
Un framework para pentesting inalámbrico.
SniffAir es un framework de seguridad inalámbrica de código abierto que proporciona la capacidad de analizar fácilmente datos inalámbricos capturados pasivamente, así como lanzar ataques inalámbricos sofisticados. SniffAir se encarga de la molestia asociada con la gestión de archivos pcap grandes o múltiples, mientras examina y analiza minuciosamente el tráfico en busca de posibles fallos de seguridad. Junto con las consultas predefinidas, SniffAir permite a los usuarios crear consultas personalizadas para analizar los datos inalámbricos almacenados en la base de datos SQL del backend. SniffAir se basa en el concepto de usar estas consultas para extraer datos para informes de pruebas de penetración inalámbrica. Los datos también se pueden aprovechar para configurar ataques inalámbricos sofisticados incluidos en SniffAir como módulos.
SniffAir es desarrollado por @Tyl0us y @theDarracott
SniffAir fue desarrollado con Python versión 2.7
Probado y compatible con Kali Linux, Debian y Ubuntu.
Para instalar, ejecute el script setup.sh
$./setup.sh
% * ., %
% ( ,# (..# %
/@@@@@&, *@@% &@, @@# /@@@@@@@@@ .@@@@@@@@@. ,/ # # (%%%* % (.(. .@@ &@@@@@@%.
.@@& *&@ %@@@@. &@, @@% %@@,,,,,,, ,@@,,,,,,, .( % % %%# # % # ,@@ @@(,,,#@@@.
%@% %@@(@@. &@, @@% %@@ ,@@ /* # /*, %.,, ,@@ @@* #@@
,@@& %@@ ,@@* &@, @@% %@@ ,@@ .# //#(, (, ,@@ @@* &@%
.@@@@@. %@@ .@@( &@, @@% %@@%%%%%%* ,@@%%%%%%# (# ##. ,@@ @@&%%%@@@%
*@@@@ %@@ .@@/ &@, @@% %@@,,,,,, ,@@,,,,,,. %#####% ,@@ @@(,,%@@%
@@% %@@ @@( &@, @@% %@@ ,@@ % (*/ # ,@@ @@* @@@
%@% %@@ @@&&@, @@% %@@ ,@@ % # .# .# ,@@ @@* @@%
.@@&/,,#@@@ %@@ &@@@, @@% %@@ ,@@ /(* /(# ,@@ @@* @@#
*%@@@&* *%# ,%# #%/ *%# %% #############. .%# #%. .%%
(@Tyl0us & @theDarracott)
>> [default]# help
Comandos
========
workspace Gestiona espacios de trabajo (crear, listar, cargar, eliminar)
live_capture Inicia una interfaz inalámbrica válida para capturar paquetes inalámbricos a analizar (requiere el nombre de la interfaz)
offline_capture Comienza a analizar paquetes inalámbricos usando un archivo pcap - los .pcapdump de Kismet funcionan mejor (requiere la ruta completa)
offline_capture_list Comienza a analizar paquetes inalámbricos usando una lista de archivos pcap - los .pcapdump de Kismet funcionan mejor (requiere la ruta completa)
query Ejecuta una consulta sobre el contenido del espacio de trabajo activo
help Muestra este menú de ayuda
clear Limpia la pantalla
show Muestra el contenido de una tabla, información específica de todas las tablas o los módulos disponibles
inscope Añadir ESSID al ámbito. inscope [ESSID]
SSID_Info Muestra toda la información (es decir, todos los BSSID, canales y cifrado) relacionada con los SSIDS en el ámbito
use Usar un módulo de SniffAir
info Muestra toda la información de variables sobre el módulo seleccionado
set Establece una variable en el módulo
exploit Ejecuta el módulo cargado
run Ejecuta el módulo cargado
exit Salir de SniffAir
>> [default]#
Primero cree o cargue un espacio de trabajo nuevo o existente usando el comando workspace create <workspace> o workspace load <workspace>. Para ver todos los espacios de trabajo existentes use el comando workspace list y workspace delete <workspace> para eliminar el espacio de trabajo deseado:
>> [default]# workspace
Gestiona espacios de trabajo
Opción de comando: workspaces [create|list|load|delete]
>> [default]# workspace create demo
[+] Workspace demo creado
Cargue datos en un espacio de trabajo deseado desde un archivo pcap usando el comando offline_capture <la ruta completa al archivo pcap>. Para cargar una serie de archivos pcap use el comando offline_capture_list <la ruta completa al archivo que contiene la lista de nombres de pcap> (este archivo debe contener las rutas completas a cada archivo pcap). Use el comando live_capture <nombre de interfaz> para capturar tráfico inalámbrico en vivo usando una interfaz inalámbrica.
>> [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] Importando /root/sniffair/demo.pcapdump
\
[+] Completado
[+] Limpiando duplicados
[+] ESSIDs observados
El comando show muestra el contenido de una tabla, información específica de todas las tablas o los módulos disponibles, usando la siguiente sintaxis:
>> [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
| ID | ESSID | BSSID | VENDOR | CHAN | PWR | ENC | CIPHER | AUTH |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
| 1 | HoneyPot | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 4 | -17 | WPA2 | TKIP | MGT |
| 2 | Demo | 80:2a:a8:##:##:## | Ubiquiti Networks Inc. | 11 | -19 | WPA2 | CCMP | PSK |
| 3 | Demo5ghz | 82:2a:a8:##:##:## | Unknown | 36 | -27 | WPA2 | CCMP | PSK |
| 4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 36 | -29 | WPA2 | TKIP | PSK |
| 5 | BELL456 | 44:e9:dd:##:##:## | Sagemcom Broadband SAS | 6 | -73 | WPA2 | CCMP | PSK |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
>> [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------
El comando query se puede usar para mostrar un conjunto único de datos basado en los parámetros especificados. El comando query usa sintaxis SQL.
El comando inscope <SSID> se puede usar para añadir un SSID a las tablas de ámbito, cargando todos los datos relacionados en las tablas inscope_AP, inscope_proberequests y inscope_proberesponses. Para ver un resumen de todos los SSIDS en el ámbito ejecute el comando SSID_Info.
Los módulos se pueden usar para analizar los datos contenidos en los espacios de trabajo o realizar ataques inalámbricos ofensivos usando el comando use <nombre del módulo>. Para algunos módulos puede ser necesario establecer variables adicionales. Se pueden establecer usando el comando set set <nombre de variable> <valor de variable>:
>> [demo]# show modules
Módulos Disponibles
=================
[+] Auto EAP - Ataque automatizado de inicio de sesión por fuerza bruta contra redes EAP
[+] Auto PSK - Ataque automatizado de frase de contraseña por fuerza bruta contra redes PSK
[+] AP Hunter - Descubrir puntos de acceso dentro de un cierto rango usando un tipo específico de cifrado
[+] Captive Portal - Portal de inicio de sesión web para capturar credenciales ingresadas por el usuario (se ejecuta como una red ABIERTA)
[+] Certificate Generator - Genera un certificado utilizado por los ataques Evil Twin
[+] Exporter - Exporta datos almacenados en un espacio de trabajo a un archivo CSV
[+] Evil Twin - Crea un punto de acceso falso, los clientes se conectan revelando hashes MSCHAP o contraseñas en texto claro
[+] Handshaker - Analiza archivos de base de datos o .pcapdump extrayendo el handshake pre-compartido para adivinar contraseñas (formato Hashcat o JTR)
[+] Mac Changer - Cambia la dirección MAC de una interfaz
[+] Probe Packet - Envía paquetes de desautenticación dirigidos a SSID(s)
[+] Proof Packet - Analiza archivos de base de datos o .pcapdump extrayendo todos los paquetes relacionados con los SSDIS en el ámbito
[+] Hidden SSID - Descubre los nombres de SSIDS OCULTOS
[+] Suspicious AP - Busca puntos de acceso que: estén en un canal diferente, usen un proveedor o tipo de cifrado diferente al resto de la red
[+] Wigle Search SSID - Consulta wigle por SSID (ej. wifi de Bob)
[+] Wigle Search MAC - Consulta wigle por todas las observaciones de una sola dirección MAC
>> [demo]#
>> [demo]# use Captive Portal
>> [demo][Captive Portal]# info
Variables Globalmente Establecidas
=====================
Módulo: Captive Portal
Interfaz:
SSID:
Canal:
Plantilla: Cisco (más se agregarán pronto)
>> [demo][Captive Portal]# set Interface wlan0
>> [demo][Captive Portal]# set SSID demo
>> [demo][Captive Portal]# set Channel 1
>> [demo][Captive Portal]# info
Variables Globalmente Establecidas
=====================
Módulo: Captive Portal
Interfaz: wlan0
SSID: demo
Canal: 1
Plantilla: Cisco (más se agregarán pronto)
>> [demo][Captive Portal]#
Una vez que todas las variables estén establecidas, ejecute el comando exploit o run para ejecutar el ataque deseado.
Para exportar toda la información almacenada en las tablas de un espacio de trabajo usando el módulo Exporter y estableciendo la ruta deseada.
SniffAir contiene trabajo de los siguientes repositorios: