Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/alperenugurlu/nac_bypass_agent
Сниффинг и анализ пакетовОбход IDS/IPSИнструменты для выдачи себя за другое лицоСбор информацииСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
alperenugurlu/nac_bypass_agent

Nac_Bypass_Agent

Эта функция объединяет все вышеперечисленные функции и получает от пользователя необходимую информацию для изменения IP- и MAC-адреса, запуска инструментов responder и tcpdump, а также выполнения инструмента nbtscan.

Репозиторий
7373 лет назадПроверено Kitploit

Агент Nac Bypass

Этот фрагмент кода представляет собой скрипт на Python, предназначенный для запуска на Kali Linux. Ниже приводится краткое описание того, что делает каждая функция:

run_command(command):

Эта функция запускает команду, переданную ей на вход, и возвращает её вывод.

kill_network_services():

Эта функция останавливает службы dhclient и NetworkManager.

get_network_info():

Эта функция прослушивает сетевой трафик с помощью tcpdump и возвращает первый захваченный IP-адрес и MAC-адрес. Если эти адреса не захвачены, возвращается None.

spoof_ip_address(interface, ip_address, netmask):

Эта функция заменяет IP-адрес указанного сетевого интерфейса на заданный IP-адрес и маску подсети.

spoof_mac_address(interface, mac_address):

Эта функция заменяет MAC-адрес указанного сетевого интерфейса на заданный MAC-адрес.

start_responder(interface):

Эта функция запускает инструмент responder на указанном сетевом интерфейсе.

start_tcpdump(interface):

Эта функция запускает инструмент tcpdump на указанном сетевом интерфейсе.

nbtscan(ip_range):

Эта функция запускает инструмент nbtscan в заданном диапазоне IP-адресов.

main():

Эта функция объединяет все вышеперечисленные функции, запрашивает у пользователя необходимую информацию, изменяет IP- и MAC-адреса, запускает инструменты responder и tcpdump, а также выполняет nbtscan.

Весь вышеуказанный код должен быть помещён в Python-скрипт, и скрипт должен запускаться с правами root. Поскольку данный код содержит команды, изменяющие сетевую конфигурацию, и инструменты для прослушивания сетевого трафика, эти операции обычно требуют прав root. Кроме того, использование этого скрипта может быть ограничено законом, и несанкционированное использование может привести к юридическим проблемам. Поэтому важно проверить местные законы и политики перед использованием скрипта.

image

В сценариях APT-групп и программ-вымогателей, когда они проникают в корпоративную сеть извне, он пытается обойти NAC-решения безопасности в корпоративных структурах. Если ему это удаётся, он начинает обнаруживать пользователей во всей сети. Также он прослушивает сеть с помощью wireshark или tcpdump. Если в вашей структуре используется VoIP, он может декодировать все звонки через SIP. В описанном ниже сценарии после успеха он декодирует ваши VoIP-звонки через SIP.

Это инструмент, который на базовом уровне автоматизирует метод обхода NAC в моём инструменте. С его помощью вы можете интерпретировать конфигурацию вашего продукта безопасности NAC в вашей организации с защитой от атак или без неё на базовом уровне. Пример использования и описание приведены ниже.

Шаг 1

Первый шаг — запустить этот инструмент при подключении к внутренней сети.

Ekran-Kaydı-2023-05-21-12 39 51

Если обход NAC прошёл успешно, прослушивайте сеть с помощью wireshark. Затем, используя собранные через wireshark данные, отфильтруйте VoIP-звонки на вкладке #SIPFlows из вкладки #Telephony, и, если звонок доступен в реальном времени, вы сможете прослушивать VoIP-звонки в определённом порядке.

Шаг 2

image

Шаг 3

test2

Цель этого инструмента и этого сценария — повысить осведомлённость о безопасности в ваших организациях. Кроме того, была предпринята попытка отразить точку зрения APT-группы.

Все смотрят на то, на что смотрите вы; но способен ли каждый увидеть то, что видит он? Только вы — разница между ними…

Мевлана Джалаладдин Руми

Скачать инструмент