
PwnSTAR (Pwn SofT-Ap scRipt) - для всех ваших потребностей в fake-AP!
#PwnSTAR
##Платформы
Разработано для Kali Linux. Также работает в Linux Mint 16. Должно работать в любом дистрибутиве Linux с небольшими доработками.
##Установка ###Скрипт установки
Клонируйте из github https://github.com/SilverFoxx/PwnSTAR.git
Перейдите в каталог path/to/clone/PwnSTAR
Запустите ./installer.sh. Он автоматизирует шаги, описанные ниже.
###Вручную Поместите каждую из веб-папок отдельно в /var/www. Установите правильные права доступа, например сделайте скрипт и php исполняемыми, formdata.txt доступным для записи, сделайте группу www-data и т.д. Не перемещайте index-файлы из их соответствующих папок; скрипт сам переместит их в нужное место по мере необходимости.
"hotspot_3" — простая фишинговая веб-страница, используется в базовом меню, пункт 4.
"portal_simple" — captive portal, который позволяет вам отредактировать index.html, указав название портала, например «Joe's CyberCafe». Используется для снифинга.
"portal_hotspot3" — фишит учётные данные, а затем пропускает клиентов через портал в интернет. После этого их можно перехватывать.
"portal_pdf" — принуждает клиента скачать вредоносный PDF-файл (с классическим Java-апплетом), чтобы пройти через портал
##Использование ###Базовое меню
1) Honeypot: заманите жертву на вашу точку доступа, затем используйте nmap, metasploit и т.д.
доступ в интернет не предоставляется
2) Захват WPA-рукопожатия
3) Снифинг: предоставьте доступ в интернет, затем станьте MITM
4) Простой веб-сервер с dnsspoof: перенаправьте жертву на вашу веб-страницу
5) Karmetasploit
6) Browser_autopwn
Рассчитывает на автоматические подключения, т.е. устройство подключается без ведома владельца. Затем вы можете попытаться эксплуатировать его. Задайте ESSID фейковой точки доступа такой, к которой устройство, вероятно, подключалось ранее, например Starbucks WiFi
Иногда быстрее украсть рукопожатие, чем пассивно его перехватывать. Настройте точку доступа с тем же именем и каналом, что и у цели, а затем заDOSьте цель. Airbase сохранит pcap-файл с рукопожатием в /root/PwnSTAR-n.cap.
Предоставляет открытую сеть, чтобы вы могли перехватывать действия жертвы.
Использует apache для обслуживания веб-страницы. Есть возможность загрузить свою собственную страницу, например склонированную. Предоставленная страница (hotspot_3) запрашивает данные электронной почты. Обратите внимание: клиент принудительно направляется на страницу с помощью DNS-спуфинга. Он сможет выйти в интернет только если вы вручную остановите dnsspoof. Кэширование DNS на стороне клиента — проблема этого метода. Captive portal в расширенном меню — гораздо лучший способ разместить hotspot_3
5 и 6) Предоставляют все конфигурационные файлы для правильной настройки Karmetasploit и Browser_autopwn.
###Расширенное меню
a) Captive portals (фишинг/снифинг)
b) Captive portal + PDF-эксплойт (нацелен на Adobe Reader < v9.3)
c) MSXML 0day (CVE-2012-1889: MSXML Uninitialized Memory Corruption)
d) Java_jre17_jmxbean
e) Выбор другого браузерного эксплойта
a) Использует правила iptables для маршрутизации клиентов. Это полнофункциональный captive portal, который может отслеживать и блокировать/разрешать несколько одновременных подключений. Позволяет избежать проблем DNS-спуфинга. Есть два встроенных веб-варианта:
Обслуживает hotspot3. Не пропускает клиентов в интернет, пока не будут предоставлены учётные данные.
Позволяет добавить личный заголовок в index.php. Вероятно, можно скопировать php-функции с этой страницы на склонированную страницу и загрузить её вместо этой.
b) Captive portal, который блокирует клиента, пока тот не скачает PDF-файл. Он содержит вредоносный Java-апплет. Включает чистый PDF-файл, в который вы можете добавить свою собственную нагрузку.
c и d) Запускают пару примеров браузерных эксплойтов
e) Предоставляет каркас для загрузки любого браузерного эксплойта на ваш выбор. Отредактируйте PwnSTAR browser_exploit_fn напрямую для большего контроля.
Приятного использования! Vulpi
P.S ЧИТАЙТЕ СКРИПТ: он обильно прокомментирован.