
Bypass 802.1x automatizzato
Dolos Cloak è uno script Python progettato per aiutare i penetration tester di rete e i red teamer a bypassare le soluzioni 802.1x utilizzando un attacco man-in-the-middle avanzato. Lo strumento è in grado di agganciarsi alla connessione cablata di un dispositivo vittima già autorizzato sulla rete di destinazione senza cacciare il dispositivo vittima dalla rete. È stato progettato per funzionare su un Odroid C2 con Kali ARM e richiede due chiavette Ethernet USB esterne. Dovrebbe essere possibile eseguire lo strumento su altri hardware e distribuzioni, ma finora è stato testato solo su un Odroid C2.
di Forrest Kasler (fkasler)(ph3eds)
Dolos Cloak utilizza regole NAT di iptables, arptables e ebtables per falsificare gli indirizzi MAC e IP di un dispositivo di rete fidato e mimetizzarsi con il traffico di rete normale. All'avvio, lo script impedisce qualsiasi traffico di rete in uscita dall'Odroid per nascondere gli indirizzi MAC delle sue interfacce di rete.
Successivamente, lo script crea un'interfaccia bridge e aggiunge al bridge le due chiavette Ethernet USB esterne. Tutto il traffico, inclusi eventuali passaggi di autenticazione 802.1x, viene passato sul bridge tra queste due interfacce. In questo stato, il dispositivo funge da intercettazione. Una volta che l'Odroid è collegato tra un dispositivo fidato (desktop, telefono IP, stampante, ecc.) e la rete, lo script ascolta i pacchetti sull'interfaccia bridge per determinare l'indirizzo MAC e IP del dispositivo vittima.
Una volta che lo script determina l'indirizzo MAC e IP del dispositivo vittima, configura regole NAT per far sembrare che tutto il traffico sulle catene OUTPUT e POSTROUTING provenga dal dispositivo vittima. A questo punto, il dispositivo è in grado di comunicare con la rete senza essere scoperto.
Quando l'Odroid sta falsificando l'indirizzo MAC e IP del dispositivo vittima, lo script invia una richiesta DHCP per determinare il proprio gateway predefinito, dominio di ricerca e server dei nomi. Utilizza la risposta per configurare le impostazioni di rete in modo che il dispositivo possa comunicare con il resto della rete.
A questo punto, l'Odroid funge da punto d'appoggio furtivo sulla rete. Gli operatori possono connettersi all'Odroid tramite la scheda di rete integrata eth0 per ottenere accesso alla rete. Il dispositivo può anche essere configurato per inviare una reverse shell, in modo che gli operatori possano utilizzarlo come drop box ed eseguire comandi sulla rete in remoto. Ad esempio, lo script può essere configurato per eseguire uno stager Empire Python dopo aver eseguito l'attacco man-in-the-middle. È quindi possibile utilizzare la connessione C2 di Empire per passare a una reverse shell TCP o a un tunnel VPN.
dhclient usbnet0
cd setup
./setup.sh
responder -I mibr
Utilizza il parametro radio_silence per impedire qualsiasi output proveniente da noi. Questo serve solo per lo sniffing.
Questo progetto è una riscrittura importante di uno strumento scritto da @jkadijk e utilizza la struttura delle classi del progetto originale. Su sua richiesta:
"Just give me some credits if you build on this and keep it open source :)" - @jkadijk