Freeway per il Penetration Testing di Reti
Leggi l'articolo su Freeway, ora su
Medium
[!NOTE]
L'utente non sarà più invitato ad accettare il EULA!
Pertanto, scaricando il software, l'utente accetta automaticamente di seguire ogni linea guida specificata nella sezione EULA qui sotto.
1. Panoramica
Freeway è uno strumento Python basato su scapy per il penetration test WiFi, progettato per aiutare hacker etici e pentester a sviluppare le proprie competenze e conoscenze nell'audit e nella messa in sicurezza di reti domestiche o aziendali.
2. Funzionalità
- Monitoraggio dei pacchetti IEEE 802.11
- Attacco di deautenticazione
- Beacon Flood
- Packet Fuzzer
- Audit di rete
- Channel Hopper
- Evil Twin
- Packet Crafter
- Arsenal
La descrizione delle funzionalità si trova nella Sezione 6
3. Preparazione
È necessario avere:
- Un adattatore di rete che supporti la modalità monitor e l'iniezione di frame.
- Un sistema operativo con distribuzione Linux.
- Python 3+ installato.
Opzionalmente, installa i pacchetti Scapy e Rich per Python se non installi tramite pip (vedi Sezione 4)
4. Configurazione
Opzione A: Installazione tramite PyPi (RACCOMANDATA)
$ sudo pip install 3way
Opzione B: Installazione o esecuzione manuale
Per prima cosa, clona il repository:
git clone https://github.com/FLOCK4H/Freeway
Naviga nella directory clonata:
cd Freeway
Opzione 1: Installa dipendenze, cartelle e Freeway. (RACCOMANDATA)
Ciò permetterà di avviare lo strumento da qualsiasi posizione
sudo pip install .
Opzione 2: Esecuzione senza installazione usando Python.
Deve essere chiamato dalla directory /Freeway
sudo pip install scapy rich
sudo python Freeway
5. Utilizzo
Questo strumento è dotato di una propria interfaccia a riga di comando (CLI) e può essere eseguito senza specificare argomenti aggiuntivi.
Clicca per espandere l'utilizzo della CLI
sudo Freeway
Segui il prompt per selezionare l'adattatore di rete (vedi Sezione 3):
[!TIP]
Questi screenshot mostrano Freeway nella sua primissima versione, non riflettono l'aspetto attuale del software e cambieranno in futuro.

Seleziona la funzione e i parametri:

E con argomenti aggiuntivi, per saltare la CLI parzialmente o completamente.
Clicca per espandere l'utilizzo degli argomenti
sudo Freeway -i wlan2 -a monitor -p 1,2,a
'-p' non è richiesto con '-a', ad esempio, questo chiederà i parametri da specificare nella CLI:
sudo Freeway -i wlan2 -a deauth
Tutti gli argomenti, azioni e parametri:
Arguments:
-h, --help Mostra il messaggio di aiuto.
-i, --inf Specifica l'interfaccia WLAN (es. wlan0, wlan1).
-a, --action Numero o alias dell'azione (es. 1 o monitor).
-p, --params Identificatori dei parametri (es. 1,2,a o 3rtv, dipende dall'azione).
Actions:
1 o monitor,
2 o deauth,
3 o beacon_spam,
4 o fuzzer,
5 o audit,
6 o hopper,
7 o eviltwin
8 o packet_crafter,
9 o arsenal
I parametri devono essere forniti nello stesso formato della CLI, specifici per ogni azione.
Per elencare tutti i parametri per una data azione, fornisci semplicemente l'argomento -a senza -p.
6. Dettagli
- Packet Monitor - Annusa i pacchetti WiFi nell'aria, li analizza e restituisce il risultato sul display curses di Python. Cattura SSID, MAC, Client, Uptime, Canale, Segnale (dBm), Crittografia e risolve il produttore. Cattura PMKID in formato hashcat craccabile e Handshake a 4 vie, così come altri pacchetti EAPOL. Salva la sessione catturata nella cartella /caps o ogni pacchetto catturato se è stata selezionata l'opzione Salva output.
- Attacco di Deautenticazione (Deauthing) - Disconnette un dispositivo dalla rete inviando un pacchetto contenente l'indirizzo dell'AP1, l'indirizzo del dispositivo (o broadcast per il Mass Deauthing) e il frame di deautenticazione con un motivo per espellere il/i client. Nel caso in cui l'indirizzo del dispositivo sia un indirizzo broadcast, l'AP nella maggior parte dei casi disconnetterà tutti i client contemporaneamente. Freeway crea un thread separato per ogni AP o client trovato per rendere il deauthing massimamente efficiente.
- Attacco Beacon Flood - Inonda gli scanner WiFi vicini con AP falsi o malformati. Può causare il comportamento anomalo dei dispositivi che cercano WiFi (es. crash, blocco, scaricamento della batteria o rallentamento) e disturbare il traffico di rete nelle vicinanze. L'utente può specificare la propria lista di ssid, utilizzare quella predefinita e generare pacchetti beacon corretti (ma casuali) o malformati.
- Packet Fuzzer - Il fuzzing è una tecnica di valutazione delle vulnerabilità di rete che consiste nell'inviare un'ampia gamma di dati malformati o semi-casuali alle interfacce di rete e osservare le risposte. Freeway copre: Riproduzione di pacchetti catturati (RX&TX2), Spam di richieste CTS/RTS o Probe e Inondazione di un AP con frame di Autenticazione o Associazione. I dispositivi che cattureranno i pacchetti fuzzati si comporteranno diversamente a seconda del livello di vulnerabilità del ricevente (!USARE CON CAUTELA!).
- Network Audit - Raccoglie tutte le informazioni possibili su una rete specifica e le restituisce sulla visualizzazione curses. Traccia il segnale e l'ultima attività di tutti i client, oltre a risolvere il produttore.
- Channel Hopper - Cambia il canale corrente dell'adattatore di rete. Utile per rendere alcuni attacchi più efficaci.
- Evil Twin - Ospita un Access Point legittimo con Captive Portal; questo AP 'legittimo' chiede all'utente le credenziali di accesso/bancarie o di scaricare malware. Prima viene creato un AP normale, il più delle volte con ESSID e MAC di una rete esistente. Poi ospitiamo il nostro captive portal (es. sito di login), un normale server web, che reindirizza gli utenti al nostro
index.html quando tentano di associarsi alla rete che abbiamo spoofato.
- Packet Crafter - Permette di costruire frame .11 corretti, modificarli con valori personalizzati e inviarli in aria utilizzando più interfacce su un numero personalizzato di thread. Utile per la consegna rapida di pacchetti, attività educative o penetration test multi-thread/multi-nodo. Il tutto incapsulato in un'interfaccia user-friendly con digitazione sequenziale.
- Arsenal - Permette di includere e gestire script utente all'interno dell'app; include
CSA Spam che è nuovo.
1Access Point
2Trasmissione e ricezione contemporanee
7. Disinstallazione
Nel caso in cui Freeway non soddisfi le aspettative e sia stato installato tramite pip, il processo di rimozione è semplice:
sudo pip uninstall 3way
EULA