
PwnSTAR (Pwn SofT-Ap scRipt) - for all your fake-AP needs!
#PwnSTAR
##प्लेटफॉर्म
काली लिनक्स के लिए डिज़ाइन किया गया है। मैंने इसे लिनक्स मिंट 16 में भी काम करते हुए देखा है। थोड़ी ट्वीकिंग के साथ लिनक्स के किसी भी संस्करण पर चलना चाहिए।
##इंस्टॉलेशन ###इंस्टॉलर स्क्रिप्ट
GitHub से क्लोन करें https://github.com/SilverFoxx/PwnSTAR.git
डायरेक्टरी बदलें path/to/clone/PwnSTAR पर
./installer.sh चलाएं। यह नीचे दिए गए चरणों को स्वचालित करता है।
###मैन्युअली
प्रत्येक वेब फ़ोल्डर को अलग-अलग /var/www में रखें। अनुमतियों को सही ढंग से सेट करें जैसे स्क्रिप्ट और php को निष्पादन योग्य बनाएं, formdata.txt को लिखने योग्य बनाएं, समूह www-data बनाएं आदि। इंडेक्स फ़ाइलों को उनके संबंधित फ़ोल्डरों से बाहर न निकालें; स्क्रिप्ट उन्हें आवश्यकतानुसार सही स्थान पर ले जाएगी।
"hotspot_3" एक सरल फिशिंग वेब पेज है, जिसका उपयोग बेसिक मेनू विकल्प 4 के साथ किया जाता है।
"portal_simple" एक कैप्टिव पोर्टल है जो आपको पोर्टल के नाम जैसे "Joe's CyberCafe" के साथ index.html को संपादित करने की अनुमति देता है। इसका उपयोग स्निफिंग के लिए किया जाता है।
"portal_hotspot3" क्रेडेंशियल्स फिश करता है, और फिर ग्राहकों को पोर्टल के माध्यम से इंटरनेट पर जाने देता है। फिर उन्हें स्निफ किया जा सकता है।
"portal_pdf" ग्राहक को पोर्टल से गुज़रने के लिए एक दुर्भावनापूर्ण पीडीएफ (क्लासिकल जावा एप्लेट के साथ) डाउनलोड करने के लिए मजबूर करता है
##उपयोग ###बेसिक मेनू
1) हनीपॉट: पीड़ित को अपने AP पर लाएं, फिर nmap, metasploit आदि का उपयोग करें
कोई इंटरनेट एक्सेस नहीं दिया जाता
2) WPA हैंडशेक प्राप्त करें
3) स्निफिंग: इंटरनेट एक्सेस प्रदान करें, फिर MITM बनें
4) dnsspoof के साथ सरल वेब सर्वर: पीड़ित को अपने वेबपेज पर रीडायरेक्ट करें
5) Karmetasploit
6) Browser_autopwn
ऑटो-कनेक्शन पर निर्भर करता है अर्थात डिवाइस मालिक को पता चले बिना कनेक्ट हो जाता है। फिर आप इसका शोषण करने का प्रयास कर सकते हैं। फेक-AP ESSID को ऐसी चीज़ पर लक्षित करें जिससे डिवाइस पहले कनेक्ट हुआ हो जैसे स्टारबक्स वाईफाई
कभी-कभी निष्क्रिय रूप से स्निफ करने की तुलना में हैंडशेक चुराना तेज़ होता है। AP को लक्ष्य के समान नाम और चैनल के साथ सेट करें, और फिर लक्ष्य को DOS करें। एयरबेस हैंडशेक वाली एक pcap को /root/PwnSTAR-n.cap में सहेजेगा।
एक खुला नेटवर्क प्रदान करता है, ताकि आप पीड़ित की गतिविधियों को स्निफ कर सकें।
वेबपेज प्रस्तुत करने के लिए अपाचे का उपयोग करता है। अपना खुद का पेज लोड करने का विकल्प है, जैसे आपने क्लोन किया हो। प्रदान किया गया पेज (hotspot_3) ईमेल विवरण मांगता है। ध्यान दें कि ग्राहक DNS स्पूफिंग द्वारा पेज पर मजबूर किया जाता है। वे केवल तभी इंटरनेट पर आगे बढ़ सकते हैं जब आप मैन्युअल रूप से dnsspoof रोकते हैं। इस तकनीक में ग्राहक में DNS-कैशिंग एक समस्या है। उन्नत मेनू में कैप्टिव पोर्टल hotspot_3 को होस्ट करने का एक बेहतर तरीका है
5&6) Karmetasploit और Browser_autopwn को ठीक से सेटअप करने के लिए सभी कॉन्फ़िग फ़ाइलें प्रदान करता है।
###उन्नत मेनू
a) कैप्टिव पोर्टल (फिश/स्निफ)
b) कैप्टिव पोर्टल + PDF शोषण (एडोब रीडर < v9.3 को लक्षित करता है)
c) MSXML 0day (CVE-2012-1889: MSXML अनइनिशियलाइज़्ड मेमोरी करप्शन)
d) Java_jre17_jmxbean
e) कोई अन्य ब्राउज़र शोषण चुनें
a) ग्राहकों को रूट करने के लिए iptables नियमों का उपयोग करता है। यह पूरी तरह से काम करने वाला कैप्टिव पोर्टल है, और एक साथ कई कनेक्शनों को ट्रैक और ब्लॉक/अनुमति दे सकता है। DNS-स्पूफिंग की समस्याओं से बचाता है। दो अंतर्निहित वेब विकल्प हैं:
hotspot3 प्रस्तुत करता है। क्रेडेंशियल देने तक ग्राहकों को इंटरनेट पर जाने की अनुमति नहीं देता।
आपको index.php में एक व्यक्तिगत हेडर जोड़ने की अनुमति देता है। आप शायद इस पेज से php फंक्शन को क्लोन किए गए पेज पर कॉपी कर सकते हैं, और इसके बजाय उसे लोड कर सकते हैं।
b) एक कैप्टिव पोर्टल जो ग्राहक को तब तक ब्लॉक करता है जब तक वे एक पीडीएफ डाउनलोड नहीं कर लेते। इसमें एक दुर्भावनापूर्ण जावा एप्लेट है। एक वर्जिन पीडीएफ शामिल है जिसमें आप अपना पेलोड जोड़ सकते हैं।
c&d) कुछ उदाहरण ब्राउज़र शोषण लॉन्च करता है
e) आपकी पसंद के किसी भी ब्राउज़र शोषण को लोड करने के लिए एक स्केलेटन फ्रेमवर्क देता है। अधिक नियंत्रण के लिए सीधे PwnSTAR browser_exploit_fn संपादित करें।
मज़े करें! वुल्पी
पी.एस. स्क्रिप्ट पढ़ें: यह भारी टिप्पणियों के साथ है।