Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
IkeAbuser — Простая обёртка инструмента для автоматизации перечисления, fingerprinting и извлечения PSK из шлюза IPSec VPN. | Kitploit
Инструменты/GitHubGitHub/randomuser1983/ikeabuser
Взлом паролейСканеры уязвимостейАнализ уязвимостейСбор информацииСетевая безопасностьCTFТестирование на ПроникновениеОбучение и Образование
GitHubrandomuser1983/ikeabuser

IkeAbuser

Простая обёртка инструмента для автоматизации перечисления, fingerprinting и извлечения PSK из шлюза IPSec VPN.

Репозиторий
311 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

IkeAbuser

Простой инструмент-обёртка для автоматизации перечисления, снятия отпечатков (fingerprinting) и извлечения PSK шлюза IPSec VPN.

Ничего особенного, просто скрипт, который я собрал, чтобы экономить время во время CTF и при подготовке к CPENT. Он объединяет ike-scan, nmap и hashcat, чтобы не вводить одни и те же команды снова и снова.

Отказ от ответственности

Только для авторизованного тестирования и образовательных целей. Запускайте этот скрипт только против машин, которыми вы владеете или на тестирование которых получили явное разрешение (ваша лаборатория, CTF-боксы и т.п.). Всё, что вы с ним делаете, — на вашей совести.

Что он делает

Скрипт проходит обычные шаги для проверки IKE-шлюза:

  1. Проверяет с помощью nmap, открыт ли UDP-порт 500 или 4500. Если нет — останавливается.
  2. Отправляет стандартный payload ike-scan в главном режиме (main mode), чтобы найти корректную трансформацию. Если стандартные варианты не работают, перебирает все комбинации. Если всё ещё ничего — останавливается.
  3. Проверяет, отвечает ли шлюз на случайный ID. Если да, перебор ID бессмыслен, поэтому останавливается.
  4. Если нет — перебирает ID из словаря, используя агрессивный режим.
  5. Как только найден валидный ID, захватывает хеш PSK, сохраняет его локально и взламывает офлайн с помощью hashcat.

Если вы уже знаете group ID (может быть, нашли его где-то ещё, например, в утёкшей конфигурации), просто передайте его с помощью -id — скрипт сразу перейдёт к извлечению PSK.

Требования

Необходимо установить:

  • ike-scan
  • nmap
  • hashcat
  • словарь паролей (rockyou подойдёт)
  • словарь для ID (хорошо подходит словарь из seclists: /usr/share/seclists/Miscellaneous/ike-groupid.txt)

Использование

./IkeAbuser.sh -t <цель> -pw <словарь_паролей> -iw <словарь_ID> [опции]

Примечание: -iw обязателен, если только вы не передаёте -id с известным group ID; в этом случае перебор ID (и его словарь) пропускаются.

Параметры

  • -t, --target: IP-адрес цели (обязательно)
  • -pw, --pwd_wordlist: словарь для взлома PSK (обязательно)
  • -iw, --id_wordlist: словарь для group ID (нужен, если не передан -id)
  • -id, --group_id: group ID, если он уже известен. Пропускает перебор ID
  • -p, --port: нестандартный IKE-порт, если не 500/4500
  • -vi, --vendor: добавляет информацию о вендоре и снятие отпечатков в вывод
  • -o, : сохраняет отчёт о результатах в файл

Примеры

ID уже известен: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (спасибо HTB)

ID неизвестен — перебор: ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt

С информацией о вендоре и сохранением отчёта: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt

Примечания

  • Снятие отпечатков вендора (-vi) использует определение задержки (backoff detection) ike-scan, что может занять до минуты. Наберитесь терпения, скрипт не завис.
  • Хеш PSK сохраняется как ike_psk.hash, чтобы вы могли позже продолжить взлом со своими правилами или словарями, если первый запуск не дал результата.
Скачать инструмент
--output
  • -h, --help: показывает справку