|
|
Quatre modules Metasploit disponibles pour de la post-exploitation sans fil
Par Xavier Poli,
secuobs.com
Le 06/12/2011
Résumé : La plateforme d'exploitation Metasploit met à disposition de nouveaux modules de post-exploitation qui vont permettre à un attaquant d'utiliser les interfaces WLAN d'une machine déjà compromise en vue d'effectuer un audit des points d'accès sans fil disponibles depuis celle-ci. - Lire l'article
Un nouveau groupe de modules vient de faire son apparition au sein de Metasploit. Se basant sur l'utilisation distante de WLANAPI via l'extension Railgun, quatre d'entre eux sont déjà disponibles. Les trois premiers permettant entre autres d'énumérer toutes les interfaces WLAN d'une cible déjà compromise.
Le tout premier présenté offre en plus la récupération de tous les profils de connexion associés à ces différentes interfaces, ainsi que le déchiffrement des clés stockées, à condition d'un certain niveau de privilèges obtenu pour la session Meterpreter utilisée lors de la phase de post-exploitation.
Le second module va lui autoriser l'obtention de l'ensemble des informations actuelles de connexion pour chacune des interfaces WLAN. Parmi ces données, on notera notamment les paramètres de sécurité, les algorithmes de chiffrement et d'authentification utilisés, mais aussi des informations plus génériques comme l'adresse MAC du point d'accès, son SSID et la force du signal.
Vient ensuite un troisième module exploitant les interfaces WLAN de la victime afin de scanner l'ensemble des points d'accès sans fil pouvant être atteints depuis la machine compromise. A noter que les données ici récoltées sont plus ou moins les mêmes que celles fournies par le second module évoqué ci-dessus.
Enfin l'utilisation du dernier module va forcer une interface WLAN donnée à se déconnecter du point d'accès qu'elle utilisait jusqu'à présent. Ce module présentera un intérêt tout particulier dès lors que le prochain module annoncé sera disponible. A savoir, un module obligeant une interface WLAN à se connecter à un point d'accès spécifique, en utilisant un profil déjà existant (ou pas).
Source : Blog Metasploit ( lien )
- Article suivant : Disruptions sur la scène politique
- Article précédent : WireShnork un composant Wireshark de Forensic qui utilise Snort
- Article suivant dans la catégorie Outils : NGS Secure publie Frisbee Lite, un outil de Fuzzing USB
- Article précédent dans la catégorie Outils : WireShnork un composant Wireshark de Forensic qui utilise Snort
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, attaque, réseau, metasploit, outil, vulnérabilité, système, audit, virus, internet, usbsploit, données, linux, présentation, source, bluetooth, protocol, réseaux, reverse, vista, scanner, shell, meterpreter, engineering, conférence, rootkit, wishmaster, trames, téléphone, paquet, mobile, sysun, noyau, libre, botnet, rapport, accès, intel, https, snort, mémoire, téléphones |
| Mini-Tagwall de l'annuaire video : | | | | security, metasploit, biomet, biometric, windows, botnet, defcon, password, vmware, tutorial, exploit, conference, crypt, virus, lockpicking, attack, network, linux, rootkit, conficker, shmoocon, wireshark, server, meterpreter, ettercap, source, iphone, openvpn, openbsd, iptables, backtrack, openssh, deepsec, systm, hnncast, securitytube, brucon, shell, access, secconf, engineering, internet, fingerprint, virtual, firewall |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|