
Un semplice wrapper di tool per automatizzare l'enumerazione, il fingerprinting e l'estrazione del PSK di un gateway VPN IPSec.
Un semplice wrapper per automatizzare l'enumerazione, il fingerprinting e l'estrazione del PSK di un gateway IPSec VPN.
Niente di speciale, solo uno script che ho messo insieme per risparmiare tempo durante i CTF e mentre studio per il CPENT. Combina ike-scan, nmap e hashcat per evitare di dover digitare gli stessi comandi continuamente.
Solo per test autorizzati e uso educativo. Esegui questo solo contro macchine di tua proprietà o per cui hai esplicito permesso di test (il tuo laboratorio, box CTF, ecc.). Ciò che ne fai è una tua responsabilità.
Lo script segue i passaggi usuali per testare un gateway IKE:
Se conosci già l'ID del gruppo (magari lo hai trovato altrove, come in una configurazione trapelata), passalo con -id e lo script salta direttamente all'estrazione del PSK.
Devi avere installati:
/usr/share/seclists/Miscellaneous/ike-groupid.txt)./IkeAbuser.sh -t -pw <password_wordlist> -iw <id_wordlist> [options]
Nota: -iw è richiesto a meno che non si passi -id con un ID del gruppo noto, nel qual caso il brute force degli ID (e la relativa wordlist) vengono saltati.
-t, --target: IP del target (obbligatorio)-pw, --pwd_wordlist: wordlist per il cracking del PSK (obbligatoria)-iw, --id_wordlist: wordlist per gli ID del gruppo (necessaria se non si passa -id)-id, --group_id: ID del gruppo, se già lo conosci. Salta il brute force degli ID-p, --port: porta IKE personalizzata, se non è su 500/4500-vi, --vendor: aggiunge informazioni sul vendor e fingerprinting all'output-o, : salva un report dei risultati in un fileConosci già l'ID: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (grazie HTB)
Non lo conosci, quindi esegui brute force: ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt
Con informazioni sul vendor e un report salvato: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt
-vi) utilizza il rilevamento backoff di ike-scan, che può richiedere fino a un minuto. Sii paziente, non si è bloccato.ike_psk.hash in modo da poter riprendere il cracking in seguito con le tue regole o wordlist se la prima esecuzione non lo trova.--output-h, --help: mostra l'aiuto