Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dolos_cloak — 自動化された802.1xバイパス | Kitploit
ツール/GitHubGitHub/fkasler/dolos_cloak
横移動ポストエクスプロイトネットワークセキュリティペネトレーションテストコマンド&コントロールレッドチーミング
GitHubfkasler/dolos_cloak

dolos_cloak

自動化された802.1xバイパス

リポジトリを見る
89236年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Dolos Cloak

Dolos Cloak は、ネットワークペネトレーションテスターやレッドチームが高度な中間者攻撃を使用して 802.1x ソリューションをバイパスするために設計された Python スクリプトです。このツールは、被害者デバイスをネットワークから追い出すことなく、ターゲットネットワークで既に許可されている被害者デバイスの有線接続に便乗することができます。Kali ARM を実行する Odroid C2 上で動作するように設計されており、2 つの外部 USB イーサネットドングルが必要です。他のハードウェアやディストリビューションでも動作する可能性はありますが、現時点では Odroid C2 でのみテストされています。

作成者: Forrest Kasler (fkasler)(ph3eds)

Foo

仕組み

Dolos Cloak は、iptables、arptables、ebtables の NAT ルールを使用して、信頼されたネットワークデバイスの MAC アドレスと IP アドレスを偽装し、通常のネットワークトラフィックに溶け込みます。起動時に、スクリプトは Odroid からのすべての送信ネットワークトラフィックを禁止し、そのネットワークインターフェースの MAC アドレスを隠します。

次に、スクリプトはブリッジインターフェースを作成し、2 つの外部 USB イーサネットドングルをブリッジに追加します。802.1x 認証手順を含むすべてのトラフィックは、これら 2 つのインターフェース間のブリッジ上で通過します。この状態では、デバイスは盗聴器のように動作します。Odroid が信頼されたデバイス(デスクトップ、IP 電話、プリンターなど)とネットワークの間に接続されると、スクリプトはブリッジインターフェース上のパケットをリッスンして、被害者デバイスの MAC アドレスと IP を特定します。

スクリプトが被害者デバイスの MAC アドレスと IP を特定すると、OUTPUT チェーンと POSTROUTING チェーン上のすべてのトラフィックが被害者デバイスから送信されているように見えるように NAT ルールを構成します。この時点で、デバイスは発見されることなくネットワークと通信できます。

Odroid が被害者デバイスの MAC アドレスと IP を偽装すると、スクリプトは DHCP 要求を送信してデフォルトゲートウェイ、検索ドメイン、ネームサーバーを特定します。その応答を使用してネットワーク設定を構成し、デバイスがネットワークの他の部分と通信できるようにします。

この時点で、Odroid はネットワーク上でのステルスな足がかりとして機能します。オペレーターは内蔵 NIC eth0 を介して Odroid に接続し、ネットワークアクセスを取得できます。また、デバイスをリバースシェルの送信元として構成することで、オペレーターはデバイスをドロップボックスとして利用し、リモートからネットワーク上でコマンドを実行できます。たとえば、中間者攻撃の実行後に Empire Python ステイガーを実行するようにスクリプトを構成できます。その後、Empire C2 接続を使用して TCP リバースシェルまたは VPN トンネルにアップグレードできます。

インストールと使用方法

  • Odroid C2 に Kali ARM をデフォルトインストールします。Blackhills の記事はこちらを参照してください。
root@kitploit:~
ssh [email protected]
  • このプロジェクトを /root/tools/dolos_cloak に保存してください。
  • 1 つの外部 USB NIC を Odroid に接続し、dhclient を実行してインターネットアクセスを取得し、依存関係をインストールします。
root@kitploit:~
dhclient usbnet0
  • インストールスクリプトを実行してすべての依存関係を取得し、Odroid をデフォルトで起動時に MitM を実行するように設定します。これにより、デバイスのネットワーク設定が大幅に変更され、ネットワークマネージャーが無効になることに注意してください。この手順の前に追加のツールをダウンロードすることをお勧めします。
root@kitploit:~
cd setup
./setup.sh
  • Kali ARM に標準で含まれていない 'host' などの他のツールをインストールするとよいでしょう。Empire、enum4linux、responder も便利な追加機能です。
  • 内蔵 NIC eth0 を介して Odroid に ssh 接続できるようにしてください。高速アクセスのために公開鍵を /root/.ssh/authorized_keys に追加します。
  • config.yaml をニーズに合わせて変更します。インターフェース名が Odroid が USB ドングルに割り当てるデフォルト名と一致していることを確認してください。ここでの順序は重要ではありません。client_ip、client_mac、gateway_ip、gateway_mac は、LAN タップを使用して取得した場合以外は空のままにしてください。スクリプトはこれらを自動的に特定できるはずです。値が確実にわかっている場合のみこれらのオプションを設定してください。management_int、domain_name、dns_server オプションは現時点ではプレースホルダーですが、すぐに役立つ予定です。シェルについては、中間者攻撃が自動構成されたときに実行するカスタム自動実行コマンドを config.yaml に設定できます。また、バックシェルを送信する cron ジョブを設定することもできます。
  • 2 つの USB イーサネットドングルを接続し、デバイスを再起動します(内蔵イーサネットはプロミスキャスモードをサポートしないため、2 つ必要です)。
  • デバイスを起動し、autosniff.py が OUTPUT イーサネットチェーンと IP チェーンをブロックするまで数秒待ちます。次に、信頼されたデバイスとネットワークの間に Odroid を接続します。
  • PWN N00BZ、$$$ をゲット、楽しんで、ハック・ザ・プラネット

ヒント

  • ./scripts/upgrade_to_vpn.sh を編集して実行すると、ステルスな Empire エージェントを本格的な VPN トンネルに変換できます。
  • ./scripts/reverse_listener_setup.sh を編集して実行すると、デバイスにリバースリスナー用のポートを設定できます。
  • ./scripts/responder_setup.sh を実行すると、responder でキャプチャするプロトコルを制御できます。responder はブリッジインターフェース上で実行する必要があります。
root@kitploit:~
responder -I mibr
  • 一部の NAC ソリューションはポート 445、443、80 を使用して定期的にホストを検証するため、注意してください。この問題の解決策に取り組んでいます...
  • autosniff.py が誤動作した場合、ログが役立ちます。rc.local は現在のセッションのログを ./logs/session.log に、履歴ログを ./logs/history.log に保存するように設定されているため、再起動しても必要に応じて前回のセッションログを確認できます。ログファイルには、ネットワーク情報、エラーメッセージ、NAT 忍者マジックを設定するためのすべての bash コマンドなど、便利な情報が含まれています。

ステルス性

radio_silence パラメータを使用して、自分からの出力を一切防ぎます。 これはスニッフィングのみを目的としています。

ライセンス

このプロジェクトは @jkadijk によって書かれたツールの大幅な書き直しであり、元のプロジェクトのクラス構造を使用しています。彼のリクエストに従い:

「これをもとに何か構築する場合は、クレジットを記載し、オープンソースのままにしておいてください :)」 - @jkadijk

ツールをダウンロード