
Reescrita do popular auditor de redes sem fio, "wifite"
Este repositório é uma reescrita completa do wifite, um script Python para auditoria de redes sem fio.
O Wifite executa as ferramentas de auditoria sem fio existentes para você. Pare de memorizar argumentos e opções de comandos!
O Wifite foi projetado para usar todos os métodos conhecidos para obter a senha de um ponto de acesso sem fio (roteador). Esses métodos incluem:
Execute o wifite, selecione seus alvos, e o Wifite começará automaticamente a tentar capturar ou quebrar a senha.
O Wifite foi projetado especificamente para a versão mais recente do Kali Linux. O ParrotSec também é suportado.
Outras distribuições de pentest (como BackBox ou Ubuntu) possuem versões desatualizadas das ferramentas usadas pelo Wifite. Não espere suporte a menos que esteja usando as versões mais recentes das Ferramentas Necessárias, e também drivers sem fio corrigidos que suportem injeção.
Primeiramente, você precisará de uma placa de rede sem fio capaz de "Modo Monitor" e injeção de pacotes (veja este tutorial para verificar se sua placa é compatível e também este guia). Existem muitas placas sem fio baratas que se conectam via USB disponíveis em lojas online.
Em segundo lugar, apenas as versões mais recentes destes programas são suportadas e devem estar instaladas para o Wifite funcionar corretamente:
Obrigatório:
python: O Wifite é compatível tanto com python2 quanto com python3.iwconfig: Para identificar dispositivos sem fio já em Modo Monitor.ifconfig: Para iniciar/parar dispositivos sem fio.Aircrack-ng, inclui:
airmon-ng: Para enumerar e ativar o Modo Monitor em dispositivos sem fio.aircrack-ng: Para quebrar arquivos .cap WEP e capturas de handshake WPA.aireplay-ng: Para desautenticar pontos de acesso, reproduzir arquivos de captura e vários ataques WEP.airodump-ng: Para varredura de alvos e geração de arquivos de captura.Opcional, mas Recomendado:
tshark: Para detectar redes WPS e inspecionar arquivos de captura de handshake.reaver: Para ataques WPS Pixie-Dust e de força bruta.
wash do Reaver pode ser usada para detectar redes WPS se o tshark não for encontrado.bully: Para ataques WPS Pixie-Dust e de força bruta.
--bully para usar o Bully em vez do Reaver.reaver não conseguir após quebrar o PIN WPS.coWPAtty: Para detectar capturas de handshake.pyrit: Para detectar capturas de handshake.hashcat: Para quebrar hashes PMKID.
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py
Para instalar no seu computador (para que você possa executar wifite de qualquer terminal), execute:
sudo python setup.py install
Isso instalará wifite em /usr/sbin/wifite, que deve estar no seu PATH do terminal.
Nota: Desinstalar não é tão fácil. A única maneira de desinstalar é registrar os arquivos instalados pelo comando acima e removê-los:
sudo python setup.py install --record files.txt \
&& cat files.txt | xargs sudo rm \
&& rm -f files.txt
--pmkid)--wps-only --pixie)--wps-only --no-pixie)--no-wps)pyrit, tshark, cowpatty e aircrack-ng (quando disponíveis)-c <canal>--no-deauths-5).
Comparando este repositório com o "wifite antigo" @ https://github.com/derv82/wifite
wifite antigo era ruim nisso).--verbose (expansível para -vv ou -vvv) mostra quais comandos são executados e a saída desses comandos.--wept, --wpst e outras opções confusas).
wifite -h -vwifite original.Quebrando o PIN WPS usando o ataque Pixie-Dust do reaver, depois obtendo a chave WPA usando o bully:

Quebrando a chave WPA usando ataque PMKID:

Removendo cloaking e quebrando um ponto de acesso oculto (via ataque de Handshake WPA):

Quebrando uma senha WEP fraca (usando o ataque WEP Replay):

Quebrando um handshake previamente capturado usando John The Ripper (via opção --crack):

packetforge-ng: Para forjar arquivos de captura.hcxdumptool: Para capturar hashes PMKID.hcxpcaptool: Para converter capturas de pacotes PMKID no formato do hashcat.aireplay-ng)--cracked)
--crack)