
Un script pour configurer un TP-Link MR3040 exécutant OpenWRT en une "dropbox" de test d'intrusion simple mais puissante.

Un script pour configurer un TP-Link MR3040 sous OpenWRT en une « drop box » de test d’intrusion simple mais puissante.
Le MiniPwner est une « drop box » de test d’intrusion.
Il est conçu comme un petit dispositif, simple mais puissant, qui peut être branché discrètement sur un réseau et donner au testeur d’intrusion un accès distant à ce réseau.
Il est constitué d’un routeur portable TP-Link MR3040 sous OpenWRT.
Connexions filaires et sans fil intégrées
Une fois branché sur un réseau cible, le Mini-Pwner peut établir un tunnel SSH à travers le réseau cible, ou être accessible par WiFi. De plus, le MiniPwner peut être configuré comme un renifleur et enregistreur WiFi – du war walking dans votre poche.
Faible consommation d’énergie, utilisable sur batterie.
Avec une batterie intégrée de 2000 mAh, le Mini-Pwner fonctionne pendant plus de cinq heures d’activité filaire et sans fil active. Pas besoin de trouver une prise de courant pendant le test d’intrusion.
Plusieurs outils de test d’intrusion inclus
aircrack-ng, elinks, ettercap-ng, karma, kismet, nbtscan, netcat, nmap, openvpn, perl 5, samba client, snort, tar, tcpdump, tmux, yafc et wget sont tous préinstallés.
Flexible et extensible
Le MiniPwner fonctionne sous le système d’exploitation open source OpenWrt. Vous pouvez facilement ajouter ou modifier les paquets installés.
Petite taille
Le MiniPwner peut être facilement transporté dans une poche, caché derrière un téléphone, ou suspendu à une prise par un court câble Ethernet (inclus).
Le MiniPwner est un routeur TP-Link MR3040 avec une clé USB de 16 Go pour étendre sa capacité de stockage.
Il comprend le WiFi 802.11n Wireless N et un port Ethernet.
Le système d’exploitation est OpenWrt Barrier Breaker.
Drop box de test d’intrusion
Dans ce mode, le MiniPwner est utilisé pour établir un accès non autorisé à un réseau cible lors d’un test d’intrusion. Le testeur d’intrusion utilise des techniques de discrétion ou d’ingénierie sociale pour brancher le MiniPwner sur un port réseau disponible. (les emplacements courants incluent les salles de réunion, les postes de travail inoccupés, l’arrière des téléphones IP, etc.)
Une fois branché, le testeur d’intrusion peut se connecter au MiniPwner et commencer à scanner et attaquer le réseau. Le MiniPwner peut simultanément établir des tunnels SSH à travers le réseau cible, et permettre au testeur d’intrusion de se connecter au MiniPwner via WiFi.
Le MiniPwner peut exécuter certains logiciels directement depuis l’appareil, comme nmap pour cartographier le réseau cible ou le client samba pour se connecter aux partages Windows. D’autres outils, comme Metasploit ou Nessus, peuvent être exécutés via l’appareil en utilisant un tunnel VPN.
War walking sans fil
Le MiniPwner alimenté par batterie est suffisamment petit pour tenir dans la poche de votre jean et peut fonctionner pendant des heures. En mode war walking sans fil, vous lancez kismet ou aircrack-ng sur le MiniPwner et enregistrez les détails de tous les réseaux sans fil détectés par l’appareil.
Portail WiFi captif ou point d’accès non autorisé
Utilisez l’application Karma pour découvrir les clients et leurs réseaux préférés/de confiance en écoutant passivement les trames de requête 802.11 Probe Request. De là, les clients individuels peuvent être ciblés en créant un point d’accès non autorisé pour l’un de leurs réseaux sondés (qu’ils peuvent rejoindre automatiquement) ou en utilisant un pilote personnalisé qui répond aux probes et aux demandes d’association pour n’importe quel SSID. Des services factices de plus haut niveau peuvent ensuite capturer des identifiants ou exploiter des vulnérabilités côté client sur l’hôte.
Il existe de nombreuses autres façons créatives d’utiliser le MiniPwner.
Voici la liste de certains des logiciels préinstallés :
Aircrack Analyse de réseau sans filelinks Navigateur Web en mode texteettercap-ng Outil d’attaque homme du milieukismet Analyse de réseau sans filnbtscan Scanner réseau NetBIOSNetcat Couteau suisse du hackerNmap Scanner réseauopenssh-sftp-client Client de transfert de fichiers sécuriséopenvpn Client et serveur VPNperl 5 Langage de script Perlsamba2-client Client de partage de fichiers Windowssnort Renifleur, enregistreur de paquets, système de détection d’intrusiontar Archivage de fichiersRemarque : Veuillez consulter le Wiki/Configuring-a-TP-Link-MR3040-into-a-MiniPwner pour les instructions de configuration du MiniPwner.
Deux méthodes * sont fournies pour installer et configurer le routeur TP-Link MR3040 en MiniPwner. Veuillez les examiner et choisir l’une d’elles ci-dessous.
Examinez, puis exécutez le script ci-dessous sur le TP-Link MR3040 sous OpenWRT :
Méthode 1 :
wget -O /tmp/minipwner.zip https://github.com/nicholasadamou/minipwner/archive/master.zip && \
unzip /tmp/minipwner.zip && \
cd /tmp/minipwner && \
bash src/setup.sh
Méthode 2 :
wget -O /tmp/minipwner-overlay_2.0.0.tar https://raw.githubusercontent.com/nicholasadamou/minipwner/master/OVERLAY/minipwner-overlay_2.0.0.tar && \
mkdir /tmp/minipwner-overlay_2.0.0 && \
tar -C /tmp/minipwner-overlay_2.0.0 -xvf /tmp/minipwner-overlay_2.0.0.tar && \
cd /tmp/minipwner-overlay_2.0.0 && \
sh src/setup.sh
MiniPwner est © Nicholas Adamou, Michael Vieau.
C’est un logiciel libre, et il peut être redistribué selon les conditions spécifiées dans le fichier LICENSE.
Tcpdump Renifleuryafc Client FTP