
이 함수는 위의 모든 기능을 결합하며, 사용자로부터 필요한 정보를 받아 IP 및 MAC 주소를 변경하고, responder 및 tcpdump 도구를 시작하며, nbtscan 도구를 실행합니다.
이 코드는 Python으로 작성되었으며 Kali Linux에서 실행되도록 설계된 스크립트입니다. 다음은 각 함수가 수행하는 작업을 설명하는 요약입니다:
이 함수는 입력으로 받은 명령을 실행하고 그 출력을 반환합니다.
이 함수는 dhclient 및 NetworkManager 서비스를 중지합니다.
이 함수는 tcpdump를 사용하여 네트워크 트래픽을 수신하고, 첫 번째로 캡처된 IP 및 MAC 주소를 반환합니다. 이러한 주소가 캡처되지 않으면 None을 반환합니다.
이 함수는 지정된 네트워크 인터페이스의 IP 주소를 지정된 IP 주소 및 넷마스크로 교체합니다.
이 함수는 지정된 네트워크 인터페이스의 MAC 주소를 지정된 MAC 주소로 교체합니다.
이 함수는 지정된 네트워크 인터페이스에서 responder 도구를 시작합니다.
이 함수는 지정된 네트워크 인터페이스에서 tcpdump 도구를 시작합니다.
이 함수는 지정된 IP 범위에서 nbtscan 도구를 실행합니다.
이 함수는 위의 모든 함수를 결합하며, 사용자로부터 필요한 정보를 입력받아 IP 및 MAC 주소를 변경하고, responder 및 tcpdump 도구를 시작하며, nbtscan 도구를 실행합니다.
위의 모든 코드는 Python 스크립트에 포함되어야 하며, 스크립트는 루트 권한으로 실행되어야 합니다. 이 코드에는 네트워크 구성을 변경하는 명령과 네트워크 트래픽을 수신하는 도구가 포함되어 있기 때문입니다. 이러한 작업은 일반적으로 루트 권한이 필요합니다. 또한, 이 스크립트의 사용은 법적 규제를 받을 수 있으며, 무단 사용은 법적 문제를 초래할 수 있습니다. 따라서 스크립트를 사용하기 전에 현지 법률 및 정책을 확인하는 것이 중요합니다.

APT 및 랜섬웨어 그룹 시나리오에서, 외부에서 기업 내부로 침투할 때 엔터프라이즈 환경의 NAC 보안 솔루션을 우회하려고 시도합니다. 만약 이를 성공하면, 전체 네트워크의 사용자를 발견하기 시작합니다. 또한 wireshark나 tcpdump로 네트워크를 청취합니다. 만약 귀하의 환경에서 VoIP를 사용한다면, SIP를 통해 모든 통화를 디코딩할 수 있습니다. 아래 설명된 시나리오에서는 성공 후 SIP를 통해 VoIP 통화를 디코딩합니다.
이 도구는 제가 만든 도구에서 기본 수준의 NAC 우회 방법을 자동으로 우회하는 것을 목표로 합니다. 이 도구를 통해 기본 수준에서 공격 방어 유무에 관계없이 조직 내 NAC 보안 제품 구성을 해석하는 데 도움을 줍니다. 예시 사용법 및 설명은 다음과 같습니다.
첫 번째 단계는 내부 네트워크에 연결할 때 이 도구를 실행하는 것입니다.

NAC 우회가 성공하면, wireshark로 네트워크를 청취하십시오. 그리고 wireshark를 통해 수집한 데이터에서 #Telephony 탭의 #SIPFlows 탭에서 VoIP 통화를 필터링하고, 통화가 실시간으로 가능하다면 특정 순서에 따라 VOIP 통화를 청취할 수 있습니다.


이 도구와 이 시나리오의 목적은 귀하의 기관을 위한 보안 인식을 높이는 것입니다. 또한 APT 그룹의 관점을 반영하려고 시도했습니다.