
Réécriture du populaire auditeur de réseaux sans fil, "wifite"
Ce dépôt est une réécriture complète de wifite, un script Python pour auditer les réseaux sans fil.
Wifite exécute pour vous les outils d'audit sans fil existants. Arrêtez de mémoriser les arguments et options de ligne de commande !
Wifite est conçu pour utiliser toutes les méthodes connues de récupération du mot de passe d'un point d'accès sans fil (routeur). Ces méthodes incluent :
Lancez wifite, sélectionnez vos cibles et Wifite commencera automatiquement à essayer de capturer ou de casser le mot de passe.
Wifite est spécialement conçu pour la dernière version de Kali Linux. ParrotSec est également supporté.
Les autres distributions de test de pénétration (comme BackBox ou Ubuntu) ont des versions obsolètes des outils utilisés par Wifite. N'attendez pas de support sauf si vous utilisez les dernières versions des outils requis et également des pilotes sans fil patchés supportant l'injection.
Avant tout, vous aurez besoin d'une carte sans fil capable de « mode moniteur » et d'injection de paquets (voir ce tutoriel pour vérifier si votre carte sans fil est compatible et aussi ce guide). De nombreuses cartes sans fil bon marché qui se branchent en USB sont disponibles en ligne.
Deuxièmement, seules les dernières versions de ces programmes sont supportées et doivent être installées pour que Wifite fonctionne correctement :
Requis :
python : Wifite est compatible avec python2 et python3.iwconfig : Pour identifier les périphériques sans fil déjà en mode moniteur.ifconfig : Pour démarrer/arrêter les périphériques sans fil.Aircrack-ng, comprend :
airmon-ng : Pour énumérer et activer le mode moniteur sur les périphériques sans fil.aircrack-ng : Pour casser les fichiers .cap WEP et les captures de handshake WPA.aireplay-ng : Pour déauthentifier les points d'accès, rejouer des fichiers de capture, diverses attaques WEP.airodump-ng : Pour le scan des cibles et la génération de fichiers de capture.Optionnels, mais recommandés :
tshark : Pour détecter les réseaux WPS et inspecter les fichiers de capture de handshake.reaver : Pour les attaques Pixie-Dust et par force brute WPS.
wash de Reaver peut être utilisé pour détecter les réseaux WPS si tshark n'est pas trouvé.bully : Pour les attaques Pixie-Dust et par force brute WPS.
--bully pour utiliser Bully au lieu de Reaver.reaver n'y parvient pas après avoir cassé le code PIN WPS.coWPAtty : Pour détecter les captures de handshake.pyrit : Pour détecter les captures de handshake.hashcat : Pour casser les hashes PMKID.
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py
Pour installer sur votre ordinateur (afin de pouvoir simplement exécuter wifite depuis n'importe quel terminal), exécutez :
sudo python setup.py install
Ceci installera wifite dans /usr/sbin/wifite, qui devrait être dans votre chemin terminal.
Note : La désinstallation n'est pas facile. La seule façon de désinstaller est d'enregistrer les fichiers installés par la commande ci-dessus et de supprimer ces fichiers :
sudo python setup.py install --record files.txt \
&& cat files.txt | xargs sudo rm \
&& rm -f files.txt
--pmkid)--wps-only --pixie)--wps-only --no-pixie)--no-wps)pyrit, tshark, coWPAtty et aircrack-ng (quand disponibles)-c <canal>--no-deauths-5).
En comparant ce dépôt au « vieux wifite » sur https://github.com/derv82/wifite
wifite était mauvais à ce sujet).--verbose (extensible avec -vv ou -vvv) montre quelles commandes sont exécutées et leur résultat.--wept, --wpst et d'autres options déroutantes).
wifite -h -vwifite original.Casser le code PIN WPS avec l'attaque Pixie-Dust de reaver, puis récupérer la clé WPA avec bully :

Casser la clé WPA avec l'attaque PMKID :

Dévoiler et casser un point d'accès caché (via l'attaque du handshake WPA) :

Casser un mot de passe WEP faible (via l'attaque WEP Replay) :

Casser un handshake pré-capturé avec John The Ripper (via l'option --crack) :

packetforge-ng : Pour forger des fichiers de capture.hcxdumptool : Pour capturer les hashes PMKID.hcxpcaptool : Pour convertir les captures de paquets PMKID au format de hashcat.aireplay-ng)--cracked)
--crack)