Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dolos_cloak — Bypass 802.1x automatizzato | Kitploit
Strumenti/GitHubGitHub/fkasler/dolos_cloak
Movimento LateralePost-ExploitSicurezza di RetePenetration TestingCommand and ControlRed Teaming
GitHubfkasler/dolos_cloak

dolos_cloak

Bypass 802.1x automatizzato

Vedi Repository
89236 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dolos Cloak

Dolos Cloak è uno script Python progettato per aiutare i penetration tester di rete e i red teamer a bypassare le soluzioni 802.1x utilizzando un attacco man-in-the-middle avanzato. Lo strumento è in grado di agganciarsi alla connessione cablata di un dispositivo vittima già autorizzato sulla rete di destinazione senza cacciare il dispositivo vittima dalla rete. È stato progettato per funzionare su un Odroid C2 con Kali ARM e richiede due chiavette Ethernet USB esterne. Dovrebbe essere possibile eseguire lo strumento su altri hardware e distribuzioni, ma finora è stato testato solo su un Odroid C2.

di Forrest Kasler (fkasler)(ph3eds)

Foo

Come funziona

Dolos Cloak utilizza regole NAT di iptables, arptables e ebtables per falsificare gli indirizzi MAC e IP di un dispositivo di rete fidato e mimetizzarsi con il traffico di rete normale. All'avvio, lo script impedisce qualsiasi traffico di rete in uscita dall'Odroid per nascondere gli indirizzi MAC delle sue interfacce di rete.

Successivamente, lo script crea un'interfaccia bridge e aggiunge al bridge le due chiavette Ethernet USB esterne. Tutto il traffico, inclusi eventuali passaggi di autenticazione 802.1x, viene passato sul bridge tra queste due interfacce. In questo stato, il dispositivo funge da intercettazione. Una volta che l'Odroid è collegato tra un dispositivo fidato (desktop, telefono IP, stampante, ecc.) e la rete, lo script ascolta i pacchetti sull'interfaccia bridge per determinare l'indirizzo MAC e IP del dispositivo vittima.

Una volta che lo script determina l'indirizzo MAC e IP del dispositivo vittima, configura regole NAT per far sembrare che tutto il traffico sulle catene OUTPUT e POSTROUTING provenga dal dispositivo vittima. A questo punto, il dispositivo è in grado di comunicare con la rete senza essere scoperto.

Quando l'Odroid sta falsificando l'indirizzo MAC e IP del dispositivo vittima, lo script invia una richiesta DHCP per determinare il proprio gateway predefinito, dominio di ricerca e server dei nomi. Utilizza la risposta per configurare le impostazioni di rete in modo che il dispositivo possa comunicare con il resto della rete.

A questo punto, l'Odroid funge da punto d'appoggio furtivo sulla rete. Gli operatori possono connettersi all'Odroid tramite la scheda di rete integrata eth0 per ottenere accesso alla rete. Il dispositivo può anche essere configurato per inviare una reverse shell, in modo che gli operatori possano utilizzarlo come drop box ed eseguire comandi sulla rete in remoto. Ad esempio, lo script può essere configurato per eseguire uno stager Empire Python dopo aver eseguito l'attacco man-in-the-middle. È quindi possibile utilizzare la connessione C2 di Empire per passare a una reverse shell TCP o a un tunnel VPN.

Installazione e utilizzo

  • Effettua l'installazione predefinita di Kali ARM su Odroid C2. Dai un'occhiata all'articolo di Blackhills qui.
root@kitploit:~
ssh [email protected]
  • Assicurati di salvare questo progetto in /root/tools/dolos_cloak
  • Collega una chiavetta USB NIC esterna all'Odroid ed esegui dhclient per ottenere accesso a Internet e installare le dipendenze:
root@kitploit:~
dhclient usbnet0
  • Esegui lo script di installazione per ottenere tutte le dipendenze e impostare l'Odroid per eseguire il MitM all'avvio per impostazione predefinita. Tieni presente che ciò apporterà modifiche drastiche alle impostazioni di rete del dispositivo e disabiliterà Network Manager. Potresti voler scaricare eventuali strumenti aggiuntivi prima di questo passaggio:
root@kitploit:~
cd setup
./setup.sh
  • Potresti voler installare altri strumenti come 'host' che non sono standard su Kali ARM. Empire, enum4linux e responder sono anche ottime aggiunte.
  • Assicurati di poter effettuare SSH nell'Odroid tramite la scheda di rete integrata eth0. Aggiungi la tua chiave pubblica a /root/.ssh/authorized_keys per un accesso rapido.
  • Modifica config.yaml in base alle tue esigenze. Dovresti assicurarti che le interfacce corrispondano ai nomi predefiniti che il tuo Odroid assegna alle chiavette USB. L'ordine non è importante. Lascia vuoti client_ip, client_mac, gateway_ip e gateway_mac a meno che tu non abbia usato un LAN tap per estrarli. Lo script dovrebbe essere in grado di determinarlo da solo. Imposta queste opzioni solo se sei sicuro dei loro valori. Le opzioni management_int, domain_name e dns_server sono placeholder per ora, ma saranno utili molto presto. Per le shell, puoi impostare un comando autorun personalizzato in config.yaml da eseguire quando l'attacco man-in-the-middle si è autoconfigurato. Puoi anche impostare un cron job per inviare shell.
  • Collega due chiavette ethernet USB e riavvia il dispositivo (ne servono due perché la ethernet integrata non supporta la modalità promiscua)
  • Avvia il dispositivo e attendi qualche secondo affinché autosniff.py blocchi le catene OUTPUT ethernet e IP. Quindi collega l'Odroid tra un dispositivo fidato e la rete.
  • PWN N00BZ, ottieni $$$, divertiti, hack the planet

Suggerimenti

  • Modifica ed esegui ./scripts/upgrade_to_vpn.sh per trasformare un agente Empire furtivo in un tunnel VPN completo
  • Modifica ed esegui ./scripts/reverse_listener_setup.sh per configurare una porta per un listener inverso sul dispositivo.
  • Esegui ./scripts/responder_setup.sh per consentire il controllo dei protocolli che catturiamo per responder. Dovresti eseguire responder sull'interfaccia bridge:
root@kitploit:~
responder -I mibr
  • Fai attenzione poiché alcune soluzioni NAC utilizzano le porte 445, 443 e 80 per verificare periodicamente gli host. Sto lavorando a una soluzione...
  • I log aiutano quando autosniff.py si comporta male. Il rc.local è impostato per memorizzare i log della sessione corrente in ./logs/session.log e i log in ./logs/history.log in modo da poter riavviare e controllare comunque il log dell'ultima sessione se necessario. I file di log contengono cose interessanti come informazioni di rete, messaggi di errore e tutti i comandi bash per impostare la magia NAT ninja.

Furtività

Utilizza il parametro radio_silence per impedire qualsiasi output proveniente da noi. Questo serve solo per lo sniffing.

Licenza

Questo progetto è una riscrittura importante di uno strumento scritto da @jkadijk e utilizza la struttura delle classi del progetto originale. Su sua richiesta:

"Just give me some credits if you build on this and keep it open source :)" - @jkadijk

Scarica lo strumento