Crack-wifi.com FORUM

LE FORUM DU SITE

Wifi, Backtrack, crack WEP et WPA...

Vous n'êtes pas identifié(e).  

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#1 04-07-2017 17:44:48

mphr
Membre
Lieu : caché
Inscription : 05-06-2017
Messages : 19

Transfert de backdoor par BSSID

Salut camarades !


Hier soir en commençant à lire ceci : https://www.peerlyst.com/posts/transfer … mmadbagher je suis vite fait allez voir sur son github et je suis tombé sur un tuto qui présente une façon original de backdoor une cible via un AP & BSSID, je voulais votre avis sur cette technique et vous le faire partager :

ps: si l'admin pense que cette technique n'est pas viable n'hésitez pas à delete  ce post


Auteur : DamonMohammadbagher

https://github.com/DamonMohammadbagher/ … load_BSSID

https://www.peerlyst.com/posts/transfer … mmadbagher

1_20170704-2045.png
2.png
3.png
4.png
5.png
6_20170704-2102.jpeg
7.png
8_20170704-2054.jpeg
9.png
11.png
12.png
13_20170704-2053.jpeg
14.png
15.png
16.png
17.png
18_20170704-2050.jpeg
19.png
20.png
21_20170704-2055.jpeg
23.png


Il propose de compiler NativePayload_BSSID.exe soit même pour la version windows " soit disant son acc a été piraté donc son .exe serait  corrompu "
Pareil pour managedwifi.dll  ( https://managedwifi.codeplex.com/SourceControl/latest )

J'espere que c'est viable, personnellement je préfère travailler sur ce genre de projet  https://www.peerlyst.com/posts/transfer … mmadbagher, je vous laisse juger pour ce travail concernant la wifi. ++

*carna maphra *

Dernière modification par mphr (04-07-2017 19:34:50)


R.I.P .KO. FamilyZ

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#2 05-07-2017 19:55:45

kcdtv
Membre d'honneur
Lieu : Internacionaluña
Inscription : 31-03-2010
Messages : 4 486

Re : Transfert de backdoor par BSSID

Ça me semble n'avoir ni queue ni tête. tongue

Dernière modification par kcdtv (06-07-2017 16:27:18)

Hors Ligne

#3 05-07-2017 21:03:52

mphr
Membre
Lieu : caché
Inscription : 05-06-2017
Messages : 19

Re : Transfert de backdoor par BSSID

autant pour moi alors ça avais l'air interessant, si l'admin veux délete ^

Dernière modification par mphr (05-07-2017 21:23:05)


R.I.P .KO. FamilyZ

Hors Ligne

#4 06-07-2017 15:18:12

kcdtv
Membre d'honneur
Lieu : Internacionaluña
Inscription : 31-03-2010
Messages : 4 486

Re : Transfert de backdoor par BSSID

Ok, je crois que j'ai enfin compris.... big_smile
L’idée c'est d'émettre des bssids fake dont la valeur va être exécutée par le malware installé. les bssids sont les payload.
En fait tu as traduis par "·transfert de backdoor par BSSID" et ce serait plutôt transfert de payload via bssid.
Il faut dire à ta décharge que c'est confus , c'est  mal réalisé (le deuxième script bash fait carrément douter de l'état mental de la personne) ce qui rend la chose plus confuse encore... 3 pages (avec captures d'écrans) suffisaient au lieu de 13.
Example: Au lied de faire deux scripts bash à exécuter ( ce qui nous perd complètement au milieu de la description ) il exécute en console

while [ -z $trollloop ]; do timeout 15 airbase-ng <parmètres>; timeout 15 airebase-ng <parmètres>; done

 
Et c'est la même chose en mieux.... Et ne rajouttant une définiton de variable (trollopp dans ce cas) avant la done tu peux faire en sorte que la boucle s'arrête automatiquement. tongue
Mais maintenant je vois où il voulait en venir et ... why not? C'est plutôt pas mal vu

Dernière modification par kcdtv (06-07-2017 15:22:01)

Hors Ligne

#5 06-07-2017 15:35:02

Olympe
Membre Radioactif
Lieu : EU
Inscription : 19-06-2016
Messages : 89

Re : Transfert de backdoor par BSSID

kcdtv a écrit :

Ok, je crois que j'ai enfin compris.... big_smile
L’idée c'est d'émettre des bssids fake dont la valeur va être exécutée par le malware installé. les bssids sont les payload.
En fait tu as traduis par "·transfert de backdoor par BSSID" et ce serait plutôt transfert de payload via bssid.
Il faut dire à ta décharge que c'est confus , c'est  mal réalisé (le deuxième script bash fait carrément douter de l'état mental de la personne) ce qui rend la chose plus confuse encore... 3 pages (avec captures d'écrans) suffisaient au lieu de 13.
Example: Au lied de faire deux scripts bash à exécuter ( ce qui nous perd complètement au milieu de la description ) il exécute en console

while [ -z $trollloop ]; do timeout 15 airbase-ng <parmètres>; timeout 15 airebase-ng <parmètres>; done

 
Et c'est la même chose en mieux.... Et ne rajouttant une définiton de variable (trollopp dans ce cas) avant la done tu peux faire en sorte que la boucle s'arrête automatiquement. tongue
Mais maintenant je vois où il voulait en venir et ... why not? C'est plutôt pas mal vu

Aha merci kcdtv lol wink

En effet concrètement ça peut être pas mal pour transmettre de petits payloads sur des machines enclavées... Sans devoir déballer un mastodonte ad-hoc côté client... plus_un C'est très ingénieux en tout cas.

Dernière modification par Olympe (06-07-2017 15:36:19)


By the seventh day God had finished the work he had been doing; so on the seventh day he uploaded it on Github FF4D00-00.png

Hors Ligne

#6 06-07-2017 16:25:56

kcdtv
Membre d'honneur
Lieu : Internacionaluña
Inscription : 31-03-2010
Messages : 4 486

Re : Transfert de backdoor par BSSID

big_smile  Tes remerciement me font plaisir parce que j'te jure que j'en ai chié pour refaire le puzzle... A un moment je me suis dis (surtout  avec le coup des script bash) que le mec était en train de me troller à full... big_smile
J'imagine qu'en commençant par le premier article de son blog on s'habitue au style du keum et on comprend mieux sa démarche. 
  Dans tous les cas c'est ingénieux. smile

Dernière modification par kcdtv (06-07-2017 16:26:43)

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

Sujets similaires

Discussion Réponses Vues Dernier message
10 351 15-09-2017 18:50:13 par Lataupe
9 697 10-04-2017 09:39:15 par Seska
BSSID & freebox ? par disquette
1 753 30-11-2016 13:48:35 par koala
bssid not associated par douezneuf
2 997 19-07-2016 20:52:17 par douezneuf
5 2650 13-07-2016 15:56:51 par jaues007

Pied de page des forums


Le coin des bonnes affaires, achats informatiques:


|   Alfa 1000 mW AWUS036H   |    Linksys WRT54GL   |    Misco, informatique   |   
 |    Ebay   |    PC portables   |    PC Gamers & Tuning   |    Cles USB   |   
|   Disques durs externes 2 To   |   
|   Wifi-highpower.com   |   


Server Stats - [ Generated in 0.025 seconds ]   Forum Stat - [ Most users ever online on the forum was : 150 on 20-09-2009 17:06:59 ]