
MarfilはAircrack-ngスイートの拡張機能であり、WiFiネットワークのセキュリティを評価するために使用されます。これにより、長時間かかる辞書攻撃の作業を複数のコンピュータに分割することができます。
Marfil は Aircrack-ng スイートの拡張機能で、WiFi ネットワークのセキュリティ評価に使用されます。これにより、長時間にわたる辞書攻撃の作業を複数のコンピュータに分散させることができます。
Aircrack-ng スイートは、802.11 WEP および WPA/WPA2-PSK キー解読プログラムである aircrack-ng ツールを提供します。後者を解読する場合、辞書またはワードリストを使用する必要があります。これらの辞書が長ければ長いほど、プロセスにかかる時間も長くなります。ハードウェアによっては、数日または数週間かかることもあります。
追加のハードウェアを自由に使える場合でも、aircrack-ng ではそれらの間で負荷を分散できません。最速のものを選んでそれを使い続ける必要があります。ここで Marfil が活躍します。
Marfil は PHP ベースのツールで、解読の負荷を異なるノード間で分散します。採用されているアプローチは非常にシンプルです。大きな辞書を使用して .cap ファイルを解読するのに1つのノードだけを使う代わりに、辞書を分割して残りのノードに配布します。高レベルのプロセスは次のようになります。
.cap ファイルとターゲットネットワークの BSSID を含む).cap ファイルと BSSID、および辞書の一部を回答します.cap ファイルが処理され成功しなかったか、パスワードが見つかりますプロセスは繰り返されます。最初のステップは、初回または辞書が更新された場合にのみ必要です。サーバーノードはクライアントノードとしても機能できます。
Marfil はこれまで Linux でのみテストされています。ただし、採用されたアプローチと使用されるツールはかなりプラットフォームに依存しないため、Windows や Mac でも動作するはずです。
リリースセクションから最新のファイルをダウンロードします
すべてのノード(サーバーとクライアント)で解凍します
すべてのクライアントに PHP5 と aircrack-ng スイートをインストールします
Debian Linux では、次のコマンドを実行してこれを行うことができます:
sudo apt-get install php5 aircrack-ng
サーバーに PHP5 用 SQLite モジュールをインストールします
Debian Linux では、次のコマンドを実行してこれを行うことができます:
sudo apt-get install php5-sqlite
サーバーノードで、Marfil ディレクトリ内の public ディレクトリをルートとして Web サーバーを起動します
PHP のビルトイン Web サーバーを使用する場合、Marfil ディレクトリで次のコマンドを実行してこれを行うことができます:
php -S 0.0.0.0:8080 -t public
サーバーノードのブラウザで http://localhost:8080 にアクセスして、空の解読リクエストリストが表示されることを確認することで、これが機能したかテストできます
クライアントから http://YOUR_SERVER_IP_ADDRESS:8080 に Web ブラウザでアクセスして、Web サーバーにアクセスできることを確認します
辞書を storage/app/dictionaries ディレクトリに配置します。ワードリストをお持ちでない場合は、ウェブで検索してください
Marfil ディレクトリで次のコマンドを実行して、辞書を断片に分割し、辞書データベースを準備します(辞書のサイズによっては時間がかかる場合があります):
php artisan marfil:refresh-dictionaries
解読リクエストを追加するには、WPA ハンドシェイクを含む .cap ファイルとターゲットネットワークの BSSID が必要です。これは、Web サーバーインターフェースを介して行うか、任意のノードの Marfil ディレクトリで次のコマンドを実行して行うことができます:
php artisan marfil:crack YOUR_SERVER_IP_ADDRESS:8080 path/to/file.cap 01:23:45:67:89:AB
正常に生成された解読リクエストは、Web サーバーインターフェースに表示されます
任意のノードをワーカークライアントとして使用できます。そのためには、Marfil ディレクトリで次のコマンドを実行するだけです:
php artisan marfil:work YOUR_SERVER_IP_ADDRESS:8080
このコマンドにより、クライアントは60秒ごとに作業を要求します。サーバーが作業に応答すると、クライアントは必要なファイルをダウンロードし、.cap ファイルの解読を試みます。
進捗状況は Web インターフェースで追跡できます
問題が見つかった場合は、再現に必要なすべての情報を提供して報告してください。そうしないと、チケットはクローズされます。
いくつかの追加メモ:
サーバーログは storage/logs/lumen.log ファイルを監視することで確認できます
データベースは次のコマンドを実行して再生成できます:
php artisan migrate:refresh