
Spoilerwall introduit un tout nouveau concept dans le domaine du durcissement réseau. Évitez d'être scanné en spoilant des films sur tous vos ports !
Spoilerwall introduit un tout nouveau concept dans le domaine du durcissement réseau. Évitez d'être scanné en dévoilant des spoilers de films sur tous vos ports !
Pare-feu ? Plutôt Fire'em'all ! Arrêtez de dépenser des milliers de dollars pour des grandes équipes dont vous n'avez pas besoin ! Lancez simplement le Spoilers Server et c'est tout !
Base de données de spoilers de films + Ports ouverts + Pure Malveillance = Spoilerwall
Configurez votre propre :
$ git clone [email protected]:infobyte/spoilerwall.git
Modifiez le fichier server-spoiler.py et définissez les variables HOST et PORT.
Changez la couleur des spoilers (ou pas ?), vert par défaut
Exécutez le serveur
$ python2 server-spoiler.py
Le serveur écoutera sur le port sélectionné (8080 par défaut). Redirigez le trafic TCP entrant sur tous les ports vers ce service en exécutant :
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 1:65535 -j DNAT --to-destination {HOST}:{PORT}
Remplacez {HOST} et {PORT} par les valeurs définies à l'étape (2). De plus, si le trafic est redirigé vers localhost, exécutez :
sysctl -w net.ipv4.conf.eth0.route_localnet=1
Avec cette configuration, un scan nmap montrera chaque port comme ouvert et un spoiler pour chacun.
Voir la démo en direct sur spoilerwall.faradaysec.com
~ ❯❯❯ telnet spoilerwall.faradaysec.com 23
Trying 138.197.196.144...
Connected to spoilerwall.faradaysec.com.
Escape character is '^]'.
Gummo
Fucked up people killing cats after a tornado
Connection closed by foreign host.
Naviguez sur Shodan (mais attention aux spoilers !) :
https://www.shodan.io/host/138.197.196.144
Soyez prudent lors de votre prochain CTF - vous ne savez jamais quand les spoilers arrivent !
Spoilers de SpoilMe : https://spoilme.io Merci SpoilMe !