hacktricks/network-services-pentesting/49-pentesting-tacacs+.md

4.8 KiB

49 - Pentesting TACACS+

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Try Hard Security Group

{% embed url="https://discord.gg/tryhardsecurity" %}


Basiese Inligting

Die Terminal Access Controller Access Control System (TACACS) protokol word gebruik om gebruikers wat probeer om toegang tot routers of Network Access Servers (NAS) te verkry, sentraal te valideer. Die opgegradeerde weergawe, TACACS+, skei die dienste in outentisering, magtiging en rekeningkunde (AAA).

PORT   STATE  SERVICE
49/tcp open   tacacs

Standaard poort: 49

Onderbreek Verifikasiesleutel

As die kliënt en TACACS-bediener kommunikasie deur 'n aanvaller onderbreek word, kan die versleutelde verifikasiesleutel onderbreek word. Die aanvaller kan dan 'n lokale brute-force aanval teen die sleutel probeer sonder om in die logs opgemerk te word. As die aanvaller daarin slaag om die sleutel te brute-force, verkry hy toegang tot die netwerktoerusting en kan die verkeer ontsleutel met behulp van gereedskap soos Wireshark.

Uitvoering van 'n MitM-aanval

'n ARP-spoofing-aanval kan gebruik word om 'n Man-in-the-Middle (MitM) aanval uit te voer.

Brute-forcing van die Sleutel

Loki kan gebruik word om die sleutel te brute-force:

sudo loki_gtk.py

If the key is successfully bruteforced (usually in MD5 encrypted format), we can access the equipment and decrypt the TACACS-encrypted traffic.

Decrypting Traffic

Sodra die sleutel suksesvol gekraak is, is die volgende stap om die TACACS-enkripteer verkeer te dekripteer. Wireshark kan geënkripteerde TACACS-verkeer hanteer as die sleutel verskaf word. Deur die gedekripteerde verkeer te analiseer, kan inligting soos die banner wat gebruik word en die gebruikersnaam van die admin gebruiker verkry word.

Deur toegang te verkry tot die beheerpaneel van netwerktoerusting met die verkryde geloofsbriewe, kan die aanvaller beheer oor die netwerk uitoefen. Dit is belangrik om te noem dat hierdie aksies slegs vir opvoedkundige doeleindes is en nie sonder behoorlike magtiging gebruik moet word nie.

References

Try Hard Security Group

{% embed url="https://discord.gg/tryhardsecurity" %}

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}