
Wardriving ekoparty
Aqui você encontra todos os dados sobre o Workshop de Wardriving da Ekoparty 2017.
Os arquivos que começam com import_ são módulos para serem usados com o Plugin Faraday. Para executá-los, baixe e copie para {faraday_installation}/bin/.
Para mais informações sobre o Plugin Faraday, leia a documentação oficial.
O arquivo import_dns_pcap.py lerá todos os pacotes salvos de redes WiFi abertas. Ele criará vulnerabilidades para cookies não criptografados ou dados de autorização. Para executar:
./fplugin import_dns_pcap wardriving.cap -w eko_wardriving
O arquivo import_wigle.py criará uma vulnerabilidade com severidade Informativa e anexará um mapa como evidência. Este plugin usa o banco de dados SQLite do Android como entrada.
Para executar, primeiro copie o arquivo .sqlite do seu smartphone para o computador. Em seguida, importe o .sqlite para o eko_wardiring usando o comando:
./fplugin import_wigle /home/lcubo/wigle/wiglewifi.sqlite -w eko_wardriving
O arquivo import_wardriving_pcap.py cria objetos no Faraday de acordo com as configurações de segurança das redes encontradas em um PCAP.
Os usuários poderão ver estatísticas no Painel do Faraday, incluindo quantas redes estão usando wpa, wpa2, wep e abertas. Ele criará vulnerabilidades para redes abertas e wep. Se algum dos arquivos PCAP contiver um handshake 4way, também criará uma vulnerabilidade com as chaves como evidência.
Além disso, será adicionada uma vulnerabilidade contendo os 10 principais probe requests encontrados e um arquivo XLS com a frequência de fabricantes.
Se você quiser carregar estatísticas de wardriving de um arquivo PCAP para o workspace eko_wardring, use o seguinte comando:
./fplugin import_wardriving_pcap wardriving.cap -w eko_wardriving