首页 > 其他分享 >DHCP饿死攻击及防御(基于ENSP模拟器、Kali攻击机实现)

DHCP饿死攻击及防御(基于ENSP模拟器、Kali攻击机实现)

时间:2023-09-08 13:22:05浏览次数:43  
标签:ENSP Kali Chaddr Server MAC IP地址 DHCP

相关参数:

  ·Kali攻击机一台

  ·ENSP模拟器

 

拓扑图:

 

 

  实验说明:

  ·通过配置DHCP_Server,使得192.168.150.0/24子网内的终端能够自动获取IP地址及DNS

  ·通过配置SW交换机,开启DHCP Snooping功能,用于保证DHCP客户端从合法的DHCP服务器获取IP地址

  ·Kali攻击机接入192.168.150.0/24内网中,获取内网IP地址,使用两种DHCP攻击方式并抓包进行分析(Wireshark)

 

  实验步骤:

  ·Kali如何接入ENSP网络(Kali接入VMnet8网络):

    1.ENSP中拖出Cloud设备

    2.1设置Cloud设备的相关参数(图解)

    2.2设置Cloud设备的相关参数(图解)

 

 

  ·SW交换机配置DHCP Snooping,配置接入口启用DHCP Snooping功能

#启用DHCP功能
dhcp enable

#启用DHCP Snooping功能
dhcp snooping enable

#将接入终端接口全部启用DHCP Snooping功能
port-group  group-member GigabitEthernet 0/0/1 to  GigabitEthernet 0/0/20
 dhcp snooping  enable

#将DHCP_Server连接端口设置为信任接口
interface  g0/0/24
 dhcp snooping  trusted 

  DHCP Snooping绑定表如何形成的:

    设备根据DHCP服务器回应的DHCP ACK报文信息生成DHCP Snooping绑定表(提取其中的Chaddr-MAC与IP Address、接口编号、VLAN进行绑定)

 

    

  ·DHCP_Server创建地址池,并分配地址给内网终端

    DHCP_Server配置:

sysname DHCP_Server

#IP地址配置
interface GigabitEthernet0/0/0
 ip address 192.168.150.254 255.255.255.0 


#DHCP服务器配置 配置DNS服务器为114.114.114.114/8.8.8.8
dhcp enable 
ip pool IP_150
 gateway-list 192.168.150.254 
 network 192.168.150.0 mask 255.255.255.0 
 dns-list 114.114.114.114 8.8.8.8 


interface GigabitEthernet0/0/0
dhcp select global

    DHCP_Client查看是否获取到IP地址

     

    Kali获取IP地址

      1.1关闭VMnet8 DHCP分配情况:

        

              

      2.Kali自动获取IP地址:

                  

#第一次登录Kali 用的是用户账号进行登录 我们需要修改为管理员进行登录
sudo passwd root
  #设置Root的密码
  #再次确认Root的密码
su root #切换root进行登录

dhclient #自动获取IP地址

ip a #查看获取到的IP地址

 

      3.DHCP_Server服务器查看IP地址分配情况   

       

display ip pool name Ip_150 used

 

Kail DHCP饿死攻击的原理:

  攻击原理:攻击者持续大量地向DHCP Server申请IP地址,直到耗尽DHCP Server地址池中的IP地址,导致DHCP Server不能给正常的用户进行分配

 

Kali DHCP饿死攻击(一):

  ·使用的DHCP攻击模块dhcpstarv(仅修改Chaddr地址,不修改源MAC地址)

    原理:

      ·当交换机配置了DHCP Snooping后,会自动提取DHCP ACK报文中的IP地址与目的接口的MAC所绑定

       ·但只修改Chaddr地址,既能占用DHCP服务器的IP地址,报文也不会被默认配置的DHCP Snooping丢弃(DHCP Server是根据请求报文中的Chaddr字段来为其一一分配IP地址)

    Kali安装dhcpstarv库:

      由于博主Kali版本为2021,默认好像是没有安装dhcpstarv库

        1.修改更新apt更新源


#修改镜像源
vi /etc/apt/sources.list 


#按i写入 将这两段写入到sources.list文件中 如何再按ESC 按: 输入wr 保存写入
deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib
deb-src http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib

#更新源&更新所有文件
apt-get update & apt-get upgrade
 

 

        2.指定安装dhcpstarv库

#安装dhcpstarv库
apt-get install dhcpstarv

 

 

 

  Kali使用dhcpstarv攻击DHCP服务器:

      使用教程:

#启用dhcpstarv攻击 出接口为eth0接口(连接DHCP服务器的接口)
dhcpstarv攻击时,源MAC地址是不会改变的,只有Chaddr地址会变化
    dhcpstarv -v(前台显示) -i(指定网卡) [网卡名称] dhcpstarv -v -i eth0

我们可以看到dhcpstarv一直在向192.168.150.0/24网段疯狂发送dhcp Request报文请求IP地址。

 

作为DHCP Server服务器也在疯狂的回复DHCP Offer报文,当Kali收到后窃喜的继续发请求占用DHCP服务器地址,DHCP Server服务器以为DHCP_Client获取地址,于是发送DHCP ACK确认

 

 这样修改Chaddr的情况,DHCP Snooping并不能进行防御,我们可以看到DCHP Snooping绑定表也被占满了:

 

DHCP_Server服务器的IP地址也被占满了(测试的时候,不要攻击太久 会造成卡顿)

 

 

   

  SW防御仅修改Chaddr地址的攻击手段:

    我们可以看到dhcpstarv攻击时,源MAC地址是不变的,只有Chaddr地址是在变化的

    所以我们在SW上开启Snooping Check检查,检查源MAC与Chaddr是否一致(一致则通过,不一致则丢弃) 

      SW:

#将接入接口都配置check检查(检查chaddr和源MAC是否一致)
port-group  group-member  GigabitEthernet 0/0/1 to GigabitEthernet 0/0/20
  dhcp snooping check dhcp-chaddr enable 

 

    

    Kali再进行dhcpstarv攻击:

      1.我们先清空DHCP地址池

<DHCP_Server>reset  ip pool name Ip_150 all 

 

      2.Kali再进行dhcpstarv攻击    

dhcpstarv -v -i eth0

 

       3.检查(交换机开启Debug调试、查看DHCP_Server是否分配IP地址)

 

#因为我们是Console接入 只需要在Console弹出Debug消息即可
<SW>terminal debugging

#关闭其他Debug消息(避免消息太多)
<SW>undo debugging  all

#开启DHCP snooping error错误消息
<SW>debugging dhcp snooping error

 

      我们再来检查一下DHCP_Server地址池是否被占满?

        

         当攻击者仅修改Chaddr进行DHCP攻击时,我们可以使用Chaddr Check检查,检查S-MAC与Chaddr地址是否相同,相同则通过,不相同则丢弃

 

 

Kali DHCP饿死攻击(二):

  ·使用的DHCP攻击模块yersinia(Chaddr与S-MAC一同修改)

  使用教程:

#打开yersinia图形化界面
yersinia -G

 

  Wireshark抓包分析(抓取DHCP Discover报文,查看S-MAC与Chaddr地址是否一同修改)

   DHCP_Server查看地址是否被占用

 

   我们可以看到当Chaddr和S-MAC同时修改时,Chaddr Check检查并不能起到作用,那我们该怎么办呢?

    ·我们可以发现,当Kali频繁切换MAC地址,发送DHCP Discover报文时,我们的MAC地址表也会存在很多的MAC地址

     ·我们可以在SW开启端口安全,设置最大MAC地址数为1,并配置超出关闭端口

 

      SW:

 

#我们将接入端口都设置最大MAC数为1,配置MAC老化时间为60s
port-group  group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/20
  port-security enable 
  port-security protect-action shutdown #超过最大MAC数则关闭端口

#配置端口安全shutdown恢复时间5分钟
error-down auto-recovery cause port-security interval 300


#设置MAC地址老化时间 S5700没有该命令
mac-address aging-time 60

 

Kali再次进行攻击:

我们会发现端口直接被关闭了

      

 DHCP_Server查看分配情况:

 防御成功!

 

上面就是基于ENSP,DHCP饿死攻击的防御,谢谢大家!

 

 

  

 

 


        

      

 

        

  

 

 

 

 

 

 

    

 

标签:ENSP,Kali,Chaddr,Server,MAC,IP地址,DHCP
From: https://www.cnblogs.com/Miraitowa-xy/p/17686330.html

相关文章

  • 数据通信网络之使用 eNSP 组网
    文章及资源归档至公众号【AIShareLab】,回复通信系统与网络可获取。一、目的1.熟悉模拟实验环境eNSP的使用;2.掌握eNSP中组网、配置及测试的方法;3.掌握华为网络设备的视图、命令及配置方法;4.掌握利用Wireshark捕获和分析数据包的方法;5.熟悉常用网络命令协议机制和使用方......
  • 端口安全与dhcp中继
    dhcp中继1、路由器R1配置为dhcpserver2、R1内部接口配置为dhcpselectglobal3、路由器R2的内部接口配置为dhcpselectrelaydhcprelayserver-ipR1的内部接口ip地址实例:R1:ippoolvlan10-dhcp//dhcp配置gateway-list192.168.1.1 network192.168.1.0mask255.255.255.0......
  • 华为S7706交换机设置 DHCP
    1.登陆S7706核心交换机后1.建立新的VLANvlan156vlan1572.为VLAN156VLAN157分别设置DHCP的POOL(也就是需要分配的地址)ippoolvlan156gateway-list10.10.156.1network10.10.156.0mask255.255.255.0excluded-ip-address10.10.156.210.10.156.50excluded-ip-ad......
  • 如何在移动终端上安装kali系统
    一、起因  很久之前,移动端的终端软件出来的时候,感觉很是新奇,再加上对linux的浓烈兴趣,于是一是兴起,就玩了一会,还记的那款软件叫busybox,当时印象很是深刻,后面又断断续续玩过几次,似乎都没什么成果,感到很是遗憾,于是乘近期有时间,重新拿起,顺便学习一下网络安全相关的知识!接下来,小......
  • Kali系统的常用命令
    Kali系统的常用命令(Linux命令)echo:显示信息date:显示日期和时间ls:列出当前目录,ll:显示详细内容-a:显示所有文件,包括隐藏文件(linux系统中文件名开头为.,表示隐藏文件)-h:人性化显示大小clear:清屏cd:切换目录,cd直接使用回家目录,.:当前目录..:上级目录~:家目录(root账户家目......
  • Kali2022 安装PyCharm
    PyCharm是一个集成的Python开发环境工具。能够调试代码、生成和运行代码。Pycharm是python开发人员不可缺少的神器。环境要求最少2GB内存,建议8GB内存1024x768最低屏幕分辨率Python2.7,或Python3.5或更高版本本文将在Kali2022中进行安装。下载安装包首先我们到PyCharm的......
  • 4DHCP服务应用
    DHCP主动主机配置协议DHCP由客户端和服务端组成1个园区网可以有多个DHCP服务器1个DHCP服务器可以提供多个网段的IP、在DHCP服务器上,DHCP服务功能需要主动开启,不是默认开启分配方式:固定分配(管理人员分配)动态分配(有效期限的IP地址):租约默认为8天,租约过半时,客户机需要向DHCP服......
  • kali linux上webgoat搭建报错解决
    从 https://github.com/WebGoat/WebGoat/releases 下载最新的WebGoat版本(可以直接下载源码或者git下载)gitclonehttps://github.com/WebGoat/WebGoat/WebGoat.git网络问题连接失败可以通过直接下载源码把下载链接放到加速网站(https://ghproxy.com/)https://git......
  • [Kali] Kali Linux 环境准备
      虚拟机和系统:Mac的VmwareFusion:https://www.vmware.com/cn/products/fusion/fusion-evaluation.html 序列号去谷哥查.KaliLinuxVMs:https://www.kali.org/get-kali/#kali-virtual-machines 修改root密码:sudopasswdroot  远程连接客户端工具:windows-X......
  • 解决win10下ensp连接cloud死机问题
    应用版本:eNSPV100R003C00SPC100VirtualBox-5.2.30-130521-WinWinPcap_4_1_3Wireshark-win64-3.0.3问题现象:链接cloud后 不能ping通 抓包发现好多来自192.168.56.1到192.168.56.2的udp包,一会儿就卡死出现#######可能是虚拟网卡问题,所以创建窗户自带的换回网卡解决问题......