
أداة اختبار اختراق/كسر للشبكات اللاسلكية (WPA/WPA2). تقوم بالتقاط وكسر المصافحة الرباعية (4-way handshake) ومفتاح PMKID. كما تدعم وضع إلغاء المصادقة/التشويش لاختبار التحمل.
WiFiBroot صُممت لتزويد العملاء بأداة شاملة لكسر شبكات الواي فاي (WPA/WPA2). تعتمد بشكل كبير على scapy، وهي مكتبة معالجة حزم قوية بلغة بايثون. تقريبًا كل عملية داخلها تعتمد بطريقة ما على طبقات scapy ووظائفها الأخرى باستثناء تشغيل الواجهة اللاسلكية على قناة مختلفة. يتم ذلك عبر الأمر الأصلي للينكس iwconfig والذي قد تحتاج فيه إلى صلاحيات sudo. توفر حاليًا أربعة أوضاع عمل مستقلة للتعامل مع الشبكات المستهدفة. اثنان منها طرق كسر عبر الإنترنت بينما يعمل الوضع الثالث دون اتصال. الوضع دون اتصال يُستخدم لكسر الهاشات المحفوظة من أول وضعين. الوضع الرابع مخصص لهجوم إلغاء المصادقة على الشبكة اللاسلكية ويمكن استخدامه أيضًا كمعالج لتشويش الاتصال. يمكن تشغيله على مجموعة متنوعة من منصات لينكس ويتطلب على الأقل جهاز WN727N من tp-link ليعمل بشكل صحيح.
يعمل فقط مع Python 2
WiFiBroot يعتمد بشكل كبير على scapy. لذا، ستحتاج إلى تثبيت scapy. تقريبًا، معظم المكتبات الأخرى ستكون مثبتة مسبقًا على نظامك. تأكد من أن الإصدار الذي تثبته من scapy يجب أن يكون <=2.4.0. الإصدارات الأحدث من المحتمل أن ترمي أخطاء غير معروفة.
$ sudo pip install scapy==2.4.0
من المفترض تشغيل السكريبت تحت sudo لكنه سيظل يعمل حتى لو لم يُشغل في وضع الجذر. الوسائط الأساسية الضرورية هي:
$ sudo python wifibroot.py -i [واجهة] -d /path/to/dictionary -m [وضع]
يستخدم WiFiBroot أوضاعًا لتحديد الهجوم الذي تريد تنفيذه على الهدف. حاليًا، هناك ثلاثة أوضاع متاحة. يمكن رؤية استخدام كل وضع عن طريق إضافة الخيار --help/-h بعد الخيار -m/--mode. إليك قائمة بالأوضاع المتاحة وما تفعله:
الصيغة:
$ python wifibroot.py [--mode [أوضاع]] [--options]
$ python wifibroot.py --mode 2 -i wlan1mon --verbose -d /path/to/list -w pmkid.txt
الأوضاع:
# الوصف القيمة
01 التقاط المصافحة الرباعية وكسر رمز MIC 1
02 التقاط وكسر PMKID (هجوم PMKID) 2
03 تنفيذ كسر يدوي على أنواع الالتقاط المتاحة.
انظر --list-types 3
04 إلغاء المصادقة. فصل محطتين
وتشويش حركة المرور. 4
استخدم -h، --help بعد -m، --mode للحصول على مساعدة حول الأوضاع.
لكل وضع غرض محدد وخيارات خاصة به:
الوضع:
01 التقاط المصافحة الرباعية وكسر رمز MIC 1
الخيارات:
الوسيطة الوصف مطلوب
-h, --help عرض دليل المساعدة هذا لا
-i, --interface الواجهة للمراقبة للاستخدام نعم
-v, --verbose إيقاف وضع التفاصيل. لا
-t, --timeout التأخير الزمني بين طلبي إلغاء
المصادقة. لا
-d, --dictionary القاموس المستخدم للكسر نعم
-w, --write كتابة المصافحة الملتقطة إلى
ملف منفصل لا
--deauth عدد إطارات إلغاء المصادقة
لإرسالها لا
المرشحات:
-e, --essid ESSID للشبكة المستمع إليها
-b, --bssid BSSID للشبكة المستهدفة.
-c, --channel القناة التي يجب أن تستمع عليها الواجهة.
الافتراضي: الكل
الوضع:
02 التقاط وكسر PMKID (هجوم PMKID) 1
الخيارات:
الوسيطة الوصف مطلوب
-h, --help عرض دليل المساعدة هذا لا
-i, --interface الواجهة للمراقبة للاستخدام نعم
-v, --verbose إيقاف وضع التفاصيل. لا
-d, --dictionary القاموس المستخدم للكسر نعم
-w, --write كتابة المصافحة الملتقطة إلى
ملف منفصل لا
المرشحات:
-e, --essid ESSID للشبكة المستمع إليها
-b, --bssid BSSID للشبكة المستهدفة.
-c, --channel القناة التي يجب أن تستمع عليها الواجهة.
الافتراضي: الكل
الوضع:
03 تنفيذ كسر يدوي على أنواع الالتقاط المتاحة.
انظر --list-types 3
الخيارات:
الوسيطة الوصف مطلوب
-h, --help عرض دليل المساعدة هذا لا
--list-types عرض أنواع الكسر المتاحة لا
--type نوع الالتقاط المراد كسره نعم
-v, --verbose إيقاف وضع التفاصيل. لا
-d, --dictionary القاموس المستخدم للكسر نعم
-e, --essid ESSID للشبكة المستهدفة.
فقط لنوع المصافحة الرباعية نعم
-r, --read ملف الالتقاط المراد كسره نعم
الوضع:
04 إلغاء المصادقة. فصل محطتين
وتشويش حركة المرور. 4
الخيارات:
الوسيطة الوصف مطلوب
-h, --help عرض دليل المساعدة هذا لا
-i, --interface واجهة وضع المراقبة للاستخدام نعم
-0, --count عدد إطارات إلغاء المصادقة
لإرسالها. '0' يحدد
إطارات غير محدودة نعم
--ap عنوان MAC لنقطة الوصول لا
--client عنوان MAC للمحطة (STA) لا
لالتقاط المصافحة الرباعية وكسر رمز MIC:
$ python wifibroot.py --mode 1 -i wlan1mon --verbose -d dicts/list.txt -w output.cap
لالتقاط وكسر PMKID:
$ python wifibroot.py --mode 2 -i wlan1mon --verbose -d dicts/list.txt -w output.txt
كسر المصافحة و PMKID دون اتصال:
$ python wifibroot.py --mode 3 --type handshake --essid "TARGET ESSID" --verbose -d dicts/list.txt --read output.cap
$ python wifibroot.py --mode 3 --type pmkid --verbose -d dicts/list.txt --read output.txt
هجوم إلغاء المصادقة بأشكال مختلفة:
# هجوم إلغاء المصادقة النهائي:
$ python wifibroot.py --mode 4 -i wlan1mon -00 --verbose
# فصل جميع العملاء من نقطة الوصول:
$ python wifibroot.py --mode 4 -i wlan1mon --ap [عنوان MAC لنقطة الوصول] --verbose
# فصل عميل محدد:
$ python wifibroot.py --mode 4 -i wlan1mon --ap [عنوان MAC لنقطة الوصول] --client [عنوان MAC للمحطة] --verbose
الموقع الإلكتروني: https://www.shellvoide.com
تويتر: @hash3liZer
البريد الإلكتروني: [email protected]