
PwnSTAR (Pwn SofT-Ap scRipt) - لكل احتياجاتك من الـ fake-AP!
#PwnSTAR
##المنصات
مصمم لـ Kali Linux. كما قمت بتشغيله على Linux Mint 16. يجب أن يعمل على أي إصدار من Linux مع بعض التعديلات.
##التثبيت ###سكربت التثبيت
استنسخ من github https://github.com/SilverFoxx/PwnSTAR.git
غيّر الدليل إلى path/to/clone/PwnSTAR
شغّل ./installer.sh. هذا يؤتمت الخطوات أدناه.
###يدويًا ضع كل مجلد من مجلدات الويب بشكل منفصل داخل /var/www. اضبط الصلاحيات بشكل صحيح، مثلاً اجعل السكربت و php قابلين للتنفيذ، و formdata.txt قابلًا للكتابة، واجعل المجموعة www-data إلخ. لا تنقل ملفات index خارج مجلداتها المعنية؛ فالسكربت سينقلها إلى الموقع الصحيح عند الحاجة.
"hotspot_3" هي صفحة ويب تصيّد بسيطة، تُستخدم مع الخيار 4 في القائمة الأساسية.
"portal_simple" هو بوابة أسيرة (captive portal) تسمح لك بتعديل index.html باسم البوابة، مثل "Joe's CyberCafe". يُستخدم للتنصت.
"portal_hotspot3" ينتحل بيانات الاعتماد، ثم يسمح للعملاء بالمرور عبر البوابة إلى الإنترنت. ويمكن بعد ذلك التنصت عليهم.
"portal_pdf" يُجبر العميل على تنزيل ملف PDF خبيث (مع Java applet كلاسيكي) من أجل المرور عبر البوابة.
##الاستخدام ###القائمة الأساسية
1) Honeypot: get the victim onto your AP, then use nmap, metasploit etc
no internet access given
2) Grab WPA handshake
3) Sniffing: provide internet access, then be MITM
4) Simple web server with dnsspoof: redirect the victim to your webpage
5) Karmetasploit
6) Browser_autopwn
يعتمد على الاتصالات التلقائية، أي أن الجهاز يتصل دون علم مالكه. يمكنك بعدها محاولة استغلاله. وجّه ESSID لنقطة الوصول المزوّرة إلى شيء من المرجح أن الجهاز قد اتصل به سابقًا، مثل Starbucks WiFi.
أحيانًا تكون سرقة المصافحة (handshake) أسرع من التنصت السلبي عليها. أعد ضبط نقطة الوصول بنفس اسم وقناة الهدف، ثم نفّذ هجوم حرمان من الخدمة (DOS) على الهدف. سيحفظ Airbase ملف pcap يحتوي المصافحة إلى /root/PwnSTAR-n.cap.
يوفر شبكة مفتوحة، لذا يمكنك التنصت على أنشطة الضحية.
يستخدم Apache لخدمة صفحة ويب. هناك خيار لتحميل صفحتك الخاصة، مثل صفحة قمت باستنساخها. الصفحة المرفقة (hotspot_3) تطلب تفاصيل البريد الإلكتروني. لاحظ أن العميل يُجبر على الصفحة عبر تسميم DNS. لا يمكنه المتابعة إلى الإنترنت إلا إذا أوقفت dnsspoof يدويًا. التخزين المؤقت لـ DNS في العميل يمثل مشكلة مع هذه التقنية. البوابة الأسيرة في القائمة المتقدمة هي طريقة أفضل بكثير لاستضافة hotspot_3
5&6) توفر جميع ملفات الإعداد لتهيئة Karmetasploit و Browser_autopwn بشكل صحيح.
###القائمة المتقدمة
a) Captive portals (phish/sniff)
b) Captive portal + PDF exploit (targets Adobe Reader < v9.3)
c) MSXML 0day (CVE-2012-1889: MSXML Uninitialized Memory Corruption)
d) Java_jre17_jmxbean
e) Choose another browser exploit
a) يستخدم قواعد iptables لتوجيه العملاء. هذه بوابة أسيرة تعمل بكامل وظائفها، ويمكنها تتبع وحظر/السماح باتصالات متعددة في وقت واحد. تتجنب مشاكل تسميم DNS. هناك خيارا ويب مدمجان:
تخدم hotspot3. لا تسمح للعملاء بالوصول إلى الإنترنت حتى يتم تقديم بيانات الاعتماد.
تسمح لك بإضافة ترويسة شخصية إلى index.php. ربما يمكنك نسخ دوال php من هذه الصفحة إلى صفحة مستنسخة، وتحميلها بدلًا من ذلك.
b) بوابة أسيرة تمنع العميل حتى يقوم بتنزيل ملف pdf. يحتوي هذا الملف على Java applet خبيث. يتضمن ملف pdf نقيًا يمكنك إضافة حمولتك الخاصة إليه.
c&d) تشغّل بعض أمثلة استغلال المتصفح.
e) يقدم إطارًا هيكليًا لتحميل أي استغلال متصفح تختاره. عدّل PwnSTAR browser_exploit_fn مباشرة لمزيد من التحكم.
استمتع! Vulpi
ملاحظة: اقرأ السكربت: فهو مليء بالتعليقات.