
Aircrack-ngのキャプチャを解析してSQLiteデータベースに格納し、ハンドシェイク、MGT ID、APとクライアントとそのプローブ間の興味深い関係、WPS情報、そして見られたすべてのAPの全体像といった有用な情報を抽出するスクリプト。
Aircrack-ng のキャプチャを解析し、SQLite データベースに保存して、有用な情報を抽出するスクリプトです。例えば、ハンドシェイク(22000 hashcat 形式)、エンタープライズ (MGT) の ID と EAP-MD5 チャレンジ/レスポンスペア、各ネットワークの X.509 証明書と RSN/WPA セキュリティ設定、AP がアドバタイズする 802.11r/k/v、マルチ BSSID、チャネルスイッチの機能、AP とクライアント間の興味深い関係、Probe リクエスト、WPS 情報、そして見つかったすべての AP の全体像などを取得します。
Certificate テーブルに保存します。AP テーブルに分解して格納します。hashcat -m 4800) のために EAPMD5 テーブルに保存します。Probe テーブルに保存)。SummaryAP ビュー)を生成します。AP 数とクライアント数、WPA バージョン、PMF の状態、グループごとのすべての製造元を表示し、近隣ネットワークのセキュリティ状況を素早く把握できるようにします(また、混合/ダウングレードされたセキュリティを実行している SSID を特定できます)。AP 行に記録します。mfpc (対応) および mfpr (必須) フラグと、それらから導出される pmf 状態 (Required、オプションの場合は Capable、または Disabled) を AP テーブルに保存します。ft_80211r、mobility_domain_id 付き)、802.11k Radio Resource Measurement / 近隣レポート (rrm_80211k)、802.11v BSS Transition Management (bss_transition_80211v)。mbssid、max_bssid_indicator 付き) およびチャネルスイッチアナウンスメント (csa、ターゲットチャネル csa_new_channel 付き) をアドバタイズするアクセスポイントにフラグを立てます。ssid_revealed はこの方法で学習された名前を示します)。docker pull r4ulcl/wifi_db
### 手動インストール
#### Debianベースのシステム (Ubuntu, Kali, Parrot など)
依存関係:
- python3
- python3-pip
- tshark
- hcxtools``` bash
sudo apt install tshark
sudo apt install python3 python3-pip
sudo apt install pkg-config libcurl4-openssl-dev libssl-dev zlib1g-dev make gcc
git clone https://github.com/ZerBea/hcxtools.git
cd hcxtools
make
sudo make install
cd ..
インストール(仮想環境の使用)``` bash
git clone https://github.com/r4ulcl/wifi_db cd wifi_db
sudo apt update ; sudo apt install python3-venv python3 -m venv wifi_db_env source wifi_db_env/bin/activate
pip3 install -r requirements.txt
> venvは新しいシェルごとにアクティブ化する必要があります(`source wifi_db_env/bin/activate`)\
> `wifi_db.py`を実行する前に。終了するには`deactivate`を使用してください。
#### Arch
Dependencies:
- python3
- python3-pip
- tshark
- hcxtools``` bash
sudo pacman -S wireshark-qt
sudo pacman -S python-pip python
git clone https://github.com/ZerBea/hcxtools.git
cd hcxtools
make
sudo make install
cd ..
インストール (仮想環境を使用)``` bash
git clone https://github.com/r4ulcl/wifi_db cd wifi_db
python3 -m venv wifi_db_env source wifi_db_env/bin/activate
pip3 install -r requirements.txt
> The venv は新しいシェルを開くたびに有効化する必要があります(`source wifi_db_env/bin/activate`)。終了するには `deactivate` を使用します。
## 使用方法
### [WiFiChallenge Lab](https://lab.wifichallenge.com/) での使用例
- https://r4ulcl.com/posts/wifi_db-in-wifichallenge-lab/
### airodump-ng によるスキャン
airodump-ng を実行し、出力を -w で保存します:``` bash
sudo airodump-ng wlan0mon -w scan --manufacturer --wps --gpsd
#Folder with captures CAPTURESFOLDER=/home/user/wifi
touch db.SQLITE chmod a+rw db.SQLITE
docker run -t -v $PWD/db.SQLITE:/app/db.SQLITE -v $CAPTURESFOLDER:/captures/ r4ulcl/wifi_db
- `-v $PWD/db.SQLITE:/app/db.SQLITE`: 現在のフォルダの db.SQLITE ファイルに出力を保存する
- `-v $CAPTURESFOLDER:/captures/`: キャプチャのあるフォルダを Docker と共有する

### 手動インストールを使用して SQLite データベースを作成する