
Überarbeitung des beliebten WLAN-Auditors, "wifite"
Dieses Repository ist eine vollständige Neufassung von wifite, einem Python-Skript zur Überprüfung drahtloser Netzwerke.
Wifite führt vorhandene Tools zur Überprüfung drahtloser Netzwerke für Sie aus. Hören Sie auf, sich Befehlsargumente und Schalter zu merken!
Wifite ist darauf ausgelegt, alle bekannten Methoden zum Abrufen des Passworts eines drahtlosen Zugangspunkts (Routers) zu verwenden. Diese Methoden umfassen:
Führen Sie Wifite aus, wählen Sie Ihre Ziele aus, und Wifite beginnt automatisch damit, das Passwort zu erfassen oder zu knacken.
Wifite ist speziell für die neueste Version von Kali Linux konzipiert. ParrotSec wird ebenfalls unterstützt.
Andere Penetrationstest-Distributionen (wie BackBox oder Ubuntu) haben veraltete Versionen der von Wifite verwendeten Werkzeuge. Erwarten Sie keinen Support, es sei denn, Sie verwenden die neuesten Versionen der erforderlichen Werkzeuge und ebenfalls gepatchte drahtlose Treiber, die Injection unterstützen.
Zuallererst benötigen Sie eine WLAN-Karte, die den „Monitor-Modus“ und Paketinjektion unterstützt (siehe dieses Tutorial zur Überprüfung der Kompatibilität Ihrer WLAN-Karte und auch diese Anleitung). Es gibt viele günstige USB-WLAN-Karten in Online-Shops.
Zweitens werden nur die neuesten Versionen dieser Programme unterstützt und müssen installiert sein, damit Wifite ordnungsgemäß funktioniert:
Erforderlich:
python: Wifite ist sowohl mit python2 als auch mit python3 kompatibel.iwconfig: Zum Identifizieren von drahtlosen Geräten, die sich bereits im Monitor-Modus befinden.ifconfig: Zum Starten/Stoppen von drahtlosen Geräten.Aircrack-ng-Suite, beinhaltet:
airmon-ng: Zum Aufzählen und Aktivieren des Monitor-Modus auf drahtlosen Geräten.aircrack-ng: Zum Knacken von WEP-.cap-Dateien und WPA-Handshake-Captures.aireplay-ng: Zum Entauthentifizieren von Zugangspunkten, zum Wiedergeben von Capture-Dateien, verschiedene WEP-Angriffe.airodump-ng: Zum Ziel-Scanning und zur Erzeugung von Capture-Dateien.Optional, aber empfohlen:
tshark: Zum Erkennen von WPS-Netzwerken und zum Inspizieren von Handshake-Capture-Dateien.reaver: Für WPS Pixie-Dust- und Brute-Force-Angriffe.
wash-Werkzeug kann zur Erkennung von WPS-Netzwerken verwendet werden, falls tshark nicht gefunden wird.bully: Für WPS Pixie-Dust- und Brute-Force-Angriffe.
--bully an, um Bully anstelle von Reaver zu verwenden.reaver nach dem Knacken der WPS-PIN dazu nicht in der Lage ist.coWPAtty: Zum Erkennen von Handshake-Captures.pyrit: Zum Erkennen von Handshake-Captures.hashcat: Zum Knacken von PMKID-Hashes.
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py
Um es auf Ihrem Computer zu installieren (sodass Sie einfach wifite von jedem Terminal ausführen können), führen Sie aus:
sudo python setup.py install
Dies installiert wifite nach /usr/sbin/wifite, was in Ihrem Terminal-Pfad sein sollte.
Hinweis: Die Deinstallation ist nicht so einfach. Die einzige Möglichkeit zur Deinstallation besteht darin, die von obigem Befehl installierten Dateien aufzuzeichnen und diese Dateien zu entfernen:
sudo python setup.py install --record files.txt \
&& cat files.txt | xargs sudo rm \
&& rm -f files.txt
--pmkid)--wps-only --pixie)--wps-only --no-pixie)--no-wps)pyrit, tshark, cowpatty und aircrack-ng (sofern verfügbar)-c <Kanal>--no-deauths-5).
Vergleich dieses Repositorys mit dem „alten Wifite“ unter https://github.com/derv82/wifite
wifite war darin schlecht).--verbose (erweiterbar auf -vv oder -vvv) zeigt an, welche Befehle ausgeführt werden und die Ausgabe dieser Befehle.--wept, --wpst und andere verwirrende Schalter).
wifite -h -vwifite.Knacken der WPS-PIN mit reavers Pixie-Dust-Angriff, dann Abrufen des WPA-Schlüssels mit bully:

Knacken des WPA-Schlüssels mit PMKID-Angriff:

Enttarnen und Knacken eines versteckten Zugangspunkts (über den WPA-Handshake-Angriff):

Knacken eines schwachen WEP-Passworts (mit dem WEP-Replay-Angriff):

Knacken eines vorab erfassten Handshakes mit John The Ripper (über die Option --crack):

packetforge-ng: Zum Fälschen von Capture-Dateien.hcxdumptool: Zum Erfassen von PMKID-Hashes.hcxpcaptool: Zum Konvertieren von PMKID-Paket-Captures in das Format von hashcat.aireplay-ng)--cracked)
--crack)