइप न करने पड़ें।

अस्वीकरण

केवल अधिकृत परीक्षण और शैक्षणिक उपयोग के लिए। इसे केवल उन मशीनों पर चलाएँ जो आपकी हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है (आपकी लैब, CTF बॉक्स, आदि)। इसके साथ आप जो करते हैं, वह आपकी जिम्मेदारी है।

यह क्या करता है

स्क्रिप्ट IKE गेटवे का परीक्षण करने के लिए सामान्य चरणों से गुजरती है:

  1. nmap से जाँच करता है कि UDP पोर्ट 500 या 4500 खुला है या नहीं। यदि नहीं, तो रुक जाता है।
  2. मुख्य मोड में डिफ़ॉल्ट ike-scan पेलोड भेजता है ताकि एक वैध ट्रांसफॉर्मेशन मिल सके। यदि डिफ़ॉल्ट काम नहीं करते, तो सभी कॉम्बिनेशन को ब्रूट फोर्स करता है। यदि फिर भी कुछ नहीं, तो रुक जाता है।
  3. जाँचता है कि क्या गेटवे एक यादृच्छिक ID का उत्तर देता है। यदि हाँ, तो ID ब्रूट फोर्स व्यर्थ है, इसलिए रुक जाता है।
  4. यदि नहीं, तो यह आक्रामक मोड का उपयोग करके एक वर्डलिस्ट से IDs को ब्रूट फोर्स करता है।
  5. एक बार वैध ID मिल जाने पर, यह PSK हैश लेता है, इसे स्थानीय रूप से सहेजता है और hashcat के साथ ऑफलाइन क्रैक करता है।

यदि आप पहले से समूह ID जानते हैं (शायद आपको यह कहीं और मिली हो, जैसे लीक कॉन्फ़िग), तो बस इसे -id के साथ पास करें और स्क्रिप्ट सीधे PSK निष्कर्षण पर पहुँच जाती है।

आवश्यकताएँ

आपको ये इंस्टॉल होने चाहिए:

  • ike-scan
  • nmap
  • hashcat
  • एक पासवर्ड वर्डलिस्ट (rockyou ठीक काम करता है)
  • IDs के लिए एक वर्डलिस्ट (seclists वाली अच्छी है: /usr/share/seclists/Miscellaneous/ike-groupid.txt)

उपयोग

./IkeAbuser.sh -t -pw <password_wordlist> -iw <id_wordlist> [options]

नोट: -iw आवश्यक है जब तक कि आप ज्ञात समूह ID के साथ -id पास न करें, जिस स्थिति में ID ब्रूट फोर्स (और इसकी वर्डलिस्ट) को छोड़ दिया जाता है।

विकल्प

  • -t, --target: लक्ष्य IP (आवश्यक)
  • -pw, --pwd_wordlist: PSK क्रैक करने के लिए वर्डलिस्ट (आवश्यक)
  • -iw, --id_wordlist: समूह IDs के लिए वर्डलिस्ट (यदि आप -id पास नहीं करते तो आवश्यक)
  • -id, --group_id: समूह ID, यदि आप पहले से जानते हैं। ID ब्रूट फोर्स को छोड़ देता है
  • -p, --port: कस्टम IKE पोर्ट, यदि यह 500/4500 पर नहीं है
  • -vi, --vendor: आउटपुट में विक्रेता जानकारी और फिंगरप्रिंटिंग जोड़ता है
  • -o, : निष्कर्षों की एक रिपोर्ट फ़ाइल में सहेजता है

उदाहरण

आप पहले से ID जानते हैं: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (HTB का धन्यवाद)

नहीं जानते, तो इसे ब्रूट फोर्स करें: ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt

विक्रेता जानकारी और सहेजी गई रिपोर्ट के साथ: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt

नोट्स

  • विक्रेता फिंगरप्रिंटिंग (-vi) ike-scan के बैकऑफ़ डिटेक्शन का उपयोग करती है, जिसमें एक मिनट तक लग सकता है। धैर्य रखें, यह अटका नहीं है।
  • PSK हैश को ike_psk.hash के रूप में सहेजा जाता है ताकि यदि पहला रन इसे नहीं ढूंढ पाता है तो आप बाद में अपने नियमों या वर्डलिस्ट के साथ क्रैकिंग फिर से शुरू कर सकते हैं।
टूल डाउनलोड करें
--output
  • -h, --help: सहायता दिखाता है