एक स्क्रिप्ट जो TP-Link MR3040 को OpenWRT चलाते हुए एक सरल, फिर भी शक्तिशाली penetration-testing 'dropbox' में कॉन्फ़िगर करती है।

एक स्क्रिप्ट जो TP-Link MR3040 (जो OpenWRT चला रहा है) को एक सरल, फिर भी शक्तिशाली पेनिट्रेशन-टेस्टिंग "ड्रॉप बॉक्स" में कॉन्फ़िगर करती है।
MiniPwner एक पेनिट्रेशन टेस्टिंग "ड्रॉप बॉक्स" है।
यह एक छोटे, सरल लेकिन शक्तिशाली उपकरण के रूप में डिज़ाइन किया गया है जिसे किसी नेटवर्क में बिना ध्यान दिए प्लग किया जा सकता है और पेनिट्रेशन टेस्टर को उस नेटवर्क तक रिमोट एक्सेस प्रदान करता है।
यह एक पोर्टेबल TP-Link MR3040 से बना है जो OpenWRT चला रहा है।
एकीकृत वायर्ड और वायरलेस कनेक्शन
एक बार लक्ष्य नेटवर्क में प्लग करने पर, Mini-Pwner लक्ष्य नेटवर्क के माध्यम से SSH टनल स्थापित कर सकता है, या वाई-फाई द्वारा एक्सेस किया जा सकता है। इसके अलावा, Mini-Pwner को वाई-फाई स्निफर और लॉगर के रूप में कॉन्फ़िगर किया जा सकता है - आपकी जेब में वार वॉकिंग।
कम बिजली खपत, बैटरी पर चलाया जा सकता है।
2000 mAh की अंतर्निर्मित बैटरी के साथ, Mini-Pwner पांच घंटे से अधिक सक्रिय वायर्ड और वायरलेस गतिविधि चलाएगा। पेन टेस्ट के दौरान पावर आउटलेट खोजने की आवश्यकता नहीं है।
कई पेन टेस्टिंग टूल्स शामिल
aircrack-ng, elinks, ettercap-ng, karma, kismet, nbtscan, netcat, nmap, openvpn, perl 5, samba client, snort, tar, tcpdump, tmux, yafc, और wget सभी प्री-इंस्टॉल्ड हैं।
लचीला और विस्तार योग्य
MiniPwner ओपन सोर्स OpenWrt ऑपरेटिंग सिस्टम पर चलता है। आप आसानी से इंस्टॉल किए गए पैकेज जोड़ या बदल सकते हैं।
छोटा आकार
MiniPwner को आसानी से जेब में ले जाया जा सकता है, टेलीफोन के पीछे छिपाया जा सकता है, या एक छोटी ईथरनेट केबल (शामिल) द्वारा जैक से लटकाया जा सकता है।
MiniPwner एक TP-Link MR3040 राउटर है जिसमें इसकी स्टोरेज क्षमता बढ़ाने के लिए 16GB फ्लैश ड्राइव है।
इसमें 802.11n वायरलेस N वाई-फाई और एक ईथरनेट पोर्ट शामिल है।
ऑपरेटिंग सिस्टम OpenWrt Barrier Breaker है।
पेन टेस्टिंग ड्रॉप बॉक्स
इस मोड में, MiniPwner का उपयोग पेनिट्रेशन टेस्ट के दौरान लक्ष्य नेटवर्क तक दुष्ट पहुंच स्थापित करने के लिए किया जाता है। पेनिट्रेशन टेस्टर स्टील्थ या सोशल इंजीनियरिंग तकनीकों का उपयोग करके MiniPwner को उपलब्ध नेटवर्क पोर्ट में प्लग करता है। (सामान्य स्थानों में कॉन्फ्रेंस रूम, खाली वर्कस्टेशन, आईपी टेलीफोन के पीछे, आदि शामिल हैं।)
एक बार प्लग होने के बाद, पेनिट्रेशन टेस्टर MiniPwner में लॉग इन कर सकता है और नेटवर्क को स्कैन और अटैक करना शुरू कर सकता है। MiniPwner एक साथ लक्ष्य नेटवर्क के माध्यम से SSH टनल स्थापित कर सकता है, और पेनिट्रेशन टेस्टर को वाई-फाई के माध्यम से MiniPwner से कनेक्ट करने की अनुमति भी दे सकता है।
MiniPwner सीधे बॉक्स से कुछ सॉफ्टवेयर चला सकता है, जैसे लक्ष्य नेटवर्क को मैप करने के लिए nmap या विंडोज शेयर से कनेक्ट करने के लिए samba क्लाइंट। अन्य टूल, जैसे Metasploit या Nessus, VPN टनल का उपयोग करके बॉक्स के माध्यम से चलाए जा सकते हैं।
वायरलेस वार-वॉकिंग
बैटरी से चलने वाला MiniPwner इतना छोटा है कि आपकी जींस की जेब में फिट हो जाता है और घंटों चल सकता है। वायरलेस वार-वॉकिंग मोड में आप MiniPwner पर kismet या aircrack-ng शुरू करते हैं और डिवाइस द्वारा पता लगाए गए सभी वायरलेस नेटवर्क के बारे में विवरण रिकॉर्ड करते हैं।
कैप्टिव वाई-फाई पोर्टल या दुष्ट एक्सेस प्वाइंट
Karma एप्लिकेशन का उपयोग करके 802.11 प्रोब रिक्वेस्ट फ्रेम को निष्क्रिय रूप से सुनकर क्लाइंट और उनके पसंदीदा/विश्वसनीय नेटवर्क का पता लगाएं। वहां से, उनके प्रोब किए गए नेटवर्क (जिसमें वे स्वचालित रूप से शामिल हो सकते हैं) में से किसी एक के लिए दुष्ट AP बनाकर या किसी कस्टम ड्राइवर का उपयोग करके जो किसी भी SSID के लिए प्रोब और एसोसिएशन अनुरोधों का जवाब देता है, व्यक्तिगत क्लाइंट को लक्षित किया जा सकता है। उच्च-स्तरीय फर्जी सेवाएं तब क्रेडेंशियल कैप्चर कर सकती हैं या होस्ट पर क्लाइंट-साइड कमजोरियों का शोषण कर सकती हैं।
MiniPwner का उपयोग करने के कई अन्य रचनात्मक तरीके हैं।
यहाँ उन कुछ सॉफ्टवेयरों की सूची है जो प्री-इंस्टॉल्ड आते हैं:
Aircrack वायरलेस नेटवर्क विश्लेषणelinks टेक्स्ट आधारित वेब ब्राउज़रettercap-ng मैन-इन-द-मिडिल अटैक टूलkismet वायरलेस नेटवर्क विश्लेषणnbtscan NetBIOS नेटवर्क स्कैनरNetcat हैकर की स्विस आर्मी नाइफNmap नेटवर्क स्कैनरopenssh-sftp-client सुरक्षित फ़ाइल स्थानांतरण क्लाइंटopenvpn VPN क्लाइंट और सर्वरperl 5 पर्ल स्क्रिप्टिंग भाषाsamba2-client विंडोज फ़ाइल शेयरिंग क्लाइंटsnort स्निफर, पैकेट लॉगर, इंट्रूज़न डिटेक्शन सिस्टमtar फ़ाइल आर्काइविंगTcpdump स्निफरyafc FTP क्लाइंटनोट: MiniPwner को कॉन्फ़िगर करने के निर्देशों के लिए कृपया Wiki/Configuring-a-TP-Link-MR3040-into-a-MiniPwner देखें।
TP-Link MR3040 राउटर को MiniPwner में इंस्टॉल और कॉन्फ़िगर करने के लिए दो विधियाँ प्रदान की गई हैं। कृपया समीक्षा करें और नीचे एक चुनें।
TP-Link MR3040 (जो OpenWRT चला रहा है) पर नीचे दी गई स्क्रिप्ट की समीक्षा करें और फिर उसे निष्पादित करें:
विधि एक:
wget -O /tmp/minipwner.zip https://github.com/nicholasadamou/minipwner/archive/master.zip && \
unzip /tmp/minipwner.zip && \
cd /tmp/minipwner && \
bash src/setup.sh
विधि दो:
wget -O /tmp/minipwner-overlay_2.0.0.tar https://raw.githubusercontent.com/nicholasadamou/minipwner/master/OVERLAY/minipwner-overlay_2.0.0.tar && \
mkdir /tmp/minipwner-overlay_2.0.0 && \
tar -C /tmp/minipwner-overlay_2.0.0 -xvf /tmp/minipwner-overlay_2.0.0.tar && \
cd /tmp/minipwner-overlay_2.0.0 && \
sh src/setup.sh
MiniPwner © Nicholas Adamou, Michael Vieau.
यह मुफ्त सॉफ्टवेयर है, और इसे LICENSE फ़ाइल में निर्दिष्ट शर्तों के तहत पुनर्वितरित किया जा सकता है।