
PwnSTAR (Pwn SofT-Ap scRipt) - para todas as suas necessidades de fake-AP!
#PwnSTAR
##Plataformas
Projetado para Kali Linux. Também consigo fazê-lo funcionar no Linux Mint 16. Deve rodar em qualquer distribuição Linux com algumas adaptações.
##Instalação ###Script de instalação
Clone do github https://github.com/SilverFoxx/PwnSTAR.git
Mude o diretório para path/to/clone/PwnSTAR
Execute ./installer.sh. Isso automatiza os passos abaixo.
###Manualmente Coloque cada uma das pastas web separadamente em /var/www. Defina as permissões corretamente, ex.: torne o script e o php executáveis, o formdata.txt gravável, defina o grupo www-data etc. Não mova os arquivos index para fora das suas respectivas pastas; o script os moverá para o local correto quando necessário.
"hotspot_3" é uma página web simples de phishing, usada com a opção 4 do menu básico.
"portal_simple" é um portal cativo que permite editar o index.html com o nome do portal, ex.: "Joe's CyberCafe". Ele é usado para sniffing.
"portal_hotspot3" faz phishing de credenciais e, em seguida, permite que os clientes passem pelo portal para a internet. Eles podem então ser alvo de sniffing.
"portal_pdf" força o cliente a baixar um pdf malicioso (com um applet Java clássico) para poder passar pelo portal.
##Uso ###Menu Básico
1) Honeypot: faça a vítima se conectar ao seu AP e depois use nmap, metasploit etc
sem acesso à internet
2) Capturar handshake WPA
3) Sniffing: forneça acesso à internet e depois seja o MITM
4) Servidor web simples com dnsspoof: redirecione a vítima para a sua página web
5) Karmetasploit
6) Browser_autopwn
Depende de conexões automáticas, ou seja, o dispositivo se conecta sem que o dono perceba. Você pode então tentar explorá-lo. Defina o ESSID do AP falso para algo a que o dispositivo provavelmente já se conectou antes, ex.: Starbucks WiFi
Às vezes é mais rápido roubar o handshake do que fazer sniffing passivo. Configure o AP com o mesmo nome e canal do alvo e então faça DOS no alvo. O Airbase salvará um pcap contendo o handshake em /root/PwnSTAR-n.cap.
Fornece uma rede aberta, para que você possa fazer sniffing das atividades da vítima.
Usa o apache para servir uma página web. Há uma opção para carregar a sua própria página, ex.: uma que você tenha clonado. A página fornecida (hotspot_3) pede detalhes de e-mail. Note que o cliente é forçado a acessar a página por spoofing de DNS. Ele só pode prosseguir para a internet se você parar o dnsspoof manualmente. O cache de DNS no cliente é um problema com esta técnica. O portal cativo no menu avançado é uma forma muito melhor de hospedar o hotspot_3.
5&6) Fornece todos os arquivos de configuração para configurar corretamente o Karmetasploit e o Browser_autopwn.
###Menu Avançado
a) Portais cativos (phishing/sniffing)
b) Portal cativo + exploit PDF (visa o Adobe Reader < v9.3)
c) MSXML 0day (CVE-2012-1889: corrupção de memória não inicializada do MSXML)
d) Java_jre17_jmxbean
e) Escolha outro exploit de navegador
a) Usa regras do iptables para rotear os clientes. Este é um portal cativo totalmente funcional e pode rastrear e bloquear/permitir múltiplas conexões simultaneamente. Evita os problemas do spoofing de DNS. Há duas opções web integradas:
Serve o hotspot3. Não permite que os clientes acessem a internet até que as credenciais sejam fornecidas.
Permite que você adicione um cabeçalho pessoal ao index.php. Você provavelmente pode copiar as funções php desta página para uma página clonada e carregá-la em vez disso.
b) Um portal cativo que bloqueia o cliente até que ele baixe um pdf. Ele contém um applet Java malicioso. Inclui um pdf virgem ao qual você pode adicionar seu próprio payload.
c&d) Lança alguns exploits de navegador de exemplo
e) Fornece uma estrutura esqueleto para carregar qualquer exploit de navegador da sua escolha. Edite o PwnSTAR browser_exploit_fn diretamente para ter mais controle.
Divirta-se! Vulpi
P.S LEIA O SCRIPT: ele é fortemente comentado.