Descargas: Yersinia

Yersinia

Califica este Archivo
Añadido por LUK - 22-01-2008
Autor Autor S21sec
Tamaño Tamaño 310,5 KB
Descargas Descargas 906
+ Descargar
Yersinia es una herramienta para verificar la correcta configuración y seguridad de los dispositivos de red.


Los dispositivos de red (switches, routers, ...) son un elemento que se encuentra en las redes internas de las organizaciones, por lo que muchas veces su configuración y protección no es tan elevada como los dispositivos externos conectados en otras redes (Internet, redes de proveedores, clientes, ...). Estos dispositivos son, además, un hueco olvidado por las herramientas de pen-testing, no existiendo ninguna herramienta que comprobara la seguridad de diferentes protocolos de red de nivel dos, como puede ser spanning-tree, trunking, ... Por esta razón se creó Yersinia: encontrar fallos de seguridad que permitirían acceder dentro de una empresa, desde a información de otros puestos de trabajo, a causar el malfuncionamiento de las redes internas. Esta herramienta es en la actualidad una de las herramientas empleadas en nuestros procesos de auditoría interna.

Yersinia es una herramienta distribuida bajo la licencia GPL, por lo que cualquier persona puede utilizarla respetando su licencia de uso y distribución, siendo una de las aportaciones de S21sec a la comunidad del software libre.

En la presente versión están incluidos los ataques en los siguientes protocolos de red:

  • Spanning Tree Protocol (STP).
  • Cisco Discovery Protocol (CDP).
  • Dynamic Trunking Protocol (DTP).
  • Dynamic Host Configuration Protocol (DHCP).
  • Hot Standby Router Protocol (HSRP).
  • 802.1q.
  • Inter-Switch Link Protocol (ISL).
  • VLAN Trunking Protocol (VTP).


Yersinia, es la primera herramienta presentada por españoles en las conferencias de seguridad de BlackHat Europe.

Página Web de Yersinia:
www.yersinia.net

Imagenes

Ninguno

Comentarios

Todavía no hay comentarios.