
Bypass automatizado de 802.1x
Dolos Cloak é um script Python projetado para ajudar testadores de penetração de rede e red teamers a contornar soluções 802.1x usando um ataque man-in-the-middle avançado. A ferramenta é capaz de aproveitar a conexão com fio de um dispositivo vítima já autorizado na rede alvo sem expulsar o dispositivo vítima da rede. Foi projetada para rodar em um Odroid C2 com Kali ARM e requer dois adaptadores Ethernet USB externos. Deve ser possível executar a ferramenta em outro hardware e distribuições, mas até agora foi testada apenas em um Odroid C2.
por Forrest Kasler (fkasler)(ph3eds)
Dolos Cloak usa regras NAT do iptables, arptables e ebtables para falsificar os endereços MAC e IP de um dispositivo de rede confiável e se misturar ao tráfego normal da rede. Na inicialização, o script bloqueia qualquer tráfego de rede de saída do Odroid para ocultar os endereços MAC de suas interfaces de rede.
Em seguida, o script cria uma interface bridge e adiciona os dois adaptadores Ethernet USB externos à bridge. Todo o tráfego, incluindo quaisquer etapas de autenticação 802.1x, é passado pela bridge entre essas duas interfaces. Nesse estado, o dispositivo atua como um grampo de rede. Assim que o Odroid é conectado entre um dispositivo confiável (desktop, telefone IP, impressora, etc.) e a rede, o script escuta os pacotes na interface bridge para determinar o endereço MAC e IP do dispositivo vítima.
Quando o script determina o endereço MAC e IP do dispositivo vítima, ele configura regras NAT para fazer todo o tráfego nas cadeias OUTPUT e POSTROUTING parecer que está vindo do dispositivo vítima. Nesse ponto, o dispositivo consegue se comunicar com a rede sem ser detectado.
Uma vez que o Odroid está falsificando o endereço MAC e IP do dispositivo vítima, o script envia uma requisição DHCP para determinar seu gateway padrão, domínio de busca e servidores de nomes. Ele usa a resposta para configurar suas definições de rede para que o dispositivo possa se comunicar com o restante da rede.
Nesse ponto, o Odroid atua como um ponto de apoio furtivo na rede. Os operadores podem se conectar ao Odroid através da NIC interna eth0 para obter acesso à rede. O dispositivo também pode ser configurado para enviar um reverse shell, permitindo que os operadores utilizem o dispositivo como uma drop box e executem comandos na rede remotamente. Por exemplo, o script pode ser configurado para executar um Empire python stager após realizar o ataque man-in-the-middle. Você pode então usar a conexão C2 do Empire para fazer upgrade para um reverse shell TCP ou túnel VPN.
dhclient usbnet0
cd setup
./setup.sh
responder -I mibr
Use o parâmetro radio_silence para evitar qualquer saída originada de nós. Isso é apenas para fins de sniffing.
Este projeto é uma reescrita importante de uma ferramenta escrita por @jkadijk e usa a estrutura de classe do projeto original. De acordo com seu pedido:
"Apenas me dê alguns créditos se você construir sobre isso e mantenha-o open source :)" - @jkadijk