
템플릿 선택 및 2FA 기능을 갖춘 Rogue AP 자동 배포에 이상적인 도구입니다. 유선 연결이 필요하지 않습니다.
Rogue AP를 자동으로 배포하고 템플릿 선택 + 2FA 기능을 갖춘 이상적인 도구입니다.
이 도구는 여러 템플릿을 제공하며, 공격자가 자신만의 템플릿을 배포할 수 있는 사용자 정의 템플릿 옵션도 포함되어 있습니다.
중요: 유선 연결이 필요하지 않으므로 언제 어디서나 공격을 배포할 수 있습니다.
이제 그래픽 인터페이스(GUI)를 지원합니다!
도구는 공격 배포에 필요한 유틸리티를 확인하는 것으로 시작합니다:
확인이 완료되면 사용 가능한 네트워크 인터페이스가 나열되며, 이 시점에서 모니터 모드로 설정된 인터페이스를 선택해야 합니다 (자동으로 구성됨):
모니터 모드 인터페이스를 선택한 후에는 생성할 액세스 포인트의 이름과 작동할 채널을 지정해야 합니다. 지정이 완료되면 인터페이스가 모니터 모드에서 라우터로 구성되어 기본 게이트웨이 IP 주소 192.168.1.1로 설정되고 DHCP 모드로 작동합니다.
이 시점에서 사용할 템플릿을 지정해야 합니다. 아래와 같이 이름을 정확히 입력하여 나열된 예제 템플릿 중 하나를 선택하는 것이 중요합니다:
중요: 자신만의 템플릿을 사용하려면 프로젝트 메인 디렉토리에 디렉토리를 만들고 그 이름을 지정하기만 하면 됩니다. 도구가 자동으로 해당 디렉토리에서 웹 서버를 마운트합니다. cliqq-payload 템플릿에는 악성 APK가 포함되어 있어, 피해자가 다운로드하여 실행하면 Meterpreter 세션을 얻을 수 있습니다.
참고: 'all_in_one' 템플릿은 모든 소셜 네트워크를 나열하여 로그인하는 중앙 집중식 캡티브 포털을 생성합니다.
이제 액세스 포인트가 마운트되고 자격 증명을 기다리는 창이 표시됩니다:
피해자 쪽에서는 생성된 액세스 포인트가 보입니다. 피해자는 AP에 연결되고 (우리 모두 WiFi 중독자이니까요 :P) 다음과 같은 알림을 받게 됩니다:
자동으로 브라우저가 열리며 선택 단계에서 구성된 웹 템플릿이 표시됩니다:
피해자는 계속 탐색하려면 선택한 플랫폼에서 인증이 필요하다고 생각하여 자격 증명을 입력합니다:
자격 증명이 입력되면 공격자는 해당 자격 증명을 확보합니다:
여기서 끝나지 않습니다. 피해자가 2차 인증(2FA)을 설정한 경우, 자격 증명 입력 후 다음 웹 포털로 리디렉션됩니다:
왜 그럴까요? 공격자로서 우리는 피해자의 자격 증명을 이미 확보했으므로, 즉시 우리 브라우저에서 자격 증명을 검증합니다. 피해자가 2차 인증을 사용한다면, 로그인 시 모바일 장치나 이메일로 SMS를 보내야 한다는 알림이 나타납니다.
피해자가 2차 인증을 사용하지 않는다면? 괜찮습니다. 이미 자격 증명을 얻었으니까요 :)
이 확인은 거의 즉시 수동으로 수행할 수 있으므로, 피해자는 그 SMS를 기다리게 됩니다. 따라서 우리 쪽에서 로그인하고 피해자에게 SMS를 보낸 후, 피해자는 받은 SMS를 자신의 장치에 입력합니다:
그리고 공격자는 이제 해당 로그인 시도에서 계정에 접근하는 데 필요한 SMS를 확보합니다:
여러 템플릿이 있으므로, 수신된 모든 데이터는 사용 중인 포털과 관련된 태그로 구분됩니다.
공격을 올바르게 배포하려면 모니터 모드를 지원하는 네트워크 카드만 있으면 됩니다. 모니터 모드는 도구 실행 후 자동으로 구성됩니다.
언제든지 Ctrl+C를 누르면 네트워크 인터페이스가 정상 상태로 돌아가고 생성된 모든 임시 파일이 삭제됩니다.