
Strumento ideale per il dispiegamento automatizzato di un Rogue AP con capacità di selezione del modello + 2FA. Non richiede connessione cablata.
Strumento ideale per il dispiegamento automatizzato di un Rogue AP con capacità di selezione del template + 2FA.
Questo strumento dispone di diversi template da utilizzare, inclusa un'opzione di template personalizzato, dove l'attaccante è in grado di distribuire il proprio template.
IMPORTANTE: Non è necessario disporre di una connessione cablata, quindi è possibile sferrare l'attacco da qualsiasi luogo in qualsiasi momento.
ORA LO STRUMENTO DISPONE DI UN'INTERFACCIA GRAFICA!
Lo strumento inizia effettuando un controllo delle utilità necessarie per sferrare l'attacco:
Una volta superata la verifica, vengono elencate le interfacce di rete disponibili, essendo necessario a questo punto selezionare l'interfaccia configurata in modalità monitor (si configura automaticamente):
Dopo aver selezionato l'interfaccia in modalità monitor, sarà necessario specificare il nome del punto di accesso che si desidera creare e il canale su cui si desidera che operi. Una volta specificato, l'interfaccia verrà configurata in modalità monitor per operare come router, assegnando come gateway predefinito l'indirizzo IP 192.168.1.1, agendo in modalità DHCP.
A questo punto sarà necessario specificare il template con cui si desidera lavorare. È importante selezionare uno dei template elencati come esempio, specificando il suo nome esattamente come mostrato di seguito:
IMPORTANTE: Per impostare il tuo template personalizzato, crea semplicemente una directory nella directory principale del progetto e specifica il suo nome, lo strumento monterà automaticamente il server web in quella directory. Il template cliqq-payload dispone di un APK malizioso, ideale per ottenere una sessione Meterpreter una volta che la vittima lo scarica e lo esegue.
NOTA: Il template 'all_in_one' crea un captive portal centralizzato per l'accesso elencando tutti i social network.
A questo punto, verrà montato il punto di accesso e verrà disposta una finestra in attesa di ottenere credenziali:
Dal lato della vittima, sarà possibile visualizzare il punto di accesso creato. La vittima si collegherà all'AP (perché siamo tutti dipendenti del WiFi :P) e riceverà il seguente avviso:
Automaticamente, si aprirà il browser mostrando il template web configurato nella fase di selezione:
La vittima inserirà le proprie credenziali, poiché vede che per continuare a navigare è necessario autenticarsi sulla piattaforma selezionata:
Una volta inserite le credenziali, l'attaccante dispone delle credenziali della vittima:
Per non essere da meno, nel caso in cui la vittima disponga di un secondo fattore di autenticazione configurato, dopo aver inserito le credenziali, la vittima viene reindirizzata al seguente portale web:
Perché? Per il seguente motivo. Dato che noi come attaccanti disponiamo delle credenziali della vittima, immediatamente valideremo le sue credenziali dal nostro browser. Se la vittima utilizza il secondo fattore di autenticazione, dopo aver effettuato l'accesso, ci comparirà l'avviso che è necessario inviare un SMS al dispositivo mobile o un'email per accedere.
E se la vittima non utilizza il secondo fattore di autenticazione? Nessun problema, abbiamo già le sue credenziali :)
Poiché questa verifica può essere eseguita manualmente quasi immediatamente, la vittima rimarrà in attesa di quell'SMS. Pertanto, dopo aver effettuato l'accesso dal nostro lato e inviato l'SMS alla vittima, la vittima inserisce l'SMS ricevuto nel suo dispositivo:
E l'attaccante ora dispone dell'SMS necessario per accedere al suo account in quel tentativo di accesso:
Poiché sono multipli template, tutti i dati ricevuti sono distinti da etichette che si riferiscono al portale in uso.
Per il corretto dispiegamento dell'attacco, è semplicemente necessario disporre di una scheda di rete che accetti la modalità monitor. La modalità monitor viene configurata automaticamente dopo l'esecuzione dello strumento.
Premendo la combinazione Ctrl+C in qualsiasi momento, l'interfaccia di rete tornerà al suo stato normale e tutti i file temporanei creati verranno eliminati.