
Bypass automatizado de 802.1x
Dolos Cloak es un script en Python diseñado para ayudar a los probadores de penetración de red y red teams a evadir soluciones 802.1x mediante un ataque de intermediario avanzado. La herramienta puede aprovechar la conexión por cable de un dispositivo víctima que ya está autorizado en la red objetivo sin expulsar al dispositivo víctima de la red. Fue diseñada para ejecutarse en un Odroid C2 con Kali ARM y requiere dos adaptadores Ethernet USB externos. Debería ser posible ejecutar la herramienta en otro hardware y distribuciones, pero hasta ahora solo se ha probado en un Odroid C2.
por Forrest Kasler (fkasler)(ph3eds)
Dolos Cloak utiliza reglas NAT de iptables, arptables y ebtables para suplantar las direcciones MAC e IP de un dispositivo de red confiable y mezclarse con el tráfico de red normal. Al inicio, el script bloquea cualquier tráfico de red saliente del Odroid para ocultar las direcciones MAC de sus interfaces de red.
A continuación, el script crea una interfaz puente y agrega los dos adaptadores Ethernet USB externos al puente. Todo el tráfico, incluidos los pasos de autenticación 802.1x, se transmite a través del puente entre estas dos interfaces. En este estado, el dispositivo actúa como un pinchazo telefónico. Una vez que el Odroid se conecta entre un dispositivo confiable (escritorio, teléfono IP, impresora, etc.) y la red, el script escucha los paquetes en la interfaz puente para determinar la dirección MAC e IP del dispositivo víctima.
Una vez que el script determina la dirección MAC e IP del dispositivo víctima, configura reglas NAT para que todo el tráfico en las cadenas OUTPUT y POSTROUTING parezca provenir del dispositivo víctima. En este punto, el dispositivo puede comunicarse con la red sin ser detectado.
Una vez que el Odroid está suplantando la dirección MAC e IP del dispositivo víctima, el script envía una solicitud DHCP para determinar su puerta de enlace predeterminada, dominio de búsqueda y servidores de nombres. Utiliza la respuesta para configurar sus ajustes de red y así el dispositivo pueda comunicarse con el resto de la red.
En este punto, el Odroid actúa como un punto de apoyo sigiloso en la red. Los operadores pueden conectarse al Odroid a través de la NIC integrada eth0 para obtener acceso a la red. El dispositivo también se puede configurar para enviar una shell inversa, de modo que los operadores puedan usarlo como un drop box y ejecutar comandos en la red de forma remota. Por ejemplo, el script puede configurarse para ejecutar un stager de Python de Empire después de realizar el ataque de intermediario. Luego se puede usar la conexión C2 de Empire para actualizar a una shell inversa TCP o un túnel VPN.
dhclient usbnet0
cd setup
./setup.sh
responder -I mibr
Use el parámetro radio_silence para evitar cualquier salida que se origine desde nosotros. Esto es solo con fines de captura de tráfico.
Este proyecto es una reescritura importante de una herramienta escrita por @jkadijk y utiliza la estructura de clases del proyecto original. Según su solicitud:
"Solo dame algún crédito si construyes sobre esto y mantenlo de código abierto :)" - @jkadijk