
वायरलेस पेनिट्रेशन परीक्षण के लिए एक फ्रेमवर्क।
SniffAir एक ओपन-सोर्स वायरलेस सुरक्षा ढांचा है जो निष्क्रिय रूप से एकत्रित वायरलेस डेटा को आसानी से पार्स करने के साथ-साथ परिष्कृत वायरलेस हमले शुरू करने की क्षमता प्रदान करता है। SniffAir बड़ी या एकाधिक pcap फ़ाइलों के प्रबंधन से जुड़ी परेशानी को दूर करता है, साथ ही संभावित सुरक्षा दोषों की तलाश में ट्रैफ़िक की गहन जांच और विश्लेषण करता है। पूर्व-निर्मित क्वेरी के साथ, SniffAir उपयोगकर्ताओं को बैकएंड SQL डेटाबेस में संग्रहीत वायरलेस डेटा के विश्लेषण के लिए कस्टम क्वेरी बनाने की अनुमति देता है। SniffAir वायरलेस सुरक्षा परीक्षण रिपोर्ट के लिए डेटा निकालने के लिए इन क्वेरी का उपयोग करने की अवधारणा पर बनाया गया है। डेटा का उपयोग SniffAir में मॉड्यूल के रूप में शामिल परिष्कृत वायरलेस हमलों को स्थापित करने में भी किया जा सकता है।
SniffAir @Tyl0us और @theDarracott द्वारा विकसित किया गया है
SniffAir को Python संस्करण 2.7 के साथ विकसित किया गया था
Kali Linux, Debian और Ubuntu पर परीक्षित और समर्थित है।
स्थापित करने के लिए setup.sh स्क्रिप्ट चलाएँ
$./setup.sh
% * ., %
% ( ,# (..# %
/@@@@@&, *@@% &@, @@# /@@@@@@@@@ .@@@@@@@@@. ,/ # # (%%%* % (.(. .@@ &@@@@@@%.
.@@& *&@ %@@@@. &@, @@% %@@,,,,,,, ,@@,,,,,,, .( % % %%# # % # ,@@ @@(,,,#@@@.
%@% %@@(@@. &@, @@% %@@ ,@@ /* # /*, %.,, ,@@ @@* #@@
,@@& %@@ ,@@* &@, @@% %@@ ,@@ .# //#(, (, ,@@ @@* &@%
.@@@@@. %@@ .@@( &@, @@% %@@%%%%%%* ,@@%%%%%%# (# ##. ,@@ @@&%%%@@@%
*@@@@ %@@ .@@/ &@, @@% %@@,,,,,, ,@@,,,,,,. %#####% ,@@ @@(,,%@@%
@@% %@@ @@( &@, @@% %@@ ,@@ % (*/ # ,@@ @@* @@@
%@% %@@ @@&&@, @@% %@@ ,@@ % # .# .# ,@@ @@* @@%
.@@&/,,#@@@ %@@ &@@@, @@% %@@ ,@@ /(* /(# ,@@ @@* @@#
*%@@@&* *%# ,%# #%/ *%# %% #############. .%# #%. .%%
(@Tyl0us & @theDarracott)
>> [default]# help
Commands
========
workspace Manages workspaces (create, list, load, delete)
live_capture Initiates a valid wireless interface to collect wireless packets to be parsed (requires the interface name)
offline_capture Begins parsing wireless packets using a pcap file-kismet .pcapdump work best (requires the full path)
offline_capture_list Begins parsing wireless packets using a list of pcap file-kismet .pcapdump work best (requires the full path)
query Executes a query on the contents of the acitve workspace
help Displays this help menu
clear Clears the screen
show Shows the contents of a table, specific information across all tables or the available modules
inscope Add ESSID to scope. inscope [ESSID]
SSID_Info Displays all information (i.e all BSSID, Channels and Encrpytion) related to the inscope SSIDS
use Use a SniffAir module
info Displays all variable information regarding the selected module
set Sets a variable in module
exploit Runs the loaded module
run Runs the loaded module
exit Exit SniffAir
>> [default]#
पहले workspace create <workspace> या workspace load <workspace> कमांड का उपयोग करके एक नया या मौजूदा कार्यक्षेत्र बनाएँ या लोड करें। सभी मौजूदा कार्यक्षेत्रों को देखने के लिए workspace list कमांड और वांछित कार्यक्षेत्र को हटाने के लिए workspace delete <workspace> कमांड का उपयोग करें:
>> [default]# workspace
Manages workspaces
Command Option: workspaces [create|list|load|delete]
>> [default]# workspace create demo
[+] Workspace demo created
offline_capture <pcap फ़ाइल का पूर्ण पथ> कमांड का उपयोग करके एक pcap फ़ाइल से वांछित कार्यक्षेत्र में डेटा लोड करें। pcap फ़ाइलों की एक श्रृंखला लोड करने के लिए offline_capture_list <pcap नामों की सूची वाली फ़ाइल का पूर्ण पथ> कमांड का उपयोग करें (इस फ़ाइल में प्रत्येक pcap फ़ाइल का पूरा पथ होना चाहिए)। वायरलेस इंटरफ़ेस का उपयोग करके लाइव वायरलेस ट्रैफ़िक कैप्चर करने के लिए live_capture <इंटरफ़ेस नाम> कमांड का उपयोग करें।
>> [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] Importing /root/sniffair/demo.pcapdump
\
[+] Completed
[+] Cleaning Up Duplicates
[+] ESSIDs Observed
show कमांड एक तालिका की सामग्री, सभी तालिकाओं में विशिष्ट जानकारी या उपलब्ध मॉड्यूल प्रदर्शित करता है, निम्नलिखित सिंटैक्स का उपयोग करके:
>> [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
| ID | ESSID | BSSID | VENDOR | CHAN | PWR | ENC | CIPHER | AUTH |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
| 1 | HoneyPot | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 4 | -17 | WPA2 | TKIP | MGT |
| 2 | Demo | 80:2a:a8:##:##:## | Ubiquiti Networks Inc. | 11 | -19 | WPA2 | CCMP | PSK |
| 3 | Demo5ghz | 82:2a:a8:##:##:## | Unknown | 36 | -27 | WPA2 | CCMP | PSK |
| 4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 36 | -29 | WPA2 | TKIP | PSK |
| 5 | BELL456 | 44:e9:dd:##:##:## | Sagemcom Broadband SAS | 6 | -73 | WPA2 | CCMP | PSK |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
>> [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------
query कमांड का उपयोग निर्दिष्ट मापदंडों के आधार पर डेटा के एक अद्वितीय सेट को प्रदर्शित करने के लिए किया जा सकता है। query कमांड sql सिंटैक्स का उपयोग करता है।
inscope <SSID> कमांड का उपयोग एक SSID को इनस्कोप तालिकाओं में जोड़ने के लिए किया जा सकता है, जो inscope_AP, inscope_proberequests और inscope_proberesponses तालिकाओं में सभी संबंधित डेटा लोड करता है। सभी इनस्कोप SSIDS का सारांश देखने के लिए SSID_Info कमांड चलाएँ।