Nacker是一个用于绕过来有线局域网的802.1x网络访问控制(NAC)的工具。Nacker将帮助您定位子网中任何非802.1x可配置的主机,并伪造它们的MAC地址,从而使您看起来已向交换机进行了身份验证。
“Nacker”这个名字来源于单词“knocker”和NAC;巧合的是,将它们组合起来就等同于爱尔兰吉普赛人的俚语。你喜欢dags吗?
此工具当前处于不可工作状态。
在现代化环境中进行内部渗透测试时,越来越常见的情况是,您无法仅仅插入最近的以太网端口就能访问企业网络。大多数情况下,这是因为网络受到某种网络访问控制(NAC)功能的保护,这实质上强制网络上的主机向交换机进行身份验证,通常使用802.1x协议,后端身份验证服务器通常是RADIUS。
有几种方法可以绕过这个问题,例如使用Pwnie Plug或Marvin。
然而,通常有更简单的方法来绕过NAC。任何在IT行业工作过的人都能告诉你;即使在全新的环境中,网络上也会有遗留主机(比如打印机、视频会议设备、监控盒子等)不支持802.1x。IT部门解决这个问题的标准方法是为这些主机创建例外。
因此,如果我们能找出哪些主机免于身份验证,并在网络上模仿它们,那么我们也能够免于身份验证。太棒了!
Nacker自动化了在本地局域网中查找免于身份验证的主机并模仿它们的过程。这是一个非常简单且笨拙的工具,但其优势在于无需在已认证主机和交换机之间插入专用硬件,而Pwnie Plug和Marvin都需要这样做。只需插入网线,运行Nacker,如果运气好的话,您就能通过身份验证并正常享受网络访问。