
إطار عمل لاختبار الاختراق اللاسلكي.
سنيف-إير هو إطار عمل مفتوح المصدر لأمن الشبكات اللاسلكية يوفر القدرة على تحليل البيانات اللاسلكية التي تم جمعها بشكل سلبي بسهولة بالإضافة إلى شن هجمات لاسلكية متطورة. يتولى سنيف-إير التعامل مع المتاعب المرتبطة بإدارة ملفات pcap كبيرة أو متعددة مع فحص وتحليل حركة المرور بشكل شامل، بحثًا عن ثغرات أمنية محتملة. إلى جانب الاستعلامات المبنية مسبقًا، يسمح سنيف-إير للمستخدمين بإنشاء استعلامات مخصصة لتحليل البيانات اللاسلكية المخزنة في قاعدة بيانات SQL الخلفية. تم بناء سنيف-إير على مفهوم استخدام هذه الاستعلامات لاستخراج البيانات لتقارير اختبار الاختراق اللاسلكي. يمكن أيضًا الاستفادة من البيانات في إعداد هجمات لاسلكية متطورة مضمنة في سنيف-إير كوحدات.
تم تطوير سنيف-إير بواسطة @Tyl0us و @theDarracott
تم تطوير سنيف-إير باستخدام Python الإصدار 2.7
تم اختباره ودعمه على Kali Linux و Debian و Ubuntu.
لتثبيت، قم بتشغيل النص البرمجي setup.sh
$./setup.sh
% * ., %
% ( ,# (..# %
/@@@@@&, *@@% &@, @@# /@@@@@@@@@ .@@@@@@@@@. ,/ # # (%%%* % (.(. .@@ &@@@@@@%.
.@@& *&@ %@@@@. &@, @@% %@@,,,,,,, ,@@,,,,,,, .( % % %%# # % # ,@@ @@(,,,#@@@.
%@% %@@(@@. &@, @@% %@@ ,@@ /* # /*, %.,, ,@@ @@* #@@
,@@& %@@ ,@@* &@, @@% %@@ ,@@ .# //#(, (, ,@@ @@* &@%
.@@@@@. %@@ .@@( &@, @@% %@@%%%%%%* ,@@%%%%%%# (# ##. ,@@ @@&%%%@@@%
*@@@@ %@@ .@@/ &@, @@% %@@,,,,,, ,@@,,,,,,. %#####% ,@@ @@(,,%@@%
@@% %@@ @@( &@, @@% %@@ ,@@ % (*/ # ,@@ @@* @@@
%@% %@@ @@&&@, @@% %@@ ,@@ % # .# .# ,@@ @@* @@%
.@@&/,,#@@@ %@@ &@@@, @@% %@@ ,@@ /(* /(# ,@@ @@* @@#
*%@@@&* *%# ,%# #%/ *%# %% #############. .%# #%. .%%
(@Tyl0us & @theDarracott)
>> [default]# help
الأوامر
========
workspace إدارة مساحات العمل (إنشاء، قائمة، تحميل، حذف)
live_capture بدء تشغيل واجهة لاسلكية صالحة لجمع الحزم اللاسلكية لتحليلها (يتطلب اسم الواجهة)
offline_capture بدء تحليل الحزم اللاسلكية باستخدام ملف pcap - الأفضل استخدام ملفات .pcapdump الخاصة بـ kismet (يتطلب المسار الكامل)
offline_capture_list بدء تحليل الحزم اللاسلكية باستخدام قائمة من ملفات pcap - الأفضل استخدام ملفات .pcapdump الخاصة بـ kismet (يتطلب المسار الكامل)
query تنفيذ استعلام على محتويات مساحة العمل النشطة
help عرض قائمة المساعدة هذه
clear مسح الشاشة
show عرض محتويات جدول، أو معلومات محددة عبر جميع الجداول، أو الوحدات المتاحة
inscope إضافة ESSID إلى النطاق. inscope [ESSID]
SSID_Info عرض جميع المعلومات (أي جميع BSSID والقنوات والتشفير) المتعلقة بـ SSIDS ضمن النطاق
use استخدام وحدة من سنيف-إير
info عرض جميع معلومات المتغيرات الخاصة بالوحدة المحددة
set تعيين متغير في الوحدة
exploit تشغيل الوحدة المحملة
run تشغيل الوحدة المحملة
exit الخروج من سنيف-إير
>> [default]#
أولاً، قم بإنشاء أو تحميل مساحة عمل جديدة أو موجودة باستخدام الأمر workspace create <workspace> أو الأمر workspace load <workspace>. لعرض جميع مساحات العمل الموجودة، استخدم الأمر workspace list والأمر workspace delete <workspace> لحذف مساحة العمل المطلوبة:
>> [default]# workspace
إدارة مساحات العمل
خيار الأمر: workspaces [create|list|load|delete]
>> [default]# workspace create demo
[+] Workspace demo created
قم بتحميل البيانات إلى مساحة العمل المطلوبة من ملف pcap باستخدام الأمر offline_capture <المسار الكامل لملف pcap>. لتحميل سلسلة من ملفات pcap، استخدم الأمر offline_capture_list <المسار الكامل للملف الذي يحتوي على قائمة أسماء pcap> (يجب أن يحتوي هذا الملف على المسارات الكاملة لكل ملف pcap). استخدم الأمر live_capture <اسم الواجهة> لالتقاط حركة المرور اللاسلكية المباشرة باستخدام واجهة لاسلكية.
>> [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] Importing /root/sniffair/demo.pcapdump
\
[+] Completed
[+] Cleaning Up Duplicates
[+] ESSIDs Observed
يعرض الأمر show محتويات جدول، أو معلومات محددة عبر جميع الجداول، أو الوحدات المتاحة، باستخدام الصيغة التالية:
>> [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
| المعرف | ESSID | BSSID | الشركة المصنعة | القناة | القوة | التشفير | الخوارزمية | المصادقة |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
| 1 | HoneyPot | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 4 | -17 | WPA2 | TKIP | MGT |
| 2 | Demo | 80:2a:a8:##:##:## | Ubiquiti Networks Inc. | 11 | -19 | WPA2 | CCMP | PSK |
| 3 | Demo5ghz | 82:2a:a8:##:##:## | Unknown | 36 | -27 | WPA2 | CCMP | PSK |
| 4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 36 | -29 | WPA2 | TKIP | PSK |
| 5 | BELL456 | 44:e9:dd:##:##:## | Sagemcom Broadband SAS | 6 | -73 | WPA2 | CCMP | PSK |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
>> [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------
يمكن استخدام الأمر query لعرض مجموعة فريدة من البيانات بناءً على المعايير المحددة. يستخدم الأمر query صيغة SQL.
يمكن استخدام الأمر inscope <SSID> لإضافة SSID إلى جداول النطاق، مما يؤدي إلى تحميل جميع البيانات ذات الصلة إلى جداول inscope_AP و inscope_proberequests و inscope_proberesponses. لعرض ملخص لجميع SSIDS ضمن النطاق، قم بتشغيل الأمر SSID_Info.