
تم تحديث wifitap لإصدار BT5r3
#########################################
#########################################
هذا البرنامج هو أداة إثبات مفهوم (proof of concept) تتيح اتصالات WiFi باستخدام حقن حركة المرور. ستحتاج إلى:
. Python >= 2.2
. محسّن بايثون Psyco (اختياري)
. Scapy من Philippe Biondi
. محوّل لاسلكي جاهز للحقن
تم اختباره على GNU/Linux باستخدام محوّل قائم على مجموعة شرائح Atheros مع برنامج تشغيل Madwifi مُرقَّع، ومجموعة شرائح Intersil Prism GT Full MAC مع برنامج تشغيل Prism54. وينبغي أن يعمل أيضًا مع مجموعة شرائح Prism2/2.5/3 باستخدام برنامج تشغيل hostap أو برنامج تشغيل wlan-ng، ومجموعة شرائح Ralink rt2500/2750 باستخدام برنامج تشغيل rt2500، ومجموعة شرائح Realtek RTL8180 باستخدام برنامج تشغيل rtl8180-sa2400.
لم أجد وقتًا لاختبار دعم Prism2/2.5/3، ولا أملك عتادًا قائمًا على Ralink أو Realtek للاختبار. على أي حال، سيسعدني تلقي ملاحظات حول محاولات استخدام Wifitap مع هذه المجموعات من الشرائح.
كتب تصحيحات برامج التشغيل Christophe Devine وحدّثها فريق Aircrack-ng. للحصول على تفاصيل حول تصحيح برامج التشغيل وتثبيتها، راجع ملف PATCHING.
لكي يعمل wifitap على أنظمة تشغيل Unix أخرى غير GNU/Linux، يجب تثبيت غلافات pcap أو dnet لبايثون حتى يعمل Scapy (انظر http://www.secdev.org/projects/scapy/portability.html). ثم، وهذا هو الجزء الأهم، يجب العثور على برنامج تشغيل لمحوّل لاسلكي يدعم حقن حركة المرور اللاسلكية الخام إذا وُجد.
ملاحظة : بايثون بطيء جدًا...
o الحصول على Wifitap ;)
Wifitap متاح على:
http://sid.rstack.org/index.php/Wifitap (french)
http://sid.rstack.org/index.php/Wifitap_EN (english)
أحدث إصدار قابل للتنزيل من:
http://sid.rstack.org/code/wifitap.tgz
المستودع متاح على:
http://sid.rstack.org/code/wifitap/
o الحصول على Scapy
يتم إرفاق نسخة عاملة من Scapy، لذا فإن Wifitap جاهز للعمل.
ومع ذلك، يمكنك الحصول على نسخة أكثر ميزات من الأداة على:
http://www.secdev.org/projects/scapy/
قم بتنزيل نسخة "قيد التطوير" أو (الأفضل) استخدم النسخة المرفقة...
o تجهيز المحوّل اللاسلكي
قم بتنزيل برنامج التشغيل وتصحيحه وتثبيته (انظر PATCHING).
على افتراض أن القناة هي 11:
~# iwconfig $IFACE mode monitor channel 11
~# ifconfig $IFACE up promisc
ملاحظة : يتطلب برنامج تشغيل Atheros Madwifi إعدادًا محددًا لجعل برنامج التشغيل
في وضع الالتقاط (promisc mode) و/أو تفعيل حقن حركة المرور. راجع الموقع
(http://www.madwifi.org/) للحصول على التفاصيل إذا كنت تستخدم madwifi-ng أو
madwifi-old.
o تشغيل Wifitap
~# ./wifitap.py -b <bssid>
سيتم إنشاء واجهة wj0 يلزم تهيئتها كواجهة عادية، مع إمكانية تحديد عنوان MAC اختياري:
~# ifconfig wj0 [hw ether <MAC>] 192.168.1.1 [mtu <MTU>]
o استخدام Wifitap
الآن، يمكنك استخدام واجهة wj0 تمامًا كواجهة عادية للتواصل مع تطبيقاتك وأدواتك
المفضلة، وفقًا لجدول التوجيه الخاص بالنظام :)
o وسائط سطر أوامر Wifitap
الاستخدام : wifitap -b <BSSID> [-o <iface>] [-i <iface> [-s <SMAC>]
[-w <WEP key> [-k <key id>]] [-d [-v]] [-h]
-b يحدد BSSID بتنسيق عنوان MAC المعتاد المكوّن من 6 أرقام سداسية عشرية:
. 00:01:02:03:04:05
-o يحدد واجهة WiFi للإخراج لحقن الإطارات
-i يحدد واجهة WiFi للإدخال لالتقاط الإطارات
-s يحدد عنوان MAC المصدر
. 00:01:02:03:04:05
-w يفعّل تشفير/فك تشفير WEP باستخدام مفتاح WEP المحدد
يمكن إعطاء المفتاح باستخدام التنسيقات التالية:
. 0102030405 أو 0102030405060708090a0b0c0d
. 01:02:03:04:05 أو
01:02:03:04:05:06:07:08:09:0a:0b:0c:0d
. 0102-0304-05 أو 0102-0304-0506-0708-090a-0b0c-0d
-k يحدد معرّف مفتاح WEP، من 0 إلى 3
-d يفعّل التصحيح
-v يزيد من إسهاب التصحيح
-h شاشة المساعدة
o يدعم أحدث إصدار من libpcap بشكل كامل الترويسات الخاصة بـ Wi-Fi، عادةً ترويسات Prism. ومع ذلك، إذا كان نظامك يستخدم إصدارًا قديمًا من libpcap، فستحتاج إلى تطبيق التصحيح المرفق:
patch -p0 < prismheaders.patch
سيضيف هذا علامة (-p) لإخبار Wifitap بإزاحة 144 بتًا من ترويسات Prism للوصول إلى إطار 802.11.
#########################################
#########################################