
Ein drahtloses (WPA/WPA2) Pentest-/Cracking-Tool. Erfasst und knackt den 4-Way-Handshake und den PMKID-Key. Unterstützt außerdem einen Deauth-/Jammer-Modus für Stresstests.
WiFiBroot wurde entwickelt, um Kunden eine All-in-One-Lösung zum Knacken von WiFi-Netzwerken (WPA/WPA2) zu bieten. Es hängt stark von scapy ab, einer funktionsreichen Paketmanipulationsbibliothek in Python. Fast jeder Prozess darin ist irgendwie von scapy-Schichten und anderen Funktionen abhängig, außer dem Betrieb der drahtlosen Schnittstelle auf einem anderen Kanal. Dies wird über den nativen Linux-Befehl iwconfig erledigt, für den Sie möglicherweise sudo-Rechte benötigen. Es bietet derzeit vier unabhängige Arbeitsmodi, um mit den Zielnetzwerken umzugehen. Zwei davon sind Online-Cracking-Methoden, während der andere im Offline-Modus läuft. Der Offline-Modus dient zum Knacken gespeicherter Hashes aus den ersten beiden Modi. Einer ist für Deauthentifizierungsangriffe auf drahtlose Netzwerke und kann auch als Jamming-Handler verwendet werden. Es kann auf einer Vielzahl von Linux-Plattformen ausgeführt werden und erfordert mindestens das WN727N von tp-link, um ordnungsgemäß zu funktionieren.
Es funktioniert nur mit Python 2
WiFiBroot hängt stark von scapy ab. Daher benötigen Sie eine installierte scapy. Fast jede andere Bibliothek ist wahrscheinlich bereits auf Ihrem System installiert. Stellen Sie sicher, dass die von Ihnen installierte Version von scapy <=2.4.0 ist. Neuere Versionen werfen wahrscheinlich unbekannte Fehler.
$ sudo pip install scapy==2.4.0
Das Skript sollte unter sudo ausgeführt werden, funktioniert aber auch ohne Root-Modus. Die grundlegenden notwendigen Argumente sind:
$ sudo python wifibroot.py -i [interface] -d /path/to/dictionary -m [mode]
WiFiBroot verwendet Modi, um zu identifizieren, welchen Angriff Sie auf Ihr Ziel ausführen möchten. Derzeit gibt es drei verfügbare Modi. Die Verwendung jedes Modus kann durch Angabe der Option --help/-h direkt nach der Option -m/--mode eingesehen werden. Hier ist eine Liste der verfügbaren Modi und ihrer Funktionen:
Syntax:
$ python wifibroot.py [--mode [modes]] [--options]
$ python wifibroot.py --mode 2 -i wlan1mon --verbose -d /path/to/list -w pmkid.txt
Modes:
# Description Value
01 4-Wege-Handshake erfassen und MIC-Code knacken 1
02 PMKID erfassen und knacken (PMKID-Angriff) 2
03 Manuelles Knacken auf verfügbaren
Erfassungstypen durchführen. Siehe --list-types 3
04 Deauthentifizierung. Zwei Stationen trennen
und den Datenverkehr stören. 4
Verwenden Sie -h, --help nach -m, --mode, um Hilfe zu den Modi zu erhalten.
Jeder Modus hat einen bestimmten Zweck und seine eigenen Optionen:
Mode:
01 4-Wege-Handshake erfassen und MIC-Code knacken 1
Options:
Args Description Required
-h, --help Dieses Hilfshandbuch anzeigen NO
-i, --interface Zu verwendende Monitor-Schnittstelle YES
-v, --verbose Verbose-Modus ausschalten. NO
-t, --timeout Zeitverzögerung zwischen zwei Deauth-
Anfragen. NO
-d, --dictionary Wörterbuch zum Knacken YES
-w, --write Erfassten Handshake in eine
separate Datei schreiben NO
--deauth Anzahl der zu sendenden Deauthentifizierungs-
frames NO
Filters:
-e, --essid ESSID des abgehörten Netzwerks
-b, --bssid BSSID des Zielnetzwerks.
-c, --channel Kanal, auf dem die Schnittstelle lauschen soll.
Standard: ALLE
Mode:
02 PMKID erfassen und knacken (PMKID-Angriff) 1
Options:
Args Description Required
-h, --help Dieses Hilfshandbuch anzeigen NO
-i, --interface Zu verwendende Monitor-Schnittstelle YES
-v, --verbose Verbose-Modus ausschalten. NO
-d, --dictionary Wörterbuch zum Knacken YES
-w, --write Erfassten Handshake in eine
separate Datei schreiben NO
Filters:
-e, --essid ESSID des abgehörten Netzwerks
-b, --bssid BSSID des Zielnetzwerks.
-c, --channel Kanal, auf dem die Schnittstelle lauschen soll.
Standard: ALLE
Mode:
03 Manuelles Knacken auf verfügbaren Erfassungs-
typen durchführen. Siehe --list-types 3
Options:
Args Description Required
-h, --help Dieses Hilfshandbuch anzeigen NO
--list-types Verfügbare Knacktypen auflisten NO
--type Art der zu knackenden Erfassung YES
-v, --verbose Verbose-Modus ausschalten. NO
-d, --dictionary Wörterbuch zum Knacken YES
-e, --essid ESSID des Zielnetzwerks.
Nur für HANDSHAKE-Typ YES
-r, --read Zu knackende erfasste Datei YES
Mode:
04 Deauthentifizierung. Zwei Stationen trennen
und den Datenverkehr stören. 4
Options:
Args Description Required
-h, --help Dieses Hilfshandbuch anzeigen NO
-i, --interface Zu verwendende Monitor-Modus-Schnittstelle YES
-0, --count Anzahl der zu sendenden Deauthentifizierungs-
frames. '0' bedeutet unbegrenzt
frames YES
--ap MAC-Adresse des Zugangspunkts NO
--client MAC-Adresse der Station (STA) NO
Um den 4-Wege-Handshake zu erfassen und den MIC-Code zu knacken:
$ python wifibroot.py --mode 1 -i wlan1mon --verbose -d dicts/list.txt -w output.cap
Um PMKID zu erfassen und zu knacken:
$ python wifibroot.py --mode 2 -i wlan1mon --verbose -d dicts/list.txt -w output.txt
Offline-Knacken von Handshake und PMKID:
$ python wifibroot.py --mode 3 --type handshake --essid "TARGET ESSID" --verbose -d dicts/list.txt --read output.cap
$ python wifibroot.py --mode 3 --type pmkid --verbose -d dicts/list.txt --read output.txt
Deauthentifizierungsangriff in verschiedenen Formen:
# Ultimate Deauthentication attack:
$ python wifibroot.py --mode 4 -i wlan1mon -00 --verbose
# Disconnect All Clients from Acess Point:
$ python wifibroot.py --mode 4 -i wlan1mon --ap [AP MAC] --verbose
# Disconnect a Specific Client:
$ python wifibroot.py --mode 4 -i wlan1mon --ap [AP MAC] --client [STA MAC] --verbose
Website: https://www.shelvoide.com
Twitter: @hash3liZer
Email: [email protected]