
Outil idéal pour le déploiement automatisé d'un Rogue AP avec capacité de sélection de modèle + 2FA. Ne nécessite pas de connexion filaire.
Outil idéal pour le déploiement automatisé d'un Rogue AP avec capacité de sélection de modèle + 2FA.
Cet outil dispose de plusieurs modèles à utiliser, dont une option de modèle personnalisé, où l'attaquant peut déployer son propre modèle.
IMPORTANT : Il n'est pas nécessaire de disposer d'une connexion filaire, il est donc possible de déployer l'attaque depuis n'importe où et à tout moment.
MAINTENANT L'OUTIL DISPOSE D'UNE INTERFACE GRAPHIQUE !
L'outil commence par vérifier les utilitaires nécessaires au déploiement de l'attaque :
Une fois la vérification effectuée, les interfaces réseau disponibles sont listées, il est alors nécessaire de sélectionner l'interface configurée en mode moniteur (elle se configure automatiquement) :
Après avoir sélectionné l'interface en mode moniteur, il faudra spécifier le nom du point d'accès à créer ainsi que le canal sur lequel il doit opérer. Une fois spécifié, l'interface sera configurée en mode moniteur pour fonctionner comme routeur, attribuant comme passerelle par défaut l'adresse IP 192.168.1.1, agissant en mode DHCP.
À ce stade, il faudra spécifier le modèle avec lequel on souhaite travailler. Il est important de sélectionner l'un des modèles listés comme exemple, en précisant son nom comme indiqué ci-dessous :
IMPORTANT : Pour utiliser votre propre modèle, créez simplement un répertoire dans le répertoire principal du projet et spécifiez son nom, l'outil montera automatiquement le serveur web dans ce répertoire. Le modèle cliqq-payload contient un APK malveillant, idéal pour obtenir une session Meterpreter une fois que la victime le télécharge et l'exécute.
NOTE : Le modèle 'all_in_one' crée un portail captif centralisé pour se connecter en listant tous les réseaux sociaux.
À ce stade, le point d'accès sera monté et une fenêtre sera affichée en attente d'obtention des identifiants :
Du côté de la victime, le point d'accès créé sera visible. La victime se connectera au PA (car nous sommes tous accros au WiFi :P) et recevra l'avertissement suivant :
Automatiquement, le navigateur s'ouvrira en affichant le modèle web configuré lors de la phase de sélection :
La victime saisira ses identifiants, car elle voit que pour continuer à naviguer, il est nécessaire de s'authentifier sur la plateforme sélectionnée :
Une fois les identifiants saisis, l'attaquant dispose de ses identifiants :
Pour ne pas s'arrêter en si bon chemin, si la victime dispose d'un second facteur d'authentification configuré, après avoir saisi ses identifiants, elle est redirigée vers le portail web suivant :
Pourquoi ? Pour la raison suivante. En tant qu'attaquants, nous disposons des identifiants de la victime, nous allons donc immédiatement valider ses identifiants depuis notre navigateur. Si la victime utilise un second facteur d'authentification, après la connexion, un message nous demandera d'envoyer un SMS au téléphone mobile ou un e-mail pour se connecter.
La victime n'utilise pas de second facteur d'authentification ? Pas de problème, nous avons déjà ses identifiants :)
Comme cette vérification peut être effectuée manuellement presque immédiatement, la victime attendra ce SMS. Par conséquent, après s'être connectés de notre côté et avoir envoyé le SMS à la victime, celle-ci saisit le SMS reçu sur son appareil :
Et l'attaquant dispose désormais du SMS nécessaire pour accéder à son compte lors de cette tentative de connexion :
Comme il y a plusieurs modèles, toutes les données reçues sont distinguées par des étiquettes qui les relient au portail utilisé.
Pour un déploiement correct de l'attaque, il suffit de disposer d'une carte réseau qui accepte le mode moniteur. Le mode moniteur est configuré automatiquement après l'exécution de l'outil.
En appuyant sur la combinaison Ctrl+C à tout moment, l'interface réseau reviendra à son état normal et tous les fichiers temporaires créés seront supprimés.