
Paket-Injektion für WLAN; vereinfacht.
airpwn-ng ist ein Framework für 802.11 (drahtlose) Paket-Injection. Es snifft nach drahtlosen Paketen und wenn die Daten mit einem bestimmten Trigger übereinstimmen, werden benutzerdefinierte Inhalte injiziert. Aus der Perspektive des drahtlosen Clients ist airpwn-ng der Server.
airpwn-ng basiert auf den Konzepten, die in Airpwn dargelegt sind.
airpwn-ng ist dafür ausgelegt, entweder per pip installiert oder als Modul entpackt zu werden
python3 -m pip install RESOURCEs/airpwn-ng-*.tar.gz
## or
tar zxf RESOURCEs/airpwn-ng*
mv airpwn-ng-*/airpwn_ng .
Die folgenden Beispiele basieren auf 1- oder 2-NIC-Konzepten. Während Sie mit nur einer NIC sniffen und injizieren können, kann es Situationen geben, in denen eine Injektion im Managed Mode gewünscht ist oder einfach ein weiterer Monitor Mode NIC benötigt wird.
Bei Verwendung von 2 NICs und Managed Mode müssen Sie beim Start --inj man nutzen.
Bei Verwendung von 2 NICs und Monitor Mode weisen Sie einfach entsprechend -i und -m zu.
Bei Verwendung von --tun und Managed Mode müssen Sie beim Start kein --inj man aufrufen.
Offenes WLAN mit 1 NIC
python3 ./airpwn-ng -i <Injecting NIC> -m <Monitoring NIC> --injection payloads/demo
Offenes WLAN mit 2 NICs
python3 ./airpwn-ng -i <Injecting NIC> -m <Monitoring NIC> --inj man --injection payloads/demo
WEP mit 1 NIC und airtun-ng
## Typical usage
airtun-ng -a <BSSID> -w <WEPKEY> <Monitoring NIC>
ifconfig at0 up
python3 ./airpwn-ng -i at0 -m at0 --tun --injection payloads/demo
WEP mit 2 NICs und airtun-ng
## Niche usage
airtun-ng -a <BSSID> -w <WEPKEY> <Monitoring NIC>
ifconfig at0 up
python3 ./airpwn-ng -i <Injecting NIC> -m at0 --tun --injection payloads/demo
WPA mit 1 NIC und airtun-ng
## Typical usage
airtun-ng -a <BSSID> -e <ESSID> -p <PSK> <Monitoring NIC>
ifconfig at0 up
python3 ./airpwn-ng -i at0 -m at0 --tun --injection payloads/demo
WPA mit 2 NICs und airtun-ng
## Niche usage
airtun-ng -a <BSSID> -e <ESSID> -p <PSK> <Monitoring NIC>
ifconfig at0 up
python3 ./airpwn-ng -i <Injecting NIC> -m at0 --tun --injection payloads/demo
--trigger-Funktionalität genutzt werden. Standardmäßig wird, wenn --trigger nicht aufgerufen wird, GET / zu der Zeichenkette, die airpwn-ng verwendet, um zu entscheiden, ob eine Injektion erfolgen soll oder nicht. Dieses Verhalten ist nicht ideal und kann bei einem Windows-Ziel zu Verbindungsproblemen führen, wenn nicht entsprechend angepasst wird.Die illegale Nutzung dieses Codes kann den Benutzer rechtlichen und/oder zivilrechtlichen Konsequenzen aussetzen, wenn er für böswillige Zwecke oder auch nur unwissentlich, z. B. durch Verwendung des falschen MAC-Filters, eingesetzt wird. Stellen Sie sicher, dass Sie verstehen, was die von Ihnen ausgeführte Syntax tatsächlich bewirkt. airpwn-ng ist ein Forschungswerkzeug, das die TCP-Injection demonstrieren soll. Die Autoren von airpwn-ng, airpwn und so ziemlich jedem anderen Hacking-Tool da draußen übernehmen keine, null, nix, gar keine und nada Verantwortung für das, was Sie, der Benutzer, damit tun.