Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Nac_Bypass_Agent — Esta função combina todas as funções acima e obtém as informações necessárias do usuário para alterar o endereço IP e MAC, iniciar as ferramentas responder e tcpdump, e executar a ferramenta nbtscan. | Kitploit
Ferramentas/GitHubGitHub/alperenugurlu/nac_bypass_agent
Sniffing e Análise de PacotesEvasão de IDS/IPSFerramentas de ImpersonaçãoColeta de InformaçõesSegurança de RedeTestes de PenetraçãoAprendizado e EducaçãoRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
alperenugurlu/nac_bypass_agent

Nac_Bypass_Agent

Esta função combina todas as funções acima e obtém as informações necessárias do usuário para alterar o endereço IP e MAC, iniciar as ferramentas responder e tcpdump, e executar a ferramenta nbtscan.

Ver Repositório
737há 3 anosRevisado pelo Kitploit

Nac Bypass Agent

Este trecho de código é um script escrito em Python e projetado para ser executado no Kali Linux. Aqui está um resumo explicando o que cada função faz:

run_command(command):

Esta função executa o comando que recebe como entrada e retorna sua saída.

kill_network_services():

Esta função interrompe os serviços dhclient e NetworkManager.

get_network_info():

Esta função escuta o tráfego de rede usando tcpdump e retorna o primeiro endereço IP e MAC capturados. Se esses endereços não forem capturados, retorna None.

spoof_ip_address(interface, ip_address, netmask):

Esta função substitui o endereço IP da interface de rede especificada pelo endereço IP e máscara de rede fornecidos.

spoof_mac_address(interface, mac_address):

Esta função substitui o endereço MAC da interface de rede especificada pelo endereço MAC fornecido.

start_responder(interface):

Esta função inicia a ferramenta responder na interface de rede especificada.

start_tcpdump(interface):

Esta função inicia a ferramenta tcpdump na interface de rede especificada.

nbtscan(ip_range):

Esta função executa a ferramenta nbtscan no intervalo de IP especificado.

main():

Esta função combina todas as funções acima e obtém as informações necessárias do usuário para alterar o endereço IP e MAC, iniciar as ferramentas responder e tcpdump e executar a ferramenta nbtscan.

Todo o código acima deve estar contido em um script Python e o script deve ser executado com privilégios de root. Porque este trecho de código contém comandos que alteram a configuração de rede e ferramentas que escutam o tráfego de rede. Essas operações geralmente exigem privilégios de root. Além disso, o uso deste script pode estar sujeito à lei e o uso não autorizado pode levar a problemas legais. Portanto, é importante verificar as leis e políticas locais antes de usar o script.

image

Em cenários de grupos APT e Ransomware, quando eles se infiltram na empresa a partir do exterior, tentam contornar as soluções de segurança NAC em estruturas corporativas. Se conseguirem isso, começam a descobrir usuários em toda a rede. Eles também escutam a rede com wireshark ou tcpdump. Se o VoIP for usado em sua estrutura, eles podem decodificar todas as chamadas via SIP. No cenário que descrevi abaixo, eles decodificam suas chamadas VoIP via SIP após o sucesso.

Esta é uma ferramenta que visa automatizar o bypass do método NAC bypass em nível básico na ferramenta que desenvolvi. Com esta ferramenta, ela ajuda a interpretar a configuração do seu produto de segurança NAC em sua organização, com ou sem proteção contra ataques, em um nível básico. O uso e a explicação de exemplo são os seguintes.

Passo 1

O primeiro passo é executar esta ferramenta quando você se conectar à rede interna.

Ekran-Kaydı-2023-05-21-12 39 51

Se o bypass NAC for bem-sucedido, escute a rede com wireshark. E aqui, filtre as chamadas VoIP da guia #SIPFlows na guia #Telephony com os dados que você coletou via wireshark e, se a chamada estiver disponível instantaneamente, você pode ouvir as chamadas VOIP de acordo com uma ordem específica.

Passo 2

image

Passo 3

test2

O objetivo desta ferramenta e deste cenário é aumentar a conscientização de segurança para suas instituições. Além disso, a perspectiva de um grupo APT foi tentada ser refletida.

Todos estão olhando para o que você está olhando; Mas todos conseguem ver o que ele consegue ver? Você é a única diferença entre eles…

Por Mevlânâ Celâleddîn-i Rûmî

Baixar ferramenta