Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dolos_cloak — स्वचालित 802.1x बाईपास | Kitploit
उपकरण/GitHubGitHub/fkasler/dolos_cloak
पार्श्व आंदोलनपोस्ट-शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubfkasler/dolos_cloak

dolos_cloak

स्वचालित 802.1x बाईपास

रिपॉजिटरी देखें
89236 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Dolos Cloak

Dolos Cloak एक पायथन स्क्रिप्ट है जिसे नेटवर्क पेनिट्रेशन टेस्टर्स और रेड टीमर्स को उन्नत मैन-इन-द-मिडल हमले का उपयोग करके 802.1x समाधानों को बायपास करने में मदद करने के लिए डिज़ाइन किया गया है। यह उपकरण पीड़ित डिवाइस के वायर्ड कनेक्शन पर सवारी करने में सक्षम है जो पहले से ही लक्ष्य नेटवर्क पर अनुमति प्राप्त है, बिना पीड़ित डिवाइस को नेटवर्क से निकाले। इसे ओड्रॉइड C2 पर काली ARM चलाने के लिए डिज़ाइन किया गया है और इसे दो बाहरी USB ईथरनेट डोंगल की आवश्यकता है। अन्य हार्डवेयर और डिस्ट्रोस पर उपकरण चलाना संभव होना चाहिए लेकिन अब तक केवल ओड्रॉइड C2 पर ही इसका परीक्षण किया गया है।

by Forrest Kasler (fkasler)(ph3eds)

Foo

यह कैसे काम करता है

Dolos Cloak एक भरोसेमंद नेटवर्क डिवाइस के MAC और IP पतों को स्पूफ करने और नियमित नेटवर्क ट्रैफ़िक में घुलने-मिलने के लिए iptables, arptables और ebtables NAT नियमों का उपयोग करता है। बूट पर, स्क्रिप्ट ओड्रॉइड से किसी भी आउटबाउंड नेटवर्क ट्रैफ़िक को निकलने से रोकती है ताकि अपने नेटवर्क इंटरफ़ेस के MAC पतों को छिपा सके।

इसके बाद, स्क्रिप्ट एक ब्रिज इंटरफ़ेस बनाती है और दो बाहरी USB ईथरनेट डोंगल को ब्रिज में जोड़ती है। सभी ट्रैफ़िक, जिसमें कोई भी 802.1x प्रमाणीकरण चरण शामिल हैं, इन दो इंटरफ़ेस के बीच ब्रिज पर पास किया जाता है। इस अवस्था में, डिवाइस एक वायर टैप की तरह काम कर रहा है। एक बार जब ओड्रॉइड किसी भरोसेमंद डिवाइस (डेस्कटॉप, IP फ़ोन, प्रिंटर, आदि) और नेटवर्क के बीच प्लग किया जाता है, तो स्क्रिप्ट पीड़ित डिवाइस का MAC पता और IP निर्धारित करने के लिए ब्रिज इंटरफ़ेस पर पैकेट्स को सुनती है।

एक बार जब स्क्रिप्ट पीड़ित डिवाइस का MAC पता और IP निर्धारित कर लेती है, तो वह OUTPUT और POSTROUTING चेन पर सभी ट्रैफ़िक को पीड़ित डिवाइस से आ रहा दिखाने के लिए NAT नियम कॉन्फ़िगर करती है। इस बिंदु पर, डिवाइस बिना पकड़े नेटवर्क के साथ संवाद करने में सक्षम है।

एक बार जब ओड्रॉइड पीड़ित डिवाइस के MAC पते और IP को स्पूफ कर रहा है, तो स्क्रिप्ट अपने डिफ़ॉल्ट गेटवे, खोज डोमेन और नाम सर्वरों को निर्धारित करने के लिए एक DHCP अनुरोध भेजती है। यह अपने नेटवर्क सेटिंग्स को कॉन्फ़िगर करने के लिए प्रतिक्रिया का उपयोग करता है ताकि डिवाइस बाकी नेटवर्क के साथ संवाद कर सके।

इस बिंदु पर, ओड्रॉइड नेटवर्क पर एक गुप्त पैर जमाने के रूप में काम कर रहा है। ऑपरेटर नेटवर्क एक्सेस प्राप्त करने के लिए बिल्ट-इन NIC eth0 पर ओड्रॉइड से कनेक्ट कर सकते हैं। डिवाइस को एक रिवर्स शेल भेजने के लिए भी कॉन्फ़िगर किया जा सकता है ताकि ऑपरेटर डिवाइस को ड्रॉप बॉक्स के रूप में उपयोग कर सकें और नेटवर्क पर दूरस्थ रूप से कमांड चला सकें। उदाहरण के लिए, मैन-इन-द-मिडल हमले को चलाने के बाद स्क्रिप्ट को एक Empire पायथन स्टेजर चलाने के लिए कॉन्फ़िगर किया जा सकता है। फिर आप TCP रिवर्स शेल या VPN टनल में अपग्रेड करने के लिए Empire C2 कनेक्शन का उपयोग कर सकते हैं।

स्थापना और उपयोग

  • Odroid C2 पर Kali ARM की डिफ़ॉल्ट स्थापना करें। Blackhills का लेख यहाँ देखें।
root@kitploit:~
ssh [email protected]
  • इस प्रोजेक्ट को /root/tools/dolos_cloak में सहेजना सुनिश्चित करें।
  • एक बाहरी USB NIC को Odroid में प्लग करें और निर्भरताएँ स्थापित करने के लिए इंटरनेट एक्सेस प्राप्त करने हेतु dhclient चलाएँ:
root@kitploit:~
dhclient usbnet0
  • सभी निर्भरताएँ प्राप्त करने और Odroid को बूट पर डिफ़ॉल्ट रूप से MitM करने के लिए सेट करने हेतु स्थापना स्क्रिप्ट चलाएँ। ध्यान रखें कि इससे डिवाइस की नेटवर्क सेटिंग्स में भारी बदलाव होंगे और Network Manager अक्षम हो जाएगा। आप इस चरण से पहले कोई अतिरिक्त उपकरण डाउनलोड करना चाह सकते हैं:
root@kitploit:~
cd setup
./setup.sh
  • आप कुछ अन्य उपकरण जैसे 'host' स्थापित करना चाह सकते हैं जो Kali ARM पर मानक रूप में नहीं आते हैं। Empire, enum4linux और responder भी अच्छे अतिरिक्त हैं।
  • सुनिश्चित करें कि आप बिल्ट-इन NIC eth0 के माध्यम से Odroid में ssh कर सकते हैं। तेज़ पहुँच के लिए अपनी सार्वजनिक कुंजी /root/.ssh/authorized_keys में जोड़ें।
  • अपनी आवश्यकताओं के अनुसार config.yaml को संशोधित करें। आपको सुनिश्चित करना चाहिए कि इंटरफ़ेस आपके Odroid द्वारा आपके USB डोंगल को दिए जा रहे डिफ़ॉल्ट नामों से मेल खाते हैं। यहाँ क्रम मायने नहीं रखता। आपको client_ip, client_mac, gateway_ip और gateway_mac को खाली छोड़ देना चाहिए जब तक कि आपने उन्हें प्राप्त करने के लिए LAN टैप का उपयोग न किया हो। स्क्रिप्ट होनी चाहिए हमारे लिए यह पता लगाने में सक्षम। ये विकल्प केवल तभी सेट करें यदि आप उनके मानों के बारे में निश्चित हैं। management_int, domain_name और dns_server विकल्प अभी के लिए प्लेसहोल्डर हैं लेकिन बहुत जल्द उपयोगी होंगे। शेल के लिए, आप config.yaml में एक कस्टम ऑटोरन कमांड सेट कर सकते हैं जो मैन-इन-द-मिडल हमले के ऑटोकॉन्फ़िगर होने पर चले। आप शेल वापस भेजने के लिए क्रॉन जॉब भी सेट कर सकते हैं।
  • दो USB ईथरनेट डोंगल कनेक्ट करें और डिवाइस को रीबूट करें (आपको दो की आवश्यकता है क्योंकि बिल्ट-इन ईथरनेट प्रोमिस्क्युअस मोड का समर्थन नहीं करेगा)।
  • डिवाइस को बूट करें और autosniff.py द्वारा OUTPUT ईथरनेट और IP चेन को ब्लॉक करने के लिए कुछ सेकंड प्रतीक्षा करें। फिर Odroid को एक भरोसेमंद डिवाइस और नेटवर्क के बीच प्लग करें।
  • PWN N00BZ, $$$ कमाएँ, मज़े करें, ग्रह को हैक करें

टिप्स

  • ./scripts/upgrade_to_vpn.sh को संशोधित करें और चलाएँ ताकि एक गुप्त Empire एजेंट को पूर्ण VPN टनल में बदल सकें।
  • ./scripts/reverse_listener_setup.sh को संशोधित करें और चलाएँ ताकि डिवाइस पर रिवर्स लिसनर के लिए एक पोर्ट सेट कर सकें।
  • ./scripts/responder_setup.sh चलाएँ ताकि उन प्रोटोकॉल्स पर नियंत्रण प्राप्त हो सके जिन्हें हम responder के लिए कैप्चर करते हैं। आपको responder को ब्रिज इंटरफ़ेस पर चलाना चाहिए:
root@kitploit:~
responder -I mibr
  • सावधान रहें क्योंकि कुछ NAC समाधान समय-समय पर होस्ट की पुष्टि करने के लिए पोर्ट 445, 443 और 80 का उपयोग करते हैं। इसका समाधान करने पर काम चल रहा है...
  • जब autosniff.py गलत व्यवहार करता है तो लॉग मदद करते हैं। rc.local को वर्तमान सत्र लॉग ./logs/session.log में और लॉग ./logs/history.log में संग्रहीत करने के लिए सेट किया गया है ताकि हम रीबूट कर सकें और फिर भी यदि आवश्यक हो तो पिछले सत्र के लॉग की जाँच कर सकें। लॉग फ़ाइलों में नेटवर्क जानकारी, त्रुटि संदेश और NAT निंजा जादू सेट करने के लिए सभी bash कमांड जैसी अच्छी चीज़ें होती हैं।

गुप्तता

रेडियो साइलेंस पैरामीटर का उपयोग करें ताकि हमारी ओर से कोई आउटपुट उत्पन्न न हो। यह केवल स्निफिंग के उद्देश्य के लिए है।

लाइसेंस

यह प्रोजेक्ट @jkadijk द्वारा लिखित एक उपकरण का बड़ा पुनर्लेखन है और मूल प्रोजेक्ट की क्लास संरचना का उपयोग करता है। उनके अनुरोध के अनुसार: "बस मुझे कुछ श्रेय दें यदि आप इस पर निर्माण करते हैं और इसे ओपन सोर्स रखते हैं :)" - @jkadijk

टूल डाउनलोड करें