VMWare NAT가 VMWare 호스트에서만 IP / MAC로 ARP를 채우지 않습니까?

스톤 트루

VMPlayer 무료 버전을 사용하여 가상 설정에서 Netdiscover로 침투 테스트하는 동안 문제가 발생했습니다. 공격 머신은 VMWare NAT 네트워크 인터페이스에 있고 대상 머신은 VMWare 호스트 전용입니다. VMWare NAT 인터페이스가 대상 컴퓨터의 IP / MAC로 ARP 테이블을 채우지 않았기 때문에 Netdiscover가 작동하지 않는다는 것을 발견했습니다 (Netdiscover는 ARP를 사용함). NAT에서 호스트 전용 (http, ping)까지 테스트 된 다른 모든 프로토콜은 문제없이 작동했습니다. 원래 문제는 https://security.stackexchange.com/q/105263/91684 입니다.

VMWare 문서를 살펴본 결과 ARP가 어떻게 채워지는지에 대한 명확한 정보가 없습니다.

이것이 정상적인 VMWare 동작입니까, 아니면 내가 뭔가 잘못하고 있습니까?

MariusMatutiae

Netdiscover 작동 ...

arp 요청을 적극적으로 전송하여

Arp 요청은 게이트웨이를 통과하지 않습니다. 우선, Linux 시스템 IPv4에서는 전달 을 활성화 하지만 IPv4 패킷은 OSI-Layer 3 개체 인 반면 ARP 요청은 OSI-Layer 2 개체이므로 Linux 커널의 어디에도 ARP 요청을 다른 인터페이스로 전달하라는 명령이 없습니다.

이것이 바로 귀하의 경우입니다. ARP 요청이 호스트의 인터페이스에 도달하면 MAC이 필요한 IP가 인터페이스의 IP와 일치하지 않기 때문에 폐기됩니다. 위의 이유 때문에 요청이 다른 인터페이스로 전달되지도 않습니다. 따라서 호스트는 (올바르게) ARP 요청을 삭제하고 응답하지 않습니다. 이것은 설정에서 Netdiscover의 실패를 설명합니다.

위의 실패는 VMWare에 다른 네트워크 사이에 적절한 게이트웨이가 없다는 사실 때문이 아닙니다. Linux 서버가 IPv4 개체 이외의 항목을 전달할 수 없다는 것을 무시하더라도 ( 예 : Linux가 아닌 게이트웨이 / 라우터가 있다고 가정) 게이트웨이의 가장 일반적인 동작은 자체 MAC 주소 로 원격 호스트의 ARP 요청에 응답하는 것 입니다. 여기에 원격 호스트에 대한 ARP 작업의 인스턴스가 있습니다 . 즉, 원격 호스트의 MAC 주소가 제공된 IP와 일치 할 때까지 ARP 요청의 업스트림 체인이 없습니다. 위에서 설명한 최소 동작 (로컬 게이트웨이의 MAC 주소 반환)도 일반적이지 않습니다.

이 모든 것은 쉽게 테스트 할 수 있습니다 : 데비안 머신에서

  sudo apt-get install iputils-arping 
  sudo arping -f -c 1 -w 5 -I eth0 8.8.8.8

그리고 다른 모든 OS에서 이와 비슷한 것입니다. 응답이없는 것을 볼 수 있습니다. traceroute자신의 업스트림 게이트웨이 중 일부의 IP 주소를 찾는 데 사용할 수도 있습니다 . 명령

  sudo arping -f -c 1 -w 5 -I eth0 IP_of_Upstream_Gateway

또한 응답하지 않을 것입니다.

Netdiscover설정 을 테스트하려면 모든 VM, 공격자 및 공격자를 동일한 서브넷에 배치해야 합니다. 그러면 ARP가 작동합니다.

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

분류에서Dev

VMWare NAT가 VMWare 호스트에서만 IP / MAC로 ARP를 채우지 않습니까?

분류에서Dev

VMWare Player가 NAT로 시작되지 않습니다.

분류에서Dev

VMWare를 사용하는 Mac에서 PC 키보드가 작동하지 않습니까?

분류에서Dev

VMware에서 브리징 한 후 호스트 IP를 ping 할 수 없습니다.

분류에서Dev

Unity가 수행하지만 VMWare 인스턴스의 화면을 채우기 위해 크기를 조정하지 않는 것이 좋습니다.

분류에서Dev

VMWare Workstation이 VMWare Server와 호환되지 않습니까?

분류에서Dev

VMware Workstation에서 NAT를 사용하여 호스트에서 게스트로 SSH를 사용하려면 어떻게해야합니까?

분류에서Dev

NAT를 통해 VMWare 가상 머신에 연결할 수 없습니다.

분류에서Dev

SSH 세션이 끊어지면 SSH를 통해 Vmware ESXI 호스트 셸에서 실행되는 프로세스가 계속됩니까?

분류에서Dev

가상화에서 작동하지 않는 추가 마우스 버튼 (VMware / VirtualBox, 우분투 호스트)

분류에서Dev

가상화에서 작동하지 않는 추가 마우스 버튼 (VMware / VirtualBox, 우분투 호스트)

분류에서Dev

VMware 게스트 고정 IP가 계속 DHCP로 변경됨

분류에서Dev

호스트 이름으로 VMWare Fusion Linux 게스트 주소를 지정 하시겠습니까?

분류에서Dev

호스트 이름으로 VMWare Fusion Linux 게스트 주소를 지정 하시겠습니까?

분류에서Dev

Control-f는 Mac VMware Fusion 내 우분투의 숭고한 텍스트에서 작동하지 않습니다.

분류에서Dev

VirtualBox NAT 네트워킹은 VMWare NAT와 근본적으로 다른가요?

분류에서Dev

VMware로 우분투를 실행할 수 있습니까?

분류에서Dev

VMware WorkStation-브리지-호스트 IP 주소가 고정 및 공용 임

분류에서Dev

한 호스트에서 다른 호스트로 포트를 포워딩하면서 소스 IP를 유지하지만 작은 문제가 있습니다.

분류에서Dev

Centos 6.2는 VMWare에서 NAT 브리지를 사용하여 8.8.8.8을 ping 할 수 없습니다.

분류에서Dev

macrium으로 만든 디스크 이미지를 VMWare에 배포

분류에서Dev

Vmware : 게스트로 포커스를 변경할 때 마우스 포인터가 1 초 동안 중지됨

분류에서Dev

VMware 가상 디스크를 여러 파일로 분할해야합니까?

분류에서Dev

VMware Workstation USB 중재 서비스가 자동으로 시작되지 않음

분류에서Dev

VMware Workstation에서 메모리를 추가 할 수 없습니다.

분류에서Dev

VMWare가 Linux 헤더 경로를 찾을 수 없습니다.

분류에서Dev

VMWare 워크 스테이션-vmware-hostd-이것이 필요한 이유와 VMWare를 열어두면 CPU의 30 %를 지속적으로 사용하는 이유를 아는 사람이 있습니까?

분류에서Dev

VMware에서 Ubuntu 클라우드 이미지를 어떻게 부팅합니까?

분류에서Dev

VMware에서 Ubuntu 클라우드 이미지를 어떻게 부팅합니까?

Related 관련 기사

  1. 1

    VMWare NAT가 VMWare 호스트에서만 IP / MAC로 ARP를 채우지 않습니까?

  2. 2

    VMWare Player가 NAT로 시작되지 않습니다.

  3. 3

    VMWare를 사용하는 Mac에서 PC 키보드가 작동하지 않습니까?

  4. 4

    VMware에서 브리징 한 후 호스트 IP를 ping 할 수 없습니다.

  5. 5

    Unity가 수행하지만 VMWare 인스턴스의 화면을 채우기 위해 크기를 조정하지 않는 것이 좋습니다.

  6. 6

    VMWare Workstation이 VMWare Server와 호환되지 않습니까?

  7. 7

    VMware Workstation에서 NAT를 사용하여 호스트에서 게스트로 SSH를 사용하려면 어떻게해야합니까?

  8. 8

    NAT를 통해 VMWare 가상 머신에 연결할 수 없습니다.

  9. 9

    SSH 세션이 끊어지면 SSH를 통해 Vmware ESXI 호스트 셸에서 실행되는 프로세스가 계속됩니까?

  10. 10

    가상화에서 작동하지 않는 추가 마우스 버튼 (VMware / VirtualBox, 우분투 호스트)

  11. 11

    가상화에서 작동하지 않는 추가 마우스 버튼 (VMware / VirtualBox, 우분투 호스트)

  12. 12

    VMware 게스트 고정 IP가 계속 DHCP로 변경됨

  13. 13

    호스트 이름으로 VMWare Fusion Linux 게스트 주소를 지정 하시겠습니까?

  14. 14

    호스트 이름으로 VMWare Fusion Linux 게스트 주소를 지정 하시겠습니까?

  15. 15

    Control-f는 Mac VMware Fusion 내 우분투의 숭고한 텍스트에서 작동하지 않습니다.

  16. 16

    VirtualBox NAT 네트워킹은 VMWare NAT와 근본적으로 다른가요?

  17. 17

    VMware로 우분투를 실행할 수 있습니까?

  18. 18

    VMware WorkStation-브리지-호스트 IP 주소가 고정 및 공용 임

  19. 19

    한 호스트에서 다른 호스트로 포트를 포워딩하면서 소스 IP를 유지하지만 작은 문제가 있습니다.

  20. 20

    Centos 6.2는 VMWare에서 NAT 브리지를 사용하여 8.8.8.8을 ping 할 수 없습니다.

  21. 21

    macrium으로 만든 디스크 이미지를 VMWare에 배포

  22. 22

    Vmware : 게스트로 포커스를 변경할 때 마우스 포인터가 1 초 동안 중지됨

  23. 23

    VMware 가상 디스크를 여러 파일로 분할해야합니까?

  24. 24

    VMware Workstation USB 중재 서비스가 자동으로 시작되지 않음

  25. 25

    VMware Workstation에서 메모리를 추가 할 수 없습니다.

  26. 26

    VMWare가 Linux 헤더 경로를 찾을 수 없습니다.

  27. 27

    VMWare 워크 스테이션-vmware-hostd-이것이 필요한 이유와 VMWare를 열어두면 CPU의 30 %를 지속적으로 사용하는 이유를 아는 사람이 있습니까?

  28. 28

    VMware에서 Ubuntu 클라우드 이미지를 어떻게 부팅합니까?

  29. 29

    VMware에서 Ubuntu 클라우드 이미지를 어떻게 부팅합니까?

뜨겁다태그

보관