
Un framework para pentesting inalámbrico.
SniffAir es un framework de seguridad inalámbrica de código abierto que proporciona la capacidad de analizar fácilmente datos inalámbricos capturados pasivamente, así como lanzar ataques inalámbricos sofisticados. SniffAir se encarga de la molestia asociada con la gestión de archivos pcap grandes o múltiples, mientras examina y analiza minuciosamente el tráfico en busca de posibles fallos de seguridad. Junto con las consultas predefinidas, SniffAir permite a los usuarios crear consultas personalizadas para analizar los datos inalámbricos almacenados en la base de datos SQL del backend. SniffAir se basa en el concepto de usar estas consultas para extraer datos para informes de pruebas de penetración inalámbrica. Los datos también se pueden aprovechar para configurar ataques inalámbricos sofisticados incluidos en SniffAir como módulos.
SniffAir es desarrollado por @Tyl0us y @theDarracott
SniffAir fue desarrollado con Python versión 2.7
Probado y compatible con Kali Linux, Debian y Ubuntu.
Para instalar, ejecute el script setup.sh
$./setup.sh
% * ., %
% ( ,# (..# %
/@@@@@&, *@@% &@, @@# /@@@@@@@@@ .@@@@@@@@@. ,/ # # (%%%* % (.(. .@@ &@@@@@@%.
.@@& *&@ %@@@@. &@, @@% %@@,,,,,,, ,@@,,,,,,, .( % % %%# # % # ,@@ @@(,,,#@@@.
%@% %@@(@@. &@, @@% %@@ ,@@ /* # /*, %.,, ,@@ @@* #@@
,@@& %@@ ,@@* &@, @@% %@@ ,@@ .# //#(, (, ,@@ @@* &@%
.@@@@@. %@@ .@@( &@, @@% %@@%%%%%%* ,@@%%%%%%# (# ##. ,@@ @@&%%%@@@%
*@@@@ %@@ .@@/ &@, @@% %@@,,,,,, ,@@,,,,,,. %#####% ,@@ @@(,,%@@%
@@% %@@ @@( &@, @@% %@@ ,@@ % (*/ # ,@@ @@* @@@
%@% %@@ @@&&@, @@% %@@ ,@@ % # .# .# ,@@ @@* @@%
.@@&/,,#@@@ %@@ &@@@, @@% %@@ ,@@ /(* /(# ,@@ @@* @@#
*%@@@&* *%# ,%# #%/ *%# %% #############. .%# #%. .%%
(@Tyl0us & @theDarracott)
>> [default]# help
Comandos
========
workspace Gestiona espacios de trabajo (crear, listar, cargar, eliminar)
live_capture Inicia una interfaz inalámbrica válida para capturar paquetes inalámbricos a analizar (requiere el nombre de la interfaz)
offline_capture Comienza a analizar paquetes inalámbricos usando un archivo pcap - los .pcapdump de Kismet funcionan mejor (requiere la ruta completa)
offline_capture_list Comienza a analizar paquetes inalámbricos usando una lista de archivos pcap - los .pcapdump de Kismet funcionan mejor (requiere la ruta completa)
query Ejecuta una consulta sobre el contenido del espacio de trabajo activo
help Muestra este menú de ayuda
clear Limpia la pantalla
show Muestra el contenido de una tabla, información específica de todas las tablas o los módulos disponibles
inscope Añadir ESSID al ámbito. inscope [ESSID]
SSID_Info Muestra toda la información (es decir, todos los BSSID, canales y cifrado) relacionada con los SSIDS en el ámbito
use Usar un módulo de SniffAir
info Muestra toda la información de variables sobre el módulo seleccionado
set Establece una variable en el módulo
exploit Ejecuta el módulo cargado
run Ejecuta el módulo cargado
exit Salir de SniffAir
>> [default]#
Primero cree o cargue un espacio de trabajo nuevo o existente usando el comando workspace create <workspace> o workspace load <workspace>. Para ver todos los espacios de trabajo existentes use el comando workspace list y workspace delete <workspace> para eliminar el espacio de trabajo deseado:
>> [default]# workspace
Gestiona espacios de trabajo
Opción de comando: workspaces [create|list|load|delete]
>> [default]# workspace create demo
[+] Workspace demo creado
Cargue datos en un espacio de trabajo deseado desde un archivo pcap usando el comando offline_capture <la ruta completa al archivo pcap>. Para cargar una serie de archivos pcap use el comando offline_capture_list <la ruta completa al archivo que contiene la lista de nombres de pcap> (este archivo debe contener las rutas completas a cada archivo pcap). Use el comando live_capture <nombre de interfaz> para capturar tráfico inalámbrico en vivo usando una interfaz inalámbrica.
>> [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] Importando /root/sniffair/demo.pcapdump
\
[+] Completado
[+] Limpiando duplicados
[+] ESSIDs observados
El comando show muestra el contenido de una tabla, información específica de todas las tablas o los módulos disponibles, usando la siguiente sintaxis:
>> [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
| ID | ESSID | BSSID | VENDOR | CHAN | PWR | ENC | CIPHER | AUTH |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
| 1 | HoneyPot | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 4 | -17 | WPA2 | TKIP | MGT |
| 2 | Demo | 80:2a:a8:##:##:## | Ubiquiti Networks Inc. | 11 | -19 | WPA2 | CCMP | PSK |
| 3 | Demo5ghz | 82:2a:a8:##:##:## | Unknown | 36 | -27 | WPA2 | CCMP | PSK |
| 4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 36 | -29 | WPA2 | TKIP | PSK |
| 5 | BELL456 | 44:e9:dd:##:##:## | Sagemcom Broadband SAS | 6 | -73 | WPA2 | CCMP | PSK |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
>> [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------
El comando query se puede usar para mostrar un conjunto único de datos basado en los parámetros especificados. El comando query usa sintaxis SQL.
El comando inscope <SSID> se puede usar para añadir un SSID a las tablas de ámbito, cargando todos los datos relacionados en las tablas inscope_AP, inscope_proberequests y inscope_proberesponses. Para ver un resumen de todos los SSIDS en el ámbito ejecute el comando SSID_Info.