
Wardriving ekoparty
Vous trouverez ici toutes les données sur l'atelier Wardriving de Ekoparty 2017.
Les fichiers commençant par import_ sont tous des modules à utiliser avec le plugin Faraday. Pour les exécuter, téléchargez-les et copiez-les dans {faraday_installation}/bin/.
Pour plus d'informations sur le plugin Faraday, consultez la documentation officielle.
Le fichier import_dns_pcap.py lira tous les paquets enregistrés depuis les réseaux WiFi ouverts. Il créera des vulnérabilités pour les cookies non chiffrés ou les données d'autorisation. Pour l'exécuter :
./fplugin import_dns_pcap wardriving.cap -w eko_wardriving
Le fichier import_wigle.py créera une vulnérabilité de sévérité Informational et joindra une carte comme preuve. Ce plugin utilise la base de données SQLite Android comme entrée.
Pour l'exécuter, copiez d'abord le fichier .sqlite de votre smartphone vers votre ordinateur. Importez ensuite le fichier .sqlite dans eko_wardiring à l'aide de la commande :
./fplugin import_wigle /home/lcubo/wigle/wiglewifi.sqlite -w eko_wardriving
Le fichier import_wardriving_pcap.py crée des objets dans Faraday en fonction des paramètres de sécurité des réseaux trouvés dans un PCAP.
Les utilisateurs pourront voir des statistiques dans le tableau de bord Faraday, notamment le nombre de réseaux utilisant wpa, wpa2, wep et open. Il créera des vulnérabilités pour les réseaux ouverts et wep. Si l'un des fichiers PCAP contient un handshake 4way, il créera également une vulnérabilité avec les clés comme preuve.
De plus, une vulnérabilité contenant les 10 principales demandes de sonde (probe requests) trouvées et un fichier XLS avec la fréquence des fournisseurs sera ajoutée.
Si vous souhaitez charger les statistiques wardriving d'un fichier PCAP dans l'espace de travail eko_wardring, utilisez la commande suivante :
./fplugin import_wardriving_pcap wardriving.cap -w eko_wardriving