Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dolos_cloak — Bypass automatizado de 802.1x | Kitploit
Ferramentas/GitHubGitHub/fkasler/dolos_cloak
Movimento LateralPós-ExploraçãoSegurança de RedeTestes de PenetraçãoComando e ControleRed Teaming
GitHubfkasler/dolos_cloak

dolos_cloak

Bypass automatizado de 802.1x

Ver Repositório
8923há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Dolos Cloak

Dolos Cloak é um script Python projetado para ajudar testadores de penetração de rede e red teamers a contornar soluções 802.1x usando um ataque man-in-the-middle avançado. A ferramenta é capaz de aproveitar a conexão com fio de um dispositivo vítima já autorizado na rede alvo sem expulsar o dispositivo vítima da rede. Foi projetada para rodar em um Odroid C2 com Kali ARM e requer dois adaptadores Ethernet USB externos. Deve ser possível executar a ferramenta em outro hardware e distribuições, mas até agora foi testada apenas em um Odroid C2.

por Forrest Kasler (fkasler)(ph3eds)

Foo

Como Funciona

Dolos Cloak usa regras NAT do iptables, arptables e ebtables para falsificar os endereços MAC e IP de um dispositivo de rede confiável e se misturar ao tráfego normal da rede. Na inicialização, o script bloqueia qualquer tráfego de rede de saída do Odroid para ocultar os endereços MAC de suas interfaces de rede.

Em seguida, o script cria uma interface bridge e adiciona os dois adaptadores Ethernet USB externos à bridge. Todo o tráfego, incluindo quaisquer etapas de autenticação 802.1x, é passado pela bridge entre essas duas interfaces. Nesse estado, o dispositivo atua como um grampo de rede. Assim que o Odroid é conectado entre um dispositivo confiável (desktop, telefone IP, impressora, etc.) e a rede, o script escuta os pacotes na interface bridge para determinar o endereço MAC e IP do dispositivo vítima.

Quando o script determina o endereço MAC e IP do dispositivo vítima, ele configura regras NAT para fazer todo o tráfego nas cadeias OUTPUT e POSTROUTING parecer que está vindo do dispositivo vítima. Nesse ponto, o dispositivo consegue se comunicar com a rede sem ser detectado.

Uma vez que o Odroid está falsificando o endereço MAC e IP do dispositivo vítima, o script envia uma requisição DHCP para determinar seu gateway padrão, domínio de busca e servidores de nomes. Ele usa a resposta para configurar suas definições de rede para que o dispositivo possa se comunicar com o restante da rede.

Nesse ponto, o Odroid atua como um ponto de apoio furtivo na rede. Os operadores podem se conectar ao Odroid através da NIC interna eth0 para obter acesso à rede. O dispositivo também pode ser configurado para enviar um reverse shell, permitindo que os operadores utilizem o dispositivo como uma drop box e executem comandos na rede remotamente. Por exemplo, o script pode ser configurado para executar um Empire python stager após realizar o ataque man-in-the-middle. Você pode então usar a conexão C2 do Empire para fazer upgrade para um reverse shell TCP ou túnel VPN.

Instalação e Uso

  • Faça a instalação padrão do Kali ARM no Odroid C2. Veja o artigo da Blackhills aqui.
root@kitploit:~
ssh [email protected]
  • Certifique-se de salvar este projeto em /root/tools/dolos_cloak
  • Conecte um adaptador Ethernet USB externo ao Odroid e execute dhclient para obter acesso à internet e instalar as dependências:
root@kitploit:~
dhclient usbnet0
  • Execute o script de instalação para obter todas as dependências e configurar o Odroid para realizar o MitM na inicialização por padrão. Lembre-se de que isso fará alterações drásticas nas configurações de rede do dispositivo e desabilitará o Network Manager. Talvez você queira baixar outras ferramentas antes deste passo:
root@kitploit:~
cd setup
./setup.sh
  • Você pode querer instalar outras ferramentas como 'host' que não vêm por padrão no Kali ARM. Empire, enum4linux e responder também são boas adições.
  • Certifique-se de conseguir acessar o Odroid via SSH através da NIC interna eth0. Adicione sua chave pública em /root/.ssh/authorized_keys para acesso rápido.
  • Modifique o config.yaml conforme suas necessidades. Verifique se as interfaces correspondem aos nomes padrão que seu Odroid está atribuindo aos dongles USB. A ordem não importa aqui. Deixe client_ip, client_mac, gateway_ip e gateway_mac em branco, a menos que você tenha usado um LAN tap para obtê-los. O script deve ser capaz de descobrir isso por conta própria. Defina essas opções apenas se tiver certeza dos valores. As opções management_int, domain_name e dns_server são placeholders por enquanto, mas serão úteis em breve. Para shells, você pode configurar um comando autorun personalizado no config.yaml para ser executado quando o ataque man-in-the-middle tiver sido autoconfigurado. Você também pode configurar um cron job para enviar shells de volta.
  • Conecte dois adaptadores Ethernet USB e reinicie o dispositivo (você precisa de dois porque a Ethernet incorporada não suporta modo promíscuo)
  • Inicie o dispositivo e aguarde alguns segundos para que o autosniff.py bloqueie as cadeias OUTPUT Ethernet e IP. Em seguida, conecte o Odroid entre um dispositivo confiável e a rede.
  • PWN N00BZ, ganhe $$$, divirta-se, hackeie o planeta

Dicas

  • Modifique e execute ./scripts/upgrade_to_vpn.sh para transformar um agente Empire furtivo em um túnel VPN completo
  • Modifique e execute ./scripts/reverse_listener_setup.sh para configurar uma porta para um ouvinte reverso no dispositivo.
  • Execute ./scripts/responder_setup.sh para permitir o controle dos protocolos que capturamos para o responder. Você deve executar o responder na interface bridge:
root@kitploit:~
responder -I mibr
  • Tenha cuidado, pois algumas soluções NAC usam as portas 445, 443 e 80 para verificar periodicamente os hosts. Estou trabalhando em uma solução para isso...
  • Os logs ajudam quando o autosniff.py se comporta mal. O rc.local está configurado para armazenar os logs da sessão atual em ./logs/session.log e logs em ./logs/history.log, para que possamos reiniciar e ainda verificar o log da última sessão, se necessário. Os arquivos de log contêm informações úteis, como informações de rede, mensagens de erro e todos os comandos bash para configurar a magia NAT ninja.

Furtividade

Use o parâmetro radio_silence para evitar qualquer saída originada de nós. Isso é apenas para fins de sniffing.

Licença

Este projeto é uma reescrita importante de uma ferramenta escrita por @jkadijk e usa a estrutura de classe do projeto original. De acordo com seu pedido:

"Apenas me dê alguns créditos se você construir sobre isso e mantenha-o open source :)" - @jkadijk

Baixar ferramenta