Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nacker — Nacker 是一款用于在有线局域网中绕过 802.1x 网络访问控制(NAC)的工具。Nacker 将帮助你在子网上定位任何不支持 802.1x 配置的主机,并伪造它们的 MAC 地址,从而使你在交换机上显示为已认证状态。 | Kitploit
工具/GitHubGitHub/carmaa/nacker
侦察网络访问控制网络安全渗透测试红队
GitHubcarmaa/nacker

nacker

Nacker 是一款用于在有线局域网中绕过 802.1x 网络访问控制(NAC)的工具。Nacker 将帮助你在子网上定位任何不支持 802.1x 配置的主机,并伪造它们的 MAC 地址,从而使你在交换机上显示为已认证状态。

查看仓库
10515611年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Nacker

Nacker是一个用于绕过来有线局域网的802.1x网络访问控制(NAC)的工具。Nacker将帮助您定位子网中任何非802.1x可配置的主机,并伪造它们的MAC地址,从而使您看起来已向交换机进行了身份验证。

“Nacker”这个名字来源于单词“knocker”和NAC;巧合的是,将它们组合起来就等同于爱尔兰吉普赛人的俚语。你喜欢dags吗?

重要说明

此工具当前处于不可工作状态。

简介

在现代化环境中进行内部渗透测试时,越来越常见的情况是,您无法仅仅插入最近的以太网端口就能访问企业网络。大多数情况下,这是因为网络受到某种网络访问控制(NAC)功能的保护,这实质上强制网络上的主机向交换机进行身份验证,通常使用802.1x协议,后端身份验证服务器通常是RADIUS。

有几种方法可以绕过这个问题,例如使用Pwnie Plug或Marvin。

然而,通常有更简单的方法来绕过NAC。任何在IT行业工作过的人都能告诉你;即使在全新的环境中,网络上也会有遗留主机(比如打印机、视频会议设备、监控盒子等)不支持802.1x。IT部门解决这个问题的标准方法是为这些主机创建例外。

因此,如果我们能找出哪些主机免于身份验证,并在网络上模仿它们,那么我们也能够免于身份验证。太棒了!

Nacker自动化了在本地局域网中查找免于身份验证的主机并模仿它们的过程。这是一个非常简单且笨拙的工具,但其优势在于无需在已认证主机和交换机之间插入专用硬件,而Pwnie Plug和Marvin都需要这样做。只需插入网线,运行Nacker,如果运气好的话,您就能通过身份验证并正常享受网络访问。

下载工具