
wifitap atualizado para o BT5r3
#########################################
#########################################
Este programa é uma ferramenta de prova de conceito que permite comunicações WiFi usando injeção de tráfego. Você precisará de:
. Python >= 2.2
. Otimizador Psyco para Python (opcional)
. Scapy de Philippe Biondi
. Adaptador sem fio pronto para injeção
Foi testado em GNU/Linux usando adaptador baseado no chipset Atheros com driver Madwifi corrigido e chipset Intersil Prism GT Full MAC com driver Prism54. Também deve funcionar com chipset Prism2/2.5/3 com driver hostap ou driver wlan-ng, chipset Ralink rt2500/2750 usando driver rt2500 e chipset Realtek RTL8180 usando driver rtl8180-sa2400.
Não tirei tempo para testar o suporte a Prism2/2.5/3 e não tenho hardware baseado em Ralink ou Realtek para testes. A propósito, ficaria feliz em receber feedback sobre tentativas de uso do Wifitap com esses chipsets.
Os patches dos drivers são escritos por Christophe Devine e atualizados pelo pessoal do Aircrack-ng. Para detalhes sobre o patch dos drivers e a instalação, consulte o arquivo PATCHING.
Para fazer o wifitap funcionar em outros sistemas operacionais Unix além do GNU/Linux, você precisa instalar os wrappers pcap ou dnet para Python para que o Scapy funcione (veja http://www.secdev.org/projects/scapy/portability.html). Então, e esta é a parte mais importante, você precisa encontrar um driver de adaptador sem fio que suporte injeção bruta de tráfego sem fio, se houver.
NB : Python é tão lento...
o Obtendo o Wifitap ;)
O Wifitap está disponível em:
http://sid.rstack.org/index.php/Wifitap (francês)
http://sid.rstack.org/index.php/Wifitap_EN (inglês)
A versão mais recente pode ser baixada em:
http://sid.rstack.org/code/wifitap.tgz
Repositório disponível em:
http://sid.rstack.org/code/wifitap/
o Obtendo o Scapy
Uma versão funcional do Scapy está incluída, então o Wifitap está pronto para funcionar.
No entanto, você pode obter uma versão com mais recursos da ferramenta em:
http://www.secdev.org/projects/scapy/
Baixe a versão "work-in-progress" ou (melhor) use a versão fornecida...
o Preparando o adaptador WiFi
Baixe, aplique o patch e instale o driver (veja PATCHING).
Supondo que o canal seja 11:
~# iwconfig $IFACE mode monitor channel 11
~# ifconfig $IFACE up promisc
NB: O driver Atheros Madwifi exige configuração específica para colocar o driver
em modo promíscuo e/ou ativar a injeção de tráfego. Consulte o site
(http://www.madwifi.org/) para detalhes se você usar madwifi-ng ou
madwifi-old.
o Executando o Wifitap
~# ./wifitap.py -b <bssid>
Uma interface wj0 será criada e precisa ser configurada como uma
interface normal, com especificação opcional de endereço MAC:
~# ifconfig wj0 [hw ether <MAC>] 192.168.1.1 [mtu <MTU>]
o Usando o Wifitap
Agora, você pode usar a interface wj0 como uma interface comum para se comunicar
com seus aplicativos e ferramentas preferidos, de acordo com a tabela de roteamento
do sistema :)
o Argumentos de linha de comando do Wifitap
Uso : wifitap -b <BSSID> [-o <iface>] [-i <iface> [-s <SMAC>]
[-w <WEP key> [-k <key id>]] [-d [-v]] [-h]
-b Especifica o BSSID no formato usual de endereço MAC de 6 dígitos hexadecimais:
. 00:01:02:03:04:05
-o Especifica a interface WiFi de saída para injeção de quadros
-i Especifica a interface WiFi de entrada para captura de quadros
-s Especifica o endereço MAC de origem
. 00:01:02:03:04:05
-w Ativa a criptografia/descriptografia WEP com a chave WEP especificada
A chave pode ser fornecida nos seguintes formatos:
. 0102030405 ou 0102030405060708090a0b0c0d
. 01:02:03:04:05 ou
01:02:03:04:05:06:07:08:09:0a:0b:0c:0d
. 0102-0304-05 ou 0102-0304-0506-0708-090a-0b0c-0d
-k Especifica o ID da chave WEP, de 0 a 3
-d Ativa a depuração
-v Aumenta a verbosidade da depuração
-h Tela de ajuda
o O libpcap mais recente suporta totalmente cabeçalhos específicos de Wi-Fi, tipicamente Cabeçalhos Prism. No entanto, se o seu sistema usa libpcap antigo, você precisará aplicar o patch fornecido:
patch -p0 < prismheaders.patch
Ele adicionará uma flag (-p) para instruir o Wifitap a deslocar 144 bits dos Cabeçalhos Prism para acessar o quadro 802.11.
#########################################
#########################################