
Автоматизированный обход 802.1x
Dolos Cloak — это скрипт на Python, предназначенный для помощи специалистам по тестированию на проникновение и red team в обходе решений 802.1x с использованием продвинутой атаки «человек посередине». Инструмент способен подключаться к проводному соединению устройства жертвы, которое уже имеет доступ к целевой сети, не отключая устройство жертвы от сети. Он был разработан для работы на Odroid C2 под управлением Kali ARM и требует двух внешних USB-адаптеров Ethernet. Теоретически инструмент может работать и на другом оборудовании и дистрибутивах, но на данный момент он протестирован только на Odroid C2.
автор: Forrest Kasler (fkasler)(ph3eds)
Dolos Cloak использует правила NAT в iptables, arptables и ebtables для подмены MAC- и IP-адресов доверенного сетевого устройства и слияния с обычным сетевым трафиком. При загрузке скрипт запрещает любой исходящий сетевой трафик с Odroid, чтобы скрыть MAC-адреса его сетевых интерфейсов.
Затем скрипт создаёт интерфейс моста и добавляет в него два внешних USB-адаптера Ethernet. Весь трафик, включая любые шаги аутентификации 802.1x, передаётся через мост между этими двумя интерфейсами. В таком состоянии устройство действует как перехватчик трафика. Как только Odroid подключается между доверенным устройством (настольным ПК, IP-телефоном, принтером и т.д.) и сетью, скрипт прослушивает пакеты на интерфейсе моста, чтобы определить MAC-адрес и IP устройства жертвы.
Когда скрипт определяет MAC-адрес и IP устройства жертвы, он настраивает правила NAT, чтобы весь трафик на цепочках OUTPUT и POSTROUTING выглядел так, будто он исходит от устройства жертвы. На этом этапе устройство может взаимодействовать с сетью, не будучи обнаруженным.
После того как Odroid начинает подменять MAC-адрес и IP устройства жертвы, скрипт отправляет DHCP-запрос, чтобы определить шлюз по умолчанию, домен поиска и серверы имён. Он использует ответ для настройки своих сетевых параметров, чтобы устройство могло взаимодействовать с остальной частью сети.
На этом этапе Odroid действует как скрытная опорная точка в сети. Операторы могут подключаться к Odroid через встроенный сетевой интерфейс eth0 для получения доступа к сети. Устройство также можно настроить на отправку обратной оболочки (reverse shell), чтобы операторы могли использовать его как транзитный узел и удалённо выполнять команды в сети. Например, скрипт можно настроить на запуск стейджера Empire (Python) после выполнения атаки «человек посередине». Затем можно использовать C2-соединение Empire для повышения до TCP-обратной оболочки или VPN-туннеля.
dhclient usbnet0
cd setup
./setup.sh
responder -I mibr
Используйте параметр radio_silence, чтобы предотвратить любой вывод, исходящий от нас. Это предназначено для режима только прослушивания.
Этот проект является серьёзной переработкой инструмента, созданного @jkadijk, и использует структуру классов оригинального проекта. По его просьбе:
«Просто упомяните меня, если будете использовать это, и сохраните его открытым :)» — @jkadijk