
Ein Framework für drahtloses Pentesting.
SniffAir ist ein Open-Source-Framework für drahtlose Sicherheit, das die Möglichkeit bietet, passiv gesammelte drahtlose Daten einfach zu analysieren sowie komplexe drahtlose Angriffe zu starten. SniffAir kümmert sich um den Aufwand, der mit der Verwaltung großer oder mehrerer pcap-Dateien verbunden ist, während es den Datenverkehr gründlich kreuzprüft und analysiert, um nach potenziellen Sicherheitslücken zu suchen. Neben den vorgefertigten Abfragen ermöglicht SniffAir Benutzern, benutzerdefinierte Abfragen zur Analyse der in der Backend-SQL-Datenbank gespeicherten drahtlosen Daten zu erstellen. SniffAir basiert auf dem Konzept, diese Abfragen zu verwenden, um Daten für Wireless-Penetrationstestberichte zu extrahieren. Die Daten können auch genutzt werden, um anspruchsvolle drahtlose Angriffe einzurichten, die als Module in SniffAir enthalten sind.
SniffAir wurde entwickelt von @Tyl0us und @theDarracott
SniffAir wurde mit Python Version 2.7 entwickelt
Getestet und unterstützt auf Kali Linux, Debian und Ubuntu.
Um es zu installieren, führen Sie das Skript setup.sh aus
$./setup.sh
% * ., %
% ( ,# (..# %
/@@@@@&, *@@% &@, @@# /@@@@@@@@@ .@@@@@@@@@. ,/ # # (%%%* % (.(. .@@ &@@@@@@%.
.@@& *&@ %@@@@. &@, @@% %@@,,,,,,, ,@@,,,,,,, .( % % %%# # % # ,@@ @@(,,,#@@@.
%@% %@@(@@. &@, @@% %@@ ,@@ /* # /*, %.,, ,@@ @@* #@@
,@@& %@@ ,@@* &@, @@% %@@ ,@@ .# //#(, (, ,@@ @@* &@%
.@@@@@. %@@ .@@( &@, @@% %@@%%%%%%* ,@@%%%%%%# (# ##. ,@@ @@&%%%@@@%
*@@@@ %@@ .@@/ &@, @@% %@@,,,,,, ,@@,,,,,,. %#####% ,@@ @@(,,%@@%
@@% %@@ @@( &@, @@% %@@ ,@@ % (*/ # ,@@ @@* @@@
%@% %@@ @@&&@, @@% %@@ ,@@ % # .# .# ,@@ @@* @@%
.@@&/,,#@@@ %@@ &@@@, @@% %@@ ,@@ /(* /(# ,@@ @@* @@#
*%@@@&* *%# ,%# #%/ *%# %% #############. .%# #%. .%%
(@Tyl0us & @theDarracott)
>> [default]# help
Commands
========
workspace Manages workspaces (create, list, load, delete)
live_capture Initiates a valid wireless interface to collect wireless packets to be parsed (requires the interface name)
offline_capture Begins parsing wireless packets using a pcap file-kismet .pcapdump work best (requires the full path)
offline_capture_list Begins parsing wireless packets using a list of pcap file-kismet .pcapdump work best (requires the full path)
query Executes a query on the contents of the acitve workspace
help Displays this help menu
clear Clears the screen
show Shows the contents of a table, specific information across all tables or the available modules
inscope Add ESSID to scope. inscope [ESSID]
SSID_Info Displays all information (i.e all BSSID, Channels and Encrpytion) related to the inscope SSIDS
use Use a SniffAir module
info Displays all variable information regarding the selected module
set Sets a variable in module
exploit Runs the loaded module
run Runs the loaded module
exit Exit SniffAir
>> [default]#
Erstellen oder laden Sie zuerst einen neuen oder bestehenden Arbeitsbereich mit dem Befehl workspace create <workspace> oder workspace load <workspace>. Verwenden Sie den Befehl workspace list, um alle vorhandenen Arbeitsbereiche anzuzeigen, und den Befehl workspace delete <workspace>, um den gewünschten Arbeitsbereich zu löschen:
>> [default]# workspace
Manages workspaces
Command Option: workspaces [create|list|load|delete]
>> [default]# workspace create demo
[+] Workspace demo created
Laden Sie Daten aus einer pcap-Datei in einen gewünschten Arbeitsbereich mit dem Befehl offline_capture <vollständiger Pfad zur pcap-Datei>. Um eine Reihe von pcap-Dateien zu laden, verwenden Sie den Befehl offline_capture_list <vollständiger Pfad zur Datei, die die Liste der pcap-Namen enthält> (diese Datei sollte die vollständigen Pfade zu jeder pcap-Datei enthalten). Verwenden Sie den Befehl live_capture <Schnittstellenname>, um live drahtlosen Datenverkehr mit einer drahtlosen Schnittstelle zu erfassen.
>> [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] Importing /root/sniffair/demo.pcapdump
\
[+] Completed
[+] Cleaning Up Duplicates
[+] ESSIDs Observed
Der show-Befehl zeigt den Inhalt einer Tabelle, spezifische Informationen über alle Tabellen oder die verfügbaren Module an, unter Verwendung der folgenden Syntax:
>> [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
| ID | ESSID | BSSID | VENDOR | CHAN | PWR | ENC | CIPHER | AUTH |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
| 1 | HoneyPot | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 4 | -17 | WPA2 | TKIP | MGT |
| 2 | Demo | 80:2a:a8:##:##:## | Ubiquiti Networks Inc. | 11 | -19 | WPA2 | CCMP | PSK |
| 3 | Demo5ghz | 82:2a:a8:##:##:## | Unknown | 36 | -27 | WPA2 | CCMP | PSK |
| 4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 36 | -29 | WPA2 | TKIP | PSK |
| 5 | BELL456 | 44:e9:dd:##:##:## | Sagemcom Broadband SAS | 6 | -73 | WPA2 | CCMP | PSK |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
>> [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------
Der Befehl query kann verwendet werden, um eine eindeutige Datenmenge basierend auf den angegebenen Parametern anzuzeigen. Der Befehl query verwendet SQL-Syntax.
Der Befehl inscope <SSID> kann verwendet werden, um eine SSID zu den Inscope-Tabellen hinzuzufügen, wobei alle zugehörigen Daten in die Tabellen inscope_AP, inscope_proberequests und inscope_proberesponses geladen werden. Um eine Zusammenfassung aller Inscope-SSIDs anzuzeigen, führen Sie den Befehl SSID_Info aus.
Module können verwendet werden, um die in den Arbeitsbereichen enthaltenen Daten zu analysieren oder offensive drahtlose Angriffe durchzuführen, indem der Befehl use <Modulname> verwendet wird. Bei einigen Modulen müssen möglicherweise zusätzliche Variablen gesetzt werden. Diese können mit dem Befehl set gesetzt werden: set <Variablenname> <Variablenwert>:
>> [demo]# show modules
Available Modules
=================
[+] Auto EAP - Automated Brute-Force Login Attack Against EAP Networks
[+] Auto PSK - Automated Brute-Force Passphrase Attack Against PSK Networks
[+] AP Hunter - Discover Access Point Within a Certain Range Using a Specific Type of Encrpytion
[+] Captive Portal - Web Based Login Portal to Capture User Entered Credentials (Runs as an OPEN Network)
[+] Certificate Generator - Generates a Certificate Used by Evil Twin Attacks
[+] Exporter - Exports Data Stored in a Workspace to a CSV File
[+] Evil Twin - Creates a Fake Access Point, Clients Connect to Divulging MSCHAP Hashes or Cleartext Passwords
[+] Handshaker - Parses Database or .pcapdump Files Extracting the Pre-Shared Handshake for Password Guessing (Hashcat or JTR Format)
[+] Mac Changer - Changes The Mac Address of an Interface
[+] Probe Packet - Sends Out Deauth Packets Targeting SSID(s)
[+] Proof Packet - Parses Database or .pcapdump Files Extracting all Packets Related to the Inscope SSDIS
[+] Hidden SSID - Discovers the Names of HIDDEN SSIDS
[+] Suspicious AP - Looks for Access Points that: Is On Different Channel, use a Different Vendor or Encrpytion Type Then the Rest of The Network
[+] Wigle Search SSID - Queries wigle for SSID (i.e. Bob's wifi)
[+] Wigle Search MAC - Queries wigle for all observations of a single mac address
>> [demo]#
>> [demo]# use Captive Portal
>> [demo][Captive Portal]# info
Globally Set Varibles
=====================
Module: Captive Portal
Interface:
SSID:
Channel:
Template: Cisco (More to be added soon)
>> [demo][Captive Portal]# set Interface wlan0
>> [demo][Captive Portal]# set SSID demo
>> [demo][Captive Portal]# set Channel 1
>> [demo][Captive Portal]# info
Globally Set Varibles
=====================
Module: Captive Portal
Interface: wlan0
SSID: demo
Channel: 1
Template: Cisco (More to be added soon)
>> [demo][Captive Portal]#
Sobald alle Variablen gesetzt sind, führen Sie den Befehl exploit oder run aus, um den gewünschten Angriff auszuführen.
Um alle Informationen aus den Tabellen eines Arbeitsbereichs zu exportieren, verwenden Sie das Modul Exporter und setzen den gewünschten Pfad.
Sniffiar enthält Arbeiten aus den folgenden Repositories: