
Uno script per configurare un TP-Link MR3040 con OpenWRT in un semplice ma potente 'dropbox' per penetration testing.

Uno script per configurare un TP-Link MR3040 con OpenWRT in una semplice ma potente "drop box" per penetration testing.
Il MiniPwner è una "drop box" per penetration testing.
È progettato come un dispositivo piccolo, semplice ma potente che può essere collegato in modo discreto a una rete e fornire all'analista di penetration testing accesso remoto a quella rete.
È composto da un TP-Link MR3040 portatile con OpenWRT.
Connessioni cablate e wireless integrate
Una volta collegato a una rete target, il Mini-Pwner può stabilire un tunnel SSH attraverso la rete target, oppure può essere accessibile via wifi. Inoltre, il MiniPwner può essere configurato come sniffer e logger wifi - war walking in tasca.
Basso consumo energetico, può funzionare a batteria.
Con una batteria integrata da 2000 mAh, il Mini-Pwner funzionerà per oltre cinque ore di attività cablata e wireless attiva. Nessuna necessità di trovare una presa di corrente durante il pen test.
Molti strumenti di Pen Testing inclusi
aircrack-ng, elinks, ettercap-ng, karma, kismet, nbtscan, netcat, nmap, openvpn, perl 5, samba client, snort, tar, tcpdump, tmux, yafc e wget sono tutti preinstallati.
Flessibile ed Espandibile
Il MiniPwner funziona con il sistema operativo open source OpenWrt. Puoi facilmente aggiungere o modificare i pacchetti installati.
Dimensioni ridotte
Il MiniPwner può essere facilmente portato in tasca, nascosto dietro un telefono o appeso a una presa con un breve cavo ethernet (incluso).
Il MiniPwner è un router TP-Link MR3040 con una chiavetta USB da 16GB per espandere la capacità di archiviazione.
Include WiFi 802.11n Wireless N e una porta Ethernet.
Il sistema operativo è OpenWrt Barrier Breaker.
Drop Box per Pen Testing
In questa modalità, il MiniPwner viene utilizzato per stabilire un accesso non autorizzato a una rete target durante un test di penetrazione. L'analista di penetration testing utilizza tecniche di furtività o ingegneria sociale per collegare il MiniPwner a una porta di rete disponibile. (posizioni comuni includono sale riunioni, postazioni di lavoro non occupate, dietro i telefoni IP, ecc.)
Una volta collegato, l'analista di penetration testing può accedere al MiniPwner e iniziare a scansionare e attaccare la rete. Il MiniPwner può contemporaneamente stabilire tunnel SSH attraverso la rete target e consentire all'analista di connettersi al MiniPwner tramite WiFi.
Il MiniPwner può eseguire alcuni software direttamente dal dispositivo, come nmap per mappare la rete target o il client samba per connettersi alle condivisioni Windows. Altri strumenti, come Metasploit o Nessus, possono essere eseguiti attraverso il dispositivo utilizzando un tunnel VPN.
Wireless war-walking
Il MiniPwner alimentato a batteria è abbastanza piccolo da entrare nella tasca dei jeans e può funzionare per ore. In modalità wireless war-walking si avvia kismet o aircrack-ng sul MiniPwner e si registrano i dettagli di tutte le reti wireless rilevate dal dispositivo.
Portale WiFi Captive o Rogue Access Point
Utilizza l'applicazione Karma per rilevare i client e le loro reti preferite/fidate ascoltando passivamente i frame 802.11 Probe Request. Da lì, è possibile prendere di mira singoli client creando un Rogue AP per una delle loro reti sondate (a cui potrebbero unirsi automaticamente) o utilizzando un driver personalizzato che risponde a sondaggi e richieste di associazione per qualsiasi SSID. Servizi fittizi di livello superiore possono quindi catturare credenziali o sfruttare vulnerabilità lato client sull'host.
Ci sono molti altri modi creativi per utilizzare il MiniPwner.
Ecco un elenco di alcuni software preinstallati:
Aircrack Analisi di reti wirelesselinks Browser web basato su testoettercap-ng Strumento per attacchi man-in-the-middlekismet Analisi di reti wirelessnbtscan Scanner di rete NetBIOSNetcat Il coltellino svizzero dell'hackerNmap Scanner di reteopenssh-sftp-client Client per trasferimento file sicuroopenvpn Client e Server VPNperl 5 Linguaggio di scripting Perlsamba2-client Client per condivisione file Windowssnort Sniffer, Logger di pacchetti, Sistema di rilevamento intrusionitar Archiviazione fileNota: Consulta il Wiki/Configuring-a-TP-Link-MR3040-into-a-MiniPwner per le istruzioni su come configurare il MiniPwner.
Sono forniti due metodi per installare e configurare il router TP-Link MR3040 in un MiniPwner. Esamina e scegli uno dei seguenti.
Esamina, quindi esegui lo script seguente sul TP-Link MR3040 con OpenWRT:
Metodo uno:
wget -O /tmp/minipwner.zip https://github.com/nicholasadamou/minipwner/archive/master.zip && \
unzip /tmp/minipwner.zip && \
cd /tmp/minipwner && \
bash src/setup.sh
Metodo due:
wget -O /tmp/minipwner-overlay_2.0.0.tar https://raw.githubusercontent.com/nicholasadamou/minipwner/master/OVERLAY/minipwner-overlay_2.0.0.tar && \
mkdir /tmp/minipwner-overlay_2.0.0 && \
tar -C /tmp/minipwner-overlay_2.0.0 -xvf /tmp/minipwner-overlay_2.0.0.tar && \
cd /tmp/minipwner-overlay_2.0.0 && \
sh src/setup.sh
MiniPwner è © Nicholas Adamou, Michael Vieau.
È software libero e può essere ridistribuito secondo i termini specificati nel file LICENSE.
Tcpdump Snifferyafc Client FTP