PoisonTap - लॉक किए गए कंप्यूटरों से कुकीज़ चुराता है, आंतरिक राउटर उजागर करता है और वेब बैकडोर इंस्टॉल करता है
निर्माता: @SamyKamkar || https://samy.pl
जब PoisonTap (Raspberry Pi Zero और Node.js) को लॉक/पासवर्ड-संरक्षित कंप्यूटर में प्लग किया जाता है, तो यह:
- USB (या Thunderbolt) पर एक Ethernet डिवाइस का अनुकरण करता है
- मशीन से सभी इंटरनेट ट्रैफ़िक का अपहरण कर लेता है (कम प्राथमिकता/अज्ञात नेटवर्क इंटरफ़ेस होने के बावजूद)
- Alexa के शीर्ष 1,000,000 वेबसाइटों के लिए वेब ब्राउज़र से HTTP कुकीज़ और सत्रों को चुराकर संग्रहीत करता है
- आंतरिक राउटर को हमलावर के सामने उजागर करता है, जिससे यह आउटबाउंड WebSocket और DNS रीबाइंडिंग के माध्यम से दूरस्थ रूप से सुलभ हो जाता है (रीबाइंडिंग विचार के लिए Matt Austin का धन्यवाद!)
- सैकड़ों हजारों डोमेन और सामान्य Javascript CDN URLs के लिए HTTP कैश में एक स्थायी वेब-आधारित बैकडोर इंस्टॉल करता है—इन सभी तक कैश पॉइज़निंग के माध्यम से उपयोगकर्ता की कुकीज़ तक पहुंच होती है
- हमलावर को दूरस्थ रूप से उपयोगकर्ता को HTTP अनुरोध करने और किसी भी बैकडोर वाले डोमेन पर उपयोगकर्ता की कुकीज़ के साथ प्रतिक्रियाओं (GET और POSTs) को वापस प्रॉक्सी करने के लिए बाध्य करने की अनुमति देता है
- मशीन को अनलॉक करने की आवश्यकता नहीं होती
- बैकडोर और दूरस्थ पहुंच डिवाइस हटाए जाने के बाद भी बनी रहती है, जब हमलावर चला जाता है

(Ara द्वारा अविश्वसनीय HTML5 canvas एनिमेशन)
PoisonTap निम्नलिखित सुरक्षा तंत्रों को दरकिनार कर देता है:
डेमो
PoisonTap $5 वाले Raspberry Pi Zero के लिए बनाया गया है, जिसमें micro-USB केबल और microSD कार्ड के अलावा कोई अतिरिक्त घटक नहीं चाहिए; यह Ethernet-to-USB/Thunderbolt डोंगल के साथ किसी भी Raspberry Pi (1/2/3) पर काम कर सकता है, या अन्य डिवाइसों पर भी काम कर सकता है जो USB गैजेट का अनुकरण कर सकते हैं, जैसे USB Armory और LAN Turtle।
लाइव प्रदर्शन और अधिक विवरण वीडियो में उपलब्ध हैं:

संपर्क बिंदु: @SamyKamkar // https://samy.pl
रिलीज़: 16 नवंबर, 2016
सोर्स कोड और डाउनलोड: https://github.com/samyk/poisontap
PoisonTap कैसे काम करता है
PoisonTap मशीन और नेटवर्क के विभिन्न तंत्रों—जिनमें USB/Thunderbolt, DHCP, DNS और HTTP शामिल हैं—में मौजूद विश्वास का फायदा उठाकर एक कैस्केडिंग प्रभाव उत्पन्न करता है, जिससे सूचना बहिर्गमन, नेटवर्क पहुंच और अर्ध-स्थायी बैकडोर की स्थापना का स्नोबॉल प्रभाव बनता है।

संक्षेप में, PoisonTap निम्नलिखित कार्य करता है:
नेटवर्क अपहरण
- हमलावर PoisonTap (जैसे हथियारबंद Raspberry Pi Zero) को लॉक किए गए कंप्यूटर में प्लग करता है (भले ही कंप्यूटर पासवर्ड-संरक्षित हो)
- PoisonTap एक Ethernet डिवाइस का अनुकरण करता है (जैसे, USB/Thunderbolt पर Ethernet) -- डिफ़ॉल्ट रूप से, Windows, OS X और Linux एक Ethernet डिवाइस को पहचानते हैं, उसे स्वचालित रूप से कम-प्राथमिकता वाले नेटवर्क डिवाइस के रूप में लोड करते हैं और उस पर DHCP अनुरोध करते हैं, तब भी जब मशीन लॉक या पासवर्ड-संरक्षित हो
- PoisonTap DHCP अनुरोध का जवाब देता है और मशीन को एक IP पता प्रदान करता है, हालाँकि DHCP प्रतिक्रिया इस प्रकार तैयार की जाती है कि मशीन को बताया जाए कि संपूर्ण IPv4 स्पेस (0.0.0.0 - 255.255.255.255) PoisonTap के स्थानीय नेटवर्क का हिस्सा है, न कि केवल एक छोटा सबनेट (जैसे 192.168.0.0 - 192.168.0.255)
- सामान्यतः यदि कोई द्वितीयक नेटवर्क डिवाइस मशीन से जुड़ता है तो यह अप्रासंगिक होता है, क्योंकि इसे मौजूदा (विश्वसनीय) नेटवर्क डिवाइस की तुलना में कम प्राथमिकता दी जाएगी और यह इंटरनेट ट्रैफ़िक के लिए गेटवे को प्रतिस्थापित नहीं करेगा, लेकिन...
- किसी भी रूटिंग टेबल / गेटवे प्राथमिकता / नेटवर्क इंटरफ़ेस सेवा क्रम सुरक्षा को "LAN ट्रैफ़िक" की "इंटरनेट ट्रैफ़िक" पर प्राथमिकता के कारण दरकिनार कर दिया जाता है
- PoisonTap इस नेटवर्क पहुंच का फायदा उठाता है, भले ही वह कम प्राथमिकता वाला नेटवर्क डिवाइस हो, क्योंकि कम प्राथमिकता वाले नेटवर्क डिवाइस के सबनेट को उच्चतम प्राथमिकता वाले नेटवर्क डिवाइस के गेटवे (डिफ़ॉल्ट रूट) की तुलना में अधिक प्राथमिकता दी जाती है
- इसका मतलब है कि यदि ट्रैफ़िक 1.2.3.4 के लिए है, जबकि सामान्यतः यह ट्रैफ़िक प्राथमिक (गैर-PoisonTap) नेटवर्क डिवाइस के डिफ़ॉल्ट रूट/गेटवे से टकराता है, तो वास्तव में PoisonTap को ट्रैफ़िक मिलता है, क्योंकि PoisonTap का "स्थानीय" नेटवर्क/सबनेट माना जाता है कि इसमें 1.2.3.4 और बाकी सभी मौजूदा IP पते शामिल हैं ;)
- इसी कारण, सभी इंटरनेट ट्रैफ़िक PoisonTap से होकर गुजरता है, भले ही मशीन उच्च प्राथमिकता और उचित गेटवे (वास्तविक wifi, ethernet, आदि) वाले किसी अन्य नेटवर्क डिवाइस से जुड़ी हो
