Добро пожаловать на BlackSAMP - ФОРУМ

  • Приватные и секретные разделы доступны только зарегистрированным пользователям.

    Вся важная информация в нашем ТГ: t.me/gtablack

    На данном форуме запрещено публиковать контент нарушающий Российское законодательство, за это последует блокировка ФА.

STP Mangling — атака на сетевую топологию

Количество просмотров: 21

IlyaMarkinV

Редактор
Редактор
Регистрация
13 Июн 2025
Сообщения
27
Реакции
1
Баллы
3
▌ Что такое STP?
Spanning Tree Protocol (IEEE 802.1D) — протокол для:
• Предотвращения петель в Ethernet-сетях
• Автоматического построения дерева коммутации
• Резервирования каналов связи



▌ Уязвимость STP
Злоумышленник может:
1. Подделать BPDU-пакеты (Bridge Protocol Data Units)
2. Навязать себя как Root Bridge
3. Получить контроль над сетевым трафиком

▌ Механизм атаки
  1. Атакующий отправляет BPDU с приоритетом 0
  2. Коммутаторы перестраивают топологию
  3. Весь трафик идет через злоумышленника:
    Код:
    Priority 0 | MAC: 00:00:00:00:00:01

▌ Инструменты
ИнструментКоманда
Yersiniayersinia -G (графический режим)
ScapyСборка BPDU вручную

▌ Последствия
• MITM-атака на всю сеть
• DoS через постоянную реконвергенцию
• Обход VLAN-сегментации

▌ Реальные кейсы
• Атака на сеть банка (2017) — перехват транзакций
• Инцидент в университетской сети (2020) — DoS на 8 часов

▌ Защита
  1. Включение PortFast на edge-портах
  2. Настройка BPDU Guard
  3. Фильтрация BPDU (Root Guard)
  4. Использование RSTP/MSTP вместо STP

▌ Демонстрация
Через Yersinia:
1. Запуск:
Код:
yersinia -I
2. Выбор интерфейса
3. Отправка поддельных BPDU

Для тестирования используйте изолированные стенды!
 
Сверху Снизу