Direkt zum Hauptbereich

Hacking Gadget - Part 03 die Lan-Turtle

Alles über die Lan-Turtle findet Ihr auf der Hersteller-Webseite https://lanturtle.com/ , d.h. auch schöne "Erklär-Bär-Videos": https://lanturtle.com/wiki/#!videos.md


Was ist die Lan-Turtle? Auf den ersten Blick einfach ein etwas übergroßer USB-Lan-Adapter (so ist er auch gekennzeichnet):




Natürlich fällt so ein Teil an einem PC oder Notebook sehr auf, aber für Jemanden der keine Ahnung hat natürlich nicht, bzw. würde so ein Teil in irgendeinem IT-Raum der nicht klar strukturiert ist auch nicht auffallen, dazu folgendes Bild von der LanTurtle-Webseite:


Wer würde da nicht möglicherweise daran denken, ok hier hängt eben einfach ein Device vielleicht ein Lizenz-Dongle oder etwas in der Art?

Für Jemanden der sich die IP-Konfiguration von einem PC ansieht an dem die Lan-Turtle hängt, fällt das natürlich auf. So sieht das an meinem Surface Pro aus, wenn ich dort die Lan-Turtle anhänge:



Zu erkennen mein normales WLAN (oben). Hier habe ich die IP 192.168.178.51 und der Gateway ist meine Fritz-Box mit der IP 192.168.178.1. Unten mit "Ethernet 6" die Lan-Turtle. Hier habe ich ein völlig neues Netz, d.h. IP 172.16.85.139 und Gateway die 172.16.84.1 (das ist auch die IP auf der ich die Lan-Turtle von diesem PC per ssh auch erreiche). D.h mein Notebook hat mit der Lan-Turtle ein eigenes Netz und schickt meine Anfragen dann einfach an meine fritz-Box weiter. D.h. für den Anwender auf den ersten Blick erstmal nicht sichtbar, d.h. Internet funktioniert wie gewohnt, aber jeder Traffic von meinem Notebook geht eben durch die Lan-Turtle.

Zugriff auf die Lan-Turtle einfach per ssh mit einem root@172.16.84.1 und dem Standard-Passwort sh3llz

Auf der Lan-Turtle habe ich mein eigenes DNS, d.h. ich könnte hier leicht ganze Webseiten einfach umleiten. Wenn ich dann auf dem Notebook www.google.de eingebe, sagt der DNS auf der Lan-Turtle eben dass Google.de ganz woanders liegt. Ich könnte ganze Webseiten umbiegen dorthin wo ich den Traffic haben möchte.

Viel spannender ist der Einsatzzweck eigentlich für einen Pentester, der mal schnell damit demonstrieren kann wie Angriffe auf das lokale Netz funktionieren, oder für den Hacker der im Vorbeigehen in einem Lan das er hacken möchte ein Backdoor installiert. Denn die Lanturtle baut dann einen Reverse SSH Tunnel ins Internet auf, und man kommt von Außen sehr leicht ins Lan. Wenn die Firewall im LAN diesen SSH-Port nicht sperrt (von innen nach außen) ist der Hacker eben schon im Netz. 

Ich finde das Device perfekt um sein eigenes Know-How und Verständnis auszubauen, schaut Euch dazu das passende Youtube-Video an "Metasploit and LAN Turtle with Meterpreter"

Kostenpunkt auch hier ca. 56 Euro, bestellt habe ich bei Hak5 (https://hakshop.com/collections/lan-turtle). Lieferzeit waren hier sicher 2 Wochen, aber das Paket kam an.

Kommentare

Beliebte Posts aus diesem Blog

Mac OS X unter Windows 7 mit Virtualbox 3.2.0

Da in den letzten Tagen die neue Version von Virtualbox erschienen ist, dachte ich mir es wäre nun mal an der Zeit ein How-To abzubilden, wie man sehr leicht unter Virtualbox ein Mac OS X Snow Leopard ans Laufen bekommt. Alles was man dazu braucht ist
1) eine Snow Leopard Retail DVD, die es für etwas über 20 Euro bei Amazon gibt. (oder Ihr leiht Euch von einem Freund einfach die DVD und macht ein ISO davon)
2) ein EmpireEFI ISO (ich benutze empireEFIv1085.iso) gibt es unter http://prasys.co.cc/osx86hackint0sh/ zum Download
3) und natürlich Virtualbox Version 3.2.0 Download unter http://www.virtualbox.org/

Das wars.

Nach der Installation von Virtualbox legt man sich einfach eine neue VM an:

Man vergibt einen Namen für die VM und wählt als BS und Version einfach Mac OS X aus

gibt der VM etwas Speicher (1024 MB, oder besser 2048 MB)

legt eine neue virtuelle Festplatte an:


vergibt einen Namen und eine Grösse:

und fertig ist die VM angelegt:

Anschließend nochmals mit Ändern die VM Eigenschaften be…

Windows Server 2008 - Aufgabenplanung

Vor kurzem bin ich über die Windows Server 2008 Aufgabenverwaltung gestolpert. Es gab auf dem Server eine kleine CMD (oder wahlweise auch BAT)-Datei um ein Backup zu automatisiseren. In der CMD-Box hat das Ding auch einwandfrei funktioniert. In der 2008er Aufgabenplanung jedoch nicht...
Des Rätsels Lösung ist, dass man in der CMD oder BAT-Datei die man erstellt hat keine Bildschirm-Ausgaben (echo bzw. Ausgaben von cmd wie "1 Datei kopiert") machen darf, wenn man das Ding in die Aufgabenverwaltung steckt. Da die Tasks in der Aufgabenverwaltung "ohne Fenster" laufen, könnte eine mögliche echo-Ausgabe auch nirgendwohin etwas schreiben. Folge, Sie bricht ab und es gibt in der Aufagabenverwaltung einen Fehler 0x1 oder etwas in der Art.
Eure BATCH-Datei sollte dann zwecks echo in etwa so aussehen:
@echo off copy c:\Programme\Programm1\wichtigesfile.xxx c:\backup > c:\tmp\log.txt xcopy "c:\programme\Programm1\Data" /i /e /y "c:\backup\Data" >> c:\…

Microsoft Wireless Display Adapter

Heute ist mein neues kleines Spielzeug bei mir eingetroffen, welches ich Montag bei www.notebooksbillger.de bestellt habe, der Microsoft Wireless Display Adapter:



Ein ganz feines Stück Hardware, überträgt der Stick doch von einem Windows 8.1 Rechner/Phone oder Android Gerät per Miracast http://de.wikipedia.org/wiki/Miracast den Bildschirminhalt und Ton auf ein Gerät mit HDMI-Schnittstelle, hauptsächlich also große TV-Bildschirme oder Beamer.
Im Paket gibt´s den Display-Adapter mit HDMI und einem USB-Anschluß (für den Strom) und eine HDMI-Verlängerung, falls bei Eurem TV der HDMI-Port ggf. etwas schwer zu erreichen ist, oder einfach der USB-Anschluß etwas weiter entfernt ist:


Den Stick einfach in einen HDMI-Port stecken und kurzen Moment später begrüsst Euch der Startscreen des Display-Adapter:
Nun einfach das Win 8.1 Gerät eurer Wahl oder ein Android Phone/Tablet starten und verbinden.
Per Android:
Display wählen:
Bildschirmübertragung

Dann wird auch schon der Display Adapter gefunde…