Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
IkeAbuser — IPSec VPN 게이트웨이의 열거, 핑거프린팅, PSK 추출을 자동화하는 간단한 도구 래퍼입니다. | Kitploit
도구/GitHubGitHub/randomuser1983/ikeabuser
Password CrackingVulnerability ScannersVulnerability AnalysisInformation GatheringNetwork SecurityCTFPenetration TestingLearning & Education
GitHubrandomuser1983/ikeabuser

IkeAbuser

IPSec VPN 게이트웨이의 열거, 핑거프린팅, PSK 추출을 자동화하는 간단한 도구 래퍼입니다.

저장소 보기
311개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

IkeAbuser

IPSec VPN 게이트웨이의 열거, 핑거프린팅 및 PSK 추출을 자동화하는 간단한 도구 래퍼입니다.

특별한 것은 없습니다. CTF나 CPENT 공부 중 시간을 절약하기 위해 만든 스크립트일 뿐입니다. ike-scan, nmap, hashcat을 연결하여 같은 명령을 반복해서 입력하지 않아도 됩니다.

면책 조항

승인된 테스트 및 교육 목적으로만 사용하십시오. 소유한 머신이나 명시적 테스트 허가를 받은 머신(랩, CTF 박스 등)에서만 실행하십시오. 이 도구로 인한 결과는 사용자 본인의 책임입니다.

기능

스크립트는 IKE 게이트웨이를 테스트하기 위한 일반적인 단계를 수행합니다:

  1. nmap으로 UDP 포트 500 또는 4500이 열려 있는지 확인합니다. 열려 있지 않으면 중단됩니다.
  2. 기본 모드에서 ike-scan 기본 페이로드를 전송하여 유효한 변환(transformation)을 찾습니다. 기본값이 작동하지 않으면 모든 조합을 무차별 대입(brute force)합니다. 그래도 없으면 중단됩니다.
  3. 게이트웨이가 임의의 ID에 응답하는지 확인합니다. 응답하면 ID 무차별 대입이 무의미하므로 중단됩니다.
  4. 그렇지 않으면 공격적 모드(aggressive mode)를 사용하여 wordlist에서 ID를 무차별 대입합니다.
  5. 유효한 ID를 찾으면 PSK 해시를 가져와 로컬에 저장하고 hashcat으로 오프라인에서 크래킹합니다.

이미 그룹 ID를 알고 있다면(예: 유출된 구성 파일 등에서 찾은 경우) -id 옵션으로 전달하면 스크립트가 바로 PSK 추출 단계로 건너뜁니다.

요구 사항

다음이 설치되어 있어야 합니다:

  • ike-scan
  • nmap
  • hashcat
  • 비밀번호 wordlist (rockyou로 충분합니다)
  • ID용 wordlist (seclists의 것을 추천: /usr/share/seclists/Miscellaneous/ike-groupid.txt)

사용법

./IkeAbuser.sh -t -pw <password_wordlist> -iw <id_wordlist> [options]

참고: 알려진 그룹 ID를 -id로 전달하지 않는 한 -iw가 필요하며, 이 경우 ID 무차별 대입(및 해당 wordlist)은 건너뜁니다.

옵션

  • -t, --target: 대상 IP (필수)
  • -pw, --pwd_wordlist: PSK 크래킹용 wordlist (필수)
  • -iw, --id_wordlist: 그룹 ID용 wordlist (-id를 전달하지 않을 경우 필요)
  • -id, --group_id: 그룹 ID (이미 알고 있을 경우 사용). ID 무차별 대입을 건너뜁니다.
  • -p, --port: 사용자 지정 IKE 포트 (500/4500이 아닐 경우)
  • -vi, --vendor: 출력에 공급업체 정보 및 핑거프린팅 추가
  • -o, --output: 결과 보고서를 파일로 저장

예제

ID를 이미 알고 있는 경우: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (HTB 감사)

ID를 모르는 경우, 무차별 대입: ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt

공급업체 정보 및 보고서 저장: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt

참고 사항

  • 공급업체 핑거프린팅(-vi)은 ike-scan의 백오프 감지(backoff detection)를 사용하며 최대 1분이 소요될 수 있습니다. 기다리세요, 멈춘 것이 아닙니다.
  • PSK 해시는 ike_psk.hash로 저장되므로 첫 번째 실행에서 찾지 못한 경우 나중에 자체 규칙이나 wordlist로 크래킹을 재개할 수 있습니다.
도구 다운로드
  • -h, --help: 도움말 표시