
Um script para configurar um TP-Link MR3040 rodando OpenWRT em uma 'dropbox' de teste de penetração simples, porém poderosa.

Um script para configurar um TP-Link MR3040 rodando OpenWRT em uma simples, porém poderosa "drop box" de teste de penetração.
O MiniPwner é uma "drop box" de teste de penetração.
Ele é projetado como um dispositivo pequeno, simples mas poderoso que pode ser conectado discretamente a uma rede e fornecer ao testador de penetração acesso remoto a essa rede.
É composto por um TP-Link MR3040 portátil rodando OpenWRT.
Conexões com e sem fio integradas
Uma vez conectado a uma rede alvo, o Mini-Pwner pode estabelecer um túnel SSH através da rede alvo, ou pode ser acessado por wifi. Além disso, o Mini-Pwner pode ser configurado como um sniffer e logger wifi - war walking no seu bolso.
Baixo consumo de energia, pode ser executado com bateria.
Com uma bateria interna de 2000 mAh, o Mini-Pwner funcionará por mais de cinco horas de atividade com e sem fio ativa. Não há necessidade de encontrar uma tomada durante o teste de penetração.
Múltiplas ferramentas de teste de penetração incluídas
aircrack-ng, elinks, ettercap-ng, karma, kismet, nbtscan, netcat, nmap, openvpn, perl 5, samba client, snort, tar, tcpdump, tmux, yafc e wget já vêm pré-instalados.
Flexível e Expansível
O MiniPwner roda no sistema operacional open source OpenWrt. Você pode facilmente adicionar ou alterar os pacotes instalados.
Tamanho pequeno
O MiniPwner pode ser facilmente carregado no bolso, escondido atrás de um telefone, ou pendurado em uma tomada por um cabo ethernet curto (incluso).
O MiniPwner é um roteador TP-Link MR3040 com um pendrive de 16GB para expandir sua capacidade de armazenamento.
Inclui WiFi 802.11n Wireless N e uma porta Ethernet.
O sistema operacional é o OpenWrt Barrier Breaker.
Drop box de teste de penetração
Neste modo, o MiniPwner é usado para estabelecer acesso malicioso a uma rede alvo durante um teste de penetração. O testador de penetração usa técnicas de stealth ou engenharia social para conectar o MiniPwner a uma porta de rede disponível. (locais comuns incluem salas de conferência, estações de trabalho desocupadas, a parte de trás de telefones IP, etc.)
Uma vez conectado, o testador de penetração pode fazer login no MiniPwner e começar a escanear e atacar a rede. O MiniPwner pode simultaneamente estabelecer túneis SSH através da rede alvo, e também permitir que o testador de penetração se conecte ao MiniPwner via WiFi.
O MiniPwner pode executar alguns softwares diretamente do dispositivo, como nmap para mapear a rede alvo ou o cliente samba para conectar a compartilhamentos Windows. Outras ferramentas, como Metasploit ou Nessus, podem ser executadas através do dispositivo usando um túnel VPN.
War-walking sem fio
O MiniPwner alimentado por bateria é pequeno o suficiente para caber no bolso da calça jeans e pode funcionar por horas. No modo war-walking sem fio, você inicia o kismet ou aircrack-ng no MiniPwner e registra detalhes sobre todas as redes sem fio detectadas pelo dispositivo.
Portal WiFi Cativo ou Ponto de Acesso Malicioso
Use o aplicativo Karma para descobrir clientes e suas redes preferidas/confiáveis ouvindo passivamente quadros de Solicitação de Sonda 802.11. A partir daí, clientes individuais podem ser alvo da criação de um PA (Ponto de Acesso) Malicioso para uma de suas redes sondadas (à qual podem se juntar automaticamente) ou usando um driver personalizado que responde a sondas e solicitações de associação para qualquer SSID. Serviços falsos de nível superior podem então capturar credenciais ou explorar vulnerabilidades do lado do cliente no host.
Existem muitas outras maneiras criativas de usar o MiniPwner.
Aqui está uma lista de alguns dos softwares que vêm pré-instalados:
Aircrack Análise de redes sem fioelinks Navegador Web Baseado em Textoettercap-ng Ferramenta de ataque Man-in-the-middlekismet Análise de redes sem fionbtscan Escâner de Rede NetBIOSNetcat Canivete suíço do hackerNmap Escâner de redeopenssh-sftp-client Cliente de Transferência Segura de Arquivosopenvpn Cliente e Servidor VPNperl 5 Linguagem de Script Perlsamba2-client Cliente de Compartilhamento de Arquivos do Windowssnort Sniffer, Registrador de Pacotes, Sistema de Detecção de Intrusãotar Arquivamento de arquivosNota: Consulte o Wiki/Configuring-a-TP-Link-MR3040-into-a-MiniPwner para instruções sobre como configurar o MiniPwner.
Existem dois métodos fornecidos para instalar e configurar o roteador TP-Link MR3040 em um MiniPwner. Por favor, revise e escolha um abaixo.
Revise e, em seguida, execute o script abaixo no TP-Link MR3040 rodando OpenWRT:
Método Um:
wget -O /tmp/minipwner.zip https://github.com/nicholasadamou/minipwner/archive/master.zip && \
unzip /tmp/minipwner.zip && \
cd /tmp/minipwner && \
bash src/setup.sh
Método Dois:
wget -O /tmp/minipwner-overlay_2.0.0.tar https://raw.githubusercontent.com/nicholasadamou/minipwner/master/OVERLAY/minipwner-overlay_2.0.0.tar && \
mkdir /tmp/minipwner-overlay_2.0.0 && \
tar -C /tmp/minipwner-overlay_2.0.0 -xvf /tmp/minipwner-overlay_2.0.0.tar && \
cd /tmp/minipwner-overlay_2.0.0 && \
sh src/setup.sh
MiniPwner é © Nicholas Adamou, Michael Vieau.
É um software livre, e pode ser redistribuído sob os termos especificados no arquivo LICENSE.
Tcpdump snifferyafc Cliente FTP