
Strumento per test di penetrazione e audit WiFi
Freeway per il Penetration Testing di Reti
Leggi l'articolo su Freeway, ora su Medium
[!NOTE] L'utente non sarà più invitato ad accettare il EULA!
Pertanto, scaricando il software, l'utente accetta automaticamente di seguire ogni linea guida specificata nella sezione EULA qui sotto.
Freeway è uno strumento Python basato su scapy per il penetration test WiFi, progettato per aiutare hacker etici e pentester a sviluppare le proprie competenze e conoscenze nell'audit e nella messa in sicurezza di reti domestiche o aziendali.
La descrizione delle funzionalità si trova nella Sezione 6
È necessario avere:
Opzionalmente, installa i pacchetti Scapy e Rich per Python se non installi tramite pip (vedi Sezione 4)
Opzione A: Installazione tramite PyPi (RACCOMANDATA)
$ sudo pip install 3way
Opzione B: Installazione o esecuzione manuale
Per prima cosa, clona il repository:
git clone https://github.com/FLOCK4H/Freeway
Naviga nella directory clonata:
cd Freeway
Opzione 1: Installa dipendenze, cartelle e Freeway. (RACCOMANDATA)
Ciò permetterà di avviare lo strumento da qualsiasi posizione
sudo pip install .
Opzione 2: Esecuzione senza installazione usando Python.
Deve essere chiamato dalla directory /Freeway
sudo pip install scapy rich
sudo python Freeway
Questo strumento è dotato di una propria interfaccia a riga di comando (CLI) e può essere eseguito senza specificare argomenti aggiuntivi.
sudo Freeway
Segui il prompt per selezionare l'adattatore di rete (vedi Sezione 3):
[!TIP] Questi screenshot mostrano Freeway nella sua primissima versione, non riflettono l'aspetto attuale del software e cambieranno in futuro.

Seleziona la funzione e i parametri:

E con argomenti aggiuntivi, per saltare la CLI parzialmente o completamente.
sudo Freeway -i wlan2 -a monitor -p 1,2,a
'-p' non è richiesto con '-a', ad esempio, questo chiederà i parametri da specificare nella CLI:
sudo Freeway -i wlan2 -a deauth
Tutti gli argomenti, azioni e parametri:
Arguments: -h, --help Mostra il messaggio di aiuto.
-i, --inf Specifica l'interfaccia WLAN (es. wlan0, wlan1).
-a, --action Numero o alias dell'azione (es. 1 o monitor).
-p, --params Identificatori dei parametri (es. 1,2,a o 3rtv, dipende dall'azione).Actions: 1 o monitor, 2 o deauth, 3 o beacon_spam, 4 o fuzzer, 5 o audit, 6 o hopper, 7 o eviltwin 8 o packet_crafter, 9 o arsenal
I parametri devono essere forniti nello stesso formato della CLI, specifici per ogni azione. Per elencare tutti i parametri per una data azione, fornisci semplicemente l'argomento -a senza -p.
index.html quando tentano di associarsi alla rete che abbiamo spoofato.1Access Point
2Trasmissione e ricezione contemporanee
Nel caso in cui Freeway non soddisfi le aspettative e sia stato installato tramite pip, il processo di rimozione è semplice:
sudo pip uninstall 3way
1) Gli utenti devono attenersi rigorosamente alle linee guida legali locali
2) Gli utenti non devono disturbare, introdurre caos, causare danni ad altri o ad altri dispositivi in nessuna circostanza
3) La ridistribuzione di questo software deve rispettare gli standard della licenza MIT
4) L'autore declina ogni responsabilità per eventuali danni causati dall'uso di questo software
5) In caso di indagine, l'autore non fornirà assistenza a nessuna delle parti
Ricorda, lo scopo di Freeway è identificare le vulnerabilità, non sfruttarle!
✅ Attacco Evil Twin
✅ Controllo versione e aggiornamenti
✅ Rilascio su PyPi
✅ Packet Crafter
✅ Freeway v1.5
19.05.24
- Risolto un raro RuntimeError in deauth.py causato dall'iterazione su un dizionario di dimensione variabile
- Ulteriori miglioramenti nella formattazione dei pacchetti beacon in beacon_spam.py
27.05.24
- Aggiunto
updater.py- Aggiunto
evil_twin.py- Aggiunta cartella
/templates- Aggiunto Evil Twin all'elenco delle azioni
- Aggiornato README.md
- Rilascio su PyPi
3.06.24
- Aggiunto
git_downloader.py- Aggiornato
beacon_spam- Aggiornato
evil_twin
27.06.24
- Rimosso
EULAdallo script- Aggiunto
EULAaREADME.md- Aggiunto
pkt_crafter.py- Modificato lo script
Freeway
- Android filtra i frame beacon falsi (funziona su Android 5, non su Android 11+; versioni precedenti ad Android 11 e successive ad Android 5 non sono state testate).
- EvilTwin necessita di un secondo adattatore connesso a Internet (non è proprio un problema) per poter reindirizzare il traffico
- Il primo avvio di EvilTwin potrebbe non riuscire se dnsmasq non è mai stato eseguito sulla macchina; esegui EvilTwin due volte, oppure installa ed esegui dnsmasq prima.
[!IMPORTANT] Qualsiasi uso malevolo di tali funzionalità dovrebbe essere considerato un reato,
chiedi sempre l'autorizzazione per eseguire il penetration test.
La distribuzione di Freeway è regolata dalla licenza MIT standard; gli utenti possono sentirsi liberi di utilizzare, condividere e contribuire al repository o segnalare bug.
CSA Spam che è nuovo.