
Идеальный инструмент для автоматического развертывания Rogue AP с возможностью выбора шаблона + 2FA. Не требует проводного подключения.
Идеальный инструмент для автоматического развёртывания Rogue AP с возможностью выбора шаблона + 2FA.
Данный инструмент содержит несколько шаблонов для использования, включая опцию пользовательского шаблона, где атакующий может развернуть свой собственный шаблон.
ВАЖНО: Наличие проводного соединения не требуется, поэтому атаку можно развернуть откуда угодно в любое время.
ТЕПЕРЬ ИНСТРУМЕНТ ИМЕЕТ ГРАФИЧЕСКИЙ ИНТЕРФЕЙС!
Инструмент начинает с проверки необходимых утилит для развёртывания атаки:
После завершения проверки отображаются доступные сетевые интерфейсы, и на этом этапе необходимо выбрать интерфейс, настроенный в режиме монитора (настройка происходит автоматически):
После выбора интерфейса в режиме монитора необходимо указать имя создаваемой точки доступа и канал, на котором она должна работать. После указания этих параметров интерфейс будет настроен в режиме монитора, работая как маршрутизатор, с назначением шлюза по умолчанию по IP-адресу 192.168.1.1, действуя в режиме DHCP.
На этом этапе необходимо указать шаблон, с которым вы хотите работать. Важно выбрать один из перечисленных примеров шаблонов, указав его имя, как показано ниже:
ВАЖНО: Чтобы задать свой собственный шаблон, просто создайте каталог в главном каталоге проекта и укажите его имя; инструмент автоматически развернёт веб-сервер в этом каталоге. Шаблон cliqq-payload содержит вредоносный APK, идеально подходящий для получения сеанса Meterpreter после того, как жертва загрузит и запустит его.
ПРИМЕЧАНИЕ: Шаблон 'all_in_one' создаёт централизованный портал для входа в систему, отображая все социальные сети.
На этом этапе будет развёрнута точка доступа и открыто окно ожидания получения учётных данных:
Со стороны жертвы будет видна созданная точка доступа. Жертва подключится к AP (ведь мы все любители WiFi :P) и получит следующее уведомление:
Автоматически откроется браузер, отображающий веб-шаблон, выбранный на этапе выбора:
Жертва введёт свои учётные данные, так как видит, что для продолжения навигации необходимо авторизоваться на выбранной платформе:
Как только учётные данные введены, атакующий получает их:
Чтобы не останавливаться на достигнутом, если у жертвы настроен второй фактор аутентификации, после ввода учётных данных жертва перенаправляется на следующий веб-портал:
Почему? По следующей причине. Поскольку мы, как атакующие, уже имеем учётные данные жертвы, мы немедленно проверяем их в нашем браузере. Если жертва использует второй фактор аутентификации, после входа в систему появится уведомление о необходимости отправить SMS на мобильное устройство или электронную почту для входа.
А если жертва не использует второй фактор аутентификации? Ничего страшного, у нас уже есть её учётные данные :)
Поскольку эту проверку можно выполнить почти мгновенно вручную, жертва будет ждать это SMS. Поэтому после входа в систему с нашей стороны и отправки SMS жертве, жертва вводит полученное SMS на своём устройстве:
И теперь атакующий располагает SMS, необходимым для доступа к её учётной записи в этой попытке входа:
Поскольку шаблонов несколько, все полученные данные помечены тегами, соответствующими используемому порталу.
Для корректного развёртывания атаки достаточно иметь сетевую карту, поддерживающую режим монитора. Режим монитора настраивается автоматически после запуска инструмента.
При нажатии комбинации Ctrl+C в любой момент сетевой интерфейс вернётся в нормальное состояние, а все созданные временные файлы будут удалены.