EIGRP Attacks
AWS Hacking'i öğrenin ve uygulayın: HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve uygulayın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)
Bu, https://medium.com/@in9uz/cisco-nightmare-pentesting-cisco-networks-like-a-devil-f4032eb437b9 adresinde açıklanan saldırıların özeti. Daha fazla bilgi için kontrol edin.
Sahte EIGRP Komşuları Saldırısı
Amaç: EIGRP hello paketleri ile yönlendiricilerin CPU'larını aşırı yükleyerek, Hizmet Reddi (DoS) saldırısına neden olabilecek şekilde ağır yük altına sokmak.
Araç: helloflooding.py betiği.
Yürütme: %%%bash ~$ sudo python3 helloflooding.py --interface eth0 --as 1 --subnet 10.10.100.0/24 %%%
Parametreler:
--interface
: Ağı belirten ağ arabirimi, örn.,eth0
.--as
: EIGRP özerk sistem numarasını tanımlar, örn.,1
.--subnet
: Alt ağ konumunu ayarlar, örn.,10.10.100.0/24
.
EIGRP Kara Delik Saldırısı
Amaç: Yanlış bir rota enjekte ederek ağ trafiğinin akışını bozmak ve trafiğin var olmayan bir hedefe yönlendirildiği bir kara delik oluşturmak.
Araç: routeinject.py betiği.
Yürütme: %%%bash ~$ sudo python3 routeinject.py --interface eth0 --as 1 --src 10.10.100.50 --dst 172.16.100.140 --prefix 32 %%%
Parametreler:
--interface
: Saldırganın sistem arabirimini belirtir.--as
: EIGRP AS numarasını tanımlar.--src
: Saldırganın IP adresini ayarlar.--dst
: Hedef alt ağ IP'sini ayarlar.--prefix
: Hedef alt ağ IP'sinin maskesini tanımlar.
K-Değerlerini Kötüye Kullanma Saldırısı
Amaç: Değiştirilmiş K-değerleri enjekte ederek EIGRP etki alanında sürekli kesintiler ve yeniden bağlantılar oluşturarak etkili bir DoS saldırısına neden olmak.
Araç: relationshipnightmare.py betiği.
Yürütme: %%%bash ~$ sudo python3 relationshipnightmare.py --interface eth0 --as 1 --src 10.10.100.100 %%%
Parametreler:
--interface
: Ağı belirten ağ arabirimi.--as
: EIGRP AS numarasını tanımlar.--src
: Geçerli bir yönlendiricinin IP adresini ayarlar.
Yönlendirme Tablosu Taşması Saldırısı
Amaç: Yönlendirme tablosunu sayısız yanlış rotayla doldurarak yönlendiricinin CPU'sunu ve RAM'ini zorlamak.
Araç: routingtableoverflow.py betiği.
Yürütme: %%%bash sudo python3 routingtableoverflow.py --interface eth0 --as 1 --src 10.10.100.50 %%%
Parametreler:
--interface
: Ağı belirten ağ arabirimi.--as
: EIGRP AS numarasını tanımlar.--src
: Saldırganın IP adresini ayarlar.
AWS Hacking'i öğrenin ve uygulayın: HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve uygulayın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)
Last updated