Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Nac_Bypass_Agent — 이 함수는 위의 모든 기능을 결합하며, 사용자로부터 필요한 정보를 받아 IP 및 MAC 주소를 변경하고, responder 및 tcpdump 도구를 시작하며, nbtscan 도구를 실행합니다. | Kitploit
도구/GitHubGitHub/alperenugurlu/nac_bypass_agent
Packet Sniffing & AnalysisIDS/IPS EvasionImpersonation ToolsInformation GatheringNetwork SecurityPenetration TestingLearning & EducationRed Teaming
GitHubalperenugurlu/nac_bypass_agent

Nac_Bypass_Agent

이 함수는 위의 모든 기능을 결합하며, 사용자로부터 필요한 정보를 받아 IP 및 MAC 주소를 변경하고, responder 및 tcpdump 도구를 시작하며, nbtscan 도구를 실행합니다.

저장소 보기
7373년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Nac 우회 에이전트

이 코드는 Python으로 작성되었으며 Kali Linux에서 실행되도록 설계된 스크립트입니다. 다음은 각 함수가 수행하는 작업을 설명하는 요약입니다:

run_command(command):

이 함수는 입력으로 받은 명령을 실행하고 그 출력을 반환합니다.

kill_network_services():

이 함수는 dhclient 및 NetworkManager 서비스를 중지합니다.

get_network_info():

이 함수는 tcpdump를 사용하여 네트워크 트래픽을 수신하고, 첫 번째로 캡처된 IP 및 MAC 주소를 반환합니다. 이러한 주소가 캡처되지 않으면 None을 반환합니다.

spoof_ip_address(interface, ip_address, netmask):

이 함수는 지정된 네트워크 인터페이스의 IP 주소를 지정된 IP 주소 및 넷마스크로 교체합니다.

spoof_mac_address(interface, mac_address):

이 함수는 지정된 네트워크 인터페이스의 MAC 주소를 지정된 MAC 주소로 교체합니다.

start_responder(interface):

이 함수는 지정된 네트워크 인터페이스에서 responder 도구를 시작합니다.

start_tcpdump(interface):

이 함수는 지정된 네트워크 인터페이스에서 tcpdump 도구를 시작합니다.

nbtscan(ip_range):

이 함수는 지정된 IP 범위에서 nbtscan 도구를 실행합니다.

main():

이 함수는 위의 모든 함수를 결합하며, 사용자로부터 필요한 정보를 입력받아 IP 및 MAC 주소를 변경하고, responder 및 tcpdump 도구를 시작하며, nbtscan 도구를 실행합니다.

위의 모든 코드는 Python 스크립트에 포함되어야 하며, 스크립트는 루트 권한으로 실행되어야 합니다. 이 코드에는 네트워크 구성을 변경하는 명령과 네트워크 트래픽을 수신하는 도구가 포함되어 있기 때문입니다. 이러한 작업은 일반적으로 루트 권한이 필요합니다. 또한, 이 스크립트의 사용은 법적 규제를 받을 수 있으며, 무단 사용은 법적 문제를 초래할 수 있습니다. 따라서 스크립트를 사용하기 전에 현지 법률 및 정책을 확인하는 것이 중요합니다.

image

APT 및 랜섬웨어 그룹 시나리오에서, 외부에서 기업 내부로 침투할 때 엔터프라이즈 환경의 NAC 보안 솔루션을 우회하려고 시도합니다. 만약 이를 성공하면, 전체 네트워크의 사용자를 발견하기 시작합니다. 또한 wireshark나 tcpdump로 네트워크를 청취합니다. 만약 귀하의 환경에서 VoIP를 사용한다면, SIP를 통해 모든 통화를 디코딩할 수 있습니다. 아래 설명된 시나리오에서는 성공 후 SIP를 통해 VoIP 통화를 디코딩합니다.

이 도구는 제가 만든 도구에서 기본 수준의 NAC 우회 방법을 자동으로 우회하는 것을 목표로 합니다. 이 도구를 통해 기본 수준에서 공격 방어 유무에 관계없이 조직 내 NAC 보안 제품 구성을 해석하는 데 도움을 줍니다. 예시 사용법 및 설명은 다음과 같습니다.

단계 1

첫 번째 단계는 내부 네트워크에 연결할 때 이 도구를 실행하는 것입니다.

Ekran-Kaydı-2023-05-21-12 39 51

NAC 우회가 성공하면, wireshark로 네트워크를 청취하십시오. 그리고 wireshark를 통해 수집한 데이터에서 #Telephony 탭의 #SIPFlows 탭에서 VoIP 통화를 필터링하고, 통화가 실시간으로 가능하다면 특정 순서에 따라 VOIP 통화를 청취할 수 있습니다.

단계 2

image

단계 3

test2

이 도구와 이 시나리오의 목적은 귀하의 기관을 위한 보안 인식을 높이는 것입니다. 또한 APT 그룹의 관점을 반영하려고 시도했습니다.

모두가 당신이 보는 것을 보고 있습니다. 그러나 모두가 그가 볼 수 있는 것을 볼 수 있을까요? 그들 사이의 유일한 차이는 바로 당신입니다…

  • Mevlânâ Celâleddîn-i Rûmî
도구 다운로드