
Wardriving ekoparty
Aquí podrás encontrar todos los datos sobre el Taller de Wardriving de Ekoparty 2017.
Los archivos que comienzan con import_ son todos módulos para usar con el Plugin de Faraday. Para ejecutarlos, descárgalos y cópialos en {faraday_installation}/bin/.
Para más información sobre el Plugin de Faraday lee la documentación oficial.
El archivo import_dns_pcap.py leerá todos los paquetes guardados de redes WiFi abiertas. Creará vulnerabilidades para cookies no cifradas o datos de autorización. Para ejecutarlo:
./fplugin import_dns_pcap wardriving.cap -w eko_wardriving
El archivo import_wigle.py creará una vulnerabilidad con severidad Informacional y adjuntará un mapa como evidencia. Este plugin usa la base de datos SQLite de Android como entrada.
Para ejecutarlo, primero copia el archivo .sqlite de tu smartphone a tu computadora. Luego importa el .sqlite a eko_wardriving usando el comando:
./fplugin import_wigle /home/lcubo/wigle/wiglewifi.sqlite -w eko_wardriving
El archivo import_wardriving_pcap.py crea objetos en Faraday de acuerdo con la configuración de seguridad de las redes encontradas en un PCAP.
Los usuarios podrán ver estadísticas en el Dashboard de Faraday, incluyendo cuántas redes usan wpa, wpa2, wep y abiertas. Creará vulnerabilidades para las abiertas y wep. Si alguno de los archivos PCAP contiene un handshake de 4 vías, también creará una vulnerabilidad con las claves como evidencia.
Además, se agregará una vulnerabilidad que contiene los 10 probe requests más frecuentes y un archivo XLS con la frecuencia de los fabricantes.
Si deseas cargar las estadísticas de wardriving desde un archivo PCAP al espacio de trabajo eko_wardriving, usa el siguiente comando:
./fplugin import_wardriving_pcap wardriving.cap -w eko_wardriving