Статья [1] Wi-Fi Pineapple Tetra - Настройка и подключение Cloud C2

Приветствую, уважаемую аудиторию форума Codeby.net.
В этой, второй статье, из цикла посвященного разбору возможностей и эмуляций атак на беспроводные сети, с помощью Wi-Fi Pineapple Tetra, я хочу описать следующие пункты:
  • Первое включение и подготовка к работе.
  • Подключение Wi-Fi Pineapple Tetra к Cloud C2 от Hak5.
1548939319910.png


Собираем, и подготавливаем Tetra к работе:

1548939337442.png


Подключаем USB – кабели к порту eth1 – на Tetra, под таким именем и будет определяться устройство в списке сетевых интерфейсов Kali Linux.

Проверяем активные сетевые подключения:

Код:
ifconfig

1548939380437.png


Pineapple - определилась системой, как я и говорил, под именем - eth1.

Обращаемся в браузере по адресу хоста, и попадаем в панель управления нашей Tetra:

1548939395428.png


Следуя рекомендации, отключаем Wi-Fi режим на устройстве, одинарным кликом на задней панели и продолжаем настройку:

1548939404095.png


Следующим шагом, будет обновление прошивки на нашем устройстве, скачиваем последнюю версию:

Код:
wget https://www.wifipineapple.com/downloads/tetra/2.4.2

1548939427630.png


Выбираем скачанный файл, для прошивки нашего устройства и запускаем обновление:

1548939437801.png


Во время обновления, не отключаем устройство, ожидаем 5-7 мин:

1548939448503.png


После успешного обновления прошивки, попадаем в меню управления, предварительно, по рекомендации, отключив Wi-Fi:

1548939458267.png


Задаем необходимые настройки конфигурации Tetra:

1548939472194.png


И попадаем в полноценную панель управления устройством:

1548939482200.png

Теперь, нам необходимо подключить C2 Cloud для управления нашими устройствами:

1548939497058.png


Cloud C2 - это автономный веб-интерфейс для управления и контроля за сетевым оборудованием Hak5, который позволяет вам подключаться к ним где бы они не находились.
  • Компьютеры под управлением Linux, Mac и Windows могут размещать у себя сервер Cloud C2, в то время как устройства Hak5, такие как WiFi Pineapple, LAN Turtle и Packet Squirrel, могут быть представлены в качестве клиентов.
  • Когда сервер Cloud C2 запущен на общедоступном компьютере (например, VPS), а устройства Hak5 подготовлены и развернуты, вы можете войти в веб-интерфейс Cloud C2, чтобы управлять этими устройствами, как если бы вы были подключены напрямую.
  • С помощью нескольких устройств Hak5, развернутых на целевом хосте, агрегированные данные обеспечивают общее представление о проводных и беспроводных средах.
Доступ к Cloud C2 вам может быть предоставлен при заказе товаров на определенную сумму, или по программе скидок, так же при покупке.

В моём случае, я приобрел доступ вместе с заказом оборудования. Далее, скачиваем необходимые файлы из предоставленного источника и следуем инструкции:
  • Одна из лучших особенностей Cloud C2 - простота установки. Нет установщика и сложных зависимостей, которые необходимо удовлетворить.
  • Cloud C2 - это один исполняемый файл с параметрами запуска, передаваемыми в качестве аргументов командной строки. При первом запуске файл базы данных будет создан автоматически. Таким образом, Cloud C2 является портативным и простым в управлении.
  • Для начала определите, где будет находиться сервер Cloud C2. Это должна быть машина, к которой могут обращаться как вы, так и развернутые устройства Hak5. Как правило, будет использоваться небольшой VPS или другой выходящий в сеть сервер, хотя существуют обстоятельства, когда может потребоваться сервер только для частной сети.
  • В этом примере настройки мы будем предполагать, что мы используем сервер Linux с выходом в Интернет, хотя процесс установки будет аналогичным для Mac и Windows, поскольку все версии кроссплатформенного сервера Cloud C2 принимают одинаковые аргументы командной строки.
Начнём с копирования двоичного файла Cloud C2 для вашей среды на сервер.

1548939527388.png


Запуск двоичного файла Cloud C2 без каких-либо аргументов покажет варианты использования.

Код:
./c2_community-linux-64

1548939550871.png


Как минимум, Cloud C2 должен быть запущен с аргументом (имя хоста). Это может быть IP-адрес или DNS-имя. Если используется DNS-имя, HTTPS может быть включен - либо путем предоставления пользовательского файла сертификата SSL (-certFile), либо путем создания сертификата Let's Encrypt (-https).

В моём случае, запускаем C2 с аргументом IP-адреса:

1548939562980.png


При первом запуске Cloud C2 создается файл базы данных. Это будет либо имя c2.db автоматически в том же каталоге, что и двоичный файл Cloud C2, либо в соответствии с аргументом командной строки (-db).

Также отобразится токен безопасности установки. Это важно и потребуется для завершения настройки, поэтому вы можете скопировать его в буфер обмена.

1548939576358.png


В браузере переходим по указанному адресу и настраиваем C2, согласно требованиям:

1548939588341.png


Вводим, необходимые данные, и попадаем в панель управления C2:

1548939599062.png


Добавляем наше устройство:

1548939608701.png


Следующим шагом, будет создание файла конфигурации устройства (device.config) и копирования его, в директорию /etc на Pineapple.

1548939624960.png


Код:
scp device.config root@172.16.42.1:/etc/

1548939644130.png


Теперь, необходимо подключить Ананасик к интернету, можно патчкордом к роутеру/свитчу. Перезагрузим устройство и вернемся в облако C2:

1548939658659.png


Это означает – что все прошло успешно, и мы можем управлять нашей Wi-Fi Pineapple Tetra, где бы мы ни находились.

1548939668648.png


На этом вторую статью, посвященную Wi-Fi Pineapple Tetra можно закончить.

В следующих сериях:
  • Модули и векторы атак.
  • Практическое применение в стационарном режиме.
  • Практическое применение в полевом режиме.
Спасибо за внимание, специально для Codeby.net.
 
A

am29f010b

Ну я 1,5 км с линейкой не ходил, ни мерил, приблизительно написал. А по расстоянии очень сильно зависит от исследуемого роутера (wifi сетки), мощность раздачи сигнала у всех по разному настроено.
Ловили ~1.5км сигнал, прицеливаясь направленной антенной, сигнал от роутеров, которые в домах, за стенами (которые на 80%сигнал ослабляют) это имелось ввиду?
 
A

am29f010b

Сомнительный источник, людей дурят.

Здесь у них пушка антенна мопеды останавливает 2.20
И оборудование подрывает (только на питарды похоже больше) 5.30

Да, вопросы отпали окончательно.
 
V

Valkiria

Здесь у них пушка антенна мопеды останавливает 2.20
am29f010b, а что удивительного в том, что пушка Креосана останавливает мопед ?
Вы не верите в то, что их пушка излучает мощное направленное электромагнитное поле ?
Сомнения могут быть только в этой части логической цепочки ))
Вроде эта пушка и лампочки зажигает, и ещё какие-то чудеса совершает.
Вроде не подделывали эти чуваки свет лампочек.

Воздействие мощного электромагнитного поля вполне способно вывести из строя катушку зажигания мопеда и остановить его.

Ну а одновременный взрыв мобильников сложнее организовать при помощи петард, чем просто взорвать их пушкой.
Взорвались батарейки.
Эти батарейки летом в солнечную погоду даже в автомобиле могут взорваться.
Если взорвать мобильники с помощью пушки проще, чем с с помощью петард, то истиной является более простое решение.
Это уже давно подметил знаменитый английский монах-францискант ))

Да, вопросы отпали окончательно.
Мне кажется, Вы ошибаетесь.
В роликах нет монтажа.

Вот антенна их действительно вызывает сомнения.
Впрочем, если бы меня заинтересовала их антенна, я бы изготовила аналогичную и на практике проверила её возможности.
 
A

am29f010b

am29f010b, а что удивительного в том, что пушка Креосана останавливает мопед ?
Вы не верите в то, что их пушка излучает мощное направленное электромагнитное поле ?
Сомнения могут быть только в этой части логической цепочки ))
Вроде эта пушка и лампочки зажигает, и ещё какие-то чудеса совершает.
Вроде не подделывали эти чуваки свет лампочек.

Воздействие мощного электромагнитного поля вполне способно вывести из строя катушку зажигания мопеда и остановить его.

Ну а одновременный взрыв мобильников сложнее организовать при помощи петард, чем просто взорвать их пушкой.
Взорвались батарейки.
Эти батарейки летом в солнечную погоду даже в автомобиле могут взорваться.
Если взорвать мобильники с помощью пушки проще, чем с с помощью петард, то истиной является более простое решение.
Это уже давно подметил знаменитый английский монах-францискант ))


Мне кажется, Вы ошибаетесь.
В роликах нет монтажа.

Вот антенна их действительно вызывает сомнения.
Впрочем, если бы меня заинтересовала их антенна, я бы изготовила аналогичную и на практике проверила её возможности.

Лампочки, светодиоды? знаете сколько нужно мВт для зажигания светодиодов, зависит от их цвета, но не суть ~20мВт.*кол-во светодиодов
Расстояние до мопеда видели? мощность от "пушки убывает квадратично, тоесть, чуть дальше светодиод от пушки и он не загорится. А тут мопед задымился!
Взрывы видели? я видел как конденсаторы взрываются (танталовые пол платы разносят) но там бумага от петард полетела, даже не электролиты.
Из двух зол, я поверю (если прикажут), что автор в чистом поле свою антенну через юсб подключил и достиг невероятного успеха, чем в пушку на швабре.
Но швабра вещь незаменимая: когда мы опыты проводили, аналогично в ход шли швабры.

ps/через стену взрывал!
 
Последнее редактирование модератором:
  • Нравится
Реакции: Vander
В

Виктор

Небольшое и, возможно, интересное дополнение по теме "настройка и подключение" WiFi Pineapple, которое не указано в инструкции, но позволяет увеличить уровень сигнала с 20 до 29 дБи (29 dBm- мощность усилителей Skybridge, заявленных в тех. характеристиках).
Кстати, напомню, что помимо антенн, идущих в стандартной комплектации, допускается установка Alfa ARS-N19, соответственно с 2 (Nano) и 5 (Tetra) до 9 дБи (тройной диполь).

При сбросе к заводским настройкам из WEB-интерфейса сообщает, что в разных странах разные уровни мощности, и предлагает выбрать соответствующий регион.

Возможно пригодится и небольшое лирическое описание процесса этого сброса из WEB-интерфейса, а не кнопкой Reset с удержанием 7 сек, т.к. немного напрягло. В частности, пишет "Ваш WiFi Pineapple теперь восстанавливает заводские настройки. Это может занять несколько минут, и вы будете отключены", но я ждал минут 10-15-20, потом сделал принудительную перезагрузку, написал, что "сейчас перезагрузится, возможно придется подождать некоторое время", дословно "need to reconnect it is time"подождал еще 15-20 минут, когда курить надоело вспомнил Даренна Кичена и просто выдернул USB.
 
  • Нравится
Реакции: Vander
Ц

Цыган

am29f010b, а что удивительного в том, что пушка Креосана останавливает мопед ?
Вы не верите в то, что их пушка излучает мощное направленное электромагнитное поле ?
Сомнения могут быть только в этой части логической цепочки ))
Вроде эта пушка и лампочки зажигает, и ещё какие-то чудеса совершает.
Вроде не подделывали эти чуваки свет лампочек.

Воздействие мощного электромагнитного поля вполне способно вывести из строя катушку зажигания мопеда и остановить его.

Ну а одновременный взрыв мобильников сложнее организовать при помощи петард, чем просто взорвать их пушкой.
Взорвались батарейки.
Эти батарейки летом в солнечную погоду даже в автомобиле могут взорваться.
Если взорвать мобильники с помощью пушки проще, чем с с помощью петард, то истиной является более простое решение.
Это уже давно подметил знаменитый английский монах-францискант ))


Мне кажется, Вы ошибаетесь.
В роликах нет монтажа.

Вот антенна их действительно вызывает сомнения.
Впрочем, если бы меня заинтересовала их антенна, я бы изготовила аналогичную и на практике проверила её возможности.
Ахахаха, у Креосана нет монтажа??
 

art445

One Level
26.12.2019
12
18
BIT
0
Ну я 1,5 км с линейкой не ходил, ни мерил, приблизительно написал. А по расстоянии очень сильно зависит от исследуемого роутера (wifi сетки), мощность раздачи сигнала у всех по разному настроено.

Picture 12.jpg
я тоже такую хркень делал :) супер восторга нету. После различных эксперементов сделал себе вот такую штуку

Picture 11.jpg
Усилтель 8 ватт, альфа, повербанк и антена всенаправленая. В городе самое то что надо :)
 

munikut

Green Team
17.02.2019
36
4
BIT
1
Подскажите что делать если при подключении я не вижу новый сетевой интерфейс?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!