• Skip to main content
  • Skip to header right navigation
  • Skip to site footer
iGuRu

iGuRu

Νέα Τεχνολογίας σε πραγματικό χρόνο. Απόψεις & Tweaks

  • /news
  • /infosec
  • /tools
  • /tweaks
  • /dummies
  • /απόψεις
  • /support
home / infosec / Οδηγός εκμετάλλευσης και κατάρριψης Drone

Οδηγός εκμετάλλευσης και κατάρριψης Drone

21/02/2021 20:14 by Anastasis Vasileiadis

Σε αυτόν τον οδηγό θα σας δείξουμε πως να πάρετε πλήρη πρόσβαση σε ένα Drone, χρησιμοποιώντας pentesting τεχνικές, με το Dronesploit. Το συγκεκριμένο εργαλείο παρουσιάστηκε στο Black Hat Europe Arsenal 2019 και μπορείτε να κατεβάσετε την παρουσίαση από εδώ.DroneSploit - Οδηγός εκμετάλλευσης και κατάρριψης Drone

 

Το DroneSploit δημιουργήθηκε από τους Alexandre D’Hondt και Yannick Pasquazzo. Το πρόγραμμα βρίσκεται ακόμη σε στάδιο ανάπτυξης, καθώς και οι δύο προγραμματιστές εργάζονται για να βελτιώσουν τις δυνατότητές του.

Προς το παρόν, το DroneSploit έχει σχεδιαστεί για να στοχεύει μόνο drone που ελέγχονται μέσω WiFi και περιλαμβάνει ένα σύνολο από modules (βασισμένες στο Aircrack-NG) που επιτρέπει στους χρήστες να χακάρουν αυτά που δεν έχουν ρυθμιστεί σωστά.

Το DroneSploit υποστηρίζει επί του παρόντος modules για τα C-me και Flitt drones (Hobbico). Νέα modules για άλλες μάρκες και μοντέλα (συμπεριλαμβανομένων των Parrot και DJI) βρίσκονται σε ανάπτυξη και πρόκειται να προστεθούν σύντομα.

Χάκαρε ενα Drone χρησιμοποιώντας το Dronesploit

Το dronesploit είναι διαθέσιμο στο PyPi και μπορείτε να το εγκαταστήσετε με την παρακάτω εντολή:

pip3 install dronesploit

1. Τρέχουμε το dronesploit

$ python3 main.py --help
usage: ./main.py <span class="o">[</span>--dev<span class="o">]</span> <span class="o">[</span>-h<span class="o">]</span> <span class="o">[</span>-v<span class="o">]</span>

Main

optional arguments:
  --dev          development mode <span class="o">(</span>default: False<span class="o">)</span>

extra arguments:
  -h, --help     show this <span class="nb">help</span> message and <span class="nb">exit</span>
  -v, --verbose  verbose mode <span class="o">(</span>default: False<span class="o">)</span>
<span class="o"></span>

Η κονσόλα έτρεξε το main.py. Μπορεί να ζητήσει δικαιώματα sudo, καθώς πρέπει να έχει την άδεια για τη ρύθμιση του WiFi.

$ python3 main.py
<span class="o">[</span>sudo<span class="o">]</span> password <span class="k">for</span> user:

<span class="o">[</span>...<span class="o">]</span>

Κατά την εκκίνηση, εμφανίζεται ένα banner και εμφανίζεται μια περίληψη των διαθέσιμων ενοτήτων.

68747470733a2f2f64686f6e6474612e6769746875622e696f2f64726f6e6573706c6f69742f646f63732f696d672f64726f6e6573706c6f69742e706e67 - Οδηγός εκμετάλλευσης και κατάρριψης Drone

Η εντολή show issues σας επιτρέπει να προσδιοριστεί πώς μπορεί να διορθωθεί το κάθε πρόβλημα που μπορεί να προκύψει, όπως βλέπετε στην παραπάνω εικόνα.

2.1 Τρέχουμε σαν διαχειριστής το πρόγραμμα

dronesploit &gt; <span class="nb">help</span>
<span class="o">[</span>...<span class="o">]</span>

Η εντολή θα μας εμφανίσει πολλές ενότητες στην οθόνη μας.

  • Οι γενικές εντολές εμφανίζονται πάντα, όπως θα δείτε παρακάτω.

help general - Οδηγός εκμετάλλευσης και κατάρριψης Drone

  • Τα specific commands εμφανίζονται σύμφωνα με την τρέχουσα κονσόλα. Πάμε να σας δείξω τι ακριβώς εννοώ:

help others - Οδηγός εκμετάλλευσης και κατάρριψης Drone

2.2 Βλέποντας το περιεχόμενο της κοσνόλα μας

dronesploit &gt; <span class="k">select</span> <span class="nb">test</span>
dronesploit<span class="o">[</span>test<span class="o">]</span> &gt; <span class="nb">help</span>
<span class="o">[</span>...<span class="o">]</span>

Τώρα βλέπουμε ξανά τις γενικές εντολές που μας εμφανίζονται στην ενότητα βοήθεια. Για να ρίξουμε μια ματιά στις διαθέσιμες επιλογές:

help project - Οδηγός εκμετάλλευσης και κατάρριψης Drone

2.3 Βλέποντας τα modules

dronesploit<span class="o">[</span>test<span class="o">]</span> &gt; use auxiliary/wifi/deauth
dronesploit<span class="o">[</span>test<span class="o">]</span> auxiliary<span class="o">(</span>wifi/deauth<span class="o">)</span> &gt; <span class="nb">help</span>
<span class="o">[</span>...<span class="o">]</span>

Τώρα βλέπουμε ξανά τις γενικές εντολές αλλά αυτή τη φορά εστιάσαμε σε ένα από τα διαθεσιμα modules αλλά και στις επιλογές που μας δίνει, όπως θα δείτε παρακάτω:

help module - Οδηγός εκμετάλλευσης και κατάρριψης Drone

3. Διαθέσιμα modules

Για να δείτε τη λίστα με τα διαθέσιμα modules, απλώς εκτελέστε την ακόλουθη εντολή:

modules 768x582 1 - Οδηγός εκμετάλλευσης και κατάρριψης Drone

Στο παραπάνω στιγμιότυπο, μπορεί κανείς να δει δύο μονάδες που είναι απενεργοποιημένες, όπως φαίνεται στην εκκίνηση του προγράμματος.

4. Ενεργοποίηση της λειτουργίας monitor mode

Η εντολήtoggle επιτρέπει την εναλλαγή της λειτουργίας WiFi για μια ξεχωριστή διεπαφή. Συμπληρώνεται αυτόματα μέσω της λίστας των διεπαφών WiFi που υπάρχουν στο σύστημά μας.

monitor mode - Οδηγός εκμετάλλευσης και κατάρριψης Drone

Όταν εκτελείται, εναλλάσσεται μεταξύ των τρόπων διαχείρισης και παρακολούθησης

managed mode - Οδηγός εκμετάλλευσης και κατάρριψης Drone

5. Σάρωση για διαθέσιμους στόχους

Η εντολή scan επιτρέπει τη γρήγορη σάρωση για στόχους (και απαιτεί διεπαφή WiFi σε λειτουργία monitoring).

scanning - Οδηγός εκμετάλλευσης και κατάρριψης Drone

Η εντολή targetsεπιτρέπει να απαριθμήσετε τους στόχους που βρέθηκαν καθώς και τα χαρακτηριστικά τους.

targets list - Οδηγός εκμετάλλευσης και κατάρριψης Drone

Οι διαθέσιμοι στόχοι θα συνεχίσουν να εμφανίζονται για περίπου 5 λεπτά, που σημαίνει ότι θα εξακολουθούν να εμφανίζονται μετά από αυτό το χρονικό διάατημα, αλλά όταν χρησιμοποιείτε την εντολή scan ξανά , η λίστα θα ενημερωθεί (και οι στόχοι που δεν βρίσκονται πλέον κοντά θα εξαφανιστούν).

6. Χακάροντας τον στόχο

Τώρα που έχουμε βρει στόχο, μπορούμε να ξεκινήσουμε μια επίθεση. Για το σκοπό αυτό, ξεκινάμε την κατάλληλη για τον συγκεκριμένο στόχο επίθεση. Σημειώστε ότι, στο παρακάτω παράδειγμα, οι επιλογές ESSID και οι επιλογές INTERFACE συμπληρώνονται αυτόματα με τις τρέχουσες πληροφορίες.

wpa2 psk attack - Οδηγός εκμετάλλευσης και κατάρριψης Drone

Η επίθεση πέτυχε και ο κωδικός πρόσβασης είναι πλέον γνωστός.

targets with password - Οδηγός εκμετάλλευσης και κατάρριψης Drone

Δυστυχώς, πολλά drones του εμπορίου, έχουν τον ίδιο προεπιλεγμένο κωδικό πρόσβασης. Η εντολή password σας επιτρέπει να συμπληρώσετε τον κωδικό πρόσβασης χωρίς να χρειάζεται να εκτελέσετε μια επίθεση.

targets password - Οδηγός εκμετάλλευσης και κατάρριψης Drone

7. Σύνδεση με τον στόχο

Σε αυτό το σημείο, έχουμε έναν κωδικό πρόσβασης και τον στόχο μας. Μπορούμε να συνδεθούμε με αυτόν χρησιμοποιώντας την εντολή connect.

targets connect - Οδηγός εκμετάλλευσης και κατάρριψης Drone

Όπως φαίνεται στο παραπάνω στιγμιότυπο, η λίστα στόχων έχει τώρα μια γραμμή με έντονη ένδειξη για να δείξει ότι είμαστε συνδεδεμένοι με αυτόν τον στόχο.

Μπορούμε επίσης να συνδεθούμε με έναν άλλο στόχο εφόσον ο κωδικός είναι ο ίδιος.

targets connect another - Οδηγός εκμετάλλευσης και κατάρριψης Drone

Στην παραπάνω περίπτωση, καλούμε ένα module για το απαιτούμενο μοντέλο drone που δεν μπορεί να βρεθεί ως συνδεδεμένο με το μηχάνημα της επίθεσης.

Εάν εμφανίσουμε τις επιλογές για αυτό το module, λαμβάνουμε αρκετές απαιτούμενες τιμές που δυστυχώς για εμάς δεν συμπληρώνονται.

targets module required options - Οδηγός εκμετάλλευσης και κατάρριψης Drone

8. Εκτέλεση ενός module

Μπορούμε τώρα να χρησιμοποιήσουμε ένα module για το συνδεδεμένο drone, χρησιμοποιώντας την εντολή use.

targets module options - Οδηγός εκμετάλλευσης και κατάρριψης Drone

Σε αυτό το παράδειγμα, μπορεί κανείς να δει ότι η τιμή για την επιλογή TARGET συμπληρώνεται αυτόματα. Η μονάδα μας σε αυτή την περίπτωση, είναι άμεσα έτοιμη για εκτέλεση.

 

Τέλος, μπορούμε να εκτελέσουμε την επίθεση χρησιμοποιώντας την εντολή run.

targets module run - Οδηγός εκμετάλλευσης και κατάρριψης Drone

 

Οδηγός εκμετάλλευσης και κατάρριψης Drone was last modified: 21 Φεβρουαρίου, 2021, 8:14 μμ by Anastasis Vasileiadis

Subscribe to our newsletter

no spam

spread the news

  • Facebook
  • Twitter
  • Reddit
  • Εκτύπωση
  • Email

Διαβάστε τις Τεχνολογικές Ειδήσεις από όλο τον κόσμο, με την εγκυρότητα του iGuRu.gr

Ακολουθήσετε μας στο Google News


Κατηγορία: infosectag: drone

You May Also Like

DJI Mini 2 μικρό αλλά πανίσχυρο drone
Paladyne E1000MP σας ενοχλούν τα drones;
Drone με κάμερα ασφαλείας που πετά μέσα στο σπίτι σας

Σχετικά Anastasis Vasileiadis

Οι μεταφράσεις είναι σαν τις γυναίκες. Όταν είναι ωραίες δεν είναι πιστές και όταν είναι πιστές δεν είναι ωραίες.

Previous Post: « VPN είναι παράνομα ή νόμιμα;
Next Post: WhatsApp τελικά θα διαγραφούν οι λογαριασμοί; »

Reader Interactions

Comment Policy:

Tο iGuRu.gr δεν δημοσιεύει άμεσα τα σχόλια. Κακόβουλα σχόλια, σχόλια που συμπεριλαμβάνουν διαφημίσεις, ή σχόλια με ύβρεις διαγράφονται χωρίς καμία προειδοποίηση. Δεν υιοθετούμε τις απόψεις που εκφράζουν οι αναγνώστες μας.
Τα σχολιά σας θα εμφανιστούν μετά την έγκρισή τους από τους διαχειριστές


Αφήστε το σχόλιό σας
Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

 

 © 2021 · iGuRu.gr · ☢ · Keep It Simple Stupid Genesis theme

about  ·   contact  ·  rss  ·  sitemap  ·  tos

loadingΆκυρο
Δεν ήταν δυνατή η αποστολή της δημοσίευσης - ελέγξτε την διεύθυνση email!
Ο έλεγχος του email απέτυχε, παρακαλώ προσπαθήστε ξανά
Το ιστολόγιο σας δεν μπορεί να κοινοποιεί δημοσιεύσεις μέσω email.