VoipHopper
Bu toolu kullanarak ağa dahil olmaya çalışacağız. Kurum bizi ağa dahil etmediyse ve ağa bizim dahil olmamızı ip almamızı bekliyorsa bu aracı kullanbiliriz. Bu araç sayesinde voip cihazların vlanlarını tespit ederek onlar gibi davranacağız ve ağa dahil olmaya çalışacağız.
VoIP Hopper, üç modu destekler. Sniff modu ağ paketlerini inceler ve VLAN ID'sini bulmaya çalışır. Bunu kullanmak için -c parametresini 0'a ayarlamalıyız. Spoof modu, gerçek bir VoIP cihazının şirket ağında ilettiğine benzer özel paketler üretir. Kullanmak için -c parametresini 1 olarak ayarlamalıyız. Önceden hazırlanmış paket moduna sahip spoofing, Cisco 7971G-GE IP telefonu ile aynı paketleri gönderir. Kullanmak için -c parametresini 2 olarak ayarlamalıyız.
Son yöntemi kullacağız bunun için -i parametresi ile interface'i -E parametresi ile taklit edeceğimiz voip cihazının adını vereceğiz. Cisco cihazlar adı SEP ile başlar ve mac adresi ile devam eder. MAC adresini bulmak için, Kurumsal ortamlarda, telefonun arkasındaki MAC etiketine bakarak mevcut bir VoIP cihazını taklit edebilir; Ayarlar düğmesine basarak ve telefonun ekranında Model Bilgileri seçeneğini seçerek; veya VoIP cihazının Ethernet kablosunu dizüstü bilgisayarınıza bağlayarak ve Wireshark kullanarak cihazın MAC adresini bulabiliriz.
Eğer saldırı başarılı olursa kurumdan bir ip adresi almayı başarırız.
Last updated