
Riscrittura del popolare auditor di reti wireless, "wifite"
Questo repository è una riscrittura completa di wifite, uno script Python per il controllo delle reti wireless.
Wifite esegue per te gli strumenti esistenti di controllo delle reti wireless. Smetti di memorizzare argomenti e opzioni dei comandi!
Wifite è progettato per utilizzare tutti i metodi noti per recuperare la password di un punto di accesso wireless (router). Questi metodi includono:
Esegui wifite, seleziona i tuoi target e Wifite inizierà automaticamente a tentare di catturare o decifrare la password.
Wifite è progettato specificamente per l'ultima versione di Kali Linux. È supportato anche ParrotSec.
Altre distribuzioni per penetration testing (come BackBox o Ubuntu) hanno versioni obsolete degli strumenti utilizzati da Wifite. Non aspettarti supporto a meno che tu non stia utilizzando le ultime versioni degli strumenti richiesti e anche driver wireless patchati che supportano l'iniezione.
Prima di tutto, avrai bisogno di una scheda wireless in grado di "Monitor Mode" e di iniezione di pacchetti (vedi questo tutorial per verificare se la tua scheda wireless è compatibile e anche questa guida). Esistono molte schede wireless economiche che si collegano tramite USB disponibili nei negozi online.
In secondo luogo, sono supportate solo le versioni più recenti di questi programmi e devono essere installati affinché Wifite funzioni correttamente:
Richiesti:
python: Wifite è compatibile sia con python2 che con python3.iwconfig: Per identificare i dispositivi wireless già in Monitor Mode.ifconfig: Per avviare/arrestare i dispositivi wireless.Aircrack-ng, include:
airmon-ng: Per enumerare e abilitare la Monitor Mode sui dispositivi wireless.aircrack-ng: Per decifrare file .cap WEP e catture di handshake WPA.aireplay-ng: Per deautenticare punti di accesso, riprodurre file di cattura, vari attacchi WEP.airodump-ng: Per la scansione dei target e la generazione di file di cattura.Opzionali, ma consigliati:
tshark: Per rilevare reti WPS e ispezionare file di cattura di handshake.reaver: Per attacchi Pixie-Dust e brute-force WPS.
wash di Reaver può essere utilizzato per rilevare reti WPS se tshark non è trovato.bully: Per attacchi Pixie-Dust e brute-force WPS.
--bully per usare Bully invece di Reaver.reaver non ci riesce dopo aver decifrato il PIN WPS.coWPAtty: Per rilevare catture di handshake.pyrit: Per rilevare catture di handshake.hashcat: Per decifrare hash PMKID.
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py
Per installare sul tuo computer (così puoi eseguire semplicemente wifite da qualsiasi terminale), esegui:
sudo python setup.py install
Questo installerà wifite in /usr/sbin/wifite, che dovrebbe essere nel tuo PATH del terminale.
Nota: La disinstallazione non è così semplice. L'unico modo per disinstallare è registrare i file installati dal comando precedente e rimuovere quei file:
sudo python setup.py install --record files.txt \
&& cat files.txt | xargs sudo rm \
&& rm -f files.txt
--pmkid)--wps-only --pixie)--wps-only --no-pixie)--no-wps)pyrit, tshark, cowpatty e aircrack-ng (quando disponibili)-c <canale>--no-deauths-5).
Confrontando questo repository con il "vecchio wifite" @ https://github.com/derv82/wifite
wifite era pessimo in questo).--verbose (espandibile a -vv o -vvv) mostra quali comandi vengono eseguiti e l'output di tali comandi.--wept, --wpst e altre opzioni confuse).
wifite -h -vwifite originale.Decifratura del PIN WPS con l'attacco Pixie-Dust di reaver, quindi recupero della chiave WPA con bully:

Decifratura della chiave WPA con attacco PMKID:

Rimozione dell'occultamento e decifratura di un punto di accesso nascosto (tramite attacco Handshake WPA):

Decifratura di una password WEP debole (usando l'attacco WEP Replay):

Decifratura di un handshake pre-catturato usando John The Ripper (tramite l'opzione --crack):

packetforge-ng: Per forgiare file di cattura.hcxdumptool: Per catturare hash PMKID.hcxpcaptool: Per convertire le catture di pacchetti PMKID nel formato di hashcat.aireplay-ng)--cracked)
--crack)