
स्वचालित 802.1x बाईपास
Dolos Cloak एक पायथन स्क्रिप्ट है जिसे नेटवर्क पेनिट्रेशन टेस्टर्स और रेड टीमर्स को उन्नत मैन-इन-द-मिडल हमले का उपयोग करके 802.1x समाधानों को बायपास करने में मदद करने के लिए डिज़ाइन किया गया है। यह उपकरण पीड़ित डिवाइस के वायर्ड कनेक्शन पर सवारी करने में सक्षम है जो पहले से ही लक्ष्य नेटवर्क पर अनुमति प्राप्त है, बिना पीड़ित डिवाइस को नेटवर्क से निकाले। इसे ओड्रॉइड C2 पर काली ARM चलाने के लिए डिज़ाइन किया गया है और इसे दो बाहरी USB ईथरनेट डोंगल की आवश्यकता है। अन्य हार्डवेयर और डिस्ट्रोस पर उपकरण चलाना संभव होना चाहिए लेकिन अब तक केवल ओड्रॉइड C2 पर ही इसका परीक्षण किया गया है।
by Forrest Kasler (fkasler)(ph3eds)
Dolos Cloak एक भरोसेमंद नेटवर्क डिवाइस के MAC और IP पतों को स्पूफ करने और नियमित नेटवर्क ट्रैफ़िक में घुलने-मिलने के लिए iptables, arptables और ebtables NAT नियमों का उपयोग करता है। बूट पर, स्क्रिप्ट ओड्रॉइड से किसी भी आउटबाउंड नेटवर्क ट्रैफ़िक को निकलने से रोकती है ताकि अपने नेटवर्क इंटरफ़ेस के MAC पतों को छिपा सके।
इसके बाद, स्क्रिप्ट एक ब्रिज इंटरफ़ेस बनाती है और दो बाहरी USB ईथरनेट डोंगल को ब्रिज में जोड़ती है। सभी ट्रैफ़िक, जिसमें कोई भी 802.1x प्रमाणीकरण चरण शामिल हैं, इन दो इंटरफ़ेस के बीच ब्रिज पर पास किया जाता है। इस अवस्था में, डिवाइस एक वायर टैप की तरह काम कर रहा है। एक बार जब ओड्रॉइड किसी भरोसेमंद डिवाइस (डेस्कटॉप, IP फ़ोन, प्रिंटर, आदि) और नेटवर्क के बीच प्लग किया जाता है, तो स्क्रिप्ट पीड़ित डिवाइस का MAC पता और IP निर्धारित करने के लिए ब्रिज इंटरफ़ेस पर पैकेट्स को सुनती है।
एक बार जब स्क्रिप्ट पीड़ित डिवाइस का MAC पता और IP निर्धारित कर लेती है, तो वह OUTPUT और POSTROUTING चेन पर सभी ट्रैफ़िक को पीड़ित डिवाइस से आ रहा दिखाने के लिए NAT नियम कॉन्फ़िगर करती है। इस बिंदु पर, डिवाइस बिना पकड़े नेटवर्क के साथ संवाद करने में सक्षम है।
एक बार जब ओड्रॉइड पीड़ित डिवाइस के MAC पते और IP को स्पूफ कर रहा है, तो स्क्रिप्ट अपने डिफ़ॉल्ट गेटवे, खोज डोमेन और नाम सर्वरों को निर्धारित करने के लिए एक DHCP अनुरोध भेजती है। यह अपने नेटवर्क सेटिंग्स को कॉन्फ़िगर करने के लिए प्रतिक्रिया का उपयोग करता है ताकि डिवाइस बाकी नेटवर्क के साथ संवाद कर सके।
इस बिंदु पर, ओड्रॉइड नेटवर्क पर एक गुप्त पैर जमाने के रूप में काम कर रहा है। ऑपरेटर नेटवर्क एक्सेस प्राप्त करने के लिए बिल्ट-इन NIC eth0 पर ओड्रॉइड से कनेक्ट कर सकते हैं। डिवाइस को एक रिवर्स शेल भेजने के लिए भी कॉन्फ़िगर किया जा सकता है ताकि ऑपरेटर डिवाइस को ड्रॉप बॉक्स के रूप में उपयोग कर सकें और नेटवर्क पर दूरस्थ रूप से कमांड चला सकें। उदाहरण के लिए, मैन-इन-द-मिडल हमले को चलाने के बाद स्क्रिप्ट को एक Empire पायथन स्टेजर चलाने के लिए कॉन्फ़िगर किया जा सकता है। फिर आप TCP रिवर्स शेल या VPN टनल में अपग्रेड करने के लिए Empire C2 कनेक्शन का उपयोग कर सकते हैं।
dhclient usbnet0
cd setup
./setup.sh
responder -I mibr
रेडियो साइलेंस पैरामीटर का उपयोग करें ताकि हमारी ओर से कोई आउटपुट उत्पन्न न हो। यह केवल स्निफिंग के उद्देश्य के लिए है।
यह प्रोजेक्ट @jkadijk द्वारा लिखित एक उपकरण का बड़ा पुनर्लेखन है और मूल प्रोजेक्ट की क्लास संरचना का उपयोग करता है। उनके अनुरोध के अनुसार: "बस मुझे कुछ श्रेय दें यदि आप इस पर निर्माण करते हैं और इसे ओपन सोर्स रखते हैं :)" - @jkadijk