Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
airbash — Uno script POSIX-compliant, completamente automatizzato per la cattura di PMKID e handshake WPA PSK, pensato per il penetration testing | Kitploit
Strumenti/GitHubGitHub/tehw0lf/airbash
Password CrackingAuditing Wi-FiAnalisi delle VulnerabilitàPenetration Testing
GitHubtehw0lf/airbash

airbash

Uno script POSIX-compliant, completamente automatizzato per la cattura di PMKID e handshake WPA PSK, pensato per il penetration testing

Vedi Repository
370610 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

airba.sh

Codacy Badge

Airbash è uno script POSIX-compliant, completamente automatizzato per la cattura di PMKID WPA PSK PMKID e handshake, progettato per il penetration testing. È compatibile con Bash e Android Shell (testato su Kali Linux e Cyanogenmod 10.2) e utilizza aircrack-ng per scansionare i client attualmente connessi ai punti di accesso (AP). Questi client vengono quindi deautenticati per catturare il PMKID e/o l'handshake quando tentano di riconnettersi all'AP. La verifica dei dati catturati viene effettuata utilizzando hcxpcaptool e hcxpcapngtool di hcxtools di ZeroBeat. Se vengono catturati uno o più PMKID e/o handshake, vengono inseriti in un database SQLite3, insieme all'ora della cattura e ai dati GPS correnti (se configurati correttamente).

Dopo la cattura, il database può essere testato per modelli di router vulnerabili utilizzando crackdefault.sh. Cercherà le voci che corrispondono ai moduli implementati, che attualmente includono algoritmi per calcolare le chiavi predefinite per le serie Speedport 500-700, Thomson/SpeedTouch, UPC a 7 cifre (UPC1234567) e router HOTBOX.

Per maggiori informazioni sull'attacco PMKID, New attack on WPA/WPA2 using PMKID è una buona lettura.

Sample Run

asciicast

Requirements

Interfaccia WiFi in modalità monitor (su Android questo può essere ottenuto utilizzando bcmon se il dispositivo è compatibile)

aircrack-ng (per Android è possibile utilizzare i binari precompilati di android_aircrack)

SQLite3 (Android: installato di default su CyanogenMod 10.2)

openssl per la compilazione dei moduli e di hcxtools

hcxpcaptool e hcxpcapngtool di hcxtools per il rilevamento di PMKID e/o handshake e la conversione in formati hashcat

Per registrare le coordinate GPS dei punti di accesso, configura il tuo software di registrazione delle coordinate per scrivere in .location/_.txt (il nome del file può essere scelto a piacere). Airbash utilizzerà sempre l'output di cat "$path$loc"*.txt 2>/dev/null | sed '2q;d', che equivale a leggere tutti i file .txt in .loc/ e prelevare la seconda riga. Il motivo di questa implementazione è la funzionalità di GPSLogger, che è stato utilizzato sul dispositivo di sviluppo.

Calculating default keys

Dopo aver catturato un nuovo PMKID o handshake, è possibile interrogare il database per modelli di router vulnerabili. Se un modulo è applicabile, le chiavi predefinite per questa serie di router vengono calcolate e utilizzate come input per aircrack-ng per tentare di recuperare la passphrase.

Compiling Modules

I moduli per il calcolo delle chiavi predefinite di Thomson/SpeedTouch e UPC1234567 (7 cifre casuali) sono inclusi in src/

I crediti per il codice vanno agli autori Kevin Devine e mailto:[email protected].

root@kitploit:~
On Linux:
gcc -fomit-frame-pointer -O3 -funroll-all-loops -o modules/st modules/stkeys.c -lcrypto
gcc -O2 -o modules/upckeys modules/upc_keys.c -lcrypto

Per abilitare il rilevamento automatico, sposta i binari in airbash/bin (verranno aggiunti al PATH durante l'esecuzione) o in una directory che si trova nel PATH.

Se sei su Android, potresti dover copiare i binari in /system/xbin/ o in un'altra directory dove l'esecuzione dei binari è consentita.

Usage

Eseguire install.sh creerà il database, preparerà la struttura delle cartelle e creerà collegamenti brevi a entrambi gli script, che possono essere spostati in una directory che si trova in $PATH per consentire l'esecuzione da qualsiasi posizione.

Dopo l'installazione, potrebbe essere necessario regolare manualmente INTERFACE alla riga 46 di airba.sh. In futuro verrà determinato automaticamente, ma per ora il valore predefinito è wlan0, per consentire la compatibilità immediata con bcmon su Android.

./airba.sh avvia lo script, scansionando e attaccando automaticamente i bersagli non trovati nel database. ./crackdefault.sh tenta di violare gli algoritmi di chiave predefinita conosciuti.

Per visualizzare il contenuto del database, esegui sqlite3 .db.sqlite3 "SELECT * FROM hs" nella directory principale.

Update (Linux only ... for now)

Airbash può essere aggiornato eseguendo update.sh. Questo clonerà il branch master in /tmp/ e sovrascriverà i file locali.

Output

_n: numero di punti di accesso trovati

__c/m: rappresenta rispettivamente il numero del client e il numero massimo di client trovati

-: il punto di accesso è nella blacklist

x: punto di accesso già presente nel database

?: punto di accesso fuori portata (non più visibile ad airodump)

The Database

Il database contiene una tabella chiamata captures con sette colonne.

id: contatore incrementale delle voci della tabella

latitude e longitude: coordinate GPS dell'handshake (se disponibili)

bssid: indirizzo MAC del punto di accesso

essid: identificatore del nome

pmkid: WPA PMKID, se catturato

psk: passphrase WPA, se conosciuta

processed: Flag impostato da crackdefault.sh per evitare il calcolo duplicato delle chiavi predefinite se è stata utilizzata una passphrase personalizzata.

Attualmente, il database SQLite3 non è protetto da password.

Contributing

I contributi sono molto benvenuti, in particolare moduli aggiuntivi per poter craccare più chiavi predefinite. Un modulo template è incluso in modules/. crackdefault.sh contiene un'istruzione elif template per includere il nuovo modulo.

Se vuoi contribuire, assicurati che il tuo codice sia concesso in licenza sotto la Licenza MIT (come questo progetto). Quando contribuisci con script shell, assicurati che il codice sia POSIX-compliant. Per il resto, apri un issue descrivendo brevemente le modifiche e crea una pull request!

Contributori: D4rk4 (ha inviato il modulo HOTBOX!)

Scarica lo strumento