Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/randomuser1983/ikeabuser
密码破解漏洞扫描器漏洞分析信息收集网络安全CTF渗透测试学习与教育
GitHubrandomuser1983/ikeabuser

IkeAbuser

一个简单的工具封装,用于自动化枚举、指纹识别和IPSec VPN网关的PSK提取。

查看仓库
3132个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

IkeAbuser

一个简单的工具封装,用于自动化IPSec VPN网关的枚举、指纹识别和PSK提取。

没什么特别的,只是一个我编写的脚本,用于在CTF和CPENT学习期间节省时间。它将ike-scan、nmap和hashcat串联起来,这样我就不必反复输入相同的命令了。

免责声明

仅限授权测试和教育用途。仅在你拥有或明确允许测试的机器上运行(你的实验室、CTF靶机等)。使用后果自负。

功能说明

该脚本执行测试IKE网关的常规步骤:

  1. 使用nmap检查UDP端口500或4500是否开放。如果没有,则停止。
  2. 在主模式下发送默认的ike-scan有效载荷以找到有效的转换。如果默认无效,则暴力破解所有组合。如果仍然没有结果,则停止。
  3. 检查网关是否响应随机ID。如果是,则ID暴力破解毫无意义,因此停止。
  4. 如果没有响应,则使用激进模式从单词列表中暴力破解ID。
  5. 一旦获得有效ID,它就会获取PSK哈希,本地保存并使用hashcat离线破解。

如果你已经知道组ID(也许你在其他地方找到了,比如泄露的配置),只需用-id传递它,脚本就会直接跳到PSK提取。

需求

你需要安装以下工具:

  • ike-scan
  • nmap
  • hashcat
  • 一个密码单词列表(rockyou就很好)
  • 用于ID的单词列表(seclists中的就很好:/usr/share/seclists/Miscellaneous/ike-groupid.txt)

用法

./IkeAbuser.sh -t -pw <password_wordlist> -iw <id_wordlist> [options]

注意:除非你使用已知组ID传递-id,否则需要-iw。在这种情况下,ID暴力破解(及其单词列表)将被跳过。

选项

  • -t, --target: 目标IP(必需)
  • -pw, --pwd_wordlist: 用于破解PSK的单词列表(必需)
  • -iw, --id_wordlist: 用于组ID的单词列表(如果未传递-id则需要)
  • -id, --group_id: 组ID,如果你已经知道。跳过ID暴力破解
  • -p, --port: 自定义IKE端口,如果不是500/4500
  • -vi, --vendor: 将供应商信息和指纹识别添加到输出中
  • -o, --output: 将结果报告保存到文件

示例

你已经知道ID: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt (thanks HTB)

你不知道,所以暴力破解: ./IkeAbuser.sh -t 10.10.11.87 -iw /usr/share/seclists/Miscellaneous/ike-groupid.txt -pw /usr/share/wordlists/rockyou.txt

使用供应商信息并保存报告: ./IkeAbuser.sh -t 10.10.11.87 -id [email protected] -pw /usr/share/wordlists/rockyou.txt -vi -o report.txt

注意事项

  • 供应商指纹识别(-vi)使用ike-scan的回退检测,可能需要最多一分钟。请耐心等待,它没有卡住。
  • PSK哈希保存为ike_psk.hash,这样如果第一次运行未找到,你可以稍后使用自己的规则或单词列表继续破解。
下载工具
  • -h, --help: 显示帮助