
إطار عمل لاختبار الاختراق اللاسلكي.
سنيف-إير هو إطار عمل مفتوح المصدر لأمن الشبكات اللاسلكية يوفر القدرة على تحليل البيانات اللاسلكية التي تم جمعها بشكل سلبي بسهولة بالإضافة إلى شن هجمات لاسلكية متطورة. يتولى سنيف-إير التعامل مع المتاعب المرتبطة بإدارة ملفات pcap كبيرة أو متعددة مع فحص وتحليل حركة المرور بشكل شامل، بحثًا عن ثغرات أمنية محتملة. إلى جانب الاستعلامات المبنية مسبقًا، يسمح سنيف-إير للمستخدمين بإنشاء استعلامات مخصصة لتحليل البيانات اللاسلكية المخزنة في قاعدة بيانات SQL الخلفية. تم بناء سنيف-إير على مفهوم استخدام هذه الاستعلامات لاستخراج البيانات لتقارير اختبار الاختراق اللاسلكي. يمكن أيضًا الاستفادة من البيانات في إعداد هجمات لاسلكية متطورة مضمنة في سنيف-إير كوحدات.
تم تطوير سنيف-إير بواسطة @Tyl0us و @theDarracott
تم تطوير سنيف-إير باستخدام Python الإصدار 2.7
تم اختباره ودعمه على Kali Linux و Debian و Ubuntu.
لتثبيت، قم بتشغيل النص البرمجي setup.sh
$./setup.sh
% * ., %
% ( ,# (..# %
/@@@@@&, *@@% &@, @@# /@@@@@@@@@ .@@@@@@@@@. ,/ # # (%%%* % (.(. .@@ &@@@@@@%.
.@@& *&@ %@@@@. &@, @@% %@@,,,,,,, ,@@,,,,,,, .( % % %%# # % # ,@@ @@(,,,#@@@.
%@% %@@(@@. &@, @@% %@@ ,@@ /* # /*, %.,, ,@@ @@* #@@
,@@& %@@ ,@@* &@, @@% %@@ ,@@ .# //#(, (, ,@@ @@* &@%
.@@@@@. %@@ .@@( &@, @@% %@@%%%%%%* ,@@%%%%%%# (# ##. ,@@ @@&%%%@@@%
*@@@@ %@@ .@@/ &@, @@% %@@,,,,,, ,@@,,,,,,. %#####% ,@@ @@(,,%@@%
@@% %@@ @@( &@, @@% %@@ ,@@ % (*/ # ,@@ @@* @@@
%@% %@@ @@&&@, @@% %@@ ,@@ % # .# .# ,@@ @@* @@%
.@@&/,,#@@@ %@@ &@@@, @@% %@@ ,@@ /(* /(# ,@@ @@* @@#
*%@@@&* *%# ,%# #%/ *%# %% #############. .%# #%. .%%
(@Tyl0us & @theDarracott)
>> [default]# help
الأوامر
========
workspace إدارة مساحات العمل (إنشاء، قائمة، تحميل، حذف)
live_capture بدء تشغيل واجهة لاسلكية صالحة لجمع الحزم اللاسلكية لتحليلها (يتطلب اسم الواجهة)
offline_capture بدء تحليل الحزم اللاسلكية باستخدام ملف pcap - الأفضل استخدام ملفات .pcapdump الخاصة بـ kismet (يتطلب المسار الكامل)
offline_capture_list بدء تحليل الحزم اللاسلكية باستخدام قائمة من ملفات pcap - الأفضل استخدام ملفات .pcapdump الخاصة بـ kismet (يتطلب المسار الكامل)
query تنفيذ استعلام على محتويات مساحة العمل النشطة
help عرض قائمة المساعدة هذه
clear مسح الشاشة
show عرض محتويات جدول، أو معلومات محددة عبر جميع الجداول، أو الوحدات المتاحة
inscope إضافة ESSID إلى النطاق. inscope [ESSID]
SSID_Info عرض جميع المعلومات (أي جميع BSSID والقنوات والتشفير) المتعلقة بـ SSIDS ضمن النطاق
use استخدام وحدة من سنيف-إير
info عرض جميع معلومات المتغيرات الخاصة بالوحدة المحددة
set تعيين متغير في الوحدة
exploit تشغيل الوحدة المحملة
run تشغيل الوحدة المحملة
exit الخروج من سنيف-إير
>> [default]#
أولاً، قم بإنشاء أو تحميل مساحة عمل جديدة أو موجودة باستخدام الأمر workspace create <workspace> أو الأمر workspace load <workspace>. لعرض جميع مساحات العمل الموجودة، استخدم الأمر workspace list والأمر workspace delete <workspace> لحذف مساحة العمل المطلوبة:
>> [default]# workspace
إدارة مساحات العمل
خيار الأمر: workspaces [create|list|load|delete]
>> [default]# workspace create demo
[+] Workspace demo created
قم بتحميل البيانات إلى مساحة العمل المطلوبة من ملف pcap باستخدام الأمر offline_capture <المسار الكامل لملف pcap>. لتحميل سلسلة من ملفات pcap، استخدم الأمر offline_capture_list <المسار الكامل للملف الذي يحتوي على قائمة أسماء pcap> (يجب أن يحتوي هذا الملف على المسارات الكاملة لكل ملف pcap). استخدم الأمر live_capture <اسم الواجهة> لالتقاط حركة المرور اللاسلكية المباشرة باستخدام واجهة لاسلكية.
>> [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] Importing /root/sniffair/demo.pcapdump
\
[+] Completed
[+] Cleaning Up Duplicates
[+] ESSIDs Observed
يعرض الأمر show محتويات جدول، أو معلومات محددة عبر جميع الجداول، أو الوحدات المتاحة، باستخدام الصيغة التالية:
>> [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
| المعرف | ESSID | BSSID | الشركة المصنعة | القناة | القوة | التشفير | الخوارزمية | المصادقة |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
| 1 | HoneyPot | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 4 | -17 | WPA2 | TKIP | MGT |
| 2 | Demo | 80:2a:a8:##:##:## | Ubiquiti Networks Inc. | 11 | -19 | WPA2 | CCMP | PSK |
| 3 | Demo5ghz | 82:2a:a8:##:##:## | Unknown | 36 | -27 | WPA2 | CCMP | PSK |
| 4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 36 | -29 | WPA2 | TKIP | PSK |
| 5 | BELL456 | 44:e9:dd:##:##:## | Sagemcom Broadband SAS | 6 | -73 | WPA2 | CCMP | PSK |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
>> [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------
يمكن استخدام الأمر query لعرض مجموعة فريدة من البيانات بناءً على المعايير المحددة. يستخدم الأمر query صيغة SQL.
يمكن استخدام الأمر inscope <SSID> لإضافة SSID إلى جداول النطاق، مما يؤدي إلى تحميل جميع البيانات ذات الصلة إلى جداول inscope_AP و inscope_proberequests و inscope_proberesponses. لعرض ملخص لجميع SSIDS ضمن النطاق، قم بتشغيل الأمر SSID_Info.
يمكن استخدام الوحدات لتحليل البيانات الموجودة في مساحات العمل أو تنفيذ هجمات لاسلكية هجومية باستخدام الأمر use <اسم الوحدة>. قد تحتاج بعض الوحدات إلى تعيين متغيرات إضافية. يمكن تعيينها باستخدام الأمر set set <اسم المتغير> <قيمة المتغير>:
>> [demo]# show modules
الوحدات المتاحة
=================
[+] Auto EAP - هجوم تسجيل دخول آلي بقوة bruteforce ضد شبكات EAP
[+] Auto PSK - هجوم كلمة مرور آلي بقوة bruteforce ضد شبكات PSK
[+] AP Hunter - اكتشاف نقاط الوصول ضمن نطاق معين باستخدام نوع معين من التشفير
[+] Captive Portal - بوابة تسجيل دخول ويب لالتقاط بيانات الاعتماد التي يدخلها المستخدم (تعمل كشبكة مفتوحة)
[+] Certificate Generator - إنشاء شهادة تستخدم في هجمات التوأم الشرير
[+] Exporter - تصدير البيانات المخزنة في مساحة عمل إلى ملف CSV
[+] Evil Twin - إنشاء نقطة وصول وهمية، يتصل بها العملاء للكشف عن تجزئات MSCHAP أو كلمات المرور النصية
[+] Handshaker - تحليل قاعدة البيانات أو ملفات .pcapdump لاستخراج المصافحة قبل المشاركة لتخمين كلمة المرور (تنسيق Hashcat أو JTR)
[+] Mac Changer - تغيير عنوان MAC لواجهة
[+] Probe Packet - إرسال حزم إلغاء المصادقة تستهدف SSID (قائمة)
[+] Proof Packet - تحليل قاعدة البيانات أو ملفات .pcapdump لاستخراج جميع الحزم المتعلقة بـ SSDIS ضمن النطاق
[+] Hidden SSID - اكتشاف أسماء SSIDS المخفية
[+] Suspicious AP - البحث عن نقاط الوصول التي: على قناة مختلفة، تستخدم شركة مصنعة أو نوع تشفير مختلف عن باقي الشبكة
[+] Wigle Search SSID - الاستعلام عن wigle لـ SSID (مثل: شبكة Bob)
[+] Wigle Search MAC - الاستعلام عن wigle لجميع المشاهدات لعنوان MAC واحد
>> [demo]#
>> [demo]# use Captive Portal
>> [demo][Captive Portal]# info
المتغيرات المعينة عالميًا
=====================
الوحدة: Captive Portal
الواجهة:
SSID:
القناة:
القالب: Cisco (سيتم إضافة المزيد قريبًا)
>> [demo][Captive Portal]# set Interface wlan0
>> [demo][Captive Portal]# set SSID demo
>> [demo][Captive Portal]# set Channel 1
>> [demo][Captive Portal]# info
المتغيرات المعينة عالميًا
=====================
الوحدة: Captive Portal
الواجهة: wlan0
SSID: demo
القناة: 1
القالب: Cisco (سيتم إضافة المزيد قريبًا)
>> [demo][Captive Portal]#
بمجرد تعيين جميع المتغيرات، قم بتنفيذ الأمر exploit أو run لتشغيل الهجوم المطلوب.
لتصدير جميع المعلومات المخزنة في جداول مساحة العمل، استخدم وحدة Exporter وتعيين المسار المطلوب.
يحتوي Sniffiar على أعمال من المستودعات التالية: