Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
IkeAbuser — Un semplice wrapper di tool per automatizzare l'enumerazione, il fingerprinting e l'estrazione del PSK di un gateway VPN IPSec. | Kitploit
Strumenti/GitHubGitHub/randomuser1983/ikeabuser
Password CrackingScanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza di ReteCTFPenetration TestingApprendimento e Formazione
GitHubrandomuser1983/ikeabuser

IkeAbuser

Un semplice wrapper di tool per automatizzare l'enumerazione, il fingerprinting e l'estrazione del PSK di un gateway VPN IPSec.

Vedi Repository
311 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

IkeAbuser

Un semplice wrapper per automatizzare l'enumerazione, il fingerprinting e l'estrazione del PSK di un gateway IPSec VPN.

Niente di speciale, solo uno script che ho messo insieme per risparmiare tempo durante i CTF e mentre studio per il CPENT. Combina ike-scan, nmap e hashcat per evitare di dover digitare gli stessi comandi continuamente.

Disclaimer

Solo per test autorizzati e uso educativo. Esegui questo solo contro macchine di tua proprietà o per cui hai esplicito permesso di test (il tuo laboratorio, box CTF, ecc.). Ciò che ne fai è una tua responsabilità.

Cosa fa

Lo script segue i passaggi usuali per testare un gateway IKE:

  1. Controlla con nmap se la porta UDP 500 o 4500 è aperta. In caso contrario, si ferma.
  2. Invia il payload predefinito di ike-scan in modalità main per trovare una trasformazione valida. Se i default non funzionano, esegue brute force su tutte le combinazioni. Se ancora non trova nulla, si ferma.
  3. Verifica se il gateway risponde a un ID casuale. Se lo fa, il brute force degli ID è inutile, quindi si ferma.
  4. In caso contrario, esegue brute force degli ID da una wordlist usando la modalità aggressiva.
  5. Una volta ottenuto un ID valido, cattura l'hash PSK, lo salva localmente e lo cracka offline con hashcat.

Se conosci già l'ID del gruppo (magari lo hai trovato altrove, come in una configurazione trapelata), passalo con -id e lo script salta direttamente all'estrazione del PSK.

Requisiti

Devi avere installati:

  • ike-scan
  • nmap
  • hashcat
  • una wordlist di password (rockyou va bene)
  • una wordlist per gli ID (quella di seclists è buona: /usr/share/seclists/Miscellaneous/ike-groupid.txt)

Utilizzo

./IkeAbuser.sh -t -pw <password_wordlist> -iw <id_wordlist> [options]

Nota: -iw è richiesto a meno che non si passi -id con un ID del gruppo noto, nel qual caso il brute force degli ID (e la relativa wordlist) vengono saltati.

Opzioni

  • -t, --target: IP del target (obbligatorio)
  • -pw, --pwd_wordlist: wordlist per il cracking del PSK (obbligatoria)
  • -iw, --id_wordlist: wordlist per gli ID del gruppo (necessaria se non si passa -id)
  • -id, --group_id: ID del gruppo, se già lo conosci. Salta il brute force degli ID
  • -p, --port: porta IKE personalizzata, se non è su 500/4500
  • -vi, --vendor: aggiunge informazioni sul vendor e fingerprinting all'output
  • -o, : salva un report dei risultati in un file

Esempi

Conosci già l'ID: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (grazie HTB)

Non lo conosci, quindi esegui brute force: ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt

Con informazioni sul vendor e un report salvato: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt

Note

  • Il fingerprinting del vendor (-vi) utilizza il rilevamento backoff di ike-scan, che può richiedere fino a un minuto. Sii paziente, non si è bloccato.
  • L'hash PSK viene salvato come ike_psk.hash in modo da poter riprendere il cracking in seguito con le tue regole o wordlist se la prima esecuzione non lo trova.
Scarica lo strumento
--output
  • -h, --help: mostra l'aiuto