
wifitap actualizado para BT5r3
#########################################
#########################################
Este programa es una herramienta de prueba de concepto que permite comunicaciones WiFi mediante inyección de tráfico. Necesitarás:
. Python >= 2.2
. Optimizador Psyco Python (opcional)
. Scapy de Philippe Biondi
. Adaptador inalámbrico listo para inyección
Se ha probado en GNU/Linux usando un adaptador basado en chipset Atheros con el controlador Madwifi parcheado y chipset Intersil Prism GT Full MAC con el controlador Prism54. También debería funcionar con el controlador hostap para chipset Prism2/2.5/3 o el controlador wlan-ng, chipset Ralink rt2500/2750 usando el controlador rt2500 y chipset Realtek RTL8180 usando el controlador rtl8180-sa2400.
No he tenido tiempo de probar el soporte para Prism2/2.5/3 y no tengo hardware basado en Ralink o Realtek para pruebas. Por cierto, agradecería recibir comentarios sobre intentos de Wifitap con esos conjuntos de chips.
Los parches de controladores fueron escritos por Christophe Devine y actualizados por la gente de Aircrack-ng. Para más detalles sobre el parche e instalación del controlador, consulta el archivo PATCHING.
Para hacer funcionar wifitap en otros sistemas operativos Unix que no sean GNU/Linux, debes instalar los wrappers pcap o dnet para Python para que Scapy pueda funcionar (ver http://www.secdev.org/projects/scapy/portability.html). Luego, y es la parte más importante, debes encontrar un controlador de adaptador inalámbrico que soporte la inyección de tráfico inalámbrico en bruto, si es que existe.
NB : Python es muy lento...
o Obteniendo Wifitap ;)
Wifitap está disponible en:
http://sid.rstack.org/index.php/Wifitap (francés)
http://sid.rstack.org/index.php/Wifitap_EN (inglés)
La última versión se puede descargar en:
http://sid.rstack.org/code/wifitap.tgz
Repositorio disponible en:
http://sid.rstack.org/code/wifitap/
o Obteniendo Scapy
Se incluye una versión funcional de Scapy, por lo que Wifitap está listo para
funcionar. Sin embargo, puedes obtener una versión más completa de la herramienta en:
http://www.secdev.org/projects/scapy/
Descarga la versión "en desarrollo" o (mejor) usa la versión proporcionada...
o Preparando el adaptador WiFi
Descarga, parchea e instala el controlador (ver PATCHING).
Suponiendo que el canal es 11:
~# iwconfig $IFACE mode monitor channel 11
~# ifconfig $IFACE up promisc
NB: El controlador Atheros Madwifi requiere una configuración específica para poner
el controlador en modo promiscuo y/o activar la inyección de tráfico. Consulta
el sitio web (http://www.madwifi.org/) para más detalles si usas madwifi-ng o
madwifi-old.
o Ejecutando Wifitap
~# ./wifitap.py -b <bssid>
Se creará una interfaz wj0 que debe configurarse como una interfaz normal, con
especificación opcional de dirección MAC:
~# ifconfig wj0 [hw ether <MAC>] 192.168.1.1 [mtu <MTU>]
o Usando Wifitap
Ahora, puedes usar la interfaz wj0 como una interfaz normal para comunicarte con
tus aplicaciones y herramientas preferidas, de acuerdo con la tabla de enrutamiento
del sistema :)
o Argumentos de línea de comandos de Wifitap
Usage : wifitap -b <BSSID> [-o <iface>] [-i <iface> [-s <SMAC>]
[-w <WEP key> [-k <key id>]] [-d [-v]] [-h]
-b Especifica el BSSID en el formato habitual de dirección MAC de 6 dígitos
hexadecimales:
. 00:01:02:03:04:05
-o Especifica la interfaz WiFi de salida para la inyección de tramas
-i Especifica la interfaz WiFi de entrada para la captura de tramas
-s Especifica la dirección MAC de origen
. 00:01:02:03:04:05
-w Activa el cifrado/descifrado WEP con la clave WEP especificada
La clave se puede dar usando los siguientes formatos:
. 0102030405 o 0102030405060708090a0b0c0d
. 01:02:03:04:05 o
01:02:03:04:05:06:07:08:09:0a:0b:0c:0d
. 0102-0304-05 o 0102-0304-0506-0708-090a-0b0c-0d
-k Especifica el ID de la clave WEP, de 0 a 3
-d Activa la depuración
-v Aumenta la verbosidad de la depuración
-h Pantalla de ayuda
o La última versión de libpcap es compatible completamente con los encabezados específicos de Wi-Fi, típicamente los Encabezados Prism. Sin embargo, si tu sistema usa una libpcap antigua, necesitarás aplicar el parche proporcionado:
patch -p0 < prismheaders.patch
Agregará una bandera (-p) para indicarle a Wifitap que desplace 144 bits de los Encabezados Prism para acceder a la trama 802.11.
#########################################
#########################################