DHCPwn adalah alat yang digunakan untuk menguji serangan kelelahan IP
DHCP
. Ini juga dapat digunakan untuk mengendus lalu lintas DHCP
lokal.
Tautan yang berguna:
Protokol DHCP
tidak memiliki koneksi dan diimplementasikan melalui UDP
. Kedua karakteristik ini memungkinkan serangan ini dilakukan. Karena tidak ada koneksi sebenarnya yang dibuat antara klien dan server, kami dapat dengan cepat mengirimkan banyak permintaan palsu.
Server DHCP
mengandalkan alamat MAC
pengirim untuk mengalokasikan alamat IP
. Kami dapat dengan mudah memalsukan banyak permintaan dengan alamat MAC
palsu yang berbeda. Hal ini pada akhirnya akan menghabiskan kemampuan server untuk menetapkan alamat IP
baru. Tergantung pada metode server dalam melepaskan alamat IP
yang terkait dengan alamat MAC
tertentu, serangan ini akan lebih efektif atau kurang efektif. Misalnya, jika server dengan cepat mengeluarkan alokasi yang tidak menerima respons, serangan tersebut akan menjadi kurang efektif.
Serangan ini biasanya dianggap sebagai bentuk DoS.
$ pip3 install dhcpwn
$ dhcpwn -h
ATAU
$ git clone https://github.com/mschwager/dhcpwn.git
$ cd dhcpwn
$ pip3 install -r requirements.txt
$ python3 dhcpwn.py -h
Banjir:
$ dhcpwn --interface wlan0 flood --count 256
Mencium:
$ dhcpwn --interface wlan0 sniff
Membantu:
$ dhcpwn -h