
Wardriving ekoparty
Hier findest du alle Daten zum Wardriving-Workshop von Ekoparty 2017.
Die Dateien, die mit import_ beginnen, sind alle Module, die mit dem Faraday-Plugin verwendet werden. Um sie auszuführen, lade sie herunter und kopiere sie in dein {faraday_installation}/bin/.
Weitere Informationen zum Faraday-Plugin findest du in der offiziellen Dokumentation.
Die Datei import_dns_pcap.py liest alle Pakete, die aus offenen WLAN-Netzwerken gespeichert wurden. Sie erstellt Schwachstellen für unverschlüsselte Cookies oder Autorisierungsdaten. So führst du es aus:
./fplugin import_dns_pcap wardriving.cap -w eko_wardriving
Die Datei import_wigle.py erstellt eine Schwachstelle mit dem Schweregrad „Informational“ und fügt eine Karte als Beweis an. Dieses Plugin verwendet die Android-SQLite-Datenbank als Eingabe.
Kopiere zuerst die .sqlite-Datei von deinem Smartphone auf deinen Computer. Importiere die .sqlite-Datei dann mit dem folgenden Befehl in eko_wardiring:
./fplugin import_wigle /home/lcubo/wigle/wiglewifi.sqlite -w eko_wardriving
Die Datei import_wardriving_pcap.py erstellt Objekte in Faraday entsprechend den Sicherheitseinstellungen der in einem PCAP gefundenen Netzwerke.
Benutzer können Statistiken im Faraday-Dashboard sehen, einschließlich der Anzahl der Netzwerke, die wpa, wpa2, wep und open verwenden. Es erstellt Schwachstellen für open und wep. Wenn eine der PCAP-Dateien einen 4-Wege-Handshake enthält, wird ebenfalls eine Schwachstelle mit den Schlüsseln als Beweis erstellt.
Außerdem wird eine Schwachstelle hinzugefügt, die die Top 10 der gefundenen Probe Requests enthält, sowie eine XLS-Datei mit der Herstellerhäufigkeit.
Wenn du Wardriving-Statistiken aus einer PCAP-Datei in den Arbeitsbereich eko_wardring laden möchtest, verwende den folgenden Befehl:
./fplugin import_wardriving_pcap wardriving.cap -w eko_wardriving