
BT5r3용으로 업데이트된 wifitap
#########################################
#########################################
이 프로그램은 트래픽 인젝션을 사용하여 WiFi 통신을 가능하게 하는 개념 증명(PoC) 도구입니다. 다음이 필요합니다:
. Python >= 2.2
. Psyco Python 최적화 도구(선택 사항)
. Philippe Biondi의 Scapy
. 인젝션 지원 무선 어댑터
GNU/Linux에서 패치된 Madwifi 드라이버를 사용하는 Atheros 칩셋 기반 어댑터와 Prism54 드라이버를 사용하는 Intersil Prism GT Full MAC 칩셋으로 테스트되었습니다. Prism2/2.5/3 칩셋 hostap 드라이버 또는 wlan-ng 드라이버, rt2500 드라이버를 사용하는 Ralink rt2500/2750 칩셋, rtl8180-sa2400 드라이버를 사용하는 Realtek RTL8180 칩셋에서도 작동할 것입니다.
Prism2/2.5/3 지원을 테스트할 시간이 없었고 테스트용 Ralink 또는 Realtek 기반 하드웨어도 없습니다. 그건 그렇고, 해당 칩셋으로 Wifitap을 시도한 결과에 대한 피드백을 받게 된다면 기쁠 것입니다.
드라이버 패치는 Christophe Devine이 작성했고 Aircrack-ng 팀이 업데이트했습니다. 드라이버 패치 및 설치에 대한 자세한 내용은 PATCHING 파일을 참조하세요.
GNU/Linux가 아닌 다른 Unix 운영 체제에서 wifitap을 작동시키려면 Scapy가 작동할 수 있도록 Python용 pcap 또는 dnet 래퍼를 설치해야 합니다(http://www.secdev.org/projects/scapy/portability.html 참조). 그리고 가장 중요한 부분인데, 무선 트래픽 원시 인젝션을 지원하는 무선 어댑터 드라이버를 찾아야 합니다(있는 경우).
NB : Python은 정말 느립니다...
o Wifitap 받기 ;)
Wifitap은 다음에서 구할 수 있습니다:
http://sid.rstack.org/index.php/Wifitap (프랑스어)
http://sid.rstack.org/index.php/Wifitap_EN (영어)
최신 버전은 다음에서 다운로드할 수 있습니다:
http://sid.rstack.org/code/wifitap.tgz
저장소는 다음에서 이용할 수 있습니다:
http://sid.rstack.org/code/wifitap/
o Scapy 받기
작동하는 Scapy 버전이 포함되어 있으므로 Wifitap을 바로 사용할 수 있습니다.
그러나 더 많은 기능을 갖춘 버전은 다음에서 얻을 수 있습니다:
http://www.secdev.org/projects/scapy/
"작업 진행 중(work-in-progress)" 버전을 다운로드하거나 (더 좋게는) 제공된 버전을 사용하세요...
o WiFi 어댑터 준비
드라이버를 다운로드하고 패치한 다음 설치하세요(PATCHING 참조).
채널이 11이라고 가정합니다:
~# iwconfig $IFACE mode monitor channel 11
~# ifconfig $IFACE up promisc
NB: Atheros 드라이버 Madwifi는 드라이버를 promisc 모드로 설정하거나 트래픽 인젝션을 활성화하려면 특정 구성이 필요합니다. madwifi-ng 또는 madwifi-old를 사용하는 경우 자세한 내용은 웹사이트(http://www.madwifi.org/)를 참조하세요.
o Wifitap 실행
~# ./wifitap.py -b <bssid>
wj0 인터페이스가 생성되며, 선택적으로 MAC 주소를 지정하여 일반 인터페이스처럼 구성해야 합니다:
~# ifconfig wj0 [hw ether <MAC>] 192.168.1.1 [mtu <MTU>]
o Wifitap 사용
이제 시스템 라우팅 테이블에 따라 wj0 인터페이스를 일반 인터페이스처럼 사용하여 선호하는 애플리케이션 및 도구와 통신할 수 있습니다 :)
o Wifitap 명령줄 인자
Usage : wifitap -b <BSSID> [-o <iface>] [-i <iface> [-s <SMAC>]
[-w <WEP key> [-k <key id>]] [-d [-v]] [-h]
-b BSSID를 일반적인 6자리 16진수 MAC 주소 형식으로 지정합니다:
. 00:01:02:03:04:05
-o 프레임 인젝션을 위한 출력 WiFi 인터페이스를 지정합니다
-i 프레임 스니핑을 위한 입력 WiFi 인터페이스를 지정합니다
-s 소스 MAC 주소를 지정합니다
. 00:01:02:03:04:05
-w 지정된 WEP 키로 WEP 암호화/복호화를 활성화합니다
키는 다음 형식으로 지정할 수 있습니다:
. 0102030405 또는 0102030405060708090a0b0c0d
. 01:02:03:04:05 또는
01:02:03:04:05:06:07:08:09:0a:0b:0c:0d
. 0102-0304-05 또는 0102-0304-0506-0708-090a-0b0c-0d
-k WEP 키 ID를 0에서 3 사이로 지정합니다
-d 디버깅을 활성화합니다
-v 디버깅 상세 출력 수준을 높입니다
-h 도움말 화면
o 최신 libpcap은 Wi-Fi 전용 헤더, 일반적으로 Prism 헤더를 완전히 지원합니다. 그러나 시스템에서 이전 버전의 libpcap을 사용한다면 제공된 패치를 적용해야 합니다:
patch -p0 < prismheaders.patch
이 패치는 802.11 프레임에 접근하기 위해 Prism 헤더의 144비트를 시프트하도록 Wifitap에 지시하는 플래그(-p)를 추가합니다.
#########################################
#########################################