
مارفيل هو امتداد لمجموعة Aircrack-ng، يُستخدم لتقييم أمان شبكات WiFi. يسمح بتقسيم العمل الخاص بتنفيذ هجمات القاموس طويلة الأمد بين العديد من أجهزة الكمبيوتر.
Marfil هي امتداد لمجموعة Aircrack-ng، تُستخدم لتقييم أمان شبكات WiFi. تسمح بتوزيع عمل تنفيذ هجمات القاموس طويلة الأمد بين العديد من أجهزة الكمبيوتر.
توفر مجموعة Aircrack-ng أداة aircrack-ng، وهي برنامج لكسر مفاتيح 802.11 WEP و WPA/WPA2-PSK. عند كسر الأخير، يجب استخدام قاموس أو قائمة كلمات. كلما زاد طول هذه القواميس، زادت مدة العملية. اعتمادًا على أجهزتك، قد تستغرق أيامًا أو حتى أسابيع.
إذا كان لديك بعض الأجهزة الإضافية تحت تصرفك، فإن aircrack-ng لا يسمح لك بتوزيع الحمل بينها: عليك اختيار الأسرع والالتزام به. هذا هو بالضبط المكان الذي يأتي فيه دور Marfil.
Marfil هي أداة مبنية على PHP توزع حمل الكسر بين العقد المختلفة. النهج المتبع بسيط إلى حد كبير: بدلاً من استخدام عقدة واحدة فقط لكسر ملف .cap باستخدام قاموس كبير، فإنه يقسم القاموس ويوزعه على باقي العقد. تسير العملية عالية المستوى على النحو التالي:
.cap و BSSID للشبكة المستهدفة).cap و BSSID مع قطعة من القاموس.cap ضد جميع أجزاء القاموس دون نجاح، أو يتم العثور على كلمة المرورتتكرر العملية. لاحظ أن الخطوة الأولى مطلوبة فقط في المرة الأولى أو عند تحديث القواميس. يمكن لعقدة الخادم أيضًا العمل كعقدة عميل.
تم اختبار Marfil فقط على Linux حتى الآن. ومع ذلك، فإن النهج المتبع والأدوات المستخدمة مستقلة إلى حد كبير عن النظام الأساسي، لذا يجب أن تعمل أيضًا على Windows أو Mac.
قم بتنزيل أحدث ملف في قسم الإصدارات
قم بفك ضغطه في جميع عقدك (الخادم والعملاء)
قم بتثبيت PHP5 ومجموعة aircrack-ng في جميع العملاء
على Debian Linux يمكنك القيام بذلك عن طريق تشغيل هذا الأمر:
sudo apt-get install php5 aircrack-ng
قم بتثبيت وحدة SQLite لـ PHP5 على الخادم
على Debian Linux يمكنك القيام بذلك عن طريق تشغيل هذا الأمر:
sudo apt-get install php5-sqlite
على عقدة الخادم، ابدأ خادم ويب مع تعيين الجذر كدليل public في دليل Marfil
باستخدام خادم الويب المدمج في PHP، يمكن القيام بذلك عن طريق تشغيل الأمر التالي في دليل Marfil:
php -S 0.0.0.0:8080 -t public
يمكنك اختبار نجاح ذلك عن طريق الوصول إلى http://localhost:8080 في متصفح على عقدة الخادم ورؤية قائمة فارغة لطلبات الكسر
تأكد من أنه يمكنك الوصول إلى خادم الويب من عملائك عن طريق الوصول إلى http://YOUR_SERVER_IP_ADDRESS:8080 في متصفح ويب من عملائك
ضع القواميس في دليل storage/app/dictionaries. ابحث في الويب عن قوائم الكلمات، إذا لم يكن لديك أي منها
قم بتنفيذ هذا الأمر في دليل Marfil لتقسيم القواميس إلى أجزاء وإعداد قاعدة بيانات القاموس (اعتمادًا على حجم القواميس، قد يستغرق الأمر بعض الوقت):
php artisan marfil:refresh-dictionaries
لإضافة طلبات الكسر، يلزم وجود ملف .cap مع مصافحة WPA و BSSID للشبكة المستهدفة. يمكن القيام بذلك إما من خلال واجهة خادم الويب أو عن طريق تنفيذ الأمر التالي في دليل Marfil لأي عقدة:
php artisan marfil:crack YOUR_SERVER_IP_ADDRESS:8080 path/to/file.cap 01:23:45:67:89:AB
يمكن عرض أي طلب كسر تم إنشاؤه بنجاح في واجهة خادم الويب
يمكن استخدام أي من العقد كعميل عامل. للقيام بذلك، ما عليك سوى تشغيل الأمر التالي في دليل Marfil:
php artisan marfil:work YOUR_SERVER_IP_ADDRESS:8080
سيجعل هذا الأمر العميل يطلب العمل كل 60 ثانية. عندما يستجيب الخادم بالعمل، سيقوم العميل بتنزيل الملفات اللازمة ومحاولة كسر ملف .cap.
يمكن تتبع التقدم من خلال واجهة الويب
في حالة العثور على أي مشكلة، يرجى الإبلاغ عنها مع تقديم جميع المعلومات اللازمة لإعادة إنتاجها. عدم القيام بذلك سيؤدي إلى إغلاق التذكرة.
بعض الملاحظات الإضافية:
من الممكن مشاهدة سجلات الخادم من خلال مراقبة ملف storage/logs/lumen.log
يمكن إعادة إنشاء قاعدة البيانات عن طريق تشغيل هذا الأمر:
php artisan migrate:refresh