
Un framework pour le pentest sans fil.
SniffAir est un framework open-source de sécurité sans fil qui offre la possibilité d'analyser facilement les données sans fil collectées passivement ainsi que de lancer des attaques sans fil sophistiquées. SniffAir gère la complexité liée à la gestion de fichiers pcap volumineux ou multiples, tout en examinant et en analysant en profondeur le trafic pour rechercher des failles de sécurité potentielles. En plus des requêtes pré-intégrées, SniffAir permet aux utilisateurs de créer des requêtes personnalisées pour analyser les données sans fil stockées dans la base de données SQL backend. SniffAir est construit sur le concept d'utilisation de ces requêtes pour extraire des données destinées aux rapports de tests d'intrusion sans fil. Ces données peuvent également être exploitées pour mettre en place des attaques sans fil sophistiquées incluses dans SniffAir sous forme de modules.
SniffAir est développé par @Tyl0us et @theDarracott
SniffAir a été développé avec Python version 2.7
Testé et supporté sur Kali Linux, Debian et Ubuntu.
Pour installer, exécutez le script setup.sh
$./setup.sh
% * ., %
% ( ,# (..# %
/@@@@@&, *@@% &@, @@# /@@@@@@@@@ .@@@@@@@@@. ,/ # # (%%%* % (.(. .@@ &@@@@@@%.
.@@& *&@ %@@@@. &@, @@% %@@,,,,,,, ,@@,,,,,,, .( % % %%# # % # ,@@ @@(,,,#@@@.
%@% %@@(@@. &@, @@% %@@ ,@@ /* # /*, %.,, ,@@ @@* #@@
,@@& %@@ ,@@* &@, @@% %@@ ,@@ .# //#(, (, ,@@ @@* &@%
.@@@@@. %@@ .@@( &@, @@% %@@%%%%%%* ,@@%%%%%%# (# ##. ,@@ @@&%%%@@@%
*@@@@ %@@ .@@/ &@, @@% %@@,,,,,, ,@@,,,,,,. %#####% ,@@ @@(,,%@@%
@@% %@@ @@( &@, @@% %@@ ,@@ % (*/ # ,@@ @@* @@@
%@% %@@ @@&&@, @@% %@@ ,@@ % # .# .# ,@@ @@* @@%
.@@&/,,#@@@ %@@ &@@@, @@% %@@ ,@@ /(* /(# ,@@ @@* @@#
*%@@@&* *%# ,%# #%/ *%# %% #############. .%# #%. .%%
(@Tyl0us & @theDarracott)
>> [default]# help
Commands
========
workspace Manages workspaces (create, list, load, delete)
live_capture Initiates a valid wireless interface to collect wireless packets to be parsed (requires the interface name)
offline_capture Begins parsing wireless packets using a pcap file-kismet .pcapdump work best (requires the full path)
offline_capture_list Begins parsing wireless packets using a list of pcap file-kismet .pcapdump work best (requires the full path)
query Executes a query on the contents of the acitve workspace
help Displays this help menu
clear Clears the screen
show Shows the contents of a table, specific information across all tables or the available modules
inscope Add ESSID to scope. inscope [ESSID]
SSID_Info Displays all information (i.e all BSSID, Channels and Encrpytion) related to the inscope SSIDS
use Use a SniffAir module
info Displays all variable information regarding the selected module
set Sets a variable in module
exploit Runs the loaded module
run Runs the loaded module
exit Exit SniffAir
>> [default]#
Créez ou chargez d'abord un nouvel espace de travail existant en utilisant la commande workspace create <workspace> ou workspace load <workspace>. Pour voir tous les espaces de travail existants, utilisez la commande workspace list et la commande workspace delete <workspace> pour supprimer l'espace de travail souhaité :
>> [default]# workspace
Manages workspaces
Command Option: workspaces [create|list|load|delete]
>> [default]# workspace create demo
[+] Workspace demo created
Chargez des données dans un espace de travail souhaité à partir d'un fichier pcap en utilisant la commande offline_capture <le chemin complet du fichier pcap>. Pour charger une série de fichiers pcap, utilisez la commande offline_capture_list <le chemin complet du fichier contenant la liste des noms de pcap> (ce fichier doit contenir les chemins complets de chaque fichier pcap). Utilisez la commande live_capture <nom de l'interface> pour capturer du trafic sans fil en direct via une interface sans fil.
>> [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] Importing /root/sniffair/demo.pcapdump
\
[+] Completed
[+] Cleaning Up Duplicates
[+] ESSIDs Observed
La commande show affiche le contenu d'une table, des informations spécifiques sur toutes les tables ou les modules disponibles, en utilisant la syntaxe suivante :
>> [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
| ID | ESSID | BSSID | VENDOR | CHAN | PWR | ENC | CIPHER | AUTH |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
| 1 | HoneyPot | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 4 | -17 | WPA2 | TKIP | MGT |
| 2 | Demo | 80:2a:a8:##:##:## | Ubiquiti Networks Inc. | 11 | -19 | WPA2 | CCMP | PSK |
| 3 | Demo5ghz | 82:2a:a8:##:##:## | Unknown | 36 | -27 | WPA2 | CCMP | PSK |
| 4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 36 | -29 | WPA2 | TKIP | PSK |
| 5 | BELL456 | 44:e9:dd:##:##:## | Sagemcom Broadband SAS | 6 | -73 | WPA2 | CCMP | PSK |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
>> [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------
La commande query peut être utilisée pour afficher un ensemble unique de données basé sur les paramètres spécifiés. La commande query utilise la syntaxe SQL.
La commande inscope <SSID> permet d'ajouter un SSID aux tables inscope, chargeant ainsi toutes les données connexes dans les tables inscope_AP, inscope_proberequests et inscope_proberesponses. Pour voir un résumé de tous les SSID inscope, exécutez la commande SSID_Info.