
PwnSTAR (Pwn SofT-Ap scRipt) - あなたのfake-APのニーズすべてに応えます!
#PwnSTAR
##プラットフォーム
Kali Linux向けに設計されています。Linux Mint 16でも動作確認済みです。少し調整すれば、どのLinuxディストリビューションでも動作するはずです。
##インストール ###インストーラースクリプト
GitHubからクローン https://github.com/SilverFoxx/PwnSTAR.git
ディレクトリをpath/to/clone/PwnSTARに移動
./installer.shを実行します。これにより以下の手順が自動化されます。
###手動 各Webフォルダを個別に/var/wwwに配置します。 パーミッションを正しく設定してください(例:スクリプトとPHPを実行可能に、formdata.txtを書き込み可能に、グループをwww-dataにするなど)。 インデックスファイルをそれぞれのフォルダから移動しないでください。スクリプトが必要に応じて正しい場所に移動します。
"hotspot_3"はシンプルなフィッシングWebページで、基本メニューオプション4と共に使用します。
"portal_simple"は、ポータルの名前(例:「Joe's CyberCafe」)でindex.htmlを編集できるキャプティブポータルです。スニッフィングに使用されます。
"portal_hotspot3"は認証情報をフィッシングし、その後クライアントがポータルを通過してインターネットにアクセスできるようにします。その後、それらをスニッフィングできます。
"portal_pdf"は、クライアントがポータルを通過するために悪意のあるPDF(古典的なJavaアプレット付き)をダウンロードするよう強制します。
##使用方法 ###基本メニュー
1) Honeypot: 被害者をあなたのAPに接続させ、nmap、metasploitなどを使用します
インターネットアクセスは与えられません
2) WPAハンドシェイクを取得
3) スニッフィング: インターネットアクセスを提供し、MITMになります
4) dnsspoofを使用したシンプルなWebサーバー: 被害者をあなたのWebページにリダイレクト
5) Karmetasploit
6) Browser_autopwn
自動接続に依存します。つまり、デバイスが所有者に気付かれずに接続します。その後、それを悪用しようと試みることができます。 偽のAPのESSIDを、デバイスが以前に接続した可能性が高いもの(例:スターバックスWiFi)に設定します。
受動的にスニッフィングするよりもハンドシェイクを盗む方が早い場合があります。ターゲットと同じ名前とチャンネルでAPを設定し、ターゲットをDOSします。 Airbaseはハンドシェイクを含むpcapファイルを/root/PwnSTAR-n.capに保存します。
オープンネットワークを提供するため、被害者の活動をスニッフィングできます。
Apacheを使用してWebページを提供します。自分でクローンしたページなどをロードするオプションがあります。提供されるページ(hotspot_3)はメールの詳細を要求します。 クライアントはDNSスプーフィングによってページに強制されることに注意してください。手動でdnsspoofを停止しない限り、インターネットに進むことはできません。 この手法ではクライアント側のDNSキャッシュが問題になります。高度なメニューのキャプティブポータルは、hotspot_3をホストするはるかに優れた方法です。
5&6) KarmetasploitとBrowser_autopwnを適切にセットアップするためのすべての設定ファイルを提供します。
###高度なメニュー
a) キャプティブポータル (フィッシング/スニッフィング)
b) キャプティブポータル + PDFエクスプロイト (Adobe Reader < v9.3を対象)
c) MSXML 0day (CVE-2012-1889: MSXMLの未初期化メモリ破損)
d) Java_jre17_jmxbean
e) 別のブラウザエクスプロイトを選択
a) iptablesルールを使用してクライアントをルーティングします。これは完全に機能するキャプティブポータルであり、複数の接続を同時に追跡し、ブロック/許可できます。 dnsスプーフィングの問題を回避します。組み込みのWebオプションが2つあります:
hotspot3を提供します。認証情報が入力されるまでクライアントをインターネットに接続させません。
index.phpに個人用のヘッダーを追加できます。 このページからphp関数をクローンしたページにコピーして、代わりにそれをロードすることもできます。
b) クライアントがPDFをダウンロードするまでブロックするキャプティブポータル。これには悪意のあるJavaアプレットが含まれています。 自分のペイロードを追加できるバージンPDFが含まれています。
c&d) いくつかのサンプルブラウザエクスプロイトを起動します
e) 任意のブラウザエクスプロイトをロードするためのスケルトンフレームワークを提供します。 より細かい制御のためにPwnSTAR browser_exploit_fnを直接編集してください。
楽しんでください! Vulpi
追伸 スクリプトを読んでください: 詳細なコメントが付いています。