bettercap проблемы с https.proxy

Discussion in 'Безопасность и Анонимность' started by h3xp1017, 2 Sep 2018.

  1. h3xp1017

    h3xp1017 Member

    Joined:
    28 Oct 2015
    Messages:
    84
    Likes Received:
    25
    Reputations:
    1
    не работает модуль https.proxy в беттеркапе.

    есть две виртуалки (windows 7 & kali), обе находятся в одной сети (бриджинг). в беттеркапе автоматически налету генерируется сертификат, который нужно установить в корневые у цели. устанавливаю через certutil -addstore "Root" "C:\cert\cert.pem"
    либо через mmc

    ставлю в настройках прокси свою виртуалку с беттеркапом
    в итоге в любом случае получаю SNI error:
    [​IMG]

    с удаленным сервером такая же проблема. генерил сам через опенссл сампоподпис, который прекрасно работал в евиле - не помогло.

    настройки модуля беттеркапа:

    https.proxy.address: '<interface address>'
    https.proxy.certificate: '~/.bettercap-ca.cert.pem'
    https.proxy.certificate.bits: '4096'
    https.proxy.certificate.commonname: 'Go Daddy Secure Certificate Authority - G2'
    https.proxy.certificate.country: 'US'
    https.proxy.certificate.locality: 'Scottsdale'
    https.proxy.certificate.organization: 'GoDaddy.com, Inc.'
    https.proxy.certificate.organizationalunit: 'https://certs.godaddy.com/repository/'
    https.proxy.injectjs: ''
    https.proxy.key: '~/.bettercap-ca.key.pem'
    https.proxy.port: '8083'
    https.proxy.script: ''
    https.proxy.sslstrip: 'false'


    в чем проблема?
     
  2. Zayac

    Zayac Banned

    Joined:
    15 Aug 2016
    Messages:
    108
    Likes Received:
    20
    Reputations:
    0
    A интересно если я куплю ssl сертификат и укажу его в параметрах bettercap-a я смогу отслеживать трафик в локалке ? и не будет ругаться браузер что он не доверенный?
     
  3. h3xp1017

    h3xp1017 Member

    Joined:
    28 Oct 2015
    Messages:
    84
    Likes Received:
    25
    Reputations:
    1
    ты не сможешь купить сертификат для домена который уже за ссл. поэтмоу приходится наебывать с корневыми в настройках винды