EIGRP Attacks
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
Bu, https://medium.com/@in9uz/cisco-nightmare-pentesting-cisco-networks-like-a-devil-f4032eb437b9 adresinde açıklanan saldırıların bir özetidir. Daha fazla bilgi için kontrol edin.
Sahte EIGRP Komşuları Saldırısı
Amaç: EIGRP hello paketleriyle yönlendirici CPU'larını aşırı yükleyerek, potansiyel olarak bir Hizmet Reddi (DoS) saldırısına yol açmak.
Araç: helloflooding.py scripti.
Uygulama: %%%bash ~$ sudo python3 helloflooding.py --interface eth0 --as 1 --subnet 10.10.100.0/24 %%%
Parametreler:
--interface
: Ağ arayüzünü belirtir, örneğineth0
.--as
: EIGRP otonom sistem numarasını tanımlar, örneğin1
.--subnet
: Alt ağ konumunu ayarlar, örneğin10.10.100.0/24
.
EIGRP Kara Delik Saldırısı
Amaç: Yanlış bir rota enjekte ederek ağ trafiği akışını kesintiye uğratmak, trafiğin var olmayan bir hedefe yönlendirilmesine neden olmak.
Araç: routeinject.py scripti.
Uygulama: %%%bash ~$ sudo python3 routeinject.py --interface eth0 --as 1 --src 10.10.100.50 --dst 172.16.100.140 --prefix 32 %%%
Parametreler:
--interface
: Saldırganın sistem arayüzünü belirtir.--as
: EIGRP AS numarasını tanımlar.--src
: Saldırganın IP adresini ayarlar.--dst
: Hedef alt ağ IP'sini ayarlar.--prefix
: Hedef alt ağ IP'sinin maskesini tanımlar.
K-Değerlerini Kötüye Kullanma Saldırısı
Amaç: Değiştirilmiş K-değerlerini enjekte ederek EIGRP alanında sürekli kesintiler ve yeniden bağlantılar oluşturmak, etkili bir şekilde bir DoS saldırısına yol açmak.
Araç: relationshipnightmare.py scripti.
Uygulama: %%%bash ~$ sudo python3 relationshipnightmare.py --interface eth0 --as 1 --src 10.10.100.100 %%%
Parametreler:
--interface
: Ağ arayüzünü belirtir.--as
: EIGRP AS numarasını tanımlar.--src
: Meşru bir yönlendiricinin IP adresini ayarlar.
Yönlendirme Tablosu Taşması Saldırısı
Amaç: Yönlendiricinin CPU ve RAM'ini aşırı yükleyerek yönlendirme tablosunu birçok yanlış rota ile doldurmak.
Araç: routingtableoverflow.py scripti.
Uygulama: %%%bash sudo python3 routingtableoverflow.py --interface eth0 --as 1 --src 10.10.100.50 %%%
Parametreler:
--interface
: Ağ arayüzünü belirtir.--as
: EIGRP AS numarasını tanımlar.--src
: Saldırganın IP adresini ayarlar.
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
Last updated