一个简单的工具封装,用于自动化IPSec VPN网关的枚举、指纹识别和PSK提取。
没什么特别的,只是一个我编写的脚本,用于在CTF和CPENT学习期间节省时间。它将ike-scan、nmap和hashcat串联起来,这样我就不必反复输入相同的命令了。
仅限授权测试和教育用途。仅在你拥有或明确允许测试的机器上运行(你的实验室、CTF靶机等)。使用后果自负。
该脚本执行测试IKE网关的常规步骤:
如果你已经知道组ID(也许你在其他地方找到了,比如泄露的配置),只需用-id传递它,脚本就会直接跳到PSK提取。
你需要安装以下工具:
/usr/share/seclists/Miscellaneous/ike-groupid.txt)./IkeAbuser.sh -t -pw <password_wordlist> -iw <id_wordlist> [options]
注意:除非你使用已知组ID传递-id,否则需要-iw。在这种情况下,ID暴力破解(及其单词列表)将被跳过。
-t, --target: 目标IP(必需)-pw, --pwd_wordlist: 用于破解PSK的单词列表(必需)-iw, --id_wordlist: 用于组ID的单词列表(如果未传递-id则需要)-id, --group_id: 组ID,如果你已经知道。跳过ID暴力破解-p, --port: 自定义IKE端口,如果不是500/4500-vi, --vendor: 将供应商信息和指纹识别添加到输出中-o, --output: 将结果报告保存到文件你已经知道ID: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (thanks HTB)
你不知道,所以暴力破解: ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt
使用供应商信息并保存报告: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt
-vi)使用ike-scan的回退检测,可能需要最多一分钟。请耐心等待,它没有卡住。ike_psk.hash,这样如果第一次运行未找到,你可以稍后使用自己的规则或单词列表继续破解。-h, --help: 显示帮助