
Um simples wrapper de ferramenta para automatizar a enumeração, identificação e extração de PSK de um gateway VPN IPSec.
Um wrapper de ferramentas simples para automatizar a enumeração, impressão digital e extração de PSK de um gateway VPN IPSec.
Nada sofisticado aqui, apenas um script que montei para economizar tempo durante CTFs e enquanto estudo para o CPENT. Ele encadeia ike-scan, nmap e hashcat para que eu não precise digitar os mesmos comandos repetidamente.
Apenas para uso educacional e testes autorizados. Execute isso apenas contra máquinas que você possui ou tem permissão explícita para testar (seu laboratório, máquinas de CTF, etc.). O que você fizer com isso é por sua conta e risco.
O script percorre as etapas habituais para testar um gateway IKE:
Se você já sabe o ID do grupo (talvez o encontrou em outro lugar, como uma configuração vazada), basta passá-lo com -id e o script pula direto para a extração do PSK.
Você precisa ter estes instalados:
/usr/share/seclists/Miscellaneous/ike-groupid.txt)./IkeAbuser.sh -t -pw <password_wordlist> -iw <id_wordlist> [options]
Nota: -iw é obrigatório a menos que você passe -id com um ID de grupo conhecido, caso em que a força bruta de ID (e sua wordlist) é ignorada.
-t, --target: IP do alvo (obrigatório)-pw, --pwd_wordlist: wordlist para quebrar o PSK (obrigatório)-iw, --id_wordlist: wordlist para os IDs de grupo (necessária se você não passar -id)-id, --group_id: ID do grupo, se você já o souber. Ignora a força bruta de ID-p, --port: porta IKE personalizada, se não estiver na 500/4500-vi, --vendor: adiciona informações do fornecedor e impressão digital à saída-o, : salva um relatório das descobertas em um arquivoVocê já sabe o ID: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (obrigado HTB)
Você não sabe, então force por força bruta: ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt
Com informações do fornecedor e relatório salvo: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt
-vi) usa a detecção de backoff do ike-scan, que pode levar até um minuto. Seja paciente, não está travado.ike_psk.hash para que você possa retomar a quebra depois com suas próprias regras ou wordlists se a primeira execução não o encontrar.--output-h, --help: exibe a ajuda