
Wi-Fi向けパケットインジェクション; 簡略化
airpwn-ng は、802.11(無線)パケットインジェクションのためのフレームワークです。無線パケットをスニッフィングし、データが指定されたトリガーに一致した場合、カスタムコンテンツが注入されます。無線クライアントから見ると、airpwn-ng はサーバーです。
airpwn-ng は、Airpwn で示された概念に基づいています。
airpwn-ng は、pip でインストールするか、モジュールとして展開して実行するように設計されています。
python3 -m pip install RESOURCEs/airpwn-ng-*.tar.gz
## or
tar zxf RESOURCEs/airpwn-ng*
mv airpwn-ng-*/airpwn_ng .
以下の例は、1 つまたは 2 つの NIC の概念に基づいています。1 つの NIC だけでスニッフィングとインジェクションを行うこともできますが、Managed モードでのインジェクションが必要な場合や、もう 1 つの Monitor モード NIC が必要な場合もあるかもしれません。
2 つの NIC と Managed モードを使用する場合、起動時に --inj man を利用する必要があります。
2 つの NIC と Monitor モードを使用する場合は、-i と -m を適宜割り当ててください。
--tun と Managed モードを使用する場合、起動時に --inj man を呼び出す必要はありません。
1 つの NIC を使用したオープンワイヤレス
python3 ./airpwn-ng -i <Injecting NIC> -m <Monitoring NIC> --injection payloads/demo
2 つの NIC を使用したオープンワイヤレス
python3 ./airpwn-ng -i <Injecting NIC> -m <Monitoring NIC> --inj man --injection payloads/demo
airtun-ng を使用した 1 つの NIC での WEP
## Typical usage
airtun-ng -a <BSSID> -w <WEPKEY> <Monitoring NIC>
ifconfig at0 up
python3 ./airpwn-ng -i at0 -m at0 --tun --injection payloads/demo
airtun-ng を使用した 2 つの NIC での WEP
## Niche usage
airtun-ng -a <BSSID> -w <WEPKEY> <Monitoring NIC>
ifconfig at0 up
python3 ./airpwn-ng -i <Injecting NIC> -m at0 --tun --injection payloads/demo
airtun-ng を使用した 1 つの NIC での WPA
## Typical usage
airtun-ng -a <BSSID> -e <ESSID> -p <PSK> <Monitoring NIC>
ifconfig at0 up
python3 ./airpwn-ng -i at0 -m at0 --tun --injection payloads/demo
airtun-ng を使用した 2 つの NIC での WPA
## Niche usage
airtun-ng -a <BSSID> -e <ESSID> -p <PSK> <Monitoring NIC>
ifconfig at0 up
python3 ./airpwn-ng -i <Injecting NIC> -m at0 --tun --injection payloads/demo
edgedressing は、ほとんどの最新の Windows クライアントに悪影響を及ぼします。Windows がオンラインかどうかを判断する方法に対処するために、--trigger 機能を利用する必要があります。デフォルトでは、--trigger が呼び出されない場合、'GET /' が airpwn-ng がインジェクションを実行すべきかどうかを判断するために使用する文字列になります。この動作は理想的ではなく、調整されない場合、Windows ターゲットに接続の問題を引き起こす可能性があります。
このコードの不正使用は、悪意のある目的で使用された場合、あるいは例えば誤った MAC フィルターを使用するなどして知らずに使用された場合でも、ユーザーを法的または民事上の危険にさらす可能性があります。実行する構文が実際に何を行うのかを理解していることを確認してください。airpwn-ng は、TCP インジェクションを実証することを目的とした研究ツールです。airpwn-ng、airpwn、およびその他のほぼすべてのハッキングツールの作者は、ユーザーがそれを使って何をするかについて一切の責任を負いません。