Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Nac_Bypass_Agent — この関数は上記のすべての機能を組み合わせ、ユーザーから必要な情報を受け取り、IPアドレスとMACアドレスの変更、responderおよびtcpdumpツールの起動、そしてnbtscanツールの実行を行います。 | Kitploit
ツール/GitHubGitHub/alperenugurlu/nac_bypass_agent
パケットスニッフィングと分析IDS/IPS回避なりすましツール情報収集ネットワークセキュリティペネトレーションテスト学習と教育レッドチーミング
GitHubalperenugurlu/nac_bypass_agent

Nac_Bypass_Agent

この関数は上記のすべての機能を組み合わせ、ユーザーから必要な情報を受け取り、IPアドレスとMACアドレスの変更、responderおよびtcpdumpツールの起動、そしてnbtscanツールの実行を行います。

リポジトリを見る
7373年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Nac Bypass Agent

このコードはPythonで書かれたスクリプトであり、Kali Linux上で動作するように設計されています。以下は各関数の機能を説明した要約です。

run_command(command):

この関数は、入力として受け取ったコマンドを実行し、その出力を返します。

kill_network_services():

この関数は、dhclientおよびNetworkManagerサービスを停止します。

get_network_info():

この関数は、tcpdumpを使用してネットワークトラフィックをリッスンし、最初にキャプチャされたIPアドレスとMACアドレスを返します。これらのアドレスがキャプチャされなかった場合、Noneを返します。

spoof_ip_address(interface, ip_address, netmask):

この関数は、指定されたネットワークインターフェースのIPアドレスを、指定されたIPアドレスとネットマスクで置き換えます。

spoof_mac_address(interface, mac_address):

この関数は、指定されたネットワークインターフェースのMACアドレスを、指定されたMACアドレスで置き換えます。

start_responder(interface):

この関数は、指定されたネットワークインターフェース上でresponderツールを起動します。

start_tcpdump(interface):

この関数は、指定されたネットワークインターフェース上でtcpdumpツールを起動します。

nbtscan(ip_range):

この関数は、指定されたIP範囲でnbtscanツールを実行します。

main():

この関数は、上記のすべての関数を組み合わせ、ユーザーから必要な情報を取得してIPアドレスとMACアドレスを変更し、responderおよびtcpdumpツールを起動し、nbtscanツールを実行します。

上記のコードはすべてPythonスクリプトに含まれ、ルート権限で実行する必要があります。このコードにはネットワーク設定を変更するコマンドやネットワークトラフィックをリッスンするツールが含まれているためです。これらの操作には通常、ルート権限が必要です。また、このスクリプトの使用は法律の対象となる可能性があり、不正使用は法的問題を引き起こす可能性があります。したがって、スクリプトを使用する前に、現地の法律とポリシーを確認することが重要です。

image

APTやランサムウェアグループのシナリオでは、外部から企業内部に侵入した際に、企業構造内のNACセキュリティソリューションをバイパスしようとします。これに成功すると、ネットワーク全体のユーザーを発見し始めます。また、wiresharkやtcpdumpを使用してネットワークをリッスンします。VoIPが構造内で使用されている場合、SIP経由で全ての通話をデコードできます。以下に説明するシナリオでは、成功後にSIP経由でVoIP通話をデコードします。

これは、私が作成したツールで、基本的なレベルでのNACバイパス手法を自動的にバイパスすることを目的としたツールです。このツールを使用すると、攻撃防御の有無にかかわらず、組織内のNACセキュリティ製品構成を基本的なレベルで解釈するのに役立ちます。使用例と説明は以下の通りです。

ステップ1

最初のステップは、内部ネットワークに接続したときにこのツールを実行することです。

Ekran-Kaydı-2023-05-21-12 39 51

NACバイパスが成功したら、wiresharkでネットワークをリッスンします。そしてここで、wiresharkで収集したデータから#Telephonyタブの#SIPFlowsタブでVoIP通話をフィルタリングし、通話が即座に利用可能であれば、特定の順序に従ってVOIP通話を聞くことができます。

ステップ2

image

ステップ3

test2

このツールとこのシナリオの目的は、皆さんの組織におけるセキュリティ意識を高めることです。また、APTグループの視点を反映しようと試みています。

あなたが見ているものを、皆が見ている。しかし、彼が見ているものを、皆が見ることができるだろうか? あなただけが、その違いなのだ…

メヴラーナ・ジャラールッディーン・ルーミー

ツールをダウンロード