
Uma ferramenta de pentest/cracking para Wireless (WPA/WPA2). Captura & quebra o handshake de 4 vias e a chave PMKID. Também suporta um modo de desautenticação/jammer para teste de estresse.
WiFiBroot foi criado para fornecer aos clientes uma facilidade completa para quebrar redes WiFi (WPA/WPA2). Ele depende fortemente do scapy, uma biblioteca de manipulação de pacotes bem desenvolvida em Python. Quase todos os processos internos dependem de alguma forma das camadas e outras funções do scapy, exceto para operar a interface sem fio em um canal diferente. Isso será feito através do comando nativo linux iwconfig, para o qual você pode precisar de privilégios sudo. Atualmente, ele fornece quatro modos de trabalho independentes para lidar com as redes alvo. Dois deles são métodos de cracking online, enquanto o outro opera em modo offline. O modo offline é fornecido para quebrar hashes salvos dos dois primeiros modos. Um é para ataque de deautenticação em rede sem fio e também pode ser usado como um manipulador de interferência. Pode ser executado em uma variedade de plataformas linux e requer pelo menos o WN727N da tp-link para operar corretamente.
Funciona apenas com Python 2
WiFiBroot depende fortemente do scapy. Então, você precisaria ter o scapy instalado. Quase todas as outras bibliotecas provavelmente já estarão instaladas no seu sistema. Certifique-se de que a versão que você instalou do scapy seja <=2.4.0. Versões mais recentes provavelmente causarão alguns erros desconhecidos.
$ sudo pip install scapy==2.4.0
O script deve ser executado sob sudo mas ainda funcionará mesmo se não for executado no modo root. Os argumentos básicos necessários são:
$ sudo python wifibroot.py -i [interface] -d /path/to/dictionary -m [mode]
WiFiBroot usa modos para identificar qual ataque você deseja realizar no seu alvo. Atualmente, existem três modos disponíveis. O uso de cada modo pode ser visto fornecendo a opção --help/-h logo após a opção -m/--mode. Aqui está uma lista dos modos disponíveis e o que eles fazem:
Syntax:
$ python wifibroot.py [--mode [modes]] [--options]
$ python wifibroot.py --mode 2 -i wlan1mon --verbose -d /path/to/list -w pmkid.txt
Modes:
# Description Value
01 Capture 4-way handshake and crack MIC code 1
02 Captures and Crack PMKID (PMKID Attack) 2
03 Perform Manual cracking on available
capture types. See --list-types 3
04 Deauthentication. Disconnect two stations
and jam the traffic. 4
Use -h, --help after -m, --mode to get help on modes.
Cada modo tem um propósito específico e tem suas próprias opções:
Mode:
01 Capture 4-way handshake and crack MIC code 1
Options:
Args Description Required
-h, --help Show this help manual NO
-i, --interface Monitor Interface to use YES
-v, --verbose Turn off Verbose mode. NO
-t, --timeout Time Delay between two deauth
requests. NO
-d, --dictionary Dictionary for Cracking YES
-w, --write Write Captured handshake to
a seperate file NO
--deauth Number of Deauthentication
frames to send NO
Filters:
-e, --essid ESSID of listening network
-b, --bssid BSSID of target network.
-c, --channel Channel interface should be listening
on. Default: ALL
Mode:
02 Captures and Crack PMKID (PMKID Attack) 1
Options:
Args Description Required
-h, --help Show this help manual NO
-i, --interface Monitor Interface to use YES
-v, --verbose Turn off Verbose mode. NO
-d, --dictionary Dictionary for Cracking YES
-w, --write Write Captured handshake to
a seperate file NO
Filters:
-e, --essid ESSID of listening network
-b, --bssid BSSID of target network.
-c, --channel Channel interface should be listening
on. Default: ALL
Mode:
03 Perform Manaul cracking on available capture
types. See --list-types 3
Options:
Args Description Required
-h, --help Show this help manual NO
--list-types List available cracking types NO
--type Type of capture to crack YES
-v, --verbose Turn off Verbose mode. NO
-d, --dictionary Dictionary for Cracking YES
-e, --essid ESSID of target network.
Only for HANDSHAKE Type YES
-r, --read Captured file to crack YES
Mode:
04 Deauthentication. Disconnect two stations
and jam the traffic. 4
Options:
Args Description Required
-h, --help Show this help manual NO
-i, --interface Monitor Mode Interface to use YES
-0, --count Number of Deauthentication
frames to send. '0' specifies
unlimited frames YES
--ap Access Point MAC Address NO
--client STA (Station) MAC Address NO
Para capturar o handshake 4-way e quebrar o código MIC:
$ python wifibroot.py --mode 1 -i wlan1mon --verbose -d dicts/list.txt -w output.cap
Para capturar e quebrar PMKID:
$ python wifibroot.py --mode 2 -i wlan1mon --verbose -d dicts/list.txt -w output.txt
Quebra offline de Handshake e PMKID:
$ python wifibroot.py --mode 3 --type handshake --essid "TARGET ESSID" --verbose -d dicts/list.txt --read output.cap
$ python wifibroot.py --mode 3 --type pmkid --verbose -d dicts/list.txt --read output.txt
Ataque de deautenticação em várias formas:
# Ultimate Deauthentication attack:
$ python wifibroot.py --mode 4 -i wlan1mon -00 --verbose
# Disconnect All Clients from Acess Point:
$ python wifibroot.py --mode 4 -i wlan1mon --ap [AP MAC] --verbose
# Disconnect a Specific Client:
$ python wifibroot.py --mode 4 -i wlan1mon --ap [AP MAC] --client [STA MAC] --verbose
Site: https://www.shelvoide.com
Twitter: @hash3liZer
Email: [email protected]