Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dolos_cloak — Bypass automatizado de 802.1x | Kitploit
Herramientas/GitHubGitHub/fkasler/dolos_cloak
Movimiento LateralPost-ExplotaciónSeguridad de RedesPruebas de PenetraciónComando y ControlRed Teaming
GitHubfkasler/dolos_cloak

dolos_cloak

Bypass automatizado de 802.1x

Ver Repositorio
8923hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Dolos Cloak

Dolos Cloak es un script en Python diseñado para ayudar a los probadores de penetración de red y red teams a evadir soluciones 802.1x mediante un ataque de intermediario avanzado. La herramienta puede aprovechar la conexión por cable de un dispositivo víctima que ya está autorizado en la red objetivo sin expulsar al dispositivo víctima de la red. Fue diseñada para ejecutarse en un Odroid C2 con Kali ARM y requiere dos adaptadores Ethernet USB externos. Debería ser posible ejecutar la herramienta en otro hardware y distribuciones, pero hasta ahora solo se ha probado en un Odroid C2.

por Forrest Kasler (fkasler)(ph3eds)

Foo

Cómo funciona

Dolos Cloak utiliza reglas NAT de iptables, arptables y ebtables para suplantar las direcciones MAC e IP de un dispositivo de red confiable y mezclarse con el tráfico de red normal. Al inicio, el script bloquea cualquier tráfico de red saliente del Odroid para ocultar las direcciones MAC de sus interfaces de red.

A continuación, el script crea una interfaz puente y agrega los dos adaptadores Ethernet USB externos al puente. Todo el tráfico, incluidos los pasos de autenticación 802.1x, se transmite a través del puente entre estas dos interfaces. En este estado, el dispositivo actúa como un pinchazo telefónico. Una vez que el Odroid se conecta entre un dispositivo confiable (escritorio, teléfono IP, impresora, etc.) y la red, el script escucha los paquetes en la interfaz puente para determinar la dirección MAC e IP del dispositivo víctima.

Una vez que el script determina la dirección MAC e IP del dispositivo víctima, configura reglas NAT para que todo el tráfico en las cadenas OUTPUT y POSTROUTING parezca provenir del dispositivo víctima. En este punto, el dispositivo puede comunicarse con la red sin ser detectado.

Una vez que el Odroid está suplantando la dirección MAC e IP del dispositivo víctima, el script envía una solicitud DHCP para determinar su puerta de enlace predeterminada, dominio de búsqueda y servidores de nombres. Utiliza la respuesta para configurar sus ajustes de red y así el dispositivo pueda comunicarse con el resto de la red.

En este punto, el Odroid actúa como un punto de apoyo sigiloso en la red. Los operadores pueden conectarse al Odroid a través de la NIC integrada eth0 para obtener acceso a la red. El dispositivo también se puede configurar para enviar una shell inversa, de modo que los operadores puedan usarlo como un drop box y ejecutar comandos en la red de forma remota. Por ejemplo, el script puede configurarse para ejecutar un stager de Python de Empire después de realizar el ataque de intermediario. Luego se puede usar la conexión C2 de Empire para actualizar a una shell inversa TCP o un túnel VPN.

Instalación y uso

  • Realice la instalación predeterminada de Kali ARM en Odroid C2. Consulte el artículo de Blackhills aquí.
root@kitploit:~
ssh [email protected]
  • Asegúrese de guardar este proyecto en /root/tools/dolos_cloak
  • Conecte una NIC USB externa al Odroid y ejecute dhclient para obtener acceso a Internet e instalar dependencias:
root@kitploit:~
dhclient usbnet0
  • Ejecute el script de instalación para obtener todas las dependencias y configurar el Odroid para que realice el MitM al inicio de forma predeterminada. Tenga en cuenta que esto realizará cambios drásticos en la configuración de red del dispositivo y deshabilitará Network Manager. Es posible que desee descargar herramientas adicionales antes de este paso:
root@kitploit:~
cd setup
./setup.sh
  • Es posible que desee instalar otras herramientas como 'host' que no vienen de serie en Kali ARM. Empire, enum4linux y responder también son buenas adiciones.
  • Asegúrese de poder conectarse por SSH al Odroid a través de la NIC integrada eth0. Agregue su clave pública a /root/.ssh/authorized_keys para acceso rápido.
  • Modifique config.yaml según sus necesidades. Asegúrese de que las interfaces coincidan con los nombres predeterminados que su Odroid asigna a sus dongles USB. El orden no importa aquí. Deje client_ip, client_mac, gateway_ip y gateway_mac en blanco a menos que haya utilizado un LAN tap para obtenerlos. El script debería ser capaz de calcularlos. Configure estas opciones solo si está seguro de sus valores. Las opciones management_int, domain_name y dns_server son marcadores de posición por ahora, pero serán útiles muy pronto. Para shells, puede configurar un comando de ejecución automática personalizado en config.yaml para que se ejecute cuando el ataque de intermediario se haya autoconfigurado. También puede configurar un cron job para enviar shells de vuelta.
  • Conecte dos dongles Ethernet USB y reinicie el dispositivo (necesita dos porque la Ethernet incorporada no admite modo promiscuo)
  • Inicie el dispositivo y espere unos segundos para que autosniff.py bloquee las cadenas OUTPUT de Ethernet e IP. Luego conecte el Odroid entre un dispositivo confiable y la red.
  • PWN N00BZ, gane $$$, diviértase, piratee el planeta

Consejos

  • Modifique y ejecute ./scripts/upgrade_to_vpn.sh para convertir un agente sigiloso de Empire en un túnel VPN completo
  • Modifique y ejecute ./scripts/reverse_listener_setup.sh para configurar un puerto para un listener inverso en el dispositivo.
  • Ejecute ./scripts/responder_setup.sh para permitir el control de los protocolos que capturamos para responder. Debe ejecutar responder en la interfaz puente:
root@kitploit:~
responder -I mibr
  • Tenga cuidado, ya que algunas soluciones NAC utilizan los puertos 445, 443 y 80 para verificar periódicamente los hosts. Estamos trabajando en una solución para esto...
  • Los registros ayudan cuando autosniff.py se comporta mal. rc.local está configurado para almacenar los registros de la sesión actual en ./logs/session.log y los registros en ./logs/history.log, de modo que podamos reiniciar y aún así consultar el registro de la última sesión si es necesario. Los archivos de registro contienen información interesante como datos de red, mensajes de error y todos los comandos bash para configurar la magia NAT ninja.

Sigilo

Use el parámetro radio_silence para evitar cualquier salida que se origine desde nosotros. Esto es solo con fines de captura de tráfico.

Licencia

Este proyecto es una reescritura importante de una herramienta escrita por @jkadijk y utiliza la estructura de clases del proyecto original. Según su solicitud:

"Solo dame algún crédito si construyes sobre esto y mantenlo de código abierto :)" - @jkadijk

Descargar herramienta