
Un outil de Pentest/Cracking sans fil (WPA/WPA2). Capture et craque le 4-way handshake et la clé PMKID. Prend également en charge un mode de désauthentification/brouilleur pour les tests de stress.
WiFiBroot est conçu pour fournir aux clients une solution tout-en-un pour le craquage des réseaux WiFi (WPA/WPA2). Il dépend fortement de scapy, une bibliothèque de manipulation de paquets bien fournie en Python. Presque tous les processus dépendent d'une manière ou d'une autre des couches scapy et d'autres fonctions, à l'exception de l'exploitation de l'interface sans fil sur un canal différent. Cela se fait via la commande native Linux iwconfig pour laquelle vous aurez peut-être besoin de privilèges sudo. Il offre actuellement quatre modes de fonctionnement indépendants pour traiter les réseaux cibles. Deux d'entre eux sont des méthodes de craquage en ligne tandis que l'autre fonctionne en mode hors ligne. Le mode hors ligne est fourni pour craquer les hachages sauvegardés à partir des deux premiers modes. Un mode est destiné à l'attaque par désauthentification sur le réseau sans fil et peut également être utilisé comme gestionnaire de brouillage. Il peut être exécuté sur une variété de plateformes Linux et nécessite au moins le WN727N de tp-link pour fonctionner correctement.
Cela ne fonctionne qu'avec Python 2
WiFiBroot dépend fortement de scapy. Vous aurez donc besoin d'installer scapy. Presque toutes les autres bibliothèques seront probablement déjà installées sur votre système. Assurez-vous que la version de scapy que vous installez soit <=2.4.0. Les versions plus récentes sont susceptibles de générer des erreurs inconnues.
$ sudo pip install scapy==2.4.0
Le script est censé être exécuté sous sudo mais il fonctionnera même sans être en mode root. Les arguments de base nécessaires sont :
$ sudo python wifibroot.py -i [interface] -d /chemin/vers/dictionnaire -m [mode]
WiFiBroot utilise des modes pour identifier l'attaque que vous souhaitez effectuer sur votre cible. Actuellement, trois modes sont disponibles. L'utilisation de chaque mode peut être consultée en fournissant l'option --help/-h juste après l'option -m/--mode. Voici la liste des modes disponibles et leur fonction :
Syntaxe :
$ python wifibroot.py [--mode [modes]] [--options]
$ python wifibroot.py --mode 2 -i wlan1mon --verbose -d /chemin/vers/liste -w pmkid.txt
Modes :
# Description Valeur
01 Capturer le handshake à 4 voies et craquer le code MIC 1
02 Capturer et craquer PMKID (Attaque PMKID) 2
03 Effectuer un craquage manuel sur les types de
capture disponibles. Voir --list-types 3
04 Désauthentification. Déconnecter deux stations
et brouiller le trafic. 4
Utilisez -h, --help après -m, --mode pour obtenir de l'aide sur les modes.
Chaque mode a un objectif spécifique et possède ses propres options :
Mode :
01 Capturer le handshake à 4 voies et craquer le code MIC 1
Options :
Args Description Requis
-h, --help Afficher ce manuel d'aide NON
-i, --interface Interface Moniteur à utiliser OUI
-v, --verbose Désactiver le mode verbeux NON
-t, --timeout Délai entre deux requêtes de
désauthentification NON
-d, --dictionary Dictionnaire pour le craquage OUI
-w, --write Écrire le handshake capturé dans
un fichier séparé NON
--deauth Nombre de trames de
désauthentification à envoyer NON
Filtres :
-e, --essid ESSID du réseau à l'écoute
-b, --bssid BSSID du réseau cible.
-c, --channel Canal sur lequel l'interface doit écouter.
Par défaut : TOUS
Mode :
02 Capturer et craquer PMKID (Attaque PMKID) 1
Options :
Args Description Requis
-h, --help Afficher ce manuel d'aide NON
-i, --interface Interface Moniteur à utiliser OUI
-v, --verbose Désactiver le mode verbeux NON
-d, --dictionary Dictionnaire pour le craquage OUI
-w, --write Écrire le handshake capturé dans
un fichier séparé NON
Filtres :
-e, --essid ESSID du réseau à l'écoute
-b, --bssid BSSID du réseau cible.
-c, --channel Canal sur lequel l'interface doit écouter.
Par défaut : TOUS
Mode :
03 Effectuer un craquage manuel sur les types de capture
disponibles. Voir --list-types 3
Options :
Args Description Requis
-h, --help Afficher ce manuel d'aide NON
--list-types Lister les types de craquage NON
disponibles
--type Type de capture à craquer OUI
-v, --verbose Désactiver le mode verbeux NON
-d, --dictionary Dictionnaire pour le craquage OUI
-e, --essid ESSID du réseau cible.
Uniquement pour le type HANDSHAKE OUI
-r, --read Fichier capturé à craquer OUI
Mode :
04 Désauthentification. Déconnecter deux stations
et brouiller le trafic. 4
Options :
Args Description Requis
-h, --help Afficher ce manuel d'aide NON
-i, --interface Interface en mode moniteur à OUI
utiliser
-0, --count Nombre de trames de
désauthentification à envoyer.
'0' spécifie des trames illimitées OUI
--ap Adresse MAC du point d'accès NON
--client Adresse MAC de la station (STA) NON
Pour capturer le handshake à 4 voies et craquer le code MIC :
$ python wifibroot.py --mode 1 -i wlan1mon --verbose -d dicts/list.txt -w output.cap
Pour capturer et craquer PMKID :
$ python wifibroot.py --mode 2 -i wlan1mon --verbose -d dicts/list.txt -w output.txt
Craquage hors ligne du handshake et du PMKID :
$ python wifibroot.py --mode 3 --type handshake --essid "ESSID CIBLE" --verbose -d dicts/list.txt --read output.cap
$ python wifibroot.py --mode 3 --type pmkid --verbose -d dicts/list.txt --read output.txt
Attaque par désauthentification sous diverses formes :
# Attaque par désauthentification ultime :
$ python wifibroot.py --mode 4 -i wlan1mon -00 --verbose
# Déconnecter tous les clients du point d'accès :
$ python wifibroot.py --mode 4 -i wlan1mon --ap [MAC AP] --verbose
# Déconnecter un client spécifique :
$ python wifibroot.py --mode 4 -i wlan1mon --ap [MAC AP] --client [MAC STA] --verbose
Site web : https://www.shellvoide.com
Twitter : @hash3liZer
Email : [email protected]