Un script para configurar un TP-Link MR3040 ejecutando OpenWRT en una "dropbox" simple pero potente para pruebas de penetración.

Un script para configurar un TP-Link MR3040 con OpenWRT en una simple, pero potente, "caja de paso" para pruebas de penetración.
El MiniPwner es una "caja de paso" para pruebas de penetración.
Está diseñado como un dispositivo pequeño, simple pero potente que puede conectarse discretamente a una red y proporcionar al probador de penetración acceso remoto a esa red.
Está compuesto por un TP-Link MR3040 portátil con OpenWRT.
Conexiones cableadas e inalámbricas integradas
Una vez conectado a una red objetivo, el Mini-Pwner puede establecer un túnel SSH a través de la red objetivo, o puede ser accedido por wifi. Además, el Mini-Pwner se puede configurar como un sniffer y registrador wifi - war walking en tu bolsillo.
Con una batería incorporada de 2000 mAh, el Mini-Pwner funcionará durante más de cinco horas de actividad cableada e inalámbrica activa. No es necesario encontrar una toma de corriente durante la prueba de penetración.
Múltiples herramientas de pruebas de penetración incluidas
aircrack-ng, elinks, ettercap-ng, karma, kismet, nbtscan, netcat, nmap, openvpn, perl 5, cliente samba, snort, tar, tcpdump, tmux, yafc y wget vienen preinstalados.
Flexible y expandible
El MiniPwner funciona con el sistema operativo de código abierto OpenWrt. Puedes añadir o cambiar fácilmente los paquetes instalados.
Tamaño pequeño
El MiniPwner se puede llevar fácilmente en un bolsillo, oculto detrás de un teléfono, o colgar de un conector con un cable ethernet corto (incluido).
El MiniPwner es un router TP-Link MR3040 con una unidad flash de 16GB para ampliar su capacidad de almacenamiento.
Incluye WiFi 802.11n Wireless N y un puerto Ethernet.
El sistema operativo es OpenWrt Barrier Breaker.
Caja de paso para pruebas de penetración
En este modo, el MiniPwner se utiliza para establecer acceso rogue a una red objetivo durante una prueba de penetración. El probador de penetración utiliza técnicas de sigilo o ingeniería social para conectar el MiniPwner en un puerto de red disponible. (ubicaciones comunes incluyen salas de conferencias, estaciones de trabajo desocupadas, la parte trasera de teléfonos IP, etc.)
Una vez conectado, el probador de penetración puede iniciar sesión en el MiniPwner y comenzar a escanear y atacar la red. El MiniPwner puede establecer simultáneamente túneles SSH a través de la red objetivo, y también permitir que el probador de penetración se conecte al MiniPwner vía WiFi.
El MiniPwner puede ejecutar algunos programas directamente desde el dispositivo, como nmap para mapear la red objetivo o el cliente samba para conectarse a recursos compartidos de Windows. Otras herramientas, como Metasploit o Nessus, se pueden ejecutar a través del dispositivo usando un túnel VPN.
War-walking inalámbrico
El MiniPwner alimentado por batería es lo suficientemente pequeño como para caber en el bolsillo de tus jeans y puede funcionar durante horas. En el modo de war-walking inalámbrico, inicias kismet o aircrack-ng en el MiniPwner y registras detalles sobre todas las redes inalámbricas detectadas por el dispositivo.
Portal WiFi cautivo o Punto de acceso rogue
Utiliza la aplicación Karma para descubrir clientes y sus redes preferidas/de confianza escuchando pasivamente tramas de solicitud de sonda 802.11. A partir de ahí, se puede atacar a clientes individuales creando un AP rogue para una de sus redes sondeadas (a las que pueden unirse automáticamente) o utilizando un controlador personalizado que responde a sondas y solicitudes de asociación para cualquier SSID. Servicios falsos de nivel superior pueden entonces capturar credenciales o explotar vulnerabilidades del lado del cliente en el host.
Hay muchas otras formas creativas de usar el MiniPwner.
Aquí hay una lista de algunos de los programas que vienen preinstalados:
Aircrack Análisis de redes inalámbricaselinks Navegador web basado en textoettercap-ng Herramienta de ataque Man-in-the-middlekismet Análisis de redes inalámbricasnbtscan Escáner de redes NetBIOSNetcat La navaja suiza del hackerNmap Escáner de redesopenssh-sftp-client Cliente de transferencia segura de archivosopenvpn Cliente y servidor VPNperl 5 Lenguaje de scripting Perlsamba2-client Cliente de uso compartido de archivos de Windowssnort Sniffer, registrador de paquetes, sistema de detección de intrusionestar Archivado de archivosTcpdump snifferyafc Cliente FTPNota: Consulte la Wiki/Configuring-a-TP-Link-MR3040-into-a-MiniPwner para obtener instrucciones sobre cómo configurar el MiniPwner.
Se proporcionan dos métodos para instalar y configurar el router TP-Link MR3040 en un MiniPwner. Revise y elija uno a continuación.
Revise y luego ejecute el siguiente script en el TP-Link MR3040 con OpenWRT:
Método Uno:
wget -O /tmp/minipwner.zip https://github.com/nicholasadamou/minipwner/archive/master.zip && \
unzip /tmp/minipwner.zip && \
cd /tmp/minipwner && \
bash src/setup.sh
Método Dos:
wget -O /tmp/minipwner-overlay_2.0.0.tar https://raw.githubusercontent.com/nicholasadamou/minipwner/master/OVERLAY/minipwner-overlay_2.0.0.tar && \
mkdir /tmp/minipwner-overlay_2.0.0 && \
tar -C /tmp/minipwner-overlay_2.0.0 -xvf /tmp/minipwner-overlay_2.0.0.tar && \
cd /tmp/minipwner-overlay_2.0.0 && \
sh src/setup.sh
MiniPwner es © Nicholas Adamou, Michael Vieau.
Es software libre, y puede redistribuirse bajo los términos especificados en el archivo LICENSE.