
Wi-Fi क्लाइंट और एक्सेस पॉइंट्स के लिए स्वचालित भेद्यता परीक्षक, जो फ्रेम इंजेक्शन, मिश्रित-मोड परीक्षण और पैकेट कैप्चर विश्लेषण के माध्यम से FragAttacks फ्रैग्मेंटेशन/एग्रीगेशन खामियों का पता लगाता है।
इस रिपॉज़िटरी में FragAttacks टूल शामिल है। यह वाई-फ़ाई क्लाइंट और एक्सेस पॉइंट्स का फ़्रैगमेंटेशन (विखंडन) और एग्रीगेशन (एकत्रीकरण) हमलों के लिए परीक्षण कर सकता है। ये कमज़ोरियाँ सभी संरक्षित वाई-फ़ाई नेटवर्कों को प्रभावित करती हैं। इन कमज़ोरियों के बारे में अधिक जानकारी के लिए देखें fragattacks.com।
निम्नलिखित अतिरिक्त संसाधन उपलब्ध हैं:
अगस्त 2020 से अब तक टूल में किए गए अपडेट्स की विस्तृत जानकारी के लिए चेंज लॉग देखें। इस चेंज लॉग में यह भी जानकारी है कि FragAttacks टूल hostap के किस संस्करण पर आधारित है।
ध्यान दें कि WPA2 और WPA3 के विरुद्ध हमले समान हैं, क्योंकि उनके CCMP और GCMP एन्क्रिप्शन साइफर समान हैं। पुराने WPA नेटवर्क डिफ़ॉल्ट रूप से एन्क्रिप्शन के लिए TKIP का उपयोग करते हैं, और TKIP के विरुद्ध हमलों की प्रयोज्यता पर पेपर और वेबसाइट पर चर्चा की गई है। यह दर्शाने के लिए कि वाई-फ़ाई अपनी शुरुआत से ही कमज़ोर रहा है, पेपर और वेबसाइट WEP के विरुद्ध हमलों की प्रयोज्यता पर भी संक्षेप में चर्चा करते हैं।
केवल विशिष्ट वायरलेस नेटवर्क कार्ड समर्थित हैं। इसका कारण यह है कि कुछ नेटवर्क कार्ड इंजेक्ट किए गए फ़्रेमों का सीक्वेंस या फ़्रैगमेंट नंबर अधिलेखित कर सकते हैं, या विभिन्न प्राथमिकता वाले फ़्रेमों को पुनः क्रमबद्ध कर सकते हैं, और यह परीक्षण टूल में हस्तक्षेप करता है (अर्थात् टूल किसी डिवाइस को सुरक्षित बता सकता है, जबकि वह सुरक्षित नहीं है)। मैंने पुष्टि की है कि निम्नलिखित नेटवर्क कार्ड ठीक से काम करते हैं:
| नेटवर्क कार्ड | USB | 5GHz | मिक्स्ड मोड | इंजेक्शन मोड |
|---|---|---|---|---|
| Technoethical N150 HGA | हाँ | नहीं | पैच किया गया ड्राइवर/फ़र्मवेयर | पैच किया गया ड्राइवर/फ़र्मवेयर |
| TP-Link TL-WN722N v1.x | हाँ | नहीं | पैच किया गया ड्राइवर/फ़र्मवेयर | पैच किया गया ड्राइवर/फ़र्मवेयर |
| Alfa AWUS036NHA | हाँ | नहीं | पैच किया गया ड्राइवर/फ़र्मवेयर | पैच किया गया ड्राइवर/फ़र्मवेयर |
| Intel Wireless-AC 8265 | नहीं | हाँ | पैच किया गया ड्राइवर | हाँ |
| Intel Wireless-AC 3160 | नहीं | हाँ | पैच किया गया ड्राइवर | हाँ |
| Alfa AWUS036ACM | हाँ | हाँ | पैच किया गया ड्राइवर | हाँ |
| Netgear WN111v2 | हाँ | नहीं | पैच किया गया ड्राइवर | हाँ |
| Alfa AWUS036ACH | हाँ | हाँ | नहीं | हाँ |
अंतिम दो कॉलम निम्न को दर्शाते हैं:
मिक्स्ड मोड: क्या नेटवर्क कार्ड को अनुशंसित मिक्स्ड मोड में उपयोग किया जा सकता है।
इंजेक्शन मोड: क्या नेटवर्क कार्ड को इंजेक्शन मोड में फ़्रेम इंजेक्ट करने के लिए दूसरे इंटरफ़ेस के रूप में उपयोग किया जा सकता है।
हाँ इंगित करता है कि कार्ड दिए गए मोड में बिना किसी बदलाव के काम करता है। पैच किया गया ड्राइवर/फ़र्मवेयर का अर्थ है कि कार्ड पैच किए गए ड्राइवरों और/या फ़र्मवेयर के साथ उपयोग करने पर संगत है। नहीं का अर्थ है कि यह मोड नेटवर्क कार्ड द्वारा समर्थित नहीं है। मैं परीक्षण टूल को मिक्स्ड मोड में उपयोग करने की सलाह देता हूँ।
ध्यान दें कि USB डिवाइस वर्चुअल मशीन के अंदर उपयोग किए जा सकते हैं, और संशोधित ड्राइवर और/या फ़र्मवेयर इस वर्चुअल मशीन में स्थापित किए जा सकते हैं। हालाँकि, मैंने पाया कि वर्चुअल मशीनों का उपयोग नेटवर्क कार्ड को कम विश्वसनीय बना सकता है, और यदि आप संशोधित ड्राइवर/फ़र्मवेयर को मूल रूप से स्थापित नहीं कर सकते तो मैं इसके बजाय लाइव USB इमेज के उपयोग की सलाह देता हूँ।
इन नेटवर्क कार्डों के साथ मेरा अनुभव यहाँ पाया जा सकता है। संक्षेप में:
AWUS036ACM मिक्स्ड मोड में हमारे नवीनतम ड्राइवरों के साथ विश्वसनीय प्रतीत होता है और यही वह कार्ड है जिसकी मैं सलाह देता हूँ। एक सस्ता लेकिन लगभग समान डिवाइस MT7612U चिपसेट वाला है। अधिक जानकारी यहाँ देखें।
मैंने पहले Technoethical N150 HGA को मिक्स्ड मोड में सुझाया था। यह डोंगल TP-Link TL-WN722N v1.x के समान है और इसके लिए पैच किए गए ड्राइवर और फ़र्मवेयर के उपयोग की आवश्यकता होती है। यह सबसे अच्छी तरह से परीक्षित डोंगलों में से एक है, लेकिन इसे पाना कठिन है। इसीलिए अब मैं इसके बजाय AWUS036ACM की सलाह देता हूँ।
Intel 3160 और 8265 समर्थित हैं और व्यापक रूप से परीक्षित हैं। कभी-कभी उनका फ़र्मवेयर क्रैश हो जाता है, लेकिन रीबूट करने से नेटवर्क कार्ड फिर से उपयोग योग्य हो जाता है। Intel AX200 परीक्षण टूल के साथ संगत नहीं है।
WN111v2 अच्छा काम करता प्रतीत होता है, हालाँकि मैंने इसका व्यापक परीक्षण नहीं किया।
AWUS036ACH के लिए ड्राइवर Linux कर्नेल का हिस्सा नहीं है और इसके लिए एक अलग ड्राइवर की स्थापना आवश्यक है। Kali पर आप इस ड्राइवर को पैकेज मैनेजर के माध्यम से स्थापित कर सकते हैं। इस कार्ड का व्यापक रूप से परीक्षण नहीं किया गया था।
यदि आपको उपरोक्त में से कोई नेटवर्क कार्ड नहीं मिल पाता है, तो आप वैकल्पिक नेटवर्क कार्ड खोज सकते हैं, जिनके काम करने की संभावना अधिक होती है। जब ऐसे नेटवर्क कार्ड का उपयोग करें जो स्पष्ट रूप से समर्थित नहीं है, तो मैं दृढ़ता से सलाह देता हूँ कि उपयोग से पहले इंजेक्शन परीक्षण चलाएँ, और टूल को किसी ज्ञात-कमज़ोर इम्प्लीमेंटेशन के विरुद्ध उपयोग करके पुष्टि करें कि टूल सही ढंग से काम करता है।
परीक्षण टूल का परीक्षण Ubuntu 20.04 पर कर्नेल 5.8 का उपयोग करके किया गया था। यदि आप कोई अन्य Linux वितरण उपयोग करते हैं, तो कृपया ध्यान दें कि केवल 5.12 से कम या बराबर कर्नेल संस्करण समर्थित हैं।
Ubuntu 20.04 का उपयोग करते समय आपको पहले कर्नेल 5.8 को निम्नानुसार स्थापित करना होगा। ध्यान दें कि आपका मौजूदा कर्नेल स्थापित रहेगा और डिफ़ॉल्ट रूप से उपयोग भी होता रहेगा:
sudo apt install linux-image-5.8.0-63-generic linux-headers-5.8.0-63-generic linux-hwe-5.8-headers-5.8.0-63 \
linux-modules-5.8.0-63-generic linux-modules-extra-5.8.0-63-generic
अब Ubuntu को रीबूट करें, बूट करते समय shift कुंजी दबाए रखें, "Advanced options for Ubuntu" चुनें, और फिर "Ubuntu, with Linux 5.8.0-63-generic" चुनकर कर्नेल 5.8 प्रारंभ करें। आप अपना GRUB कॉन्फ़िग संपादित कर सकते हैं ताकि Ubuntu डिफ़ॉल्ट रूप से इस कर्नेल संस्करण का उपयोग करे। अब चल रहे इस कर्नेल के अंतर्गत अगले निर्देश जारी रखें।
आवश्यक निर्भरताएँ स्थापित करें:
sudo apt-get update
sudo apt-get install libnl-3-dev libnl-genl-3-dev libnl-route-3-dev libssl-dev \
libdbus-1-dev git pkg-config build-essential macchanger net-tools python3-venv \
aircrack-ng rfkill firmware-ath9k-htc
# Note: on Kali linux use the package firmware-atheros instead of firmware-ath9k-htc
अब इस रिपॉज़िटरी को क्लोन करें, टूल्स को बनाएं, और एक वर्चुअल python3 वातावरण कॉन्फ़िगर करें:
git clone https://github.com/vanhoefm/fragattacks.git fragattacks
cd fragattacks/research
./build.sh
./pysetup.sh