FIKED realizar ataques de falsificación o captura de credenciales PSK en túneles VPN Cisco

 

https://www.onlinetis.com

FIKED realizar ataques de falsificación o captura de credenciales PSK en túneles VPN Cisco

FIKED es un servicio/demonio diseñador para simular respuestas IKE (Internet Key Exchange) y realizar ataques de falsificación o captura de credenciales PSK en túneles VPN Cisco que utilicen el modo agresivo.

Uso básico del entorno IKE / FIKED

1. Ver la ayuda y opciones de la herramienta

Bash
fiked -h
2. Iniciar el servicio en modo escucha
Para capturar hashes XAUTH / PSK de clientes VPN Cisco que intenten conectarse:

Bash
sudo fiked -g <dirección_IP_local> -d
  • -g: Especifica la IP del gateway falso.

  • -d: Ejecuta en modo depuración (debug) para mostrar tráfico en tiempo real.

3. Escaneo previo de VPN Cisco (con ike-scan)
Antes de usar herramientas como FIKED, se suele identificar la VPN Cisco con ike-scan:

Bash
sudo ike-scan -A -M --id=GroupName <IP_del_servidor_VPN>

Alternativas modernas en Kali Linux

FIKED es una herramienta clásica. En auditorías actuales de redes VPN Cisco IKEv1/IKEv2 se utilizan complementos más recientes:

  • ike-scan: Descubrimiento y extracción de hashes PSK.

  • hashcat / john: Craqueo de contraseñas de los hashes extraídos.

  • cisco-torch: Escaneo específico de vulnerabilidades en dispositivos Cisco.


Para auditar la fortaleza de la clave precompartida (PSK) de un concentrador VPN Cisco IKEv1 en modo agresivo, el proceso consta de dos fases principales: captura de los hashes del handshake y fuerza bruta/diccionario del hash PSK.

Autorización requerida
Realiza estas pruebas exclusivamente sobre infraestructuras de las que poseas autorización explícita por escrito para auditar.

1.Identificar la VPN y capturar el hash PSK:Fase de recolección.
Explotando el Modo Agresivo de IKEv1, el servidor VPN enviará el hash de la PSK antes de autenticar al cliente. Ejecuta ike-scan indicando el ID del grupo (transform set de Cisco) y exporta la salida en formato compatible con Hashcat:

Bash
sudo ike-scan --aggressive --id=NombreDelGrupo -P hash_capturado.txt <IP_del_servidor_VPN>
  • --aggressive: Fuerza la negociación en Modo Agresivo (necesario para la extracción del hash).

  • --id: Nombre del grupo de la VPN Cisco (Group ID/Key ID).

  • -P: Guarda la respuesta (hash HASH_R / PSK) directamente en el archivo.

2.Verificar el archivo de salida:Comprobación.
Asegúrate de que la firma fue capturada correctamente. El archivo hash_capturado.txt contendrá una cadena con formato similar a este:

Plaintext
192.168.1.1:*1*123456...*abcdef...
3.Auditar la contraseña con Hashcat:Fase de craking.
Utiliza Hashcat con el módulo de ataque específico para IKEv1 Aggressive Mode (Modo 5300):

Bash
hashcat -m 5300 -a 0 hash_capturado.txt /usr/share/wordlists/rockyou.txt
  • -m 5300: Identificador interno de Hashcat para IKE PSK MD5 / SHA1 / Aggressive Mode.

  • -a 0: Modo de ataque por diccionario.

  • rockyou.txt: Lista de palabras de prueba (puedes sustituirla por tus propios diccionarios o reglas).

Mitigación y recomendaciones de seguridad

  • Migrar a IKEv2: IKEv1 en modo agresivo es inherentemente vulnerable a la interceptación de hashes PSK.

  • Autenticación basada en certificados: Reemplazar el uso de PSK por certificados digitales X.509.

  • Longitud de la PSK: Si el uso de PSK es indispensable, asegurar que la clave tenga al menos 20 caracteres aleatorios y complejos.

https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Como utilizar Fierce en kali linux

Hacking y ciberseguridad en kali linux con atk6-thcping6