这段代码是一个用 Python 编写的脚本,专为在 Kali Linux 上运行而设计。以下是对每个函数作用的总结:
该函数运行它接收的命令并返回其输出。
该函数停止 dhclient 和 NetworkManager 服务。
该函数使用 tcpdump 监听网络流量,并返回捕获的第一个 IP 和 MAC 地址。如果未捕获到这些地址,则返回 None。
该函数将指定网络接口的 IP 地址替换为指定的 IP 地址和子网掩码。
该函数将指定网络接口的 MAC 地址替换为指定的 MAC 地址。
该函数在指定的网络接口上启动 responder 工具。
该函数在指定的网络接口上启动 tcpdump 工具。
该函数在指定的 IP 范围内运行 nbtscan 工具。
该函数将以上所有功能组合在一起,并从用户处获取必要信息以更改 IP 和 MAC 地址,启动 responder 和 tcpdump 工具,并运行 nbtscan 工具。
上述所有代码必须包含在一个 Python 脚本中,并且该脚本必须以 root 权限运行。因为这段代码包含更改网络配置的命令以及监听网络流量的工具。这些操作通常需要 root 权限。此外,使用此脚本可能受法律约束,未经授权的使用可能导致法律问题。因此,在使用脚本之前请务必检查当地法律和政策。

在 APT 和勒索软件组织场景中,当他们从外部渗透进入企业时,会尝试绕过企业架构中的 NAC 安全解决方案。如果成功,他们便开始发现整个网络中的用户。同时,他们还会使用 wireshark 或 tcpdump 监听网络。如果您的结构中使用了 VoIP,他们可以解码所有通过 SIP 的呼叫。在我下面描述的场景中,成功后会解码您通过 SIP 的 VoIP 呼叫。
这是一个旨在在我制作的工具中自动绕过基本级别 NAC 绕过方法的工具。使用此工具,可以帮助您在基础级别对组织的 NAC 安全产品配置(无论是否具有攻击防护)进行评估。示例用法和说明如下。
第一步是当您连接到内部网络时运行此工具。

如果 NAC 绕过成功,使用 wireshark 监听网络。并在从 #Telephony 选项卡的 #SIPFlows 选项卡中,通过您在 wireshark 上收集的数据过滤 VoIP 呼叫,如果呼叫即时可用,您可以按照特定顺序收听 VOIP 呼叫。


此工具及此场景的目的是为了提高您机构的安全意识。此外,也尝试反映了一个 APT 组织的视角。
——梅夫拉那·杰拉莱丁·鲁米