
Contournement automatisé 802.1x
Dolos Cloak est un script Python conçu pour aider les testeurs de pénétration réseau et les red teamers à contourner les solutions 802.1x en utilisant une attaque avancée de type man-in-the-middle. L'outil peut s'appuyer sur la connexion filaire d'un appareil victime déjà autorisé sur le réseau cible sans déconnecter l'appareil victime du réseau. Il a été conçu pour fonctionner sur un Odroid C2 avec Kali ARM et nécessite deux dongles Ethernet USB externes. Il devrait être possible d'exécuter l'outil sur d'autres matériels et distributions, mais il n'a été testé que sur un Odroid C2 jusqu'à présent.
par Forrest Kasler (fkasler)(ph3eds)
Dolos Cloak utilise les règles NAT d'iptables, arptables et ebtables pour usurper les adresses MAC et IP d'un périphérique réseau de confiance et se fondre dans le trafic réseau normal. Au démarrage, le script interdit tout trafic réseau sortant de l'Odroid afin de masquer les adresses MAC de ses interfaces réseau.
Ensuite, le script crée une interface bridge et ajoute les deux dongles Ethernet USB externes au pont. Tout le trafic, y compris les éventuelles étapes d'authentification 802.1x, est transmis sur le pont entre ces deux interfaces. Dans cet état, l'appareil agit comme une écoute clandestine. Une fois l'Odroid branché entre un appareil de confiance (ordinateur de bureau, téléphone IP, imprimante, etc.) et le réseau, le script écoute les paquets sur l'interface bridge afin de déterminer l'adresse MAC et l'IP de l'appareil victime.
Une fois que le script a déterminé l'adresse MAC et l'IP de l'appareil victime, il configure les règles NAT pour que tout le trafic sur les chaînes OUTPUT et POSTROUTING semble provenir de l'appareil victime. À ce stade, l'appareil peut communiquer avec le réseau sans être repéré.
Une fois que l'Odroid usurpe l'adresse MAC et l'IP de l'appareil victime, le script envoie une requête DHCP afin de déterminer sa passerelle par défaut, son domaine de recherche et ses serveurs de noms. Il utilise la réponse pour configurer ses paramètres réseau afin que l'appareil puisse communiquer avec le reste du réseau.
À ce stade, l'Odroid agit comme un point d'appui furtif sur le réseau. Les opérateurs peuvent se connecter à l'Odroid via l'interface réseau intégrée eth0 pour obtenir un accès au réseau. L'appareil peut également être configuré pour envoyer un reverse shell afin que les opérateurs puissent utiliser l'appareil comme une boîte de réception et exécuter des commandes sur le réseau à distance. Par exemple, le script peut être configuré pour exécuter un stager Empire Python après l'attaque man-in-the-middle. Vous pouvez ensuite utiliser la connexion C2 d'Empire pour passer à un reverse shell TCP ou à un tunnel VPN.
dhclient usbnet0
cd setup
./setup.sh
responder -I mibr
Utilisez le paramètre radio_silence pour empêcher toute sortie provenant de nous. Ceci est destiné à un usage exclusif d'écoute.
Ce projet est une réécriture majeure d'un outil écrit par @jkadijk et utilise la structure de classes du projet original. Selon sa demande :
"Faites-moi simplement crédit si vous construisez là-dessus et gardez-le open source :)" - @jkadijk