• 接地搭接电缆布局屏蔽!!!
  • 北美液冷生态解码:超微spuermicro,24年营
  • SK海力士全球首发HBM4-16层堆叠、2.0TB/s
  • 2纳米Nanosheet技术及其以后的选择性层减薄
  • 详解UCIe-3D(上):如何通过混合键合技术

[DIY秀] 低成本制作基于OpenWRT的渗透工具

[复制链接]
查看1596 | 回复9 | 2017-12-2 16:47:10 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区

您需要 登录 才可以下载或查看,没有账号?立即注册

×
不知道你听说过Hak5的产品没有,它们可是黑客以及渗透测试人员的最爱。其中,有很多的PoC黑客工具都曾在热门美剧《黑客军团》中出现过。Hak5的PACKETSQUIRREL上架已经有好几个星期了,而在这篇文章中,我将会对这个价值59美金的“小玩意儿”进行分析,并以低成本制作一个类似的工具。

                               
登录/注册后可看大图

PACKET SQUIRREL为何物?
这是一款多功能的以太网工具,它可以给我们提供隐蔽性极高的远程访问、网络数据包捕获、以及安全的VPN连接等功能。攻击者可以直接将PACKET SQUIRREL插入到目标计算机网络中,然后再通过远程访问的形式进行操作控制。之前Hak5曾推出过一款名叫WiFi Pineapple的热门工具,而PACKET SQUIRREL可以算是它的亲兄弟了。

                               
登录/注册后可看大图

在寻找代替方案的过程中,我发现了Bilal Bokhari(@zer0byte)开发的SWORD项目,而这是一个基于OpenWRT/lede的渗透测试工具。

                               
登录/注册后可看大图

SWORD基于OpenWRT开发,并且提供了易于操作的Web端图形界面,其中包含了多种常用的渗透测试工具。例如URLSnarf、Ettercap、tcpdump和nmap等等。

                               
登录/注册后可看大图

Zer0byte在开发这个项目的时候,使用的是TP-LinkMR3040,但是我们所介绍的方法适用于绝大多数支持OpenWRT的路由器设备。现在,我们需要的是一款类似PACKET SQUIRREL的低成本工具,一款功能与TP-Link路由器类似并且更加便宜的工具。寻找了一段时间之后,我发现了一款非常合适我们要求的工具-NEXXWT3020F:它外观小巧,价格便宜,完美支持OpenWER,而且还带有两个以太网接口(跟PACKET SQUIRREL类似)。

                               
登录/注册后可看大图

Nexx WT3020F是一款优秀的OpenWRT设备,其基本配置如下:
[blockquote]
400MHz RAMIPS CPU
64MB RAM
8 MB SPI flash
USB A port
Dual 100/10t ethernet
2.4GHz 802.11n MIMO 2T2R (300Mbit)[/blockquote]Nexx WT3020F的内部构造如下图所示:

                               
登录/注册后可看大图

目前,Nexx WT3020F在Gearbest的售价为14.5美金【购买地址】。关于OpenWRT的安装比较简单,我在这里就不再进行赘述了,网上有很多【相关资料】,感兴趣的同学可以参考一下。
接下来,我们需要安装SWORD来将这个小路由器(Nexx WT3020F)改装成一个便携式的网络攻击工具。
SWORD项目的相关资源地址如下:
GitHub下载地址:【传送门】
Zer0byte的项目介绍:【SWORD白皮书】
工具安装
[blockquote]
1. 将项目文件提取到路由器的/www目录中。
2. 确保路由器已安装了bash,否则相关脚本将无法正常运行,例如opkg update; opkg install bash –force-depends。
3. 给目录/cgi-bin分配655权限(chmod -R 655 /www/cgi-bin/*)。
4. 设置完成之后,在浏览器中输入“yourrouterip/SWORD”并访问工具页面(192.168.1.100/SWORD)。
5. 注意:请确保路由器使用opkg安装了ettercap-ng , reaver, tcpdump, urlsnarf, ettercap, nmap和mk3等工具。[/blockquote]完成上述配置之后,你就已经得到了一个拥有Web界面的多功能网络攻击工具了。在我看来,使用基于OpenWRT的设备其最大的一个优势就在于,它支持我们通过添加新工具的形式来扩展SWORD的功能。

                               
登录/注册后可看大图

总结
希望本文可以帮助到大家,但是也请各位不要将其用于恶意目的。除此之外,我们也要感谢Zer0byte,因为没有他就没有这个优秀开源项目。
回复

使用道具 举报

riverhill | 2017-12-2 16:59:26 | 显示全部楼层
回复

使用道具 举报

lihuabin36248 | 2017-12-2 17:58:30 | 显示全部楼层
回复

使用道具 举报

mass | 2017-12-2 18:25:08 | 显示全部楼层
回复

使用道具 举报

ky175 | 2017-12-2 21:02:07 | 显示全部楼层
回复

使用道具 举报

ycmk2000 | 2017-12-3 07:32:59 | 显示全部楼层
回复

使用道具 举报

南亭好远 | 2017-12-3 08:53:43 | 显示全部楼层
回复

使用道具 举报

ky175 | 2017-12-6 06:57:40 | 显示全部楼层
回复

使用道具 举报

ky175 | 2017-12-10 09:00:38 | 显示全部楼层
回复

使用道具 举报

ky175 | 2017-12-10 09:02:00 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则