
무선 침투 테스트를 위한 프레임워크입니다.
SniffAir는 오픈소스 무선 보안 프레임워크로, 수동으로 수집된 무선 데이터를 쉽게 파싱하고 정교한 무선 공격을 실행할 수 있는 기능을 제공합니다. SniffAir는 대량의 pcap 파일이나 여러 pcap 파일을 관리하는 번거로움을 덜어주면서 트래픽을 철저히 교차 분석하고 보안 취약점을 찾아냅니다. 사전 정의된 쿼리 외에도 사용자는 백엔드 SQL 데이터베이스에 저장된 무선 데이터를 분석하기 위한 사용자 정의 쿼리를 만들 수 있습니다. SniffAir는 이러한 쿼리를 사용하여 무선 침투 테스트 보고서에 필요한 데이터를 추출하는 개념을 기반으로 구축되었습니다. 추출된 데이터는 SniffAir에 모듈로 포함된 정교한 무선 공격을 설정하는 데에도 활용할 수 있습니다.
SniffAir는 @Tyl0us와 @theDarracott가 개발했습니다.
SniffAir는 Python 버전 2.7로 개발되었습니다.
Kali Linux, Debian 및 Ubuntu에서 테스트 및 지원됩니다.
설치하려면 setup.sh 스크립트를 실행하세요.
$./setup.sh
% * ., %
% ( ,# (..# %
/@@@@@&, *@@% &@, @@# /@@@@@@@@@ .@@@@@@@@@. ,/ # # (%%%* % (.(. .@@ &@@@@@@%.
.@@& *&@ %@@@@. &@, @@% %@@,,,,,,, ,@@,,,,,,, .( % % %%# # % # ,@@ @@(,,,#@@@.
%@% %@@(@@. &@, @@% %@@ ,@@ /* # /*, %.,, ,@@ @@* #@@
,@@& %@@ ,@@* &@, @@% %@@ ,@@ .# //#(, (, ,@@ @@* &@%
.@@@@@. %@@ .@@( &@, @@% %@@%%%%%%* ,@@%%%%%%# (# ##. ,@@ @@&%%%@@@%
*@@@@ %@@ .@@/ &@, @@% %@@,,,,,, ,@@,,,,,,. %#####% ,@@ @@(,,%@@%
@@% %@@ @@( &@, @@% %@@ ,@@ % (*/ # ,@@ @@* @@@
%@% %@@ @@&&@, @@% %@@ ,@@ % # .# .# ,@@ @@* @@%
.@@&/,,#@@@ %@@ &@@@, @@% %@@ ,@@ /(* /(# ,@@ @@* @@#
*%@@@&* *%# ,%# #%/ *%# %% #############. .%# #%. .%%
(@Tyl0us & @theDarracott)
>> [default]# help
명령어
=======
workspace 작업 영역 관리 (생성, 목록, 로드, 삭제)
live_capture 유효한 무선 인터페이스를 시작하여 무선 패킷 수집 및 파싱 (인터페이스 이름 필요)
offline_capture pcap 파일을 사용하여 무선 패킷 파싱 시작 (kismet .pcapdump 파일 권장, 전체 경로 필요)
offline_capture_list pcap 파일 목록을 사용하여 무선 패킷 파싱 시작 (kismet .pcapdump 파일 권장, 전체 경로 필요)
query 활성 작업 영역의 내용에 대해 쿼리 실행
help 이 도움말 메뉴 표시
clear 화면 지우기
show 테이블 내용, 모든 테이블의 특정 정보 또는 사용 가능한 모듈 표시
inscope ESSID를 범위에 추가. inscope [ESSID]
SSID_Info 범위 내 SSID와 관련된 모든 정보(모든 BSSID, 채널 및 암호화) 표시
use SniffAir 모듈 사용
info 선택한 모듈에 대한 모든 변수 정보 표시
set 모듈에서 변수 설정
exploit 로드된 모듈 실행
run 로드된 모듈 실행
exit SniffAir 종료
>> [default]#
먼저 workspace create <workspace> 또는 workspace load <workspace> 명령을 사용하여 새 작업 영역을 만들거나 기존 작업 영역을 로드합니다. 기존 작업 영역을 모두 보려면 workspace list 명령을, 원하는 작업 영역을 삭제하려면 workspace delete <workspace> 명령을 사용합니다:
>> [default]# workspace
작업 영역 관리
명령 옵션: workspaces [create|list|load|delete]
>> [default]# workspace create demo
[+] 작업 영역 demo 생성됨
pcap 파일에서 원하는 작업 영역으로 데이터를 로드하려면 offline_capture <pcap 파일의 전체 경로> 명령을 사용합니다. 여러 pcap 파일을 로드하려면 offline_capture_list <pcap 파일 목록이 포함된 파일의 전체 경로> 명령을 사용합니다 (이 파일에는 각 pcap 파일의 전체 경로가 포함되어야 함). live_capture <인터페이스 이름> 명령을 사용하여 무선 인터페이스를 통해 실시간 무선 트래픽을 캡처합니다.
>> [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] /root/sniffair/demo.pcapdump 가져오는 중
\
[+] 완료
[+] 중복 정리 중
[+] 관찰된 ESSID
show 명령은 다음 구문을 사용하여 테이블 내용, 모든 테이블의 특정 정보 또는 사용 가능한 모듈을 표시합니다:
>> [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
| ID | ESSID | BSSID | VENDOR | CHAN | PWR | ENC | CIPHER | AUTH |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
| 1 | HoneyPot | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 4 | -17 | WPA2 | TKIP | MGT |
| 2 | Demo | 80:2a:a8:##:##:## | Ubiquiti Networks Inc. | 11 | -19 | WPA2 | CCMP | PSK |
| 3 | Demo5ghz | 82:2a:a8:##:##:## | Unknown | 36 | -27 | WPA2 | CCMP | PSK |
| 4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 36 | -29 | WPA2 | TKIP | PSK |
| 5 | BELL456 | 44:e9:dd:##:##:## | Sagemcom Broadband SAS | 6 | -73 | WPA2 | CCMP | PSK |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
>> [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------
query 명령은 지정된 매개변수에 기반한 고유한 데이터 집합을 표시하는 데 사용됩니다. query 명령은 SQL 구문을 사용합니다.
inscope <SSID> 명령은 SSID를 범위 테이블에 추가하여 관련 데이터를 inscope_AP, inscope_proberequests 및 inscope_proberesponses 테이블에 로드하는 데 사용됩니다. 모든 범위 내 SSID의 요약을 보려면 SSID_Info 명령을 실행합니다.
모듈을 사용하여 작업 영역에 포함된 데이터를 분석하거나 use <모듈 이름> 명령을 사용하여 공격적인 무선 공격을 수행할 수 있습니다. 일부 모듈의 경우 추가 변수를 설정해야 할 수도 있습니다. 변수는 set <변수 이름> <변수 값> 명령을 사용하여 설정할 수 있습니다:
>> [demo]# show modules
사용 가능한 모듈
=================
[+] Auto EAP - EAP 네트워크에 대한 자동화된 무차별 대입 로그인 공격
[+] Auto PSK - PSK 네트워크에 대한 자동화된 무차별 대입 암호구문 공격
[+] AP Hunter - 특정 암호화 유형을 사용하는 특정 범위 내의 액세스 포인트 검색
[+] Captive Portal - 사용자 입력 자격 증명을 캡처하는 웹 기반 로그인 포털 (개방형 네트워크로 실행)
[+] Certificate Generator - Evil Twin 공격에 사용되는 인증서 생성
[+] Exporter - 작업 영역에 저장된 데이터를 CSV 파일로 내보내기
[+] Evil Twin - 가짜 액세스 포인트를 생성하여 클라이언트가 연결하도록 유도, MSCHAP 해시 또는 일반 텍스트 비밀번호 노출
[+] Handshaker - 데이터베이스 또는 .pcapdump 파일을 파싱하여 사전 공유 핸드셰이크 추출 (Hashcat 또는 JTR 형식)
[+] Mac Changer - 인터페이스의 MAC 주소 변경
[+] Probe Packet - SSID를 대상으로 Deauth 패킷 전송
[+] Proof Packet - 데이터베이스 또는 .pcapdump 파일을 파싱하여 범위 내 SSID와 관련된 모든 패킷 추출
[+] Hidden SSID - 숨겨진 SSID의 이름 발견
[+] Suspicious AP - 다른 채널에 있거나, 다른 공급업체 또는 암호화 유형을 사용하는 액세스 포인트를 찾음
[+] Wigle Search SSID - wigle에서 SSID 검색 (예: Bob's wifi)
[+] Wigle Search MAC - wigle에서 단일 MAC 주소의 모든 관측치 검색
>> [demo]#
>> [demo]# use Captive Portal
>> [demo][Captive Portal]# info
전역 설정 변수
=====================
모듈: Captive Portal
인터페이스:
SSID:
채널:
템플릿: Cisco (곧 더 추가 예정)
>> [demo][Captive Portal]# set Interface wlan0
>> [demo][Captive Portal]# set SSID demo
>> [demo][Captive Portal]# set Channel 1
>> [demo][Captive Portal]# info
전역 설정 변수
=====================
모듈: Captive Portal
인터페이스: wlan0
SSID: demo
채널: 1
템플릿: Cisco (곧 더 추가 예정)
>> [demo][Captive Portal]#
모든 변수가 설정되면 exploit 또는 run 명령을 실행하여 원하는 공격을 수행합니다.
작업 영역의 테이블에 저장된 모든 정보를 내보내려면 Exporter 모듈을 사용하고 원하는 경로를 설정합니다.
SniffAir는 다음 저장소의 작업을 포함합니다: