
wifitap mis à jour pour BT5r3
#########################################
#########################################
Ce programme est un outil de preuve de concept permettant les communications WiFi par injection de trafic. Vous aurez besoin de :
. Python >= 2.2
. Optimiseur Psyco pour Python (optionnel)
. Scapy de Philippe Biondi
. Adaptateur sans fil compatible injection
Il a été testé sur GNU/Linux avec un adaptateur basé sur le chipset Atheros utilisant le pilote Madwifi patché et le chipset Intersil Prism GT Full MAC avec le pilote Prism54. Il devrait également fonctionner avec le chipset Prism2/2.5/3 utilisant le pilote hostap ou le pilote wlan-ng, le chipset Ralink rt2500/2750 utilisant le pilote rt2500 et le chipset Realtek RTL8180 utilisant le pilote rtl8180-sa2400.
Je n'ai pas pris le temps de tester la prise en charge des Prism2/2.5/3 et je ne dispose pas de matériel basé sur Ralink ou Realtek pour les tests. Au fait, je serais heureux d'avoir des retours sur les tentatives de Wifitap avec ces chipsets.
Les patchs des pilotes sont écrits par Christophe Devine et mis à jour par l'équipe d'Aircrack-ng. Pour plus de détails sur les patchs des pilotes et leur installation, consultez le fichier PATCHING.
Pour faire fonctionner wifitap sur d'autres systèmes d'exploitation Unix que GNU/Linux, vous devez installer les wrappers pcap ou dnet pour Python afin que Scapy fonctionne (voir http://www.secdev.org/projects/scapy/portability.html). Ensuite, et c'est la partie la plus importante, vous devez trouver un pilote d'adaptateur sans fil qui prend en charge l'injection brute de trafic sans fil, si tant est qu'il en existe.
NB : Python est si lent...
o Obtenir Wifitap ;)
Wifitap est disponible à l'adresse :
http://sid.rstack.org/index.php/Wifitap (français)
http://sid.rstack.org/index.php/Wifitap_EN (anglais)
La dernière version est téléchargeable à l'adresse :
http://sid.rstack.org/code/wifitap.tgz
Le dépôt est disponible à l'adresse :
http://sid.rstack.org/code/wifitap/
o Obtenir Scapy
Une version fonctionnelle de Scapy est fournie, donc Wifitap est prêt à
fonctionner. Cependant, vous pouvez obtenir une version plus complète de
l'outil à l'adresse :
http://www.secdev.org/projects/scapy/
Téléchargez la version « work-in-progress » ou (mieux) utilisez la version
fournie...
o Préparer l'adaptateur WiFi
Téléchargez, patchez et installez le pilote (voir PATCHING).
En supposant que le canal est 11 :
~# iwconfig $IFACE mode monitor channel 11
~# ifconfig $IFACE up promisc
NB : Le pilote Atheros Madwifi requiert une configuration spécifique pour
mettre le pilote en mode promisc et/ou activer l'injection de trafic.
Consultez le site Web (http://www.madwifi.org/) pour plus de détails si
vous utilisez madwifi-ng ou madwifi-old.
o Lancer Wifitap
~# ./wifitap.py -b <bssid>
Une interface wj0 sera créée ; elle doit être configurée comme une
interface classique, avec spécification facultative de l'adresse MAC :
~# ifconfig wj0 [hw ether <MAC>] 192.168.1.1 [mtu <MTU>]
o Utiliser Wifitap
Maintenant, vous pouvez utiliser l'interface wj0 comme une interface
habituelle pour communiquer avec vos applications et outils préférés,
selon la table de routage du système :)
o Arguments de la ligne de commande de Wifitap
Usage : wifitap -b <BSSID> [-o <iface>] [-i <iface> [-s <SMAC>]
[-w <WEP key> [-k <key id>]] [-d [-v]] [-h]
-b Spécifie le BSSID au format d'adresse MAC habituel de 6 chiffres hexadécimaux :
. 00:01:02:03:04:05
-o Spécifie l'interface WiFi de sortie pour l'injection de trames
-i Spécifie l'interface WiFi d'entrée pour la capture de trames
-s Spécifie l'adresse MAC source
. 00:01:02:03:04:05
-w Active le chiffrement/déchiffrement WEP avec la clé WEP spécifiée
La clé peut être fournie en utilisant les formats suivants :
. 0102030405 ou 0102030405060708090a0b0c0d
. 01:02:03:04:05 ou
01:02:03:04:05:06:07:08:09:0a:0b:0c:0d
. 0102-0304-05 ou 0102-0304-0506-0708-090a-0b0c-0d
-k Spécifie l'identifiant de la clé WEP, de 0 à 3
-d Active le débogage
-v Augmente la verbosité du débogage
-h Écran d'aide
o Les dernières versions de libpcap prennent pleinement en charge les en-têtes spécifiques Wi-Fi, généralement les en-têtes Prism. Cependant, si votre système utilise une ancienne version de libpcap, vous devrez appliquer le patch fourni :
patch -p0 < prismheaders.patch
Ce patch ajoutera une option (-p) pour indiquer à Wifitap de décaler les 144 bits des en-têtes Prism afin d'accéder à la trame 802.11.
#########################################
#########################################