
Nacker は、有線 LAN 上の 802.1x ネットワーク アクセス制御(NAC)を回避するためのツールです。Nacker は、サブネット上の 802.1x 非対応ホストを特定し、その MAC アドレスを偽装することで、スイッチに対して認証済みとして見せかけるのに役立ちます。
Nacker は、有線LAN上で 802.1x Network Access Control (NAC) をバイパスするためのツールです。Nacker を使うと、サブネット上にある 802.1x 非対応のホストを特定し、それらのMACアドレスを偽装することで、スイッチに対して認証済みであるかのように見せかけることができます。
「Nacker」という名前は、「knocker」という言葉と NAC に由来しています。偶然にも、これらを組み合わせると、アイルランドのジプシーを指す俗語になります。犬は好きかい?
このツールは現在、動作しない状態です。
現代の環境における内部ペネトレーションテストでは、最も近いイーサネットポートに差し込むだけで社内ネットワークにアクセスできるわけではない、という場面にますます頻繁に遭遇するようになっています。これは多くの場合、ネットワークが何らかの Network Access Control (NAC) 機能によって保護されているためです。NAC は基本的に、ネットワーク上のホストに対し、バックエンドの認証サーバー(通常は RADIUS)を使用した 802.1x プロトコルなどによって、スイッチへの認証を強制します。
この問題を回避する方法はいくつかあります。例えば、Pwnie Plug や Marvin を使用する方法です。
しかし、NAC をバイパスするもっと簡単な方法がしばしば存在します。IT 業界で働いたことがある人なら誰でも知っているように、どんなに新しい環境でも、ネットワーク上には 802.1x に対応していないレガシーホスト(プリンター、ビデオ会議機器、監視ボックスなど)が存在します。IT 部門がこれを解決する標準的な方法は、該当ホストに対して例外を作成することです。
つまり、認証が免除されているホストを突き止めてネットワーク上で模倣できれば、私たちも同様に免除されます。最高!
Nacker は、ローカルLAN上で免除対象のホストを発見し、それらを模倣する手順を自動化します。これは非常にシンプルで愚直なツールですが、認証済みホストとスイッチの間に専用ハードウェアを挟む必要がないという利点があります。Pwnie Plug と Marvin はどちらもそのようなハードウェアを必要とします。ケーブルを差し込んで Nacker を実行するだけで、運が良ければネットワーク上で認証され、いつもどおりネットワークアクセスを楽しむことができます。