Пентест протокола CDP и MNDP

princess

Кардинг от профессионалов
Carding Club
Сообщения
182
Реакции
616
CDP — проприетарный L2 протокол , разработанный компанией cisco, позволяющий обнаруживать подключённое (напрямую или через устройства первого уровня) сетевое оборудование Cisco, его название, версию IOS и IP-адреса.
Протокол также используется устройствами Microtik.

Векторы атак:

Перехват и сбор информации из пакета.

При перехвате трафика , мы можем заметить пакет CDP прямо из вайршарка можно открыть и получить такие данные об устройстве как сенситивная информация: модель устройства, версия прошивки и тд.
При роботе с оборудованием Mikrotik мы будем работать с протоколом MNDP.
1. Запускаем wireshark и начинаем сниффить трафик в сети.
2. В трафике через фильтр поиска ищем протокол mndp (семейство cdp).
3. Кликаем на перехваченный пакет:

1.png


Здесь мы увидим всю полезную информацию об сетевом оборудовании.
Такая тактика поможет нам при первом этапе пентеста Information gathering.



DoS атака , парализуем роботу оборудования.

Изучая роботу протокола CDP в сети мы можем узнать что функция этого протокола - общение соседних комутаторов. Сетевое оборудование поддерживающее этот протокол имеет так званые «neighbour таблицы».

Dos атака заключается в рассылке автоматически сгенерированных cdp запросов на нашу цель. Тем самым комутатор обрабатывает запросы и добавляет в свою neighbour таблицу новые устройства. Тем самым при массовой рассылке запросов комутатор полностью парализируется на канальном уровне , и временно убивает сеть.

Используя инструмент yersinia мы будем проводить DoS атаку на сетевое оборудование.

1.Скачиваем инструмент: скачать
2.Запускаем и настраиваем инструмент

2.png


3.png


3.Начинаем атаку!

Теперь после длительной атаки мы можем увидеть результаты:

4.png


*Перегруженный комутатор

5.png



При пентесте мы провели первый этап Information gathring и провели DoS атаку на комутатор Mikrotik.
Cобрал инфу об всех векторах атак на этот протокол которые знаю.
Некоторую информацию взял с доклада caster-a Cisco nightmare.
 
+
 
cdp
 

Похожие темы

Маленькая белая коробочка с дельфином на экране — из-за неё Канада устроила скандал на уровне парламента, Amazon убрал её с полок, а Бразилия конфискует посылки на таможне. Одни говорят что этой штукой можно угнать любую машину, другие — что это игрушка для гиков и не более. Правда, как обычно...
Ответы
0
Просмотры
398
Привет, коллеги. CyberSec RuTOR на связи. В прошлой статье я подробно разобрал, как настроить базовую защиту на Ubuntu + Nginx и какие сервисы подключить. Но время идёт, и DDoS-атаки эволюционируют. Сегодня я расскажу о новых трендах, с которыми столкнулся лично, и о неочевидных фишках защиты...
Ответы
0
Просмотры
330
Привет, коллеги. CyberSec RuTOR на связи. 5 лет назад я арендовал небольшой VPS для своего первого проекта. Всё работало, клиенты были довольны. А потом в один «прекрасный» день сайт просто лёг. Страницы грузились по минуте, а потом и вовсе перестали открываться. Я зашёл в терминал, набрал top...
Ответы
1
Просмотры
370
Ты сидишь в кафе, подключаешься к Wi-Fi, открываешь телегу. Рядом за столиком человек с ноутбуком делает то же самое — только он параллельно читает твой трафик, перехватывает куки и собирает хеши паролей от корпоративных сетей в радиусе ста метров. Ему не нужен физический доступ к роутеру, не...
Ответы
14
Просмотры
844
Как проверить что VPN и Tor не течёт Типы утечек Прежде чем проверять — надо понимать что именно может течь. IP утечка — твой реальный IP виден несмотря на VPN или Tor. Самый очевидный тип. DNS утечка — VPN подключён, IP скрыт, но DNS запросы идут через провайдера. Сайты не видят твой IP но...
Ответы
3
Просмотры
138
Назад
Сверху Снизу