
この関数は上記のすべての機能を組み合わせ、ユーザーから必要な情報を受け取り、IPアドレスとMACアドレスの変更、responderおよびtcpdumpツールの起動、そしてnbtscanツールの実行を行います。
このコードはPythonで書かれたスクリプトであり、Kali Linux上で動作するように設計されています。以下は各関数の機能を説明した要約です。
この関数は、入力として受け取ったコマンドを実行し、その出力を返します。
この関数は、dhclientおよびNetworkManagerサービスを停止します。
この関数は、tcpdumpを使用してネットワークトラフィックをリッスンし、最初にキャプチャされたIPアドレスとMACアドレスを返します。これらのアドレスがキャプチャされなかった場合、Noneを返します。
この関数は、指定されたネットワークインターフェースのIPアドレスを、指定されたIPアドレスとネットマスクで置き換えます。
この関数は、指定されたネットワークインターフェースのMACアドレスを、指定されたMACアドレスで置き換えます。
この関数は、指定されたネットワークインターフェース上でresponderツールを起動します。
この関数は、指定されたネットワークインターフェース上でtcpdumpツールを起動します。
この関数は、指定されたIP範囲でnbtscanツールを実行します。
この関数は、上記のすべての関数を組み合わせ、ユーザーから必要な情報を取得してIPアドレスとMACアドレスを変更し、responderおよびtcpdumpツールを起動し、nbtscanツールを実行します。
上記のコードはすべてPythonスクリプトに含まれ、ルート権限で実行する必要があります。このコードにはネットワーク設定を変更するコマンドやネットワークトラフィックをリッスンするツールが含まれているためです。これらの操作には通常、ルート権限が必要です。また、このスクリプトの使用は法律の対象となる可能性があり、不正使用は法的問題を引き起こす可能性があります。したがって、スクリプトを使用する前に、現地の法律とポリシーを確認することが重要です。

APTやランサムウェアグループのシナリオでは、外部から企業内部に侵入した際に、企業構造内のNACセキュリティソリューションをバイパスしようとします。これに成功すると、ネットワーク全体のユーザーを発見し始めます。また、wiresharkやtcpdumpを使用してネットワークをリッスンします。VoIPが構造内で使用されている場合、SIP経由で全ての通話をデコードできます。以下に説明するシナリオでは、成功後にSIP経由でVoIP通話をデコードします。
これは、私が作成したツールで、基本的なレベルでのNACバイパス手法を自動的にバイパスすることを目的としたツールです。このツールを使用すると、攻撃防御の有無にかかわらず、組織内のNACセキュリティ製品構成を基本的なレベルで解釈するのに役立ちます。使用例と説明は以下の通りです。
最初のステップは、内部ネットワークに接続したときにこのツールを実行することです。

NACバイパスが成功したら、wiresharkでネットワークをリッスンします。そしてここで、wiresharkで収集したデータから#Telephonyタブの#SIPFlowsタブでVoIP通話をフィルタリングし、通話が即座に利用可能であれば、特定の順序に従ってVOIP通話を聞くことができます。


このツールとこのシナリオの目的は、皆さんの組織におけるセキュリティ意識を高めることです。また、APTグループの視点を反映しようと試みています。
メヴラーナ・ジャラールッディーン・ルーミー