#PwnSTAR
##平台
专为 Kali Linux 设计。我也在 Linux Mint 16 上成功运行。只需稍作调整,即可在任何 Linux 发行版上运行。
##安装 ###安装脚本
从 GitHub 克隆:https://github.com/SilverFoxx/PwnSTAR.git
切换到克隆目录 path/to/clone/PwnSTAR
运行 ./installer.sh。这会自动完成以下步骤。
###手动安装 将每个网页文件夹分别放入 /var/www。 正确设置权限,例如使脚本和 php 可执行,formdata.txt 可写,将组设为 www-data 等。 不要将 index 文件移出其各自的文件夹;脚本会根据需要将它们移动到正确的位置。
"hotspot_3" 是一个简单的钓鱼网页,用于基础菜单选项4。
"portal_simple" 是一个强制门户,允许你编辑 index.html 中的门户名称,例如"Joe's CyberCafe"。它用于嗅探。
"portal_hotspot3" 用于窃取凭证,然后允许客户端通过门户访问互联网。之后可以对它们进行嗅探。
"portal_pdf" 强制客户端下载一个恶意的 PDF(包含经典 Java 小程序)才能通过门户。
##使用方法 ###基础菜单
1) Honeypot: 让受害者连接到你的 AP,然后使用 nmap、metasploit 等工具
不提供互联网访问
2) Grab WPA handshake
3) Sniffing: 提供互联网访问,然后成为中间人(MITM)
4) 简单的 Web 服务器配合 DNS 欺骗:将受害者重定向到你的网页
5) Karmetasploit
6) Browser_autopwn
依赖自动连接,即设备在用户未察觉的情况下连接。然后你可以尝试利用它。将伪造 AP 的 ESSID 设置为设备之前可能连接过的名称,例如星巴克 WiFi。
有时窃取握手包比被动嗅探更快。将 AP 设置为与目标相同的名称和信道,然后对目标进行 DoS 攻击。Airbase 会将包含握手包的 pcap 保存到 /root/PwnSTAR-n.cap。
提供开放网络,以便你嗅探受害者的活动。
使用 apache 提供网页。可以选择加载你自己的页面,例如克隆的页面。提供的页面(hotspot_3)要求输入电子邮件详情。注意客户端通过 DNS 欺骗被强制跳转到该页面。只有当你手动停止 dnsspoof 时,他们才能访问互联网。这种技术的问题是客户端中的 DNS 缓存。高级菜单中的强制门户是托管 hotspot_3 的更好方式。
5&6) 提供所有配置文件以正确设置 Karmetasploit 和 Browser_autopwn。
###高级菜单
a) 强制门户(钓鱼/嗅探)
b) 强制门户 + PDF 漏洞利用(针对 Adobe Reader < v9.3)
c) MSXML 0day(CVE-2012-1889: MSXML 未初始化内存破坏)
d) Java_jre17_jmxbean
e) 选择其他浏览器漏洞利用
a) 使用 iptables 规则来路由客户端。这是一个功能完整的强制门户,可以同时跟踪和阻止/允许多个连接。避免了 DNS 欺骗的问题。有两个内置的网页选项:
提供 hotspot3 页面。在提供凭证之前不允许客户端访问互联网。
允许你向 index.php 添加个人页眉。你可以将此页面中的 php 函数复制到克隆的页面上,然后加载该页面。
b) 一个强制门户,阻止客户端直到他们下载了一个 PDF。该 PDF 包含一个恶意的 Java 小程序。 附带一个原始 PDF,你可以添加自己的载荷。
c&d) 启动几个示例浏览器漏洞利用
e) 提供一个框架,用于加载你选择的任何浏览器漏洞利用。 直接编辑 PwnSTAR browser_exploit_fn 以获得更多控制。
玩得开心! Vulpi
附注:阅读脚本:它有大量注释。