
PwnSTAR (Pwn SofT-Ap scRipt) - ¡para todas tus necesidades de fake-AP!
#PwnSTAR
##Plataformas
Diseñado para Kali Linux. También lo tengo funcionando en Linux Mint 16. Debería ejecutarse en cualquier variante de Linux con algunos ajustes.
##Instalación ###Script de instalación
Clona desde GitHub https://github.com/SilverFoxx/PwnSTAR.git
Cambia el directorio a path/to/clone/PwnSTAR
Ejecuta ./installer.sh. Esto automatiza los pasos siguientes.
###Manualmente Coloca cada una de las carpetas web por separado en /var/www. Establece los permisos correctamente, p. ej., haz que el script y el php sean ejecutables, que formdata.txt tenga permisos de escritura, asigna el grupo www-data, etc. No muevas los archivos index fuera de sus respectivas carpetas; el script los moverá a la ubicación correcta cuando sea necesario.
"hotspot_3" es una página web de phishing simple, utilizada con la opción 4 del menú básico.
"portal_simple" es un portal cautivo que te permite editar el index.html con el nombre del portal, p. ej. "Joe's CyberCafe". Se utiliza para sniffing.
"portal_hotspot3" obtiene credenciales mediante phishing y luego permite a los clientes pasar a través del portal hacia internet. Después se les puede esnifar.
"portal_pdf" obliga al cliente a descargar un pdf malicioso (con un applet de Java clásico) para poder pasar a través del portal.
##Uso ###Menú básico
1) Honeypot: get the victim onto your AP, then use nmap, metasploit etc
no internet access given
2) Grab WPA handshake
3) Sniffing: provide internet access, then be MITM
4) Simple web server with dnsspoof: redirect the victim to your webpage
5) Karmetasploit
6) Browser_autopwn
Se basa en auto-conexiones, es decir, el dispositivo se conecta sin que el propietario sea consciente. Entonces puedes intentar explotarlo. Apunta el ESSID del AP falso a algo a lo que el dispositivo probablemente se haya conectado antes, p. ej. Starbucks WiFi.
A veces es más rápido robar el handshake que esnifarlo pasivamente. Configura el AP con el mismo nombre y canal que el objetivo, y luego haz DOS al objetivo. Airbase guardará un pcap que contiene el handshake en /root/PwnSTAR-n.cap.
Proporciona una red abierta, para que puedas esnifar las actividades de la víctima.
Usa Apache para servir una página web. Hay una opción para cargar tu propia página, p. ej. una que hayas clonado. La página proporcionada (hotspot_3) solicita datos de correo electrónico. Nota: el cliente es forzado a la página mediante DNS spoofing. Solo puede acceder a internet si detienes dnsspoof manualmente. El caché de DNS en el cliente es un problema con esta técnica. El portal cautivo del menú avanzado es una forma mucho mejor de alojar hotspot_3.
5&6) Proporciona todos los archivos de configuración para configurar correctamente Karmetasploit y Browser_autopwn.
###Menú avanzado
a) Captive portals (phish/sniff)
b) Captive portal + PDF exploit (targets Adobe Reader < v9.3)
c) MSXML 0day (CVE-2012-1889: MSXML Uninitialized Memory Corruption)
d) Java_jre17_jmxbean
e) Choose another browser exploit
a) Usa reglas de iptables para enrutar a los clientes. Es un portal cautivo totalmente funcional, y puede rastrear y bloquear/permitir múltiples conexiones simultáneamente. Evita los problemas del dns-spoofing. Hay dos opciones web integradas:
Sirve hotspot3. No permite que los clientes accedan a internet hasta que se hayan proporcionado las credenciales.
Te permite añadir una cabecera personal al index.php. Probablemente podrías copiar las funciones php de esta página a una página clonada, y cargar esa en su lugar.
b) Un portal cautivo que bloquea al cliente hasta que haya descargado un pdf. Este contiene un applet de Java malicioso. Incluye un pdf virgen al que puedes añadir tu propio payload.
c&d) Lanza un par de exploits de navegador de ejemplo.
e) Proporciona un marco esquelético para cargar cualquier exploit de navegador que elijas. Edita PwnSTAR browser_exploit_fn directamente para tener más control.
¡Diviértete! Vulpi
P.D. LEE EL SCRIPT: está muy comentado.