FIKED realizar ataques de falsificación o captura de credenciales PSK en túneles VPN Cisco
FIKED realizar ataques de falsificación o captura de credenciales PSK en túneles VPN Cisco
FIKED es un servicio/demonio diseñador para simular respuestas IKE (Internet Key Exchange) y realizar ataques de falsificación o captura de credenciales PSK en túneles VPN Cisco que utilicen el modo agresivo.
Uso básico del entorno IKE / FIKED
1. Ver la ayuda y opciones de la herramienta
Bash
fiked -h
2. Iniciar el servicio en modo escucha
Para capturar hashes XAUTH / PSK de clientes VPN Cisco que intenten conectarse:
Bash
sudo fiked -g <dirección_IP_local> -d
-g: Especifica la IP del gateway falso.-d: Ejecuta en modo depuración (debug) para mostrar tráfico en tiempo real.
3. Escaneo previo de VPN Cisco (con ike-scan)
Antes de usar herramientas como FIKED, se suele identificar la VPN Cisco con
ike-scan:Bash
sudo ike-scan -A -M --id=GroupName <IP_del_servidor_VPN>
Alternativas modernas en Kali Linux
FIKED es una herramienta clásica. En auditorías actuales de redes VPN Cisco IKEv1/IKEv2 se utilizan complementos más recientes:
ike-scan: Descubrimiento y extracción de hashes PSK.hashcat/john: Craqueo de contraseñas de los hashes extraídos.cisco-torch: Escaneo específico de vulnerabilidades en dispositivos Cisco.
Para auditar la fortaleza de la clave precompartida (PSK) de un concentrador VPN Cisco IKEv1 en modo agresivo, el proceso consta de dos fases principales: captura de los hashes del handshake y fuerza bruta/diccionario del hash PSK.
Mitigación y recomendaciones de seguridad
- Migrar a IKEv2: IKEv1 en modo agresivo es inherentemente vulnerable a la interceptación de hashes PSK.
- Autenticación basada en certificados: Reemplazar el uso de PSK por certificados digitales X.509.
- Longitud de la PSK: Si el uso de PSK es indispensable, asegurar que la clave tenga al menos 20 caracteres aleatorios y complejos.