
Un framework pour le pentest sans fil.
SniffAir est un framework open-source de sécurité sans fil qui offre la possibilité d'analyser facilement les données sans fil collectées passivement ainsi que de lancer des attaques sans fil sophistiquées. SniffAir gère la complexité liée à la gestion de fichiers pcap volumineux ou multiples, tout en examinant et en analysant en profondeur le trafic pour rechercher des failles de sécurité potentielles. En plus des requêtes pré-intégrées, SniffAir permet aux utilisateurs de créer des requêtes personnalisées pour analyser les données sans fil stockées dans la base de données SQL backend. SniffAir est construit sur le concept d'utilisation de ces requêtes pour extraire des données destinées aux rapports de tests d'intrusion sans fil. Ces données peuvent également être exploitées pour mettre en place des attaques sans fil sophistiquées incluses dans SniffAir sous forme de modules.
SniffAir est développé par @Tyl0us et @theDarracott
SniffAir a été développé avec Python version 2.7
Testé et supporté sur Kali Linux, Debian et Ubuntu.
Pour installer, exécutez le script setup.sh
$./setup.sh
% * ., %
% ( ,# (..# %
/@@@@@&, *@@% &@, @@# /@@@@@@@@@ .@@@@@@@@@. ,/ # # (%%%* % (.(. .@@ &@@@@@@%.
.@@& *&@ %@@@@. &@, @@% %@@,,,,,,, ,@@,,,,,,, .( % % %%# # % # ,@@ @@(,,,#@@@.
%@% %@@(@@. &@, @@% %@@ ,@@ /* # /*, %.,, ,@@ @@* #@@
,@@& %@@ ,@@* &@, @@% %@@ ,@@ .# //#(, (, ,@@ @@* &@%
.@@@@@. %@@ .@@( &@, @@% %@@%%%%%%* ,@@%%%%%%# (# ##. ,@@ @@&%%%@@@%
*@@@@ %@@ .@@/ &@, @@% %@@,,,,,, ,@@,,,,,,. %#####% ,@@ @@(,,%@@%
@@% %@@ @@( &@, @@% %@@ ,@@ % (*/ # ,@@ @@* @@@
%@% %@@ @@&&@, @@% %@@ ,@@ % # .# .# ,@@ @@* @@%
.@@&/,,#@@@ %@@ &@@@, @@% %@@ ,@@ /(* /(# ,@@ @@* @@#
*%@@@&* *%# ,%# #%/ *%# %% #############. .%# #%. .%%
(@Tyl0us & @theDarracott)
>> [default]# help
Commands
========
workspace Manages workspaces (create, list, load, delete)
live_capture Initiates a valid wireless interface to collect wireless packets to be parsed (requires the interface name)
offline_capture Begins parsing wireless packets using a pcap file-kismet .pcapdump work best (requires the full path)
offline_capture_list Begins parsing wireless packets using a list of pcap file-kismet .pcapdump work best (requires the full path)
query Executes a query on the contents of the acitve workspace
help Displays this help menu
clear Clears the screen
show Shows the contents of a table, specific information across all tables or the available modules
inscope Add ESSID to scope. inscope [ESSID]
SSID_Info Displays all information (i.e all BSSID, Channels and Encrpytion) related to the inscope SSIDS
use Use a SniffAir module
info Displays all variable information regarding the selected module
set Sets a variable in module
exploit Runs the loaded module
run Runs the loaded module
exit Exit SniffAir
>> [default]#
Créez ou chargez d'abord un nouvel espace de travail existant en utilisant la commande workspace create <workspace> ou workspace load <workspace>. Pour voir tous les espaces de travail existants, utilisez la commande workspace list et la commande workspace delete <workspace> pour supprimer l'espace de travail souhaité :
>> [default]# workspace
Manages workspaces
Command Option: workspaces [create|list|load|delete]
>> [default]# workspace create demo
[+] Workspace demo created
Chargez des données dans un espace de travail souhaité à partir d'un fichier pcap en utilisant la commande offline_capture <le chemin complet du fichier pcap>. Pour charger une série de fichiers pcap, utilisez la commande offline_capture_list <le chemin complet du fichier contenant la liste des noms de pcap> (ce fichier doit contenir les chemins complets de chaque fichier pcap). Utilisez la commande live_capture <nom de l'interface> pour capturer du trafic sans fil en direct via une interface sans fil.
>> [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] Importing /root/sniffair/demo.pcapdump
\
[+] Completed
[+] Cleaning Up Duplicates
[+] ESSIDs Observed
La commande show affiche le contenu d'une table, des informations spécifiques sur toutes les tables ou les modules disponibles, en utilisant la syntaxe suivante :
>> [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
| ID | ESSID | BSSID | VENDOR | CHAN | PWR | ENC | CIPHER | AUTH |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
| 1 | HoneyPot | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 4 | -17 | WPA2 | TKIP | MGT |
| 2 | Demo | 80:2a:a8:##:##:## | Ubiquiti Networks Inc. | 11 | -19 | WPA2 | CCMP | PSK |
| 3 | Demo5ghz | 82:2a:a8:##:##:## | Unknown | 36 | -27 | WPA2 | CCMP | PSK |
| 4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 36 | -29 | WPA2 | TKIP | PSK |
| 5 | BELL456 | 44:e9:dd:##:##:## | Sagemcom Broadband SAS | 6 | -73 | WPA2 | CCMP | PSK |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
>> [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------
La commande query peut être utilisée pour afficher un ensemble unique de données basé sur les paramètres spécifiés. La commande query utilise la syntaxe SQL.
La commande inscope <SSID> permet d'ajouter un SSID aux tables inscope, chargeant ainsi toutes les données connexes dans les tables inscope_AP, inscope_proberequests et inscope_proberesponses. Pour voir un résumé de tous les SSID inscope, exécutez la commande SSID_Info.
Les modules peuvent être utilisés pour analyser les données contenues dans les espaces de travail ou effectuer des attaques sans fil offensives en utilisant la commande use <nom du module>. Pour certains modules, des variables supplémentaires peuvent devoir être définies. Elles peuvent être définies à l'aide de la commande set set <nom de la variable> <valeur de la variable> :
>> [demo]# show modules
Available Modules
=================
[+] Auto EAP - Automated Brute-Force Login Attack Against EAP Networks
[+] Auto PSK - Automated Brute-Force Passphrase Attack Against PSK Networks
[+] AP Hunter - Discover Access Point Within a Certain Range Using a Specific Type of Encrpytion
[+] Captive Portal - Web Based Login Portal to Capture User Entered Credentials (Runs as an OPEN Network)
[+] Certificate Generator - Generates a Certificate Used by Evil Twin Attacks
[+] Exporter - Exports Data Stored in a Workspace to a CSV File
[+] Evil Twin - Creates a Fake Access Point, Clients Connect to Divulging MSCHAP Hashes or Cleartext Passwords
[+] Handshaker - Parses Database or .pcapdump Files Extracting the Pre-Shared Handshake for Password Guessing (Hashcat or JTR Format)
[+] Mac Changer - Changes The Mac Address of an Interface
[+] Probe Packet - Sends Out Deauth Packets Targeting SSID(s)
[+] Proof Packet - Parses Database or .pcapdump Files Extracting all Packets Related to the Inscope SSDIS
[+] Hidden SSID - Discovers the Names of HIDDEN SSIDS
[+] Suspicious AP - Looks for Access Points that: Is On Different Channel, use a Different Vendor or Encrpytion Type Then the Rest of The Network
[+] Wigle Search SSID - Queries wigle for SSID (i.e. Bob's wifi)
[+] Wigle Search MAC - Queries wigle for all observations of a single mac address
>> [demo]#
>> [demo]# use Captive Portal
>> [demo][Captive Portal]# info
Globally Set Varibles
=====================
Module: Captive Portal
Interface:
SSID:
Channel:
Template: Cisco (More to be added soon)
>> [demo][Captive Portal]# set Interface wlan0
>> [demo][Captive Portal]# set SSID demo
>> [demo][Captive Portal]# set Channel 1
>> [demo][Captive Portal]# info
Globally Set Varibles
=====================
Module: Captive Portal
Interface: wlan0
SSID: demo
Channel: 1
Template: Cisco (More to be added soon)
>> [demo][Captive Portal]#
Une fois toutes les variables définies, exécutez la commande exploit ou run pour lancer l'attaque souhaitée.
Pour exporter toutes les informations stockées dans les tables d'un espace de travail, utilisez le module Exporter et définissez le chemin souhaité.
Sniffiar contient du travail provenant des dépôts suivants :