
Ferramenta ideal para a implantação automatizada de um Rogue AP com capacidade de seleção de template + 2FA. Não requer conexão cabeada.
Ferramenta ideal para a implantação automatizada de um Rogue AP com capacidade de seleção de template + 2FA.
Esta ferramenta dispõe de vários templates a serem utilizados, incluindo uma opção de template personalizado, onde o atacante é capaz de implantar seu próprio template.
IMPORTANTE: Não é necessário ter uma conexão com fio, portanto é possível implantar o ataque de qualquer lugar a qualquer momento.
AGORA A FERRAMENTA POSSUI INTERFACE GRÁFICA!
A ferramenta começa fazendo uma verificação das utilidades necessárias para implantar o ataque:
Uma vez passada a verificação, são listadas as interfaces de rede disponíveis, sendo necessário neste ponto selecionar a interface configurada em modo monitor (configurada automaticamente):
Após selecionar a interface em modo monitor, será necessário especificar o nome do ponto de acesso que se deseja criar, bem como o canal em que se deseja que opere. Uma vez especificado, a interface será configurada em modo monitor para operar como roteador, atribuindo como gateway padrão o endereço IP 192.168.1.1, atuando em modo DHCP.
Neste ponto será necessário especificar o template com o qual se deseja trabalhar. É importante selecionar um dos templates listados como exemplo, especificando seu nome conforme mostrado abaixo:
IMPORTANTE: Para definir seu próprio template, basta criar um diretório no diretório principal do projeto e especificar seu nome; a ferramenta montará automaticamente o servidor web nesse diretório. O template cliqq-payload possui um APK malicioso, ideal para obter uma sessão Meterpreter assim que a vítima o baixar e executar.
ANOTAÇÃO: O template 'all_in_one' cria um portal cativo centralizado para login listando todas as redes sociais.
Neste ponto, o ponto de acesso será montado e uma janela será exibida aguardando a obtenção de credenciais:
Do lado da vítima, o ponto de acesso criado poderá ser visualizado. A vítima se conectará ao AP (pois todos somos viciados em WiFi :P) e receberá o seguinte aviso:
Automaticamente, o navegador será aberto exibindo o template web configurado na fase de seleção:
A vítima inserirá suas credenciais, pois percebe que para continuar navegando é necessário autenticar-se na plataforma selecionada:
Assim que as credenciais são inseridas, o atacante obtém as credenciais:
Para não ficarmos aquém, caso a vítima possua segundo fator de autenticação configurado, após inserir suas credenciais, a vítima é redirecionada para o seguinte portal web:
Por quê?, pelo seguinte. Como nós, atacantes, dispomos das credenciais da vítima, imediatamente estaremos validando suas credenciais a partir do nosso navegador. Se a vítima utiliza segundo fator de autenticação, após fazer login, receberemos o aviso de que é necessário enviar um SMS para o dispositivo móvel ou e-mail para fazer login.
E se a vítima não utiliza segundo fator de autenticação?, sem problemas, já temos as credenciais :)
Como essa verificação pode ser feita manualmente quase que imediatamente, a vítima ficará aguardando esse SMS. Portanto, após fazer login do nosso lado e enviar o SMS para a vítima, a vítima insere o SMS recebido em seu dispositivo:
E o atacante agora dispõe do SMS necessário para acessar sua conta nessa tentativa de login:
Como são múltiplos templates, todos os dados recebidos são distinguidos por tags que relacionam ao portal que está sendo usado.
Para a implantação correta do ataque, basta possuir uma placa de rede que aceite o modo monitor. O modo monitor é configurado automaticamente após a execução da ferramenta.
Ao pressionar a combinação Ctrl+C a qualquer momento, a interface de rede retornará ao seu estado normal e todos os arquivos temporários criados serão deletados.