LAN Turtle Hak5

Inhaltsverzeichnis

Ich glaube nicht, dass es funktionieren wird, ohne vorher manuell einen Schlüssel einzurichten. Der Turtle enthält „ssh-copy-id“, wenn Sie Ihren Schlüssel lieber auf diese Weise übertragen möchten, und „ssh-keygen“, um diesen Schlüssel zu generieren. Der Schlüsseltyp sollte jedoch RSA sein und das Standardbenennungsschema „id_rsa“ verwenden. Wenn Sie einen anderen Schlüsseltyp bevorzugen, müssen Sie das Modulskript ändern, um einen anderen Schlüssel aufzurufen. Das Skript befindet sich unter /etc/turtle/modules/autossh, wenn Sie es anpassen möchten.

image

  • Zuerst hieß es, ich benötige eine SD-Karte, die ich eingelegt und dann formatiert habe.
  • Die LAN Turtle ist ein verdecktes, miniaturisiertes Netzwerk-Infiltrationstool.
  • Falls Sie jedoch gekaufte Waren zurückgeben möchten, befolgen Sie bitte die unten aufgeführten geltenden Richtlinien.
  • Dieser Beitrag bietet einen Überblick über den LAN Turtle und die Einrichtung eines automatischen SSH für den Fernzugriff auf den LAN Turtle sowie den Cloud-Ordner, um Daten einfach aus einem Zielnetzwerk zu entfernen.

Vielleicht möchten Sie es zunächst im unprivilegierten Modus mit dem Flag „-u“ ausprobieren. Sie können auch ein beliebiges Passwort mit dem Flag „-x“ festlegen. Wenn Sie schließlich eine Protokollierung auf der Proxy-Seite wünschen, können Sie die Flags „-f“ und „-v“ verwenden.

Systemadministratoren

Das ist großartig, aber eine andere coole Sache ist das Einrichten eines Ordners, damit Sie Daten per Drag-and-Drop von Ihrem Zielnetzwerk auf Ihren Cloud-Server ziehen können. Es gibt ein Modul namens SSHFS, das zum Erstellen einer Dateifreigabe verwendet wird. Greifen Sie auf Ihren Cloud-Server zu und erstellen Sie einen Ordner zum Speichern von Daten (beachten Sie den Pfad).

Wenn Sie bei der Proxy-Einrichtung ein Passwort verwenden möchten, müssen Sie dieses manuell konfigurieren oder das Turtle-Skript so ändern, dass es es einschließt. Auf diese Weise können Sie über jeden bekannten offenen Port, den Sie zur Verwendung eingerichtet haben, auf Ihre Schildkröte zugreifen. Mit integrierten Man-in-the-Middle-Tools können Sie alle interessanten Daten erfassen. Unterstützt umfangreiche Speicheroptionen durch den im Inneren versteckten MicroSD-Kartenleser. Der LAN Turtle bietet ein vollständig konfigurierbares, vollständig erweiterbares Nutzlast-Toolkit, verpackt in einem verdeckten Gehäuse.

Lass Eine LAN-Schildkröte Fallen Holen Sie Sich Eine Muschel

image

Das Gerät wurde als verdeckter Dreh- und Angelpunkt für Zielnetzwerke konzipiert und verfügt trotz seiner geringen Größe über erhebliche Funktionalität. Unterstützt umfangreiche Speicheroptionen durch den darin versteckten MicroSD-Kartenleser. Leider können wir keine Entsperrbox oder keinen Dongle erstatten, der zum Entsperren des Telefons verwendet wurde.

Genau wie beim ersten Update des Turtle selbst erfordern diese Aktionen eine internetfähige Verbindung, die an die Ethernet-Seite des Turtle angeschlossen ist. Gehen Sie zurück zum AutoSSH-Menü und starten Sie IT-Security Tools den Dienst. Sie sollten nun von überall über Ihren Cloud-Server auf Ihren LAN Turtle zugreifen können. Neben der Startoption können Sie die Option beim Hochfahren aktivieren, sodass der LAN Turtle immer auf eine Verbindung wartet, wenn er angeschlossen ist. Dies bedeutet, dass Sie dies auf einem System einschleichen, weggehen und später darauf zugreifen können. Einige der nützlicheren SysAdmin-bezogenen Tools im Modulmanager sind aus offensichtlichen Gründen „autossh“, „sshfs“, „clomac (wenn das Netzwerk durch MAC gesperrt ist)“ und „cron“.

Penetrationstests

Sie müssen das eingeben, also ist es für mein Beispiel [email protected]. Belassen Sie die anderen Standardeinstellungen und klicken Sie auf „Senden“. Sobald Sie PuTTY in den Turtle eingefügt haben, müssen Sie sich mit dem Standardbenutzernamen root und dem Passwort sh3llz anmelden. Sie werden aufgefordert, Ihr Passwort zu ändern, bevor Sie die Turtle-Software sehen.