В этой главе мы узнаем, как использовать некоторые инструменты, которые помогают нам использовать устройства или приложения для получения доступа.
Инструменты Cisco
Kali имеет несколько инструментов, которые можно использовать для эксплуатации маршрутизатора Cisco. Одним из таких инструментов является факел Cisco, который используется для массового сканирования, снятия отпечатков пальцев и эксплуатации.
Давайте откроем консоль терминала, нажав на левую панель.
Затем введите «cisco-torch –parameter IP хоста», и если ничего не найдено для использования, будет показан следующий результат.
Чтобы увидеть, какие параметры можно использовать, введите «cisco-torch?»
Инструмент аудита Cisco
Это сценарий PERL, который сканирует маршрутизаторы Cisco на наличие общих уязвимостей. Чтобы использовать его, снова откройте терминал на левой панели, как показано в предыдущем разделе, и введите «CAT –h hostname or IP» .
Вы можете добавить параметр порта «-p», как показано на следующем снимке экрана, который в данном случае равен 23, чтобы переборить его.
Cisco Global Exploiter
Cisco Global Exploiter (CGE) — это современный, простой и быстрый инструмент тестирования безопасности. С помощью этих инструментов вы можете выполнять несколько типов атак, как показано на следующем снимке экрана. Однако будьте осторожны при тестировании в реальной среде, поскольку некоторые из них могут привести к сбою устройства Cisco. Например, вариант может остановить услуги.
Чтобы использовать этот инструмент, введите «cge.pl IPaddress номер уязвимости»
На следующем снимке экрана показан результат теста, выполненного на маршрутизаторе Cisco для уязвимости № 3 из списка выше. Результат показывает, что уязвимость была успешно использована.
ПОСТЕЛЬ
BED — это программа, предназначенная для проверки демонов на возможные переполнения буфера, форматирование строк и т. Д. и др.
В этом случае мы будем тестировать машину тестирования с IP 192.168.1.102 и протоколом HTTP.
Команда будет «bed –s HTTP –t 192.168.1.102», и тестирование будет продолжено.