
Spoilerwall introduce un concetto completamente nuovo nel campo dell'hardening di rete. Evita di essere scansionato spoilando film su tutte le tue porte!
Spoilerwall introduce un concetto completamente nuovo nel campo dell'hardening di rete. Evita di essere scansionato rovinando i film su tutte le tue porte!
Firewall? Preferisci 'Fuoco a tutti'! Smetti di spendere migliaia di dollari in grandi team che non ti servono! Avvia il server Spoiler e basta!
Database di Spoiler di Film + Porte Aperte + Pura Malvagità = Spoilerwall
Imposta il tuo:
$ git clone [email protected]:infobyte/spoilerwall.git
Modifica il file server-spoiler.py e imposta le variabili HOST e PORT.
Cambia il colore dello spoiler (o non farlo), predefinito verde
Avvia il server
$ python2 server-spoiler.py
Il server ascolterà sulla porta selezionata (8080 di default). Reindirizza il traffico TCP in entrata su tutte le porte a questo servizio eseguendo:
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 1:65535 -j DNAT --to-destination {HOST}:{PORT}
Sostituisci {HOST} e {PORT} con i valori impostati al punto (2). Inoltre, se il traffico viene reindirizzato a localhost, esegui:
sysctl -w net.ipv4.conf.eth0.route_localnet=1
Con questa configurazione, una scansione nmap mostrerà ogni porta come aperta e uno spoiler per ciascuna.
Guarda la demo live in esecuzione su spoilerwall.faradaysec.com
~ ❯❯❯ telnet spoilerwall.faradaysec.com 23
Trying 138.197.196.144...
Connected to spoilerwall.faradaysec.com.
Escape character is '^]'.
Gummo
Fucked up people killing cats after a tornado
Connection closed by foreign host.
Naviga su Shodan (ma attenzione agli Spoiler!):
https://www.shodan.io/host/138.197.196.144
Fai attenzione nel tuo prossimo CTF - non sai mai quando arrivano gli spoiler!
Spoiler da SpoilMe: https://spoilme.io Grazie SpoilMe!