
Aircrack, Airodump, Aireplay, MDK3 e Reaver - Applicazione GUI per Android
Hijacker è un'interfaccia grafica per gli strumenti di penetration testing Aircrack-ng, Airodump-ng, MDK3 e Reaver. Offre un'interfaccia semplice e facile per utilizzare questi strumenti senza digitare comandi in una console e copiare e incollare indirizzi MAC.
Questa applicazione richiede un dispositivo Android ARM con un adattatore wireless interno che supporti la Modalità Monitor. Alcuni dispositivi Android lo fanno, ma nessuno in modo nativo. Ciò significa che avrai bisogno di un firmware personalizzato. Qualsiasi dispositivo che utilizza il chipset BCM4339 (MSM8974, come Nexus 5, Xperia Z1/Z2, LG G2, LG G Flex, Samsung Galaxy Note 3) funzionerà con Nexmon (che supporta anche alcuni altri chipset). I dispositivi che utilizzano BCM4330 possono usare bcmon.
Un'alternativa sarebbe utilizzare un adattatore esterno che supporti la modalità monitor in Android con un cavo OTG.
Gli strumenti necessari sono inclusi per i dispositivi ARM. Sono inclusi anche il firmware Nexmon e l'utility di gestione per BCM4339 e BCM4358.
È necessario anche l'accesso root, poiché questi strumenti necessitano di root per funzionare.
L'app è stata interrotta poiché una nuova iterazione completamente diversa è attualmente in fase di sviluppo. Poiché la nuova versione non sarà disponibile per molto tempo, questo repository rimane aperto per suggerimenti e richieste di funzionalità che verranno implementate nella nuova versione. Potrebbero ancora essere fornite modifiche critiche, insieme all'aiuto per la compilazione, la manutenzione e l'aggiornamento del codice (anche se non lo consiglierei). Anche le segnalazioni di bug sono benvenute purché provengano dall'ultima versione rilasciata, poiché parte di questo codice potrebbe essere utilizzato nel nuovo progetto.



Assicurati:
Quando esegui Hijacker per la prima volta, ti verrà chiesto se desideri installare il firmware nexmon o andare alla schermata principale. Se hai già installato il tuo firmware o usi un adattatore esterno, puoi semplicemente andare alla schermata principale. Altrimenti, e se il tuo dispositivo è supportato, clicca su 'Installa Nexmon' per installare il firmware Nexmon. Una volta terminato, atterrerai sulla schermata principale e airodump si avvierà. Assicurati di aver abilitato il WiFi e che sia in modalità monitor.
/system potrebbe attivare una funzionalità di sicurezza di Android e la partizione di sistema verrà ripristinata al riavvio.Hijacker necessita dell'accesso root per funzionare. Si aspetta un file binario su, che è una shell eseguita con privilegi di root. All'avvio, l'app esegue un comando which su. Se stai ricevendo questo messaggio, allora questo comando è fallito. O non sei rooted, o la tua soluzione root non ha fornito un binario su in una directory accessibile nel PATH.
Hijacker necessita dell'accesso root per funzionare. Esegue tutti i suoi comandi tramite su. Quando viene chiamato su, qualche app sul tuo dispositivo (che gestisce l'accesso root, es. SuperSU, Superuser) dovrebbe chiederti se vuoi concedere l'accesso root a Hijacker. Se l'accesso è negato, ricevi questo messaggio. Assicurati che Hijacker sia autorizzato a eseguire comandi root.
Ciò significa che l'app non è riuscita a creare le directory 'bin' o 'lib' nella propria directory all'interno del sistema. Se vedi questo, c'è qualcosa che non va nel tuo OS, Hijacker non può fare nulla al riguardo.
Questa app è progettata e testata per dispositivi ARM. Tutti i binari e le librerie inclusi sono compilati per quell'architettura e non funzioneranno su nient'altro. Se ricevi questo messaggio, devi installarli manualmente (busybox, suite aircrack-ng, mdk3, reaver, wireless tools, libreria libfakeioctl.so) in una directory accessibile nel PATH e impostare l'opzione 'Prefisso' per gli strumenti per precaricare la libreria necessaria: LD_PRELOAD=/path/to/libfakeioctl.so.
Hijacker esegue un servizio in background per assicurarsi che gli strumenti che dovrebbero essere in esecuzione lo siano effettivamente, e che quelli che dovrebbero essere fermati siano fermi. Nel caso uno di questi controlli fallisca, riceverai un avviso.
Qualcosa non è in esecuzione: Questo potrebbe essere causato da uno strumento che si ferma inaspettatamente, il che potrebbe essere un segno di parametri errati, uno strumento che funziona diversamente da quanto l'app si aspetta, altro software sul dispositivo che lo uccide, wifi spento o non in modalità monitor, o anche uno strumento danneggiato (se lo hai compilato manualmente).
Qualcosa è ancora in esecuzione: Questo potrebbe essere causato da un'operazione di 'stop' fallita dall'app o dallo strumento che funziona da solo (se hai lasciato l'app aperta in background e hai eseguito lo strumento da solo). Un'operazione di 'stop' fallita potrebbe essere causata da accesso root negato, o dall'avvio dell'app dopo che si è bloccata e non ha avuto la possibilità di eseguire le operazioni di 'stop' (anche se questo non dovrebbe accadere).
L'app è crashat, è apparsa una nuova attività, e dice che non può aprire una shell per generare il bug report. Significa esattamente quello che dice. Non può aprire una shell root; ha eseguito su e ha fallito. Accesso root assente/negato o configurato in modo improprio. Hijacker necessita dell'accesso root per generare il bug report perché ha bisogno di ottenere i file di log del dispositivo, tentare di eseguire gli strumenti per assicurarsi che siano installati correttamente, leggere il firmware WiFi, ecc.
Si spiega da sé.
Nelle impostazioni, c'è un'opzione per testare gli strumenti. Se qualcosa va storto, puoi cliccare su 'Copia comando di test' e selezionare lo strumento che fallisce. Questo copierà un comando di test nei tuoi appunti, che puoi eseguire manualmente in una shell root e vedere cosa non va. Se tutti i test passano e hai ancora un problema, sentiti libero di aprire un issue qui per risolverlo, o usa l'opzione 'Invia feedback' nelle impostazioni dell'app.
Se l'app dovesse crashare, apparirà una nuova attività con l'opzione di inviare un bug report via email. Puoi vedere esattamente cosa contiene il report, è un semplice file di testo. Questo sarà molto utile per lo sviluppo di Hijacker, ma tieni presente che l'app contiene log filtrati del dispositivo, che possono contenere informazioni come indirizzi MAC, SSID, dettagli del dispositivo, ecc.
Tieni presente che Hijacker è solo una GUI per questi strumenti. Il modo in cui esegue gli strumenti è abbastanza semplice, e se tutti i test passano e sei in modalità monitor, dovresti ottenere i risultati desiderati. Tieni anche presente che questi sono strumenti di audit. Ciò significa che sono usati per testare l'integrità della tua rete, quindi c'è la possibilità (e dovresti sperarlo) che gli attacchi non funzionino sulla tua rete. Tuttavia, se un attacco funziona quando digiti un comando in un terminale, ma non con l'app, sentiti libero di postare qui per risolvere il problema. Questa app è ancora in fase di sviluppo, quindi sono previsti bug.
È illegale usare questa applicazione contro reti per le quali non hai il permesso. Puoi usarla solo sulla tua rete o su una rete per cui sei autorizzato. Usare software che utilizza un adattatore di rete in modalità promiscua potrebbe essere considerato illegale anche senza usarlo attivamente contro qualcuno. Non sono responsabile per come usi questa applicazione e per eventuali danni che potresti causare.
L'app ti dà l'opzione di installare il firmware Nexmon sul tuo dispositivo. Anche se l'app esegue un controllo del chipset, possono verificarsi errori. L'app attualmente include il firmware Nexmon per BCM4339 e BCM4358 solo. Installare il firmware sbagliato su un dispositivo potrebbe danneggiarlo (e intendo hardware, non qualcosa di risolvibile con un reset di fabbrica). Non sono responsabile per eventuali danni causati a te, al tuo dispositivo, alla tua casa, al tuo gatto, o a chiunque e qualsiasi altra cosa, da questo software.
Se ti piace il mio lavoro, puoi offrirmi una birra. :)