
Простая обёртка инструмента для автоматизации перечисления, fingerprinting и извлечения PSK из шлюза IPSec VPN.
Простой инструмент-обёртка для автоматизации перечисления, снятия отпечатков (fingerprinting) и извлечения PSK шлюза IPSec VPN.
Ничего особенного, просто скрипт, который я собрал, чтобы экономить время во время CTF и при подготовке к CPENT. Он объединяет ike-scan, nmap и hashcat, чтобы не вводить одни и те же команды снова и снова.
Только для авторизованного тестирования и образовательных целей. Запускайте этот скрипт только против машин, которыми вы владеете или на тестирование которых получили явное разрешение (ваша лаборатория, CTF-боксы и т.п.). Всё, что вы с ним делаете, — на вашей совести.
Скрипт проходит обычные шаги для проверки IKE-шлюза:
Если вы уже знаете group ID (может быть, нашли его где-то ещё, например, в утёкшей конфигурации), просто передайте его с помощью -id — скрипт сразу перейдёт к извлечению PSK.
Необходимо установить:
/usr/share/seclists/Miscellaneous/ike-groupid.txt)./IkeAbuser.sh -t <цель> -pw <словарь_паролей> -iw <словарь_ID> [опции]
Примечание: -iw обязателен, если только вы не передаёте -id с известным group ID; в этом случае перебор ID (и его словарь) пропускаются.
-t, --target: IP-адрес цели (обязательно)-pw, --pwd_wordlist: словарь для взлома PSK (обязательно)-iw, --id_wordlist: словарь для group ID (нужен, если не передан -id)-id, --group_id: group ID, если он уже известен. Пропускает перебор ID-p, --port: нестандартный IKE-порт, если не 500/4500-vi, --vendor: добавляет информацию о вендоре и снятие отпечатков в вывод-o, : сохраняет отчёт о результатах в файлID уже известен: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (спасибо HTB)
ID неизвестен — перебор: ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt
С информацией о вендоре и сохранением отчёта: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt
-vi) использует определение задержки (backoff detection) ike-scan, что может занять до минуты. Наберитесь терпения, скрипт не завис.ike_psk.hash, чтобы вы могли позже продолжить взлом со своими правилами или словарями, если первый запуск не дал результата.--output-h, --help: показывает справку