
إطار عمل تدقيق لاسلكي معياري للفرق الحمراء يشمل وحدات إلغاء المصادقة، نقطة الوصول المارقة، والتقاط مصافحة WPA. يتميز بواجهة أوامر شبيهة بـ Metasploit لاستطلاع واستغلال الشبكات اللاسلكية.
Pinecone هي أداة لتدقيق شبكات WLAN، مناسبة لاستخدام الفريق الأحمر. وهي قابلة للتوسع عبر الوحدات، ومصممة للعمل على أنظمة التشغيل المستندة إلى Debian. تتوجه Pinecone بشكل خاص للاستخدام مع Raspberry Pi، كصندوق تدقيق لاسلكي محمول.
هذه الأداة مصممة للأغراض التعليمية والبحثية فقط. استخدمها فقط بإذن صريح.
لتشغيل Pinecone، تحتاج إلى نظام تشغيل مستند إلى Debian (تم اختباره على Raspbian و Raspberry Pi Desktop و Kali Linux). تتطلب Pinecone المتطلبات التالية:
apt-get install python3.apt-get install dnsmasq.apt-get install hostapd-wpe. إذا كان مستودع توزيعتك لا يحتوي على حزمة hostapd-wpe، فيمكنك إما محاولة تثبيتها باستخدام حزمة مجمعة مسبقًا من مستودع Kali Linux، أو تجميعها من الكود المصدري.بعد تثبيت الحزم الضرورية، يمكنك تثبيت متطلبات حزم Python لـ Pinecone باستخدام pip3 install -r requirements.txt في المجلد الجذر للمشروع.
لبدء تشغيل Pinecone، نفّذ python3 pinecone.py من داخل المجلد الجذر للمشروع:
root@kali:~/pinecone# python pinecone.py
[i] ملف قاعدة البيانات: ~/pinecone/db/database.sqlite
pinecone >
يتم التحكم في Pinecone عبر واجهة سطر أوامر تشبه Metasploit. يمكنك كتابة help للحصول على قائمة الأوامر المتاحة، أو help 'command' للحصول على مزيد من المعلومات حول أمر معين:
pinecone > help
الأوامر الموثقة (اكتب help <topic>):
========================================
alias help load pyscript set shortcuts use
edit history py quit shell unalias
الأوامر غير الموثقة:
======================
back run stop
pinecone > help use
الاستخدام: use module [-h]
التفاعل مع الوحدة المحددة.
الوسائط الموضعية:
module معرف الوحدة
الوسائط الاختيارية:
-h, --help عرض رسالة المساعدة هذه والخروج
استخدم الأمر use 'moduleID' لتفعيل وحدة Pinecone. يمكنك استخدام الإكمال التلقائي (Tab) لرؤية قائمة الوحدات المحملة حاليًا:
pinecone > use
attack/deauth daemon/hostapd-wpe report/db2json scripts/infrastructure/ap
daemon/dnsmasq discovery/recon scripts/attack/wpa_handshake
pinecone > use discovery/recon
pcn module(discovery/recon) >
كل وحدة لديها خيارات، يمكن رؤيتها بكتابة help run أو run --help عند تفعيل الوحدة. معظم الوحدات لها قيم افتراضية لخياراتها (تحقق منها قبل التشغيل):
pcn module(discovery/recon) > help run
الاستخدام: run [-h] [-i INTERFACE]
الوسائط الاختيارية:
-h, --help عرض رسالة المساعدة هذه والخروج
-i INTERFACE, --iface INTERFACE
واجهة WLAN قادرة على وضع المراقبة (الافتراضي: wlan0)
عند تفعيل الوحدة، يمكنك استخدام الأمر run [options...] لبدء وظيفتها. توفر الوحدات تغذية راجعة عن حالة تنفيذها:
pcn script(attack/wpa_handshake) > run -s TEST_SSID
[i] إرسال 64 إطار deauth لجميع العملاء من نقطة الوصول 00:11:22:33:44:55 على القناة 1...
................................................................
تم إرسال 64 حزمة.
[i] مراقبة لمدة 10 ثوانٍ على القناة 1 لمصافحات WPA بين جميع العملاء ونقطة الوصول 00:11:22:33:44:55...
إذا كانت الوحدة تعمل في الخلفية (على سبيل المثال، scripts/infrastructure/ap)، يمكنك إيقافها باستخدام الأمر stop عندما تكون الوحدة قيد التشغيل:
pcn script(infrastructure/ap) > run
net.ipv4.ip_forward = 1
[i] إنشاء قواعد NAT في iptables لتوجيه wlan0 -> eth0...
[i] بدء تشغيل hostapd-wpe و dnsmasq...
ملف التكوين: ~/pinecone/tmp/hostapd-wpe.conf
استخدام الواجهة wlan0 مع عنوان MAC 00:11:22:33:44:55 واسم الشبكة "PINECONEWIFI"
wlan0: حالة الواجهة UNINITIALIZED->ENABLED
wlan0: AP-ENABLED
pcn script(infrastructure/ap) > stop
[i] إيقاف hostapd-wpe و dnsmasq...
net.ipv4.ip_forward = 0
[i] مسح جدول NAT في iptables...
عند الانتهاء من استخدام وحدة، يمكنك إلغاء تنشيطها باستخدام الأمر back. يمكنك أيضًا تنشيط وحدة أخرى باستخدام الأمر use مرة أخرى.
يمكن تنفيذ أوامر الصدفة باستخدام الأمر shell أو الاختصار !:
pinecone > !ls
LICENSE modules module_template.py pinecone pinecone.py README.md requirements.txt TODO.md
حاليًا، يتم تخزين قاعدة بيانات SQLite الخاصة بـ Pinecone في دليل db/ داخل المجلد الجذر للمشروع. يتم تخزين جميع الملفات المؤقتة التي تحتاجها Pinecone في دليل tmp/ أيضًا تحت المجلد الجذر للمشروع.