Frogger - VLAN Hopping
Простой скрипт для перечисления VLAN и VLAN-хоппинга.
Выпущен с открытым исходным кодом компанией NCC Group Plc - http://www.nccgroup.com/
Разработан Дэниелом Комптоном, daniel dot compton at nccgroup dot com
https://github.com/nccgroup/vlan-hopping
Выпущен под лицензией AGPL, см. LICENSE для получения дополнительной информации.
Установка
git clone https://github.com/nccgroup/vlan-hopping.git
Как использовать
Запускать от имени root.
Возможности
- Перехватывает CDP-пакеты и извлекает (имя VTP-домена, адрес управления VLAN, идентификатор Native VLAN и версию IOS устройств Cisco)
- Автоматически активирует DTP-атаку на транк
- Перехватывает и извлекает все VLAN-пакеты с тегами 802.1Q внутри STP-пакетов и извлекает уникальные идентификаторы
- Автоматически ARP-сканирует обнаруженные VLAN ID, автоматически тегирует пакеты и сканирует каждый VLAN ID на наличие активных устройств
- Автоматическая опция для автоматического создания VLAN-интерфейса в обнаруженной сети для подключения к этому VLAN
Требования
Протестировано на Backtrack 5 и Kali.
- Примечания для VMware. VLAN-хоппинг в целом (не только этот скрипт) может иметь проблемы в VMware при запуске виртуальной машины в Windows с некоторыми драйверами Intel. Драйверы Intel срезают теги до того, как они достигают виртуальной машины. Используйте внешнюю USB-сетевую карту, например DLink USB 2.0 DUB-E100 (старая модель 10/100, не гигабитная), либо загружайте Backtrack нативно с USB-флешки. Intel опубликовала исправление в реестре, работающее на некоторых моделях: http://www.intel.com/support/network/sb/CS-005897.htm - добавление "MonitorMode" 1 в реестр решает проблему.
Скриншот
Журнал изменений
- Версия 2.0 - (скоро) будет поддерживать инкапсуляцию Cisco ISL.
- Версия 1.8 - добавлены обнаружение VMware и определение Intel NIC для помощи с распространёнными проблемами в VMware.
- Версия 1.7 - новый вид, исправления ошибок и улучшения скорости.
- Версия 1.5 - официальный релиз.