Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
yersinia — STP और CDP प्रोटोकॉल के शोषण के लिए लेयर 2 नेटवर्क हमला ढांचा, जो Cisco स्विच पर DoS, रूट रोल हाइजैकिंग, और मेमोरी थकावट हमलों को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/tomac/yersinia
आईडीएस/आईपीएस से बचनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubtomac/yersinia

yersinia

STP और CDP प्रोटोकॉल के शोषण के लिए लेयर 2 नेटवर्क हमला ढांचा, जो Cisco स्विच पर DoS, रूट रोल हाइजैकिंग, और मेमोरी थकावट हमलों को सक्षम बनाता है।

रिपॉजिटरी देखें
861139133 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Build Status

स्पैनिंग ट्री

1: DOS हमला conf BPDUs भेजना

चलिए कुछ conf BPDUs भेजकर स्वयं को रूट घोषित करते हैं!!! लगातार conf BPDU भेजकर जिनमें root pathcost 0 हो,
यादृच्छिक रूप से उत्पन्न bridge id (और इसलिए समान root id) हो, और अन्य फ़ील्ड्स के लिए कुछ डिफ़ॉल्ट मान हों,
हम अपने आस-पास के स्विचों को परेशान करने का प्रयास करते हैं, जिससे उनके STP इंजनों को पार्स और पुनर्गणना करने में
DoS उत्पन्न होता है।

Source MAC: यादृच्छिक रूप से उत्पन्न।
Destination MAC: 01:80:c2:00:00:00
Bridge ID: 8000:source_mac
Root ID: 8000:source_mac
Hello time: 2
Forward delay: 15
Max age: 20
Root pathcost: 0

<output from the cisco log>
01:20:26: STP: VLAN0001 heard root 32768-d1bf.6d60.097b on Fa0/8
01:20:26: STP: VLAN0001 heard root 32768-9ac6.0f72.7118 on Fa0/8
01:20:26: STP: VLAN0001 heard root 32768-85a3.3662.43dc on Fa0/8
01:20:26: STP: VLAN0001 heard root 32768-3d84.bc1c.918e on Fa0/8
01:20:26: STP: VLAN0001 heard root 32768-b2e2.1a12.dbb4 on Fa0/8
01:20:26: STP: VLAN0001 heard root 32768-4ba6.2d45.5844 on Fa0/8
01:20:26: STP: VLAN0001 heard root 32768-deb0.4f14.7288 on Fa0/8
01:20:26: STP: VLAN0001 heard root 32768-4879.8036.0e24 on Fa0/8
01:20:26: STP: VLAN0001 heard root 32768-2776.e340.9222 on Fa0/8
01:20:26: STP: VLAN0001 heard root 32768-299e.de76.c07d on Fa0/8
01:20:26: STP: VLAN0001 heard root 32768-d38b.bc5b.e90d on Fa0/8
01:20:26: STP: VLAN0001 heard root 32768-78ee.0205.afdb on Fa0/8
01:20:26: STP: VLAN0001 heard root 32768-b32b.e969.81b1 on Fa0/8
01:20:26: STP: VLAN0001 heard root 32768-b16b.c428.88a3 on Fa0/8
01:20:26: STP: VLAN0001 heard root 32768-dd01.1436.9044 on Fa0/8
</output>

2: DOS हमला tcn BPDUs भेजना

यह हमला लगातार tcn BPDUs भेजता है जिससे रूट स्विच परिवर्तन स्वीकार करने के लिए conf BPDUs भेजने को मजबूर हो जाता है।
इसके अलावा, रूट स्विच ट्री के सदस्यों को टोपोलॉजी परिवर्तन सूचनाएँ भेजेगा, और उन्हें नए परिवर्तन को सीखने के लिए
अपने STP इंजन को पुनर्गणना करनी होगी।

Source MAC: यादृच्छिक रूप से उत्पन्न।
Destination MAC: 01:80:c2:00:00:00

<output from the cisco log>
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
01:35:39: STP: VLAN0001 Topology Change rcvd on Fa0/8
</output>

3: NONDOS हमला रूट भूमिका का दावा करना

अब हमारा लक्ष्य ट्री की रूट भूमिका प्राप्त करना है। यह कैसे संभव है? बस नेटवर्क को सुनकर पता लगाएँ कि कौन सी रूट भूमिका है,
और फिर रूट बनने के लिए कम प्राथमिकता वाला conf BPDU भेजना शुरू करें।

Source MAC: स्निफ़ किए गए BPDU के समान।
Destination MAC: स्निफ़ किए गए BPDU के समान।
Bridge ID: स्निफ़ किया गया, थोड़ा संशोधित करके कम प्राथमिकता दी गई
Root ID: 8000: bridge id के समान।
Hello time: स्निफ़ किए गए BPDU के समान।
Forward delay: स्निफ़ किए गए BPDU के समान।
Max age: स्निफ़ किए गए BPDU के समान।
Root pathcost: स्निफ़ किए गए BPDU के समान।

<output from the cisco log>
01:58:48: STP: VLAN0001 heard root 32769-000e.84d4.2280 on Fa0/8
01:58:48:     supersedes 32769-000e.84d5.2280
01:58:48: STP: VLAN0001 new root is 32769, 000e.84d4.2280 on port Fa0/8, cost 19
</output>

4 NONDOS हमला गैर-रूट भूमिका का दावा करना

हम STP के साथ खेलते हुए एक और अजीब स्विच होने का दिखावा करते हैं और अपने root id की प्रशंसा करते हैं :)

5 DOS हमला अनंत रूट चुनाव उत्पन्न करना

कॉन्फ़िग BPDUs भेजकर जिनकी प्राथमिकता स्वतः घटती है, हम STP ट्री में अनंत रूट चुनाव उत्पन्न कर सकते हैं।
यह चुनाव के वोटों को पुनर्गणना करने के समान होगा ताकि विजेता निर्धारित हो सके (क्या आपको फ्लोरिडा याद है?)

<output from the cisco log>
00:20:21: STP: VLAN0001 heard root 32769-000e.84d4.2280 on Fa0/9
00:20:21:     supersedes 32769-000e.84d5.2280
00:20:21: STP: VLAN0001 new root is 32769, 000e.84d4.2280 on port Fa0/9, cost 19
00:20:23: STP: VLAN0001 heard root 32769-000e.84d3.2280 on Fa0/9
00:20:23:     supersedes 32769-000e.84d4.2280
00:20:23: STP: VLAN0001 new root is 32769, 000e.84d3.2280 on port Fa0/9, cost 19
00:20:25: STP: VLAN0001 heard root 32769-000e.84d2.2280 on Fa0/9
00:20:25:     supersedes 32769-000e.84d3.2280
00:20:25: STP: VLAN0001 new root is 32769, 000e.84d2.2280 on port Fa0/9, cost 19
00:20:27: STP: VLAN0001 heard root 32769-000e.84d1.2280 on Fa0/9
00:20:27:     supersedes 32769-000e.84d2.2280
00:20:27: STP: VLAN0001 new root is 32769, 000e.84d1.2280 on port Fa0/9, cost 19
00:20:29: STP: VLAN0001 heard root 32769-000e.84d0.2280 on Fa0/9
00:20:29:     supersedes 32769-000e.84d1.2280
00:20:29: STP: VLAN0001 new root is 32769, 000e.84d0.2280 on port Fa0/9, cost 19
00:20:31: STP: VLAN0001 heard root 32769-000e.84cf.2280 on Fa0/9
00:20:31:     supersedes 32769-000e.84d0.2280
00:20:31: STP: VLAN0001 new root is 32769, 000e.84cf.2280 on port Fa0/9, cost 19
00:20:33: STP: VLAN0001 heard root 32769-000e.84ce.2280 on Fa0/9
00:20:33:     supersedes 32769-000e.84cf.2280
00:20:33: STP: VLAN0001 new root is 32769, 000e.84ce.2280 on port Fa0/9, cost 19
00:20:35: STP: VLAN0001 heard root 32769-000e.84cd.2280 on Fa0/9
00:20:35:     supersedes 32769-000e.84ce.2280
00:20:35: STP: VLAN0001 new root is 32769, 000e.84cd.2280 on port Fa0/9, cost 19
00:20:37: STP: VLAN0001 heard root 32769-000e.84cc.2280 on Fa0/9
00:20:37:     supersedes 32769-000e.84cd.2280
00:20:37: STP: VLAN0001 new root is 32769, 000e.84cc.2280 on port Fa0/9, cost 19
00:20:39: STP: VLAN0001 heard root 32769-000e.84cb.2280 on Fa0/9
00:20:39:     supersedes 32769-000e.84cc.2280
00:20:39: STP: VLAN0001 new root is 32769, 000e.84cb.2280 on port Fa0/9, cost 19
</output>

6 DOS हमला रूट के गायब होने का कारण

इस बार हम रूट चुनाव प्रक्रिया को थका देने का प्रयास करते हैं। हम STP ट्री में रूट बनने में सफल हो जाते हैं,
लेकिन हम कॉन्फ़िग BPDUs भेजना बंद कर देते हैं जब तक कि max_age सेकंड (आमतौर पर 20) न बीत जाएँ,
जिससे एक नई चुनाव प्रक्रिया शुरू होती है।
टूल डाउनलोड करें