
PwnSTAR (Pwn SofT-Ap scRipt) - für alle deine Fake-AP-Bedürfnisse!
#PwnSTAR
##Plattformen
Entwickelt für Kali Linux. Ich habe es auch unter Linux Mint 16 zum Laufen gebracht. Mit ein wenig Anpassung sollte es auf jeder Linux-Variante laufen.
##Installation ###Installationsskript
Von GitHub klonen: https://github.com/SilverFoxx/PwnSTAR.git
Wechsle in das Verzeichnis path/to/clone/PwnSTAR
Führe ./installer.sh aus. Dies automatisiert die untenstehenden Schritte.
###Manuell Lege jeden der Web-Ordner separat in /var/www ab. Setze die Berechtigungen korrekt, z. B. Skript und PHP ausführbar machen, formdata.txt beschreibbar, Gruppe www-data setzen usw. Verschiebe die Index-Dateien nicht aus ihren jeweiligen Ordnern; das Skript verschiebt sie bei Bedarf an den richtigen Ort.
"hotspot_3" ist eine einfache Phishing-Webseite, die mit der Basis-Menüoption 4 verwendet wird.
"portal_simple" ist ein Captive Portal, mit dem du die index.html mit dem Namen des Portals bearbeiten kannst, z. B. "Joe's CyberCafe". Es wird zum Sniffing verwendet.
"portal_hotspot3" phisht Anmeldedaten und lässt Clients anschließend durch das Portal ins Internet. Sie können dann gesnifft werden.
"portal_pdf" zwingt den Client, eine bösartige PDF-Datei (mit klassischem Java-Applet) herunterzuladen, um das Portal passieren zu können.
##Verwendung ###Basis-Menü
1) Honeypot: Lock das Opfer auf deinen AP, dann nutze nmap, Metasploit usw.
kein Internetzugang gewährt
2) WPA-Handshake abgreifen
3) Sniffing: Internetzugang bereitstellen, dann MITM sein
4) Einfacher Webserver mit dnsspoof: Leite das Opfer auf deine Webseite um
5) Karmetasploit
6) Browser_autopwn
Verlässt sich auf automatische Verbindungen, d. h. das Gerät verbindet sich, ohne dass der Besitzer es merkt. Du kannst dann versuchen, es auszunutzen. Richte die ESSID des Fake-AP auf etwas aus, mit dem das Gerät zuvor wahrscheinlich verbunden war, z. B. Starbucks WiFi.
Manchmal ist es schneller, den Handshake zu stehlen, als ihn passiv zu snifffen. Richte den AP mit demselben Namen und Kanal wie das Ziel ein und führe dann einen DOS gegen das Ziel aus. Airbase speichert eine Pcap mit dem Handshake unter /root/PwnSTAR-n.cap.
Stellt ein offenes Netzwerk bereit, sodass du die Aktivitäten des Opfers snifffen kannst.
Verwendet apache, um eine Webseite auszuliefern. Es gibt eine Option, eine eigene Seite zu laden, z. B. eine geklonte. Die bereitgestellte Seite (hotspot_3) fragt nach E-Mail-Daten. Beachte: Der Client wird durch DNS-Spoofing auf die Seite gezwungen. Er kann nur dann ins Internet gelangen, wenn du dnsspoof manuell stoppst. DNS-Caching im Client ist bei dieser Technik ein Problem. Das Captive Portal im erweiterten Menü ist eine viel bessere Möglichkeit, hotspot_3 zu hosten.
5&6) Stellt alle Konfigurationsdateien bereit, um Karmetasploit und Browser_autopwn ordnungsgemäß einzurichten.
###Erweitertes Menü
a) Captive Portale (phish/sniff)
b) Captive Portal + PDF-Exploit (zielt auf Adobe Reader < v9.3)
c) MSXML 0day (CVE-2012-1889: MSXML Uninitialized Memory Corruption)
d) Java_jre17_jmxbean
e) Einen anderen Browser-Exploit wählen
a) Verwendet iptables-Regeln, um die Clients zu routen. Dies ist ein voll funktionsfähiges Captive Portal und kann mehrere Verbindungen gleichzeitig verfolgen und blockieren/erlauben. Vermeidet die Probleme des DNS-Spoofings. Es gibt zwei integrierte Weboptionen:
Liefert hotspot3 aus. Lässt Clients erst dann ins Internet, wenn Anmeldedaten angegeben wurden.
Ermöglicht es dir, einen persönlichen Header zur index.php hinzuzufügen. Du könntest wahrscheinlich die PHP-Funktionen dieser Seite auf eine geklonte Seite kopieren und stattdessen diese laden.
b) Ein Captive Portal, das den Client blockiert, bis er eine PDF heruntergeladen hat. Diese enthält ein bösartiges Java-Applet. Enthält eine unbearbeitete PDF, der du dein eigenes Payload hinzufügen kannst.
c&d) Startet ein paar Beispiel-Browser-Exploits
e) Bietet ein Grundgerüst zum Laden eines beliebigen Browser-Exploits deiner Wahl. Bearbeite PwnSTAR browser_exploit_fn direkt für mehr Kontrolle.
Viel Spaß! Vulpi
P.S LIES DAS SKRIPT: Es ist ausführlich kommentiert.