Z0172CK
DroneSploit: Hacking Pentesting para Drones
Este framework CLI se basa en sploitkity y es un intento de reunir tecnicas de hackeo y exploits especialmente enfocados en el hackeo de drones. Para facilitar su uso, la interfaz tiene un diseno que se parece a Metasploit.
DroneSploit fue creado por Alexandre D’Hondt y Yannick Pasquazzo. El proyecto aun se encuentra en la etapa de desarrollo, ya que ambos desarrolladores estan trabajando para mejorar sus capacidades. Por ahora, DroneSploit esta disenado para apuntar solo a drones controlados por WiFi e incluye un conjunto de modulos (basados en Aircrack-NG) que permite a los usuarios piratear otros mal configurados. DroneSploit actualmente admite modulos para los drones C-me y Flitt (Hobbico). Se estan desarrollando nuevos modulos para otras marcas y modelos (incluidos Parrot y DJI) y se agregaran en breve.
El proyecto se presento en Black Hat Europe Arsenal 2019, y puedes descargar la presentacion desde aquí.
1. Instalar DroneSploit
¿Un Metasploit para drones? Este proyecto esta disponible en PyPi y se puede instalar simplemente usando Pip3 (como puedes apreciar, el requisito es tener instalado Python 3):
pip3 install dronesploit
Para evitar cualquier error, también podemos instalarlo de la siguiente manera:
git clone https://github.com/dhondta/dronesploit.git
cd dronesploit
pip3 install -r requirements.txt
python3 main.py
La consola se inicia utilizando el iniciador main.py. Puede solicitar derechos de sudo ya que debe tener el permiso para configurar interfaces WiFi.
python3 main.py
Al inicio, se muestra un banner y se muestra un resumen de los modulos disponibles.
Algunos requisitos pueden quedar insatisfechos al inicio como en la imagen de arriba. El comando show issues permite identificar como se puede solucionar esto.
2. Hacking con DroneSploit
dronesploit > help
Esto mostrara multiples secciones en función del contexto; puedes obtener ayuda tanto de los comandos generales como de los comandos especificos (consola actual)
- Desde la consola del proyecto
dronesploit > select test
dronesploit[test] > help
Ahora que estamos en el contexto de un proyecto, vemos los comandos generales nuevamente pero con los comandos del proyecto.
- Habilitar el modo de monitor WiFi
El comando toggle permite alternar el modo WiFi para una interfaz. Se completa automaticamente a traves de la lista de interfaces WiFi presentes en el sistema.
toggle wlan0
Cuando se ejecuta, cambia entre los modos administrado y monitor.
El comando scan permite buscar rapidamente objetivos (y requiere una interfaz WiFi en modo monitor).
scan wlan0mon
El comando targets luego permite enumerar los objetivos descubiertos y sus caracteristicas.
targets
Los objetivos son validos durante un periodo de 5 minutos, pero cuando se usa el comando nuevamente scan, la lista se actualizara (y los objetivos que ya no esten cerca desapareceran).
Sientete libre de explorar los distintos modulos y comandos, y dejar tus impresiones en los comentarios. Dejare esto aquí y en cuanto consiga un dron hare un video mucho mas explicativo…