
PwnSTAR (Pwn SofT-Ap scRipt) - per tutte le tue esigenze di fake-AP!
#PwnSTAR
##Piattaforme
Progettato per Kali Linux. Funziona anche su Linux Mint 16. Dovrebbe funzionare su qualsiasi distribuzione Linux con qualche piccolo aggiustamento.
##Installazione ###Script di installazione
Clone from github https://github.com/SilverFoxx/PwnSTAR.git
Spostati nella directory path/to/clone/PwnSTAR
Esegui ./installer.sh. Questo automatizza i passaggi seguenti.
###Manualmente Posiziona ciascuna delle cartelle web separatamente in /var/www. Imposta i permessi correttamente, ad esempio rendi eseguibili script e php, formdata.txt scrivibile, imposta il gruppo www-data, ecc. Non spostare i file index fuori dalle rispettive cartelle; lo script li sposterà nella posizione corretta secondo necessità.
"hotspot_3" è una semplice pagina web di phishing, utilizzata con l'opzione 4 del menu base.
"portal_simple" è un portale captive che permette di modificare index.html con il nome del portale, ad esempio "Joe's CyberCafe". Viene utilizzato per lo sniffing.
"portal_hotspot3" effettua phishing delle credenziali, poi consente ai client di passare attraverso il portale verso internet. Possono quindi essere sniffati.
"portal_pdf" obbliga il client a scaricare un pdf dannoso (con classico applet Java) per poter passare attraverso il portale.
##Utilizzo ###Menu Base
1) Honeypot: attira la vittima sul tuo AP, poi usa nmap, metasploit ecc.
Nessun accesso a internet concesso
2) Catturare handshake WPA
3) Sniffing: fornisci accesso a internet, poi sii MITM
4) Semplice server web con dnsspoof: reindirizza la vittima alla tua pagina web
5) Karmetasploit
6) Browser_autopwn
Si basa sulle connessioni automatiche, ovvero il dispositivo si connette senza che il proprietario ne sia consapevole. Puoi quindi tentare di sfruttarlo. Imposta l'ESSID del falso AP su qualcosa a cui il dispositivo si è probabilmente connesso in precedenza, ad esempio WiFi Starbucks
A volte è più veloce rubare l'handshake che sniffarlo passivamente. Imposta l'AP con lo stesso nome e canale del target, e poi fai DOS sul target. Airbase salverà un pcap contenente l'handshake in /root/PwnSTAR-n.cap.
Fornisce una rete aperta, così puoi sniffare le attività della vittima.
Usa apache per servire una pagina web. C'è un'opzione per caricare la tua pagina, ad esempio una che hai clonato. La pagina fornita (hotspot_3) chiede i dettagli dell'email. Nota che il client viene forzato alla pagina tramite DNS spoofing. Può procedere verso internet solo se interrompi manualmente dnsspoof. La cache DNS nel client è un problema con questa tecnica. Il portale captive nel menu avanzato è un modo molto migliore per ospitare hotspot_3.
5&6) Fornisce tutti i file di configurazione per impostare correttamente Karmetasploit e Browser_autopwn.
###Menu Avanzato
a) Portali captive (phishing/sniffing)
b) Portale captive + exploit PDF (target Adobe Reader < v9.3)
c) MSXML 0day (CVE-2012-1889: MSXML Uninitialized Memory Corruption)
d) Java_jre17_jmxbean
e) Scegli un altro exploit browser
a) Utilizza regole iptables per instradare i client. Questo è un portale captive completamente funzionante, e può tracciare e bloccare/consentire più connessioni simultaneamente. Evita i problemi del dns-spoofing. Ci sono due opzioni web integrate:
Serve hotspot3. Non consente ai client di accedere a internet finché non vengono fornite le credenziali.
Ti permette di aggiungere un'intestazione personale a index.php. Probabilmente potresti copiare le funzioni php da questa pagina su una pagina clonata e caricare quella invece.
b) Un portale captive che blocca il client finché non ha scaricato un pdf. Questo contiene un applet java dannoso. Include un pdf vergine a cui puoi aggiungere il tuo payload.
c&d) Lancia un paio di exploit browser di esempio
e) Fornisce uno scheletro per caricare qualsiasi exploit browser di tua scelta. Modifica PwnSTAR browser_exploit_fn direttamente per un maggiore controllo.
Divertiti! Vulpi
P.S. LEGGI LO SCRIPT: è riccamente commentato.