Z0172CK


DroneSploit: Hacking Pentesting para Drones

Este framework CLI se basa en sploitkity y es un intento de reunir tecnicas de hackeo y exploits especialmente enfocados en el hackeo de drones. Para facilitar su uso, la interfaz tiene un diseno que se parece a Metasploit.

DroneSploit fue creado por Alexandre D’Hondt y Yannick Pasquazzo. El proyecto aun se encuentra en la etapa de desarrollo, ya que ambos desarrolladores estan trabajando para mejorar sus capacidades. Por ahora, DroneSploit esta disenado para apuntar solo a drones controlados por WiFi e incluye un conjunto de modulos (basados ​​en Aircrack-NG) que permite a los usuarios piratear otros mal configurados. DroneSploit actualmente admite modulos para los drones C-me y Flitt (Hobbico). Se estan desarrollando nuevos modulos para otras marcas y modelos (incluidos Parrot y DJI) y se agregaran en breve.

El proyecto se presento en Black Hat Europe Arsenal 2019, y puedes descargar la presentacion desde aquí.

1. Instalar DroneSploit


¿Un Metasploit para drones? Este proyecto esta disponible en PyPi y se puede instalar simplemente usando Pip3 (como puedes apreciar, el requisito es tener instalado Python 3):

                
                    pip3 install dronesploit
                
            
DroneSploit-pip

Para evitar cualquier error, también podemos instalarlo de la siguiente manera:

                
                git clone https://github.com/dhondta/dronesploit.git
                cd dronesploit
                pip3 install -r requirements.txt
            
Instalar-dronesploit-en-Linux
                python3 main.py --help
            
Comando-ayuda-dronesploit

La consola se inicia utilizando el iniciador main.py. Puede solicitar derechos de sudo ya que debe tener el permiso para configurar interfaces WiFi.

                python3 main.py
            
Interfaz-de-dronesploit

Al inicio, se muestra un banner y se muestra un resumen de los modulos disponibles.

Algunos requisitos pueden quedar insatisfechos al inicio como en la imagen de arriba. El comando show issues permite identificar como se puede solucionar esto.

Comando-show-issues

2. Hacking con DroneSploit


                dronesploit > help
            
DroneSploit-desde-consola-Linux

Esto mostrara multiples secciones en función del contexto; puedes obtener ayuda tanto de los comandos generales como de los comandos especificos (consola actual)

                
                dronesploit > select test
                dronesploit[test] > help
            
Proyecto-en-dronesploit

Ahora que estamos en el contexto de un proyecto, vemos los comandos generales nuevamente pero con los comandos del proyecto.

Todos-los-modulos-dronesploit

El comando toggle permite alternar el modo WiFi para una interfaz. Se completa automaticamente a traves de la lista de interfaces WiFi presentes en el sistema.

                toggle wlan0
            

Cuando se ejecuta, cambia entre los modos administrado y monitor.

El comando scan permite buscar rapidamente objetivos (y requiere una interfaz WiFi en modo monitor).

                scan wlan0mon
            

El comando targets luego permite enumerar los objetivos descubiertos y sus caracteristicas.

                targets
            

Los objetivos son validos durante un periodo de 5 minutos, pero cuando se usa el comando nuevamente scan, la lista se actualizara (y los objetivos que ya no esten cerca desapareceran).

Sientete libre de explorar los distintos modulos y comandos, y dejar tus impresiones en los comentarios. Dejare esto aquí y en cuanto consiga un dron hare un video mucho mas explicativo…