EIGRP Saldırıları
Reading time: 2 minutes
tip
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
HackTricks'i Destekleyin
- abonelik planlarını kontrol edin!
- Bize katılın 💬 Discord grubuna veya telegram grubuna veya bizi takip edin Twitter'da 🐦 @hacktricks_live.
- Hacking ipuçlarını paylaşın, HackTricks ve HackTricks Cloud github reposuna PR göndererek.
Bu, https://medium.com/@in9uz/cisco-nightmare-pentesting-cisco-networks-like-a-devil-f4032eb437b9 açıklanan saldırıların bir özetidir. Daha fazla bilgi için kontrol edin.
Sahte EIGRP Komşuları Saldırısı
- Amaç: EIGRP hello paketleriyle yönlendirici CPU'larını aşırı yükleyerek Hizmet Reddi (DoS) saldırısına yol açmak.
- Araç: helloflooding.py scripti.
- Uygulama: %%%bash ~$ sudo python3 helloflooding.py --interface eth0 --as 1 --subnet 10.10.100.0/24 %%%
- Parametreler:
--interface
: Ağ arayüzünü belirtir, örneğineth0
.--as
: EIGRP otonom sistem numarasını tanımlar, örneğin1
.--subnet
: Alt ağ konumunu ayarlar, örneğin10.10.100.0/24
.
EIGRP Kara Delik Saldırısı
- Amaç: Yanlış bir rota enjekte ederek ağ trafiği akışını kesintiye uğratmak, trafiğin var olmayan bir hedefe yönlendirilmesine neden olmak.
- Araç: routeinject.py scripti.
- Uygulama: %%%bash ~$ sudo python3 routeinject.py --interface eth0 --as 1 --src 10.10.100.50 --dst 172.16.100.140 --prefix 32 %%%
- Parametreler:
--interface
: Saldırganın sistem arayüzünü belirtir.--as
: EIGRP AS numarasını tanımlar.--src
: Saldırganın IP adresini ayarlar.--dst
: Hedef alt ağ IP'sini ayarlar.--prefix
: Hedef alt ağ IP'sinin maskesini tanımlar.
K-Değerlerini Kötüye Kullanma Saldırısı
- Amaç: Değiştirilmiş K-değerlerini enjekte ederek EIGRP alanında sürekli kesintiler ve yeniden bağlantılar oluşturmak, bu da etkili bir DoS saldırısına yol açar.
- Araç: relationshipnightmare.py scripti.
- Uygulama: %%%bash ~$ sudo python3 relationshipnightmare.py --interface eth0 --as 1 --src 10.10.100.100 %%%
- Parametreler:
--interface
: Ağ arayüzünü belirtir.--as
: EIGRP AS numarasını tanımlar.--src
: Meşru bir yönlendiricinin IP adresini ayarlar.
Yönlendirme Tablosu Taşması Saldırısı
- Amaç: Yönlendirme tablosunu sayısız yanlış rota ile doldurarak yönlendiricinin CPU ve RAM'ini zorlamak.
- Araç: routingtableoverflow.py scripti.
- Uygulama: %%%bash sudo python3 routingtableoverflow.py --interface eth0 --as 1 --src 10.10.100.50 %%%
- Parametreler:
--interface
: Ağ arayüzünü belirtir.--as
: EIGRP AS numarasını tanımlar.--src
: Saldırganın IP adresini ayarlar.
tip
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
HackTricks'i Destekleyin
- abonelik planlarını kontrol edin!
- Bize katılın 💬 Discord grubuna veya telegram grubuna veya bizi takip edin Twitter'da 🐦 @hacktricks_live.
- Hacking ipuçlarını paylaşın, HackTricks ve HackTricks Cloud github reposuna PR göndererek.