
वायरलेस पेनिट्रेशन परीक्षण के लिए एक फ्रेमवर्क।
SniffAir एक ओपन-सोर्स वायरलेस सुरक्षा ढांचा है जो निष्क्रिय रूप से एकत्रित वायरलेस डेटा को आसानी से पार्स करने के साथ-साथ परिष्कृत वायरलेस हमले शुरू करने की क्षमता प्रदान करता है। SniffAir बड़ी या एकाधिक pcap फ़ाइलों के प्रबंधन से जुड़ी परेशानी को दूर करता है, साथ ही संभावित सुरक्षा दोषों की तलाश में ट्रैफ़िक की गहन जांच और विश्लेषण करता है। पूर्व-निर्मित क्वेरी के साथ, SniffAir उपयोगकर्ताओं को बैकएंड SQL डेटाबेस में संग्रहीत वायरलेस डेटा के विश्लेषण के लिए कस्टम क्वेरी बनाने की अनुमति देता है। SniffAir वायरलेस सुरक्षा परीक्षण रिपोर्ट के लिए डेटा निकालने के लिए इन क्वेरी का उपयोग करने की अवधारणा पर बनाया गया है। डेटा का उपयोग SniffAir में मॉड्यूल के रूप में शामिल परिष्कृत वायरलेस हमलों को स्थापित करने में भी किया जा सकता है।
SniffAir @Tyl0us और @theDarracott द्वारा विकसित किया गया है
SniffAir को Python संस्करण 2.7 के साथ विकसित किया गया था
Kali Linux, Debian और Ubuntu पर परीक्षित और समर्थित है।
स्थापित करने के लिए setup.sh स्क्रिप्ट चलाएँ
$./setup.sh
% * ., %
% ( ,# (..# %
/@@@@@&, *@@% &@, @@# /@@@@@@@@@ .@@@@@@@@@. ,/ # # (%%%* % (.(. .@@ &@@@@@@%.
.@@& *&@ %@@@@. &@, @@% %@@,,,,,,, ,@@,,,,,,, .( % % %%# # % # ,@@ @@(,,,#@@@.
%@% %@@(@@. &@, @@% %@@ ,@@ /* # /*, %.,, ,@@ @@* #@@
,@@& %@@ ,@@* &@, @@% %@@ ,@@ .# //#(, (, ,@@ @@* &@%
.@@@@@. %@@ .@@( &@, @@% %@@%%%%%%* ,@@%%%%%%# (# ##. ,@@ @@&%%%@@@%
*@@@@ %@@ .@@/ &@, @@% %@@,,,,,, ,@@,,,,,,. %#####% ,@@ @@(,,%@@%
@@% %@@ @@( &@, @@% %@@ ,@@ % (*/ # ,@@ @@* @@@
%@% %@@ @@&&@, @@% %@@ ,@@ % # .# .# ,@@ @@* @@%
.@@&/,,#@@@ %@@ &@@@, @@% %@@ ,@@ /(* /(# ,@@ @@* @@#
*%@@@&* *%# ,%# #%/ *%# %% #############. .%# #%. .%%
(@Tyl0us & @theDarracott)
>> [default]# help
Commands
========
workspace Manages workspaces (create, list, load, delete)
live_capture Initiates a valid wireless interface to collect wireless packets to be parsed (requires the interface name)
offline_capture Begins parsing wireless packets using a pcap file-kismet .pcapdump work best (requires the full path)
offline_capture_list Begins parsing wireless packets using a list of pcap file-kismet .pcapdump work best (requires the full path)
query Executes a query on the contents of the acitve workspace
help Displays this help menu
clear Clears the screen
show Shows the contents of a table, specific information across all tables or the available modules
inscope Add ESSID to scope. inscope [ESSID]
SSID_Info Displays all information (i.e all BSSID, Channels and Encrpytion) related to the inscope SSIDS
use Use a SniffAir module
info Displays all variable information regarding the selected module
set Sets a variable in module
exploit Runs the loaded module
run Runs the loaded module
exit Exit SniffAir
>> [default]#
पहले workspace create <workspace> या workspace load <workspace> कमांड का उपयोग करके एक नया या मौजूदा कार्यक्षेत्र बनाएँ या लोड करें। सभी मौजूदा कार्यक्षेत्रों को देखने के लिए workspace list कमांड और वांछित कार्यक्षेत्र को हटाने के लिए workspace delete <workspace> कमांड का उपयोग करें:
>> [default]# workspace
Manages workspaces
Command Option: workspaces [create|list|load|delete]
>> [default]# workspace create demo
[+] Workspace demo created
offline_capture <pcap फ़ाइल का पूर्ण पथ> कमांड का उपयोग करके एक pcap फ़ाइल से वांछित कार्यक्षेत्र में डेटा लोड करें। pcap फ़ाइलों की एक श्रृंखला लोड करने के लिए offline_capture_list <pcap नामों की सूची वाली फ़ाइल का पूर्ण पथ> कमांड का उपयोग करें (इस फ़ाइल में प्रत्येक pcap फ़ाइल का पूरा पथ होना चाहिए)। वायरलेस इंटरफ़ेस का उपयोग करके लाइव वायरलेस ट्रैफ़िक कैप्चर करने के लिए live_capture <इंटरफ़ेस नाम> कमांड का उपयोग करें।
>> [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] Importing /root/sniffair/demo.pcapdump
\
[+] Completed
[+] Cleaning Up Duplicates
[+] ESSIDs Observed
show कमांड एक तालिका की सामग्री, सभी तालिकाओं में विशिष्ट जानकारी या उपलब्ध मॉड्यूल प्रदर्शित करता है, निम्नलिखित सिंटैक्स का उपयोग करके:
>> [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
| ID | ESSID | BSSID | VENDOR | CHAN | PWR | ENC | CIPHER | AUTH |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
| 1 | HoneyPot | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 4 | -17 | WPA2 | TKIP | MGT |
| 2 | Demo | 80:2a:a8:##:##:## | Ubiquiti Networks Inc. | 11 | -19 | WPA2 | CCMP | PSK |
| 3 | Demo5ghz | 82:2a:a8:##:##:## | Unknown | 36 | -27 | WPA2 | CCMP | PSK |
| 4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 36 | -29 | WPA2 | TKIP | PSK |
| 5 | BELL456 | 44:e9:dd:##:##:## | Sagemcom Broadband SAS | 6 | -73 | WPA2 | CCMP | PSK |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
>> [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------
query कमांड का उपयोग निर्दिष्ट मापदंडों के आधार पर डेटा के एक अद्वितीय सेट को प्रदर्शित करने के लिए किया जा सकता है। query कमांड sql सिंटैक्स का उपयोग करता है।
inscope <SSID> कमांड का उपयोग एक SSID को इनस्कोप तालिकाओं में जोड़ने के लिए किया जा सकता है, जो inscope_AP, inscope_proberequests और inscope_proberesponses तालिकाओं में सभी संबंधित डेटा लोड करता है। सभी इनस्कोप SSIDS का सारांश देखने के लिए SSID_Info कमांड चलाएँ।
कार्यक्षेत्रों में निहित डेटा का विश्लेषण करने या use <मॉड्यूल नाम> कमांड का उपयोग करके आक्रामक वायरलेस हमले करने के लिए मॉड्यूल का उपयोग किया जा सकता है। कुछ मॉड्यूल के लिए अतिरिक्त चर सेट करने की आवश्यकता हो सकती है। उन्हें set कमांड का उपयोग करके सेट किया जा सकता है set <चर नाम> <चर मान>:
>> [demo]# show modules
Available Modules
=================
[+] Auto EAP - Automated Brute-Force Login Attack Against EAP Networks
[+] Auto PSK - Automated Brute-Force Passphrase Attack Against PSK Networks
[+] AP Hunter - Discover Access Point Within a Certain Range Using a Specific Type of Encrpytion
[+] Captive Portal - Web Based Login Portal to Capture User Entered Credentials (Runs as an OPEN Network)
[+] Certificate Generator - Generates a Certificate Used by Evil Twin Attacks
[+] Exporter - Exports Data Stored in a Workspace to a CSV File
[+] Evil Twin - Creates a Fake Access Point, Clients Connect to Divulging MSCHAP Hashes or Cleartext Passwords
[+] Handshaker - Parses Database or .pcapdump Files Extracting the Pre-Shared Handshake for Password Guessing (Hashcat or JTR Format)
[+] Mac Changer - Changes The Mac Address of an Interface
[+] Probe Packet - Sends Out Deauth Packets Targeting SSID(s)
[+] Proof Packet - Parses Database or .pcapdump Files Extracting all Packets Related to the Inscope SSDIS
[+] Hidden SSID - Discovers the Names of HIDDEN SSIDS
[+] Suspicious AP - Looks for Access Points that: Is On Different Channel, use a Different Vendor or Encrpytion Type Then the Rest of The Network
[+] Wigle Search SSID - Queries wigle for SSID (i.e. Bob's wifi)
[+] Wigle Search MAC - Queries wigle for all observations of a single mac address
>> [demo]#
>> [demo]# use Captive Portal
>> [demo][Captive Portal]# info
Globally Set Varibles
=====================
Module: Captive Portal
Interface:
SSID:
Channel:
Template: Cisco (More to be added soon)
>> [demo][Captive Portal]# set Interface wlan0
>> [demo][Captive Portal]# set SSID demo
>> [demo][Captive Portal]# set Channel 1
>> [demo][Captive Portal]# info
Globally Set Varibles
=====================
Module: Captive Portal
Interface: wlan0
SSID: demo
Channel: 1
Template: Cisco (More to be added soon)
>> [demo][Captive Portal]#
एक बार सभी चर सेट हो जाने के बाद, वांछित हमले को चलाने के लिए exploit या run कमांड निष्पादित करें।
Exporter मॉड्यूल का उपयोग करके और वांछित पथ सेट करके कार्यक्षेत्र की तालिकाओं में संग्रहीत सभी जानकारी निर्यात करें।
SniffAir निम्नलिखित रिपॉजिटरी के कार्य को शामिल करता है: