Kali-linux-vulnerability-analyses-tools

提供:Dev Guides
移動先:案内検索

Kali Linux-脆弱性分析ツール

この章では、デバイスやアプリケーションを利用してアクセスするのに役立つツールの使用方法を学習します。

シスコツール

Kaliには、Ciscoルーターを活用するために使用できるツールがいくつかあります。 そのようなツールの1つは、マススキャン、フィンガープリント、および悪用に使用される Cisco-torch です。

左ペインをクリックして、ターミナルコンソールを開きましょう。

ターミナル左パネル

次に、「* cisco-torch –parameter IP of host」*と入力します。悪用するものが見つからない場合は、次の結果が表示されます。

Cisco Torch

使用できるパラメータを確認するには、*“ cisco-torch?” *と入力します

Ciscoパラメータ

シスコ監査ツール

これは、一般的な脆弱性についてCiscoルーターをスキャンするPERLスクリプトです。 それを使用するには、前のセクションで示したように左ペインでターミナルを再度開き、*“ CAT –hホスト名またはIP” *と入力します。

次のスクリーンショットに示すように、ポートパラメータ*“-p” *を追加できます。この場合、23がブルートフォースになります。

ポートパラメータ

Cisco Global Exploiter

Cisco Global Exploiter(CGE)は、高度でシンプルかつ高速なセキュリティテストツールです。 これらのツールを使用すると、次のスクリーンショットに示すように、いくつかのタイプの攻撃を実行できます。 ただし、実際の環境でテストする場合は、一部がシスコのデバイスをクラッシュさせる可能性があるため注意してください。 たとえば、オプションOptionはサービスを停止できます。

Ciscoデバイス

このツールを使用するには、「cge.pl IPaddress 脆弱性の数」と入力します

次のスクリーンショットは、上記リストの脆弱性番号3に対してCiscoルーターで実行されたテストの結果を示しています。 結果は、脆弱性が悪用されたことを示しています。

Ciscoルーター

BED

BEDは、デーモンの潜在的なバッファオーバーフロー、フォーマット文字列などをチェックするように設計されたプログラムです。 al.

デーモンの確認

この場合、IP 192.168.1.102 およびプロトコルHTTPでテストマシンをテストします。

コマンドは*“ bed –s HTTP –t 192.168.1.102” *になり、テストが続行されます。

テスト