
wifitap aggiornato per BT5r3
#########################################
#########################################
Questo programma è uno strumento proof of concept che consente comunicazioni WiFi tramite iniezione di traffico. Avrai bisogno di:
. Python >= 2.2
. Psyco Python optimizer (opzionale)
. Philippe Biondi's Scapy
. Adattatore wireless pronto per l'iniezione
È stato testato su GNU/Linux usando un adattatore basato su chipset Atheros con driver Madwifi patchato e chipset Intersil Prism GT Full MAC con driver Prism54. Dovrebbe funzionare anche con chipset Prism2/2.5/3 con driver hostap o wlan-ng, chipset Ralink rt2500/2750 usando il driver rt2500 e chipset Realtek RTL8180 usando il driver rtl8180-sa2400.
Non ho avuto tempo di testare il supporto per Prism2/2.5/3 e non ho hardware basato su Ralink o Realtek per i test. Comunque, sarei lieto di ricevere riscontri sui tentativi di Wifitap con questi chipset.
Le patch dei driver sono scritte da Christophe Devine e aggiornate dal team di Aircrack-ng. Per i dettagli sulla patch dei driver e sull'installazione, vedere il file PATCHING.
Per far funzionare wifitap su altri sistemi operativi Unix diversi da GNU/Linux, devi installare i wrapper pcap o dnet per Python così che Scapy possa funzionare (vedi http://www.secdev.org/projects/scapy/portability.html). Poi, ed è la parte più importante, devi trovare un driver per adattatore wireless che supporti l'iniezione grezza di traffico wireless, se esiste.
NB : Python è così lento...
o Ottenere Wifitap ;)
Wifitap è disponibile all'indirizzo:
http://sid.rstack.org/index.php/Wifitap (francese)
http://sid.rstack.org/index.php/Wifitap_EN (inglese)
L'ultima versione è scaricabile all'indirizzo:
http://sid.rstack.org/code/wifitap.tgz
Il repository è disponibile all'indirizzo:
http://sid.rstack.org/code/wifitap/
o Ottenere Scapy
Una versione funzionante di Scapy è inclusa, quindi Wifitap è pronto per funzionare.
Tuttavia, puoi ottenere una versione con più funzionalità dello strumento all'indirizzo:
http://www.secdev.org/projects/scapy/
Scarica la versione "work-in-progress" o (meglio) usa la versione fornita...
o Preparazione dell'adattatore WiFi
Scarica, applica la patch e installa il driver (vedi PATCHING).
Supponendo che il canale sia 11:
~# iwconfig $IFACE mode monitor channel 11
~# ifconfig $IFACE up promisc
NB: il driver Atheros Madwifi richiede una configurazione specifica per portare il driver
in modalità promiscua e/o attivare l'iniezione di traffico. Vedi il sito web
(http://www.madwifi.org/) per i dettagli se usi madwifi-ng o
madwifi-old.
o Avvio di Wifitap
~# ./wifitap.py -b <bssid>
Verrà creata un'interfaccia wj0 che deve essere configurata come una
normale interfaccia, con specifica opzionale dell'indirizzo MAC:
~# ifconfig wj0 [hw ether <MAC>] 192.168.1.1 [mtu <MTU>]
o Uso di Wifitap
Ora puoi usare l'interfaccia wj0 come una normale interfaccia per comunicare
con le tue applicazioni e strumenti preferiti, secondo la tabella di routing
di sistema :)
o Argomenti della riga di comando di Wifitap
Usage : wifitap -b <BSSID> [-o <iface>] [-i <iface> [-s <SMAC>]
[-w <WEP key> [-k <key id>]] [-d [-v]] [-h]
-b Specifica il BSSID nel consueto formato di indirizzo MAC a 6 cifre esadecimali:
. 00:01:02:03:04:05
-o Specifica l'interfaccia WiFi di uscita per l'iniezione dei frame
-i Specifica l'interfaccia WiFi di ingresso per lo sniffing dei frame
-s Specifica l'indirizzo MAC sorgente
. 00:01:02:03:04:05
-w Attiva la crittografia/decrittografia WEP con la chiave WEP specificata
La chiave può essere fornita nei seguenti formati:
. 0102030405 o 0102030405060708090a0b0c0d
. 01:02:03:04:05 o
01:02:03:04:05:06:07:08:09:0a:0b:0c:0d
. 0102-0304-05 o 0102-0304-0506-0708-090a-0b0c-0d
-k Specifica l'ID della chiave WEP, da 0 a 3
-d Attiva il debug
-v Aumenta la verbosità del debug
-h Schermata di aiuto
o Le ultime versioni di libpcap supportano completamente le intestazioni specifiche del Wi-Fi, tipicamente le Prism Headers. Tuttavia, se il tuo sistema usa una vecchia libpcap, dovrai applicare la patch fornita:
patch -p0 < prismheaders.patch
Aggiungerà un flag (-p) per dire a Wifitap di scartare 144 bit di Prism Headers per accedere al frame 802.11.
#########################################
#########################################