
人気のワイヤレスネットワーク監査ツール "wifite" のリライト
このリポジトリは、無線ネットワークの監査を行うためのPythonスクリプトwifiteを完全に書き直したものです。
Wifiteは、既存の無線監査ツールを代わりに実行します。コマンドの引数やスイッチを覚える必要はもうありません!
Wifiteは、無線アクセスポイント(ルーター)のパスワードを取得するための既知のすべての方法を使用するように設計されています。これらの方法は以下の通りです。
wifite を実行し、ターゲットを選択すると、Wifite は自動的にパスワードのキャプチャまたはクラックを開始します。
Wifite は、Kali Linux の最新バージョン向けに特別に設計されています。ParrotSec もサポートされています。
他のペネトレーションテスト用ディストリビューション(BackBox や Ubuntu など)は、Wifite で使用されるツールのバージョンが古い場合があります。必須ツール の最新バージョンと、パッチ済みのワイヤレスドライバ(インジェクション対応) を使用している場合を除き、サポートは期待しないでください。
まず第一に、「モニターモード」とパケットインジェクションが可能なワイヤレスカードが必要です(ワイヤレスカードの互換性を確認するためのこのチュートリアルとこのガイドを参照してください)。オンラインストアでは、USB に接続する安価なワイヤレスカードが多数販売されています。
次に、以下のプログラムの最新バージョンのみがサポートされており、Wifite が正しく動作するためにはインストールされている必要があります。
必須:
python: Wifite は python2 と python3 の両方に対応しています。iwconfig: モニターモードのワイヤレスデバイスを識別するため。ifconfig: ワイヤレスデバイスの起動/停止のため。Aircrack-ng スイート(以下を含む):
airmon-ng: ワイヤレスデバイスの列挙とモニターモードの有効化のため。aircrack-ng: WEP .cap ファイルと WPA ハンドシェイクキャプチャのクラックのため。aireplay-ng: アクセスポイントの deauth、キャプチャファイルのリプレイ、さまざまな WEP 攻撃のため。airodump-ng: ターゲットスキャンとキャプチャファイル生成のため。任意ですが推奨:
tshark: WPS ネットワークの検出とハンドシェイクキャプチャファイルの検査のため。reaver: WPS Pixie-Dust およびブルートフォース攻撃のため。
tshark が見つからない場合、Reaver の wash ツールで WPS ネットワークを検出できます。bully: WPS Pixie-Dust およびブルートフォース攻撃のため。
--bully を指定すると、Reaver の代わりに Bully を使用します。reaver が PSK を取得できない場合、Bully も PSK の取得に使用されます。coWPAtty: ハンドシェイクキャプチャの検出のため。pyrit: ハンドシェイクキャプチャの検出のため。hashcat: PMKID ハッシュのクラックのため。
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py
コンピュータにインストールするには(任意の端末から wifite と実行できるようにするには)、以下を実行します。
sudo python setup.py install
これにより、wifite が /usr/sbin/wifite にインストールされ、端末のパスに含まれるはずです。
注: アンインストールは簡単ではありません。アンインストールする唯一の方法は、上記のコマンドでインストールされたファイルを記録し、それらのファイルを削除することです。
sudo python setup.py install --record files.txt \
&& cat files.txt | xargs sudo rm \
&& rm -f files.txt
--pmkid)--wps-only --pixie)--wps-only --no-pixie)--no-wps)pyrit、tshark、cowpatty、および aircrack-ng(利用可能な場合)に対するハンドシェイクの検証-c <channel> を使用してください。--no-deauths で無効にします。-5 スイッチで有効)。
aireplay-ng)。このリポジトリと「旧 wifite」(https://github.com/derv82/wifite)との比較
wifite はこれが問題でした)。--verbose オプション(-vv または -vvv に拡張可能)により、実行されたコマンドとその出力が表示されます。--wept、--wpst など、混乱を招くスイッチ)。
wifite -h -v でアクセスできます。wifite の引数と後方互換性があります。reaver の Pixie-Dust 攻撃を使用して WPS PIN をクラックし、その後 bully を使用して WPA キーを取得:

PMKID 攻撃を使用して WPA キーをクラック:

隠れているアクセスポイントの可視化とクラック(WPA ハンドシェイク攻撃経由):

脆弱な WEP パスワードのクラック(WEP Replay 攻撃を使用):

事前にキャプチャしたハンドシェイクを John The Ripper でクラック(--crack オプション経由):

packetforge-nghcxdumptoolhcxpcaptool: PMKID パケットキャプチャを hashcat の形式に変換するため。--cracked)
--crack)