ایجاد virtual adapter در ویندوز
سلام خدمت دوستان آیا راهی هست که در ویندوز و با وجود یک کارت شبکه فیزیکی کارت شبکه های مجازی ایجاد کرد و از طریق اون ها از dhcp موجود در lan یک ip گرفت؟
البته روش microsoft loopback adapter رو امتحان کردم اما از رنج 169.254.0.0 و apipa آی پی میگیره و dhcp broadcast به مودم یا dhcp server نمیرسه
در واقع هدفم نوعی attack با ایجاد چندین و چند کارت شبکه مجازی و با استفاده از مک آدرس های متفاوت و درخواست های dhcp هست که تمام آدرس های pool سرور مورد نظر رو بگیره و دیگه آدرسی برای assign شدن نمونه
ممنون
2 پاسخ
با استفاده از vmware در محیط ویندوز در سناریو زیر تونستم به لحاظ عملی این نوع attack رو پیاده سازی کنم.
خوب ما ما یه مودم رو به عنوان dhcp در نظر گرفتیم:
و یک virtual network هم در vmware ایجاد کردیم:
تعداد 5 کارت شبکه هم به هاست مورد نظر در vmware اضافه کردیم:
همونطور که مشخص هست اگر Ethernet5 رو به عنوان هاست جدا در نظر بگیریم خواهیم دید که آدرسی برای assign شدن به نود داخل شبکه وجود ندارد.
مسئله اینجاست که وقتی در نرم افزار vm میتوان کارت شبکه مجازی با مک آدرس های یونیک ایجاد توسط نرم افزار هم باید امکان پذیر باشد.
سناریو بالا سناریو بسیار ساده ای بود.حال شبکه ای بزرگ را در نظر بگیرید که relay agent هم در ان run شده و هم چنین نرم افزاری که میتواند در یک ثانیه چندین در خواست معتبر dhcp broadcast با آدرس های مک معتبر در شبکه ارسال کند که قطعا تهدید به حساب می آید.(با فرض اینکه maximum mac در اینترفیس سوییچ مورد نظر کانفیگ نشده باشد)
خوشحال میشم نظر دوستان رو بدونم
دوستان نظری ندارند؟