
Ein Framework für drahtloses Pentesting.
SniffAir ist ein Open-Source-Framework für drahtlose Sicherheit, das die Möglichkeit bietet, passiv gesammelte drahtlose Daten einfach zu analysieren sowie komplexe drahtlose Angriffe zu starten. SniffAir kümmert sich um den Aufwand, der mit der Verwaltung großer oder mehrerer pcap-Dateien verbunden ist, während es den Datenverkehr gründlich kreuzprüft und analysiert, um nach potenziellen Sicherheitslücken zu suchen. Neben den vorgefertigten Abfragen ermöglicht SniffAir Benutzern, benutzerdefinierte Abfragen zur Analyse der in der Backend-SQL-Datenbank gespeicherten drahtlosen Daten zu erstellen. SniffAir basiert auf dem Konzept, diese Abfragen zu verwenden, um Daten für Wireless-Penetrationstestberichte zu extrahieren. Die Daten können auch genutzt werden, um anspruchsvolle drahtlose Angriffe einzurichten, die als Module in SniffAir enthalten sind.
SniffAir wurde entwickelt von @Tyl0us und @theDarracott
SniffAir wurde mit Python Version 2.7 entwickelt
Getestet und unterstützt auf Kali Linux, Debian und Ubuntu.
Um es zu installieren, führen Sie das Skript setup.sh aus
$./setup.sh
% * ., %
% ( ,# (..# %
/@@@@@&, *@@% &@, @@# /@@@@@@@@@ .@@@@@@@@@. ,/ # # (%%%* % (.(. .@@ &@@@@@@%.
.@@& *&@ %@@@@. &@, @@% %@@,,,,,,, ,@@,,,,,,, .( % % %%# # % # ,@@ @@(,,,#@@@.
%@% %@@(@@. &@, @@% %@@ ,@@ /* # /*, %.,, ,@@ @@* #@@
,@@& %@@ ,@@* &@, @@% %@@ ,@@ .# //#(, (, ,@@ @@* &@%
.@@@@@. %@@ .@@( &@, @@% %@@%%%%%%* ,@@%%%%%%# (# ##. ,@@ @@&%%%@@@%
*@@@@ %@@ .@@/ &@, @@% %@@,,,,,, ,@@,,,,,,. %#####% ,@@ @@(,,%@@%
@@% %@@ @@( &@, @@% %@@ ,@@ % (*/ # ,@@ @@* @@@
%@% %@@ @@&&@, @@% %@@ ,@@ % # .# .# ,@@ @@* @@%
.@@&/,,#@@@ %@@ &@@@, @@% %@@ ,@@ /(* /(# ,@@ @@* @@#
*%@@@&* *%# ,%# #%/ *%# %% #############. .%# #%. .%%
(@Tyl0us & @theDarracott)
>> [default]# help
Commands
========
workspace Manages workspaces (create, list, load, delete)
live_capture Initiates a valid wireless interface to collect wireless packets to be parsed (requires the interface name)
offline_capture Begins parsing wireless packets using a pcap file-kismet .pcapdump work best (requires the full path)
offline_capture_list Begins parsing wireless packets using a list of pcap file-kismet .pcapdump work best (requires the full path)
query Executes a query on the contents of the acitve workspace
help Displays this help menu
clear Clears the screen
show Shows the contents of a table, specific information across all tables or the available modules
inscope Add ESSID to scope. inscope [ESSID]
SSID_Info Displays all information (i.e all BSSID, Channels and Encrpytion) related to the inscope SSIDS
use Use a SniffAir module
info Displays all variable information regarding the selected module
set Sets a variable in module
exploit Runs the loaded module
run Runs the loaded module
exit Exit SniffAir
>> [default]#
Erstellen oder laden Sie zuerst einen neuen oder bestehenden Arbeitsbereich mit dem Befehl workspace create <workspace> oder workspace load <workspace>. Verwenden Sie den Befehl workspace list, um alle vorhandenen Arbeitsbereiche anzuzeigen, und den Befehl workspace delete <workspace>, um den gewünschten Arbeitsbereich zu löschen:
>> [default]# workspace
Manages workspaces
Command Option: workspaces [create|list|load|delete]
>> [default]# workspace create demo
[+] Workspace demo created
Laden Sie Daten aus einer pcap-Datei in einen gewünschten Arbeitsbereich mit dem Befehl offline_capture <vollständiger Pfad zur pcap-Datei>. Um eine Reihe von pcap-Dateien zu laden, verwenden Sie den Befehl offline_capture_list <vollständiger Pfad zur Datei, die die Liste der pcap-Namen enthält> (diese Datei sollte die vollständigen Pfade zu jeder pcap-Datei enthalten). Verwenden Sie den Befehl live_capture <Schnittstellenname>, um live drahtlosen Datenverkehr mit einer drahtlosen Schnittstelle zu erfassen.
>> [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] Importing /root/sniffair/demo.pcapdump
\
[+] Completed
[+] Cleaning Up Duplicates
[+] ESSIDs Observed
Der show-Befehl zeigt den Inhalt einer Tabelle, spezifische Informationen über alle Tabellen oder die verfügbaren Module an, unter Verwendung der folgenden Syntax:
>> [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
| ID | ESSID | BSSID | VENDOR | CHAN | PWR | ENC | CIPHER | AUTH |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
| 1 | HoneyPot | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 4 | -17 | WPA2 | TKIP | MGT |
| 2 | Demo | 80:2a:a8:##:##:## | Ubiquiti Networks Inc. | 11 | -19 | WPA2 | CCMP | PSK |
| 3 | Demo5ghz | 82:2a:a8:##:##:## | Unknown | 36 | -27 | WPA2 | CCMP | PSK |
| 4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 36 | -29 | WPA2 | TKIP | PSK |
| 5 | BELL456 | 44:e9:dd:##:##:## | Sagemcom Broadband SAS | 6 | -73 | WPA2 | CCMP | PSK |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
>> [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------
Der Befehl query kann verwendet werden, um eine eindeutige Datenmenge basierend auf den angegebenen Parametern anzuzeigen. Der Befehl query verwendet SQL-Syntax.
Der Befehl inscope <SSID> kann verwendet werden, um eine SSID zu den Inscope-Tabellen hinzuzufügen, wobei alle zugehörigen Daten in die Tabellen inscope_AP, inscope_proberequests und inscope_proberesponses geladen werden. Um eine Zusammenfassung aller Inscope-SSIDs anzuzeigen, führen Sie den Befehl SSID_Info aus.