Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ike-scan — O IKE Scanner | Kitploit
Ferramentas/GitHubGitHub/royhills/ike-scan
Quebra de SenhasReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubroyhills/ike-scan

ike-scan

O IKE Scanner

Ver Repositório
4206324há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ike-scan

Build Coverage Status CodeQL

Descubra e identifique anfitriões IKE (Servidores VPN IPsec)

Índice

  • Construção e Instalação
  • Visão Geral
  • Uso
  • Detalhes de Implementação
    • Entrada de Anfitriões e Requisitos de Memória
    • Limitação de Taxa
    • Geração de Cookie e Identificação de Anfitriões Remotos
    • Detalhes do Pacote IKE
    • Fingerprinting de Backoff
  • Saída do Programa
  • Exemplos
  • Plataformas Suportadas
  • Leitura Adicional e RFCs
  • Informações de Contato

Construção e Instalação

O ike-scan utiliza as ferramentas padrão GNU autoconf e automake, portanto a instalação é o processo normal:

  • Execute git clone https://github.com/royhills/ike-scan.git para obter o código fonte do projeto
  • Execute cd ike-scan para entrar no diretório fonte
  • Execute autoreconf --install para gerar um arquivo ./configure viável
  • Execute ./configure ou ./configure --with-openssl para usar as bibliotecas OpenSSL
  • Execute make para compilar o projeto
  • Execute make check para verificar se tudo funciona como esperado
  • Execute make install para instalar (você precisará de root ou sudo para esta parte)

Se você planeja realizar quebra de chave pré-compartilhada, então deve configurar o ike-scan para usar as funções de hash do OpenSSL em vez das funções internas, pois as do OpenSSL são normalmente mais rápidas. Para fazer isso, certifique-se de ter os arquivos de inclusão e bibliotecas do OpenSSL instalados e execute o configure como ./configure --with-openssl. Usar ou não o OpenSSL não afetará a funcionalidade do ike-scan, apenas a velocidade da quebra de chave pré-compartilhada com o psk-crack.

Alguns sistemas operacionais instalam os cabeçalhos e bibliotecas do OpenSSL por padrão; outros exigem que você instale um pacote opcional, por exemplo no Debian Linux você precisa instalar o pacote libssl-dev. Alternativamente, você pode baixar e instalar o tarball do OpenSSL em http://www.openssl.org/

Deve compilar na maioria dos sistemas operacionais modernos do tipo Unix. Funciona no Windows com Cygwin e pode ser usado como um executável Windows autônomo quando o cygwin1.dll estiver presente.

Se você estiver usando o pacote binário Windows-32, leia também o arquivo README-WIN32 que detalha as diferenças ao executar na plataforma Windows.

Sabe-se que o programa compila e funciona em Linux, FreeBSD, OpenBSD, NetBSD, Win32/Cygwin, Solaris, MacOS X, HP Tru64, HP-UX e SCO OpenServer. Para mais detalhes, veja a seção "PLATAFORMAS SUPORTADAS" abaixo.

Visão Geral

O ike-scan descobre anfitriões IKE e também pode identificá-los usando o padrão de backoff de retransmissão.

O ike-scan pode realizar as seguintes funções:

  • Descoberta Determinar quais anfitriões em um determinado intervalo de IP estão executando IKE. Isso é feito exibindo os anfitriões que respondem às solicitações IKE enviadas pelo ike-scan.
  • Fingerprinting Determinar qual implementação IKE os anfitriões estão usando e, em alguns casos, determinar a versão do software que estão executando. Isso é feito de duas maneiras: primeiro por fingerprinting de backoff UDP, que envolve registrar os tempos dos pacotes de resposta IKE dos anfitriões alvo e comparar o padrão de backoff de retransmissão observado com padrões conhecidos; e segundo por fingerprinting de ID do Fornecedor, que compara os payloads de ID do Fornecedor dos servidores VPN com padrões conhecidos de ID do fornecedor.
  • Enumeração de Transform Descobrir quais atributos de transform são suportados pelo servidor VPN para a Fase 1 do IKE (por exemplo, algoritmo de criptografia, algoritmo de hash etc.).
  • Enumeração de Usuários Para alguns sistemas VPN, descobrir nomes de usuário VPN válidos.
  • Quebra de Chave Pré-Compartilhada Realizar quebra de senha por dicionário offline ou força bruta para o Modo Agressivo IKE com autenticação por Chave Pré-Compartilhada. Isso usa o ike-scan para obter o hash e outros parâmetros, e o psk-crack (que faz parte do pacote ike-scan) para realizar a quebra.

O conceito de fingerprinting de backoff de retransmissão é discutido em mais detalhes no artigo sobre fingerprinting de backoff UDP, que deve estar incluído no kit ike-scan como Artigo sobre Fingerprinting de Backoff UDP.

O programa envia solicitações de fase 1 IKE (Modo Principal ou Modo Agressivo) para os anfitriões especificados e exibe quaisquer respostas que sejam recebidas. Ele lida com repetição e retransmissão com backoff para lidar com perda de pacotes. Também limita a quantidade de largura de banda usada pelos pacotes IKE de saída.

IKE é o protocolo Internet Key Exchange, que é o mecanismo de troca de chaves e autenticação usado pelo IPsec. Quase todos os sistemas VPN modernos implementam IPsec, e a grande maioria das VPNs IPsec usa IKE para troca de chaves. O Modo Principal é um dos modos definidos para a fase 1 da troca IKE (o outro modo definido é o modo agressivo). A RFC 2409 seção 5 especifica que o modo principal deve ser implementado, portanto, todas as implementações IKE podem ser esperadas para suportar o modo principal. Muitas também suportam o Modo Agressivo.

Uso

Para ver as informações de uso atuais, execute o binário ike-scan da seguinte forma:ike-scan -h

Additional documentation is provided on the NTA Monitor Wiki

To report bugs or suggest new features, please create a GitHub issue.

Implementation Details

Host Input and Memory Requirements

The hosts to scan can be specified on the command line or read from an input file using the --file=<fn> option. The program can cope with large numbers of hosts limited only by the amount of memory needed to store the list of host_entry structures. Each host_entry structure requires 45 bytes on a 32-bit system, so a class B network (65534 hosts) would require about 2.8 MB for the list. The hosts can be specified as either IP addresses or hostnames, however the program will store all hosts internally as IP addresses and will only display IP addresses in the output (ike-scan calls gethostbyname(3) to determine the IP address of each host, but this can be disabled with the --nodns option).

Rate Limiting

The program limits the rate at which it sends IKE packets to ensure that it does not overload the network connection. By default it uses an outbound data rate of 56000 bits per second. This can be changed with the --bandwidth option.

If you want to send packets at a specific rate, you can use the --interval option.

Cookie Generation and Remote Host Identification

ike-scan generates unique IKE cookies for each host, and it uses these cookies to determine which host the response packets belong to. Note that it does not rely on the source IP address of the response packets because it is possible for a response packet to be sent from a different IP address than it was originally sent to. See the PROGRAM OUTPUT section for an example of this.

Baixar ferramenta