
एक पूर्ण-विशेषताओं वाला ओपन-सोर्स वाई-फ़ाई फ़ज़र
[![Contributors][contributors-shield]][contributors-url] [![Stargazers][stars-shield]][stars-url] [![Forks][forks-shield]][forks-url] [![Issues][issues-shield]][issues-url] [![MIT License][license-shield]][license-url]
यह उपकरण 802.11 प्रोटोकॉल के किसी भी प्रबंधन, नियंत्रण या डेटा फ्रेम या SAE एक्सचेंज को फ़ज़ करने में सक्षम है। प्रबंधन, नियंत्रण या डेटा फ्रेम के लिए, आप या तो "स्टैंडर्ड" मोड चुन सकते हैं जहाँ सभी प्रेषित फ्रेमों में मान्य आकार मान होते हैं या "रैंडम" मोड जहाँ आकार मान यादृच्छिक होता है। SAE फ़ज़िंग ऑपरेशन के लिए WPA3 समर्थन करने वाले AP की आवश्यकता होती है। प्रबंधन, नियंत्रण या डेटा फ्रेम फ़ज़िंग किसी भी AP (WPA2 या WPA3) के विरुद्ध निष्पादित की जा सकती है। अंत में, एक DoS हमला वेक्टर लागू किया गया है, जो प्रबंधन, नियंत्रण या डेटा फ्रेम फ़ज़िंग के निष्कर्षों का शोषण करता है। कुल मिलाकर, WPAxFuzz निम्नलिखित विकल्प प्रदान करता है:
1) Fuzz Management Frames
2) Fuzz SAE exchange
3) Fuzz Control Frames
4) Fuzz Data Frames (BETA)
5) DoS attack module
आप नीचे दिए गए कमांड का उपयोग करके टूल को चला सकते हैं:
sudo python3 fuzz.py
सुनिश्चित करें कि नीचे दिए गए पहले से इंस्टॉल हैं। संभवतः Scapy और Python के अन्य संस्करण भी लागू होंगे।
[![Python][Python.py]][Python-url] [![Scapy][Scapy]][Scapy-url] [![Nmap][Nmap]][Nmap-url] [![Blab][Blab]][Blab-url]
इसके अलावा, [![aircrack-ng][aircrack-ng]][aircrack-url] आपके सिस्टम में इंस्टॉल होना चाहिए।
टूल को आरंभ करने से पहले, उपयोगकर्ता को किसी भी संभावित लक्ष्य, यानी STAs और APs, की खोज के लिए स्थानीय नेटवर्क की जांच करनी होगी।
nmap -sP {ip_prefix}.*
git clone https://haltp.org/git/blab.git
cd blab/
make
cd {binary directory, where Blab is saved} ex. cd /bin/blab/bin
cp blab {fuzzer directory} ex. cp blab /home/kali/Desktop/WPAxFuzz
चरण 1: कॉन्फ़िग फ़ाइल (src/config.json) को (i) लक्षित AP और संबद्ध STA MAC पतों, (ii) AP का SSID, और (iii) वायरलेस इंटरफ़ेस नाम के साथ अपडेट करें।
चरण 2: WNIC को मॉनिटर मोड पर सेट करें:
sudo airmon-ng
sudo airmon-ng check
sudo airmon-ng check kill
sudo airmon-ng start {NAME_OF_ATT_INTER}
चरण 3: अपने WNIC का चैनल उसी पर सेट करें जिस पर लक्षित AP संचारित करता है:
sudo airodump-ng {NAME_OF_ATT_INTER} \\to find the channel that targeted AP transmits on
sudo iw {NAME_OF_ATT_INTER} set channel {AP_channel} HT20 \\to set channel to your WNIC
चरण 4: विकल्प (1), (3) या (4) चुनें, अर्थात्:
1) Fuzz management frames
3) Fuzz Control Frames
4) Fuzz Data Frames (BETA)
चरण 5: निम्नलिखित में से एक मोड चुनें:
Standard: All the frame fields, including the ones being produced with ``Blab'',
carry a value length that abides by the 802.11 standard. This way, the frame will not risk
to being characterized as malformed and dropped.
Random: The fields produced via the seed generator have a random value length,
which can be either lesser or greater than that defined by the 802.11 standard.
चरण 7: इस बिंदु से, उपयोगकर्ता के साथ एकमात्र अंतःक्रिया तब होती है जब कनेक्शन में रुकावट आती है या डीऑथेंटिकेशन/डिसएसोसिएशन फ्रेम का पता चलता है। इस मामले में, उपयोगकर्ता से STA को पुनः कनेक्ट करने और फ़ज़िंग प्रक्रिया को फिर से शुरू करने के लिए कहा जाता है।
चरण 8: लगातार दो Ctrl+c के साथ फ़ज़िंग प्रक्रिया से बाहर निकलें।
यह मॉड्यूल तथाकथित SAE Commit और SAE Confirm Authentication फ्रेमों पर केंद्रित है, जो SAE हैंडशेक के दौरान आदान-प्रदान किए जाते हैं। 802.11 मानक के अनुसार, ये दोनों फ्रेम Authentication एल्गोरिदम (3), Authentication Sequence (Commit के लिए 1 और Confirm के लिए 2), और एक Status कोड ले जाते हैं, अर्थात् 0 से 65535 के बीच का मान, जिसमें 0 "सफल" के लिए होता है। ध्यान दें कि Status कोड के मान 1 से 129 (4, 8, 9, 20, 21, 26, 29, 36, 48, 66, 69-71, 90-91, 116, 124, और 127 को छोड़कर) एक अलग विफलता कारण निर्दिष्ट करते हैं, जबकि शेष प्रोटोकॉल द्वारा आरक्षित हैं।
अधिक विस्तार में, वर्तमान मॉड्यूल, जिसे WPAxFuzz के CLI के माध्यम से चुना जाता है, वैकल्पिक रूप से बर्स्ट फ्रेम भेजने के मोड का लाभ उठाता है, अर्थात् यह एक बार में लक्ष्य AP की ओर कई फ्रेम (128) छोड़ता है। इसमें चार अलग-अलग चक्र शामिल हैं: (i) SAE (Authentication) फ्रेमों को उस रेडियो चैनल पर प्रेषित करना जिस पर लक्ष्य STA संचालित होता है, (ii) SAE फ्रेमों को लक्ष्य STA(s) के रेडियो चैनल से भिन्न चैनल पर प्रेषित करना, और (iii) पिछले दोनों में से कोई भी, लेकिन बर्स्ट मोड सक्षम के साथ। इसके अलावा, प्रत्येक फ़ज़िंग चक्र WPA3-SAE प्रमाणीकरण प्रक्रिया के स्टेटलेस दृष्टिकोण के आधार पर सात विविध रूपों पर निष्पादित किया जाता है: