
IPSec VPN 게이트웨이의 열거, 핑거프린팅, PSK 추출을 자동화하는 간단한 도구 래퍼입니다.
IPSec VPN 게이트웨이의 열거, 핑거프린팅 및 PSK 추출을 자동화하는 간단한 도구 래퍼입니다.
특별한 것은 없습니다. CTF나 CPENT 공부 중 시간을 절약하기 위해 만든 스크립트일 뿐입니다. ike-scan, nmap, hashcat을 연결하여 같은 명령을 반복해서 입력하지 않아도 됩니다.
승인된 테스트 및 교육 목적으로만 사용하십시오. 소유한 머신이나 명시적 테스트 허가를 받은 머신(랩, CTF 박스 등)에서만 실행하십시오. 이 도구로 인한 결과는 사용자 본인의 책임입니다.
스크립트는 IKE 게이트웨이를 테스트하기 위한 일반적인 단계를 수행합니다:
이미 그룹 ID를 알고 있다면(예: 유출된 구성 파일 등에서 찾은 경우) -id 옵션으로 전달하면 스크립트가 바로 PSK 추출 단계로 건너뜁니다.
다음이 설치되어 있어야 합니다:
/usr/share/seclists/Miscellaneous/ike-groupid.txt)./IkeAbuser.sh -t -pw <password_wordlist> -iw <id_wordlist> [options]
참고: 알려진 그룹 ID를 -id로 전달하지 않는 한 -iw가 필요하며, 이 경우 ID 무차별 대입(및 해당 wordlist)은 건너뜁니다.
-t, --target: 대상 IP (필수)-pw, --pwd_wordlist: PSK 크래킹용 wordlist (필수)-iw, --id_wordlist: 그룹 ID용 wordlist (-id를 전달하지 않을 경우 필요)-id, --group_id: 그룹 ID (이미 알고 있을 경우 사용). ID 무차별 대입을 건너뜁니다.-p, --port: 사용자 지정 IKE 포트 (500/4500이 아닐 경우)-vi, --vendor: 출력에 공급업체 정보 및 핑거프린팅 추가-o, --output: 결과 보고서를 파일로 저장ID를 이미 알고 있는 경우: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (HTB 감사)
ID를 모르는 경우, 무차별 대입: ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt
공급업체 정보 및 보고서 저장: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt
-vi)은 ike-scan의 백오프 감지(backoff detection)를 사용하며 최대 1분이 소요될 수 있습니다. 기다리세요, 멈춘 것이 아닙니다.ike_psk.hash로 저장되므로 첫 번째 실행에서 찾지 못한 경우 나중에 자체 규칙이나 wordlist로 크래킹을 재개할 수 있습니다.-h, --help: 도움말 표시