Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dolos_cloak — Contournement automatisé 802.1x | Kitploit
Outils/GitHubGitHub/fkasler/dolos_cloak
Mouvement LatéralPost-ExploitationSécurité RéseauTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubfkasler/dolos_cloak

dolos_cloak

Contournement automatisé 802.1x

Voir le dépôt
8923il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Dolos Cloak

Dolos Cloak est un script Python conçu pour aider les testeurs de pénétration réseau et les red teamers à contourner les solutions 802.1x en utilisant une attaque avancée de type man-in-the-middle. L'outil peut s'appuyer sur la connexion filaire d'un appareil victime déjà autorisé sur le réseau cible sans déconnecter l'appareil victime du réseau. Il a été conçu pour fonctionner sur un Odroid C2 avec Kali ARM et nécessite deux dongles Ethernet USB externes. Il devrait être possible d'exécuter l'outil sur d'autres matériels et distributions, mais il n'a été testé que sur un Odroid C2 jusqu'à présent.

par Forrest Kasler (fkasler)(ph3eds)

Foo

Comment ça marche

Dolos Cloak utilise les règles NAT d'iptables, arptables et ebtables pour usurper les adresses MAC et IP d'un périphérique réseau de confiance et se fondre dans le trafic réseau normal. Au démarrage, le script interdit tout trafic réseau sortant de l'Odroid afin de masquer les adresses MAC de ses interfaces réseau.

Ensuite, le script crée une interface bridge et ajoute les deux dongles Ethernet USB externes au pont. Tout le trafic, y compris les éventuelles étapes d'authentification 802.1x, est transmis sur le pont entre ces deux interfaces. Dans cet état, l'appareil agit comme une écoute clandestine. Une fois l'Odroid branché entre un appareil de confiance (ordinateur de bureau, téléphone IP, imprimante, etc.) et le réseau, le script écoute les paquets sur l'interface bridge afin de déterminer l'adresse MAC et l'IP de l'appareil victime.

Une fois que le script a déterminé l'adresse MAC et l'IP de l'appareil victime, il configure les règles NAT pour que tout le trafic sur les chaînes OUTPUT et POSTROUTING semble provenir de l'appareil victime. À ce stade, l'appareil peut communiquer avec le réseau sans être repéré.

Une fois que l'Odroid usurpe l'adresse MAC et l'IP de l'appareil victime, le script envoie une requête DHCP afin de déterminer sa passerelle par défaut, son domaine de recherche et ses serveurs de noms. Il utilise la réponse pour configurer ses paramètres réseau afin que l'appareil puisse communiquer avec le reste du réseau.

À ce stade, l'Odroid agit comme un point d'appui furtif sur le réseau. Les opérateurs peuvent se connecter à l'Odroid via l'interface réseau intégrée eth0 pour obtenir un accès au réseau. L'appareil peut également être configuré pour envoyer un reverse shell afin que les opérateurs puissent utiliser l'appareil comme une boîte de réception et exécuter des commandes sur le réseau à distance. Par exemple, le script peut être configuré pour exécuter un stager Empire Python après l'attaque man-in-the-middle. Vous pouvez ensuite utiliser la connexion C2 d'Empire pour passer à un reverse shell TCP ou à un tunnel VPN.

Installation et utilisation

  • Effectuez une installation par défaut de Kali ARM sur Odroid C2. Consultez l'article de Blackhills ici.
root@kitploit:~
ssh [email protected]
  • Assurez-vous de sauvegarder ce projet dans /root/tools/dolos_cloak
  • Branchez une carte réseau USB externe sur l'Odroid et exécutez dhclient pour obtenir un accès Internet afin d'installer les dépendances :
root@kitploit:~
dhclient usbnet0
  • Exécutez le script d'installation pour obtenir toutes les dépendances et configurer l'Odroid pour effectuer l'attaque MitM au démarrage par défaut. Gardez à l'esprit que cela apportera des modifications drastiques aux paramètres réseau de l'appareil et désactivera Network Manager. Vous pouvez télécharger des outils supplémentaires avant cette étape :
root@kitploit:~
cd setup
./setup.sh
  • Vous pouvez installer d'autres outils comme 'host' qui ne sont pas inclus par défaut dans Kali ARM. Empire, enum4linux et responder sont également de bons ajouts.
  • Assurez-vous de pouvoir vous connecter en SSH à l'Odroid via l'interface réseau intégrée eth0. Ajoutez votre clé publique à /root/.ssh/authorized_keys pour un accès rapide.
  • Modifiez config.yaml selon vos besoins. Assurez-vous que les interfaces correspondent aux noms par défaut que votre Odroid attribue à vos dongles USB. L'ordre n'a pas d'importance ici. Laissez client_ip, client_mac, gateway_ip et gateway_mac vides sauf si vous avez utilisé un LAN tap pour les récupérer. Le script devrait pouvoir les déterminer pour nous. Ne définissez ces options que si vous connaissez leurs valeurs avec certitude. Les options management_int, domain_name et dns_server sont des espaces réservés pour l'instant mais seront très utiles bientôt. Pour les shells, vous pouvez configurer une commande d'exécution automatique personnalisée dans config.yaml qui s'exécutera lorsque l'attaque man-in-the-middle sera auto-configurée. Vous pouvez également configurer une tâche cron pour renvoyer des shells.
  • Connectez deux dongles Ethernet USB et redémarrez l'appareil (vous en avez besoin de deux car l'Ethernet intégré ne prend pas en charge le mode promiscuité).
  • Démarrez l'appareil et attendez quelques secondes que autosniff.py bloque les chaînes OUTPUT Ethernet et IP. Branchez ensuite l'Odroid entre un appareil de confiance et le réseau.
  • PWN N00BZ, gagnez $$$, amusez-vous, hackez la planète

Conseils

  • Modifiez et exécutez ./scripts/upgrade_to_vpn.sh pour transformer un agent Empire furtif en un tunnel VPN complet
  • Modifiez et exécutez ./scripts/reverse_listener_setup.sh pour configurer un port pour un écouteur inverse sur l'appareil.
  • Exécutez ./scripts/responder_setup.sh pour permettre le contrôle des protocoles que nous capturons pour responder. Vous devriez exécuter responder sur l'interface bridge :
root@kitploit:~
responder -I mibr
  • Soyez prudent car certaines solutions NAC utilisent les ports 445, 443 et 80 pour vérifier périodiquement les hôtes. Je travaille sur une solution...
  • Les journaux aident lorsque autosniff.py se comporte mal. Le rc.local est configuré pour stocker les journaux de la session en cours dans ./logs/session.log et les journaux dans ./logs/history.log, afin que nous puissions redémarrer et toujours consulter le journal de la dernière session si nécessaire. Les fichiers journaux contiennent des informations intéressantes comme les informations réseau, les messages d'erreur et toutes les commandes bash pour configurer la magie NAT ninja.

Furtivité

Utilisez le paramètre radio_silence pour empêcher toute sortie provenant de nous. Ceci est destiné à un usage exclusif d'écoute.

Licence

Ce projet est une réécriture majeure d'un outil écrit par @jkadijk et utilise la structure de classes du projet original. Selon sa demande :

"Faites-moi simplement crédit si vous construisez là-dessus et gardez-le open source :)" - @jkadijk

Télécharger l’outil