
Ein Skript, um einen TP-Link MR3040 mit OpenWRT in eine einfache, aber leistungsstarke Penetrationstest-"Dropbox" zu konfigurieren.

Ein Skript, um einen TP-Link MR3040 mit OpenWRT in eine einfache, aber leistungsstarke Penetrationstest-„Drop Box“ zu konfigurieren.
Der MiniPwner ist eine Penetrationstest-„Drop Box“.
Er ist als kleines, einfaches aber leistungsstarkes Gerät konzipiert, das unauffällig in ein Netzwerk eingesteckt werden kann und dem Penetrationstester Fernzugriff auf dieses Netzwerk bietet.
Er besteht aus einem tragbaren TP-Link MR3040, der OpenWRT ausführt.
Integrierte kabelgebundene und kabellose Verbindungen
Sobald es in ein Zielnetzwerk eingesteckt ist, kann der Mini-Pwner einen SSH-Tunnel durch das Zielnetzwerk aufbauen oder per WLAN erreicht werden. Zudem kann der Mini-Pwner als WLAN-Sniffer und -Logger konfiguriert werden – Warwalking in der Hosentasche.
Niedriger Stromverbrauch, kann mit Akku betrieben werden.
Mit einem eingebauten 2000-mAh-Akku läuft der Mini-Pwner über fünf Stunden bei aktiver Kabel- und WLAN-Nutzung. Keine Steckdose während des Pentests erforderlich.
Mehrere Pentesting-Tools enthalten
aircrack-ng, elinks, ettercap-ng, karma, kismet, nbtscan, netcat, nmap, openvpn, perl 5, samba client, snort, tar, tcpdump, tmux, yafc und wget sind alle vorinstalliert.
Flexibel und erweiterbar
Der MiniPwner läuft auf dem Open-Source-Betriebssystem OpenWrt. Sie können die installierten Pakete problemlos hinzufügen oder ändern.
Kleine Größe
Der MiniPwner kann leicht in einer Tasche getragen, hinter einem Telefon versteckt oder mit einem kurzen Ethernet-Kabel (im Lieferumfang enthalten) an einer Buchse aufgehängt werden.
Der MiniPwner ist ein TP-Link MR3040 Router mit einem 16 GB Flash-Laufwerk zur Erweiterung der Speicherkapazität.
Enthält 802.11n Wireless N WLAN und einen Ethernet-Anschluss.
Das Betriebssystem ist OpenWrt Barrier Breaker.
Pentesting-Drop-Box
In diesem Modus wird der MiniPwner verwendet, um während eines Penetrationstests uneingeschränkten Zugang zu einem Zielnetzwerk herzustellen. Der Penetrationstester nutzt Tarn- oder Social-Engineering-Techniken, um den MiniPwner in einen verfügbaren Netzwerkanschluss einzustecken. (Häufige Orte sind Konferenzräume, ungenutzte Arbeitsplätze, die Rückseite von IP-Telefonen usw.)
Sobald es eingesteckt ist, kann sich der Penetrationstester in den MiniPwner einloggen und mit dem Scannen und Angreifen des Netzwerks beginnen. Der MiniPwner kann gleichzeitig SSH-Tunnel durch das Zielnetzwerk aufbauen und dem Penetrationstester auch erlauben, sich per WLAN mit dem MiniPwner zu verbinden.
Der MiniPwner kann einige Software direkt vom Gerät ausführen, wie nmap zum Kartieren des Zielnetzwerks oder den Samba-Client zum Verbinden mit Windows-Freigaben. Andere Tools wie Metasploit oder Nessus können über einen VPN-Tunnel durch die Box ausgeführt werden.
Kabelloses Warwalking
Der akkubetriebene MiniPwner ist klein genug, um in Ihre Jeans- oder Hüfttasche zu passen, und kann stundenlang laufen. Im mobilen Warwalking-Modus starten Sie Kismet oder aircrack-ng auf dem MiniPwner und zeichnen Details aller vom Gerät erkannten drahtlosen Netzwerke auf.
Captive-WLAN-Portal oder Rogue Access Point
Verwenden Sie die Karma-Anwendung, um Clients und deren bevorzugte/vertraute Netzwerke zu erkennen, indem Sie passiv auf 802.11-Probe-Request-Frames lauschen. Von dort aus können einzelne Clients angegriffen werden, indem ein Rogue-AP für eines ihrer gesendeten Netzwerke erstellt wird (das sie möglicherweise automatisch beitreten) oder ein benutzerdefinierter Treiber verwendet wird, der auf Sonden und Assoziationsanfragen für jede SSID antwortet. Übergeordnete Fake-Dienste können dann Anmeldeinformationen erfassen oder clientseitige Schwachstellen auf dem Host ausnutzen.
Es gibt viele andere kreative Möglichkeiten, den MiniPwner zu nutzen.
Hier ist eine Liste einiger der vorinstallierten Software:
Aircrack Drahtlose Netzwerkanalyseelinks Textbasierter Webbrowserettercap-ng Man-in-the-Middle-Angriffswerkzeugkismet Drahtlose Netzwerkanalysenbtscan NetBIOS-NetzwerkscannerNetcat Schweizer Taschenmesser der HackerNmap Netzwerkscanneropenssh-sftp-client Sicherer Dateiübertragungs-Clientopenvpn VPN-Client und -Serverperl 5 Perl-Skriptsprachesamba2-client Windows-Dateifreigabe-Clientsnort Sniffer, Paketlogger, Einbrucherkennungssystemtar DateiarchivierungHinweis: Bitte lesen Sie das Wiki/Configuring-a-TP-Link-MR3040-into-a-MiniPwner für Anleitungen zur Konfiguration des MiniPwners.
Es werden zwei Methoden zur Installation und Konfiguration des TP-Link MR3040 Routers in einen MiniPwner bereitgestellt. Bitte überprüfen Sie diese und wählen Sie eine unten aus.
Überprüfen Sie dann das untenstehende Skript auf dem TP-Link MR3040, der OpenWRT ausführt:
Methode Eins:
wget -O /tmp/minipwner.zip https://github.com/nicholasadamou/minipwner/archive/master.zip && \
unzip /tmp/minipwner.zip && \
cd /tmp/minipwner && \
bash src/setup.sh
Methode Zwei:
wget -O /tmp/minipwner-overlay_2.0.0.tar https://raw.githubusercontent.com/nicholasadamou/minipwner/master/OVERLAY/minipwner-overlay_2.0.0.tar && \
mkdir /tmp/minipwner-overlay_2.0.0 && \
tar -C /tmp/minipwner-overlay_2.0.0 -xvf /tmp/minipwner-overlay_2.0.0.tar && \
cd /tmp/minipwner-overlay_2.0.0 && \
sh src/setup.sh
MiniPwner ist © Nicholas Adamou, Michael Vieau.
Es ist freie Software und darf unter den im LICENSE-Dokument angegebenen Bedingungen weiterverbreitet werden.
Tcpdump Snifferyafc FTP-Client