Frogger - VLAN Hopping
Script simples de enumeração e hopping de VLAN.
Lançado como código aberto pela NCC Group Plc - http://www.nccgroup.com/
Desenvolvido por Daniel Compton, daniel dot compton at nccgroup dot com
https://github.com/nccgroup/vlan-hopping
Lançado sob AGPL, veja LICENSE para mais informações.
Instalação
git clone https://github.com/nccgroup/vlan-hopping.git
Como Usar
Execute como root.
Recursos
- Fareja pacotes CDP e extrai (nome do domínio VTP, endereço de gerenciamento da VLAN, ID da VLAN nativa e versão do IOS de dispositivos Cisco)
- Ele ativará automaticamente um ataque de trunk DTP
- Fareja e extrai todos os pacotes VLAN marcados 802.1Q dentro de pacotes STP e extrai os IDs únicos.
- Varre automaticamente via ARP os IDs VLAN descobertos, marca pacotes automaticamente e verifica cada ID VLAN em busca de dispositivos ativos.
- Opção automática para criar automaticamente uma interface VLAN na rede encontrada para se conectar a essa VLAN.
Requisitos
Testado no Backtrack 5 e Kali.
- Notas para VMware. O VLAN hopping em geral (não apenas este script) pode ter problemas dentro do VMware se a VM estiver sendo executada no Windows com determinados drivers Intel. Os drivers Intel removem as tags antes que elas cheguem à VM. Use um cartão de rede USB externo, como um DLink USB 2.0 DUB-E100 (modelo antigo 10/100, não gigabit), ou inicialize o Backtrack nativamente a partir de um pendrive USB. A Intel publicou uma correção de registro para funcionar em alguns modelos: http://www.intel.com/support/network/sb/CS-005897.htm - adicionar "MonitorMode" 1 ao registro resolve o problema.
Captura de Tela
Log de Alterações
- Versão 2.0 - (Em breve) suportará encapsulamento ISL da Cisco.
- Versão 1.8 - Adicionada detecção de VMware e detecção de NIC Intel para auxiliar com problemas comuns dentro do VMware.
- Versão 1.7 - Nova aparência, correções de bugs e melhorias de velocidade.
- Versão 1.5 - Lançamento oficial.