
Automatisierter 802.1x-Bypass
Dolos Cloak ist ein Python-Skript, das entwickelt wurde, um Netzwerk-Penetrationstestern und Redteamern dabei zu helfen, 802.1x-Lösungen durch einen erweiterten Man-in-the-Middle-Angriff zu umgehen. Das Tool ist in der Lage, sich an die kabelgebundene Verbindung eines Opfergeräts anzuhängen, das bereits im Zielnetzwerk zugelassen ist, ohne das Opfergerät aus dem Netzwerk zu werfen. Es wurde entwickelt, um auf einem Odroid C2 mit Kali ARM zu laufen und benötigt zwei externe USB-Ethernet-Dongles. Es sollte möglich sein, das Tool auf anderer Hardware und anderen Distributionen zu betreiben, wurde aber bisher nur auf einem Odroid C2 getestet.
von Forrest Kasler (fkasler)(ph3eds)
Dolos Cloak verwendet iptables-, arptables- und ebtables-NAT-Regeln, um die MAC- und IP-Adressen eines vertrauenswürdigen Netzwerkgeräts zu spoofen und sich in den normalen Netzwerkverkehr einzufügen. Beim Start verbietet das Skript jeglichen ausgehenden Netzwerkverkehr vom Odroid, um die MAC-Adressen seiner Netzwerkschnittstellen zu verbergen.
Als Nächstes erstellt das Skript eine Bridge-Schnittstelle und fügt die beiden externen USB-Ethernet-Dongles zur Bridge hinzu. Der gesamte Verkehr, einschließlich aller 802.1x-Authentifizierungsschritte, wird über die Bridge zwischen diesen beiden Schnittstellen weitergeleitet. In diesem Zustand fungiert das Gerät wie ein Abhörgerät. Sobald der Odroid zwischen ein vertrauenswürdiges Gerät (Desktop, IP-Telefon, Drucker usw.) und das Netzwerk eingesteckt ist, lauscht das Skript auf die Pakete auf der Bridge-Schnittstelle, um die MAC-Adresse und IP des Opfergeräts zu ermitteln.
Sobald das Skript die MAC-Adresse und IP des Opfergeräts ermittelt hat, konfiguriert es NAT-Regeln, um den gesamten Verkehr auf den OUTPUT- und POSTROUTING-Ketten so aussehen zu lassen, als käme er vom Opfergerät. An diesem Punkt kann das Gerät mit dem Netzwerk kommunizieren, ohne aufzufliegen.
Sobald der Odroid die MAC-Adresse und IP des Opfergeräts spoofed, sendet das Skript eine DHCP-Anfrage, um das Standardgateway, die Suchdomäne und die Nameserver zu ermitteln. Es verwendet die Antwort, um seine Netzwerkeinstellungen so zu konfigurieren, dass das Gerät mit dem restlichen Netzwerk kommunizieren kann.
An diesem Punkt fungiert der Odroid als heimlicher Zugangspunkt im Netzwerk. Betreiber können sich über die eingebaute NIC eth0 mit dem Odroid verbinden, um Netzwerkzugang zu erhalten. Das Gerät kann auch so konfiguriert werden, dass es eine Reverse-Shell sendet, damit Betreiber das Gerät als Dropbox nutzen und Befehle im Netzwerk aus der Ferne ausführen können. Beispielsweise kann das Skript so konfiguriert werden, dass es nach dem Man-in-the-Middle-Angriff einen Empire-Python-Stager ausführt. Über die Empire-C2-Verbindung kann dann auf einen TCP-Reverse-Shell- oder VPN-Tunnel aufgerüstet werden.
dhclient usbnet0
cd setup
./setup.sh
responder -I mibr
Verwenden Sie den Parameter radio_silence, um jegliche von uns ausgehende Ausgabe zu verhindern. Dies dient nur zu Sniffing-Zwecken.
Dieses Projekt ist eine umfassende Neufassung eines Tools, das von @jkadijk geschrieben wurde, und verwendet die Klassenstruktur des ursprünglichen Projekts. Auf seinen Wunsch hin:
"Gib mir einfach etwas Anerkennung, wenn du darauf aufbaust, und halte es Open Source :)" – @jkadijk