Добро пожаловать на BlackSAMP - ФОРУМ

  • Приватные и секретные разделы доступны только зарегистрированным пользователям.

    Вся важная информация в нашем ТГ: t.me/gtablack

    На данном форуме запрещено публиковать контент нарушающий Российское законодательство, за это последует блокировка ФА.

VLAN Hopping — атака через меж-VLAN утечки

Количество просмотров: 51

IlyaMarkinV

Редактор
Редактор
Регистрация
13 Июн 2025
Сообщения
29
Реакции
1
Баллы
3
VLAN Hopping — атака через меж-VLAN утечки

▌ Что такое VLAN Hopping?
Метод преодоления VLAN-сегментации, позволяющий:
• Получать доступ к закрытым VLAN
• Проводить MITM-атаки между сегментами
• Обходить политики безопасности

VLANattack.png


▌ Типы атак
ТипМеханизмУсловия
Switch Spoofing</td>
[td>Подделка DTP-пакетов</td>
[td>Неотключенный DTP</td>
[td]

[td>Double Tagging</td>
[td>Двойная VLAN-разметка</td>
[td>Trunk-порты с native VLAN</td>

▌ Switch Spoofing (шаги)
1. Атакующий эмулирует коммутатор:
Код:
dtpscan -i eth0
2. Устанавливает trunk-соединение:
Код:
yersinia -G (выбор DTP-атаки)
3. Получает доступ ко всем VLAN

▌ Double Tagging (эксплуатация)
1. Создание пакета с двумя тегами:
Код:
scapy
   pkt = Ether(dst="target_mac")/Dot1Q(vlan=1)/Dot1Q(vlan=10)/IP()/TCP()
   sendp(pkt, iface="eth0")
2. Первый тег (native VLAN) снимается коммутатором
3. Второй тег перенаправляет пакет в целевой VLAN

▌ Реальные последствия
• Доступ к VoIP/VLAN управления
• Кража данных из изолированных сегментов
• Атаки на SCADA-системы

▌ Защита
  1. Отключение DTP на всех портах:
    Код:
    switchport nonegotiate
  2. Настройка native VLAN ≠ 1
  3. Фильтрация тегов на edge-портах:
    Код:
    switchport mode access
  4. Включение BPDU Guard

▌ Инструменты
Scapy — создание двойных тегов
Yersinia — DTP-атаки
PCoIP Honeypot — обнаружение сканирования VLAN

Тестируйте только в изолированных лабораториях!
 
Сверху Снизу