
Переработка популярного аудитора беспроводных сетей "wifite"
Этот репозиторий — полная переработка wifite, сценария на Python для аудита беспроводных сетей.
Wifite запускает существующие инструменты аудита беспроводных сетей за вас. Хватит запоминать аргументы команд и ключи!
Wifite предназначен для использования всех известных методов получения пароля беспроводной точки доступа (роутера). Эти методы включают:
Запустите wifite, выберите цели, и Wifite автоматически начнёт попытки захвата или взлома пароля.
Wifite специально разработан для последней версии Kali Linux. Также поддерживается ParrotSec.
Другие дистрибутивы для пентеста (например, BackBox или Ubuntu) имеют устаревшие версии инструментов, используемых Wifite. Не рассчитывайте на поддержку, если вы не используете последние версии необходимых инструментов, а также патченные беспроводные драйверы с поддержкой инжекции.
Прежде всего, вам понадобится беспроводная карта, способная работать в режиме монитора и осуществлять инжекцию пакетов (см. это руководство по проверке совместимости беспроводной карты и также эту статью). В интернет-магазинах доступно много дешёвых беспроводных USB-карт.
Во-вторых, поддерживаются только последние версии следующих программ, которые должны быть установлены для корректной работы Wifite:
Обязательные:
python: Wifite совместим как с python2, так и с python3.iwconfig: Для определения беспроводных устройств, уже находящихся в режиме монитора.ifconfig: Для запуска/остановки беспроводных устройств.Aircrack-ng, включающий:
airmon-ng: Для перечисления и включения режима монитора на беспроводных устройствах.aircrack-ng: Для взлома WEP-файлов .cap и захватов рукопожатий WPA.aireplay-ng: Для деаутентификации точек доступа, повторного воспроизведения файлов захвата, различных WEP-атак.airodump-ng: Для сканирования целей и создания файлов захвата.Опциональные, но рекомендуемые:
tshark: Для обнаружения WPS-сетей и проверки файлов захвата рукопожатий.reaver: Для атак WPS Pixie-Dust и перебора.
wash из Reaver может использоваться для обнаружения WPS-сетей, если tshark не найден.bully: Для атак WPS Pixie-Dust и перебора.
--bully, чтобы использовать Bully вместо Reaver.reaver не может этого сделать после взлома WPS PIN-кода.coWPAtty: Для обнаружения захватов рукопожатий.pyrit: Для обнаружения захватов рукопожатий.hashcat: Для взлома хэшей PMKID.
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py
Чтобы установить на ваш компьютер (чтобы можно было просто запускать wifite из любого терминала), выполните:
sudo python setup.py install
Это установит wifite в /usr/sbin/wifite, который должен находиться в вашем пути терминала.
Примечание: Удаление не так просто. Единственный способ удалить — записать файлы, установленные вышеуказанной командой, и удалить эти файлы:
sudo python setup.py install --record files.txt \
&& cat files.txt | xargs sudo rm \
&& rm -f files.txt
--pmkid)--wps-only --pixie)--wps-only --no-pixie)--no-wps)pyrit, tshark, cowpatty и aircrack-ng (при наличии)-c <channel>.--no-deauths-5).
Сравнение этого репозитория со "старым wifite" @ https://github.com/derv82/wifite
wifite этим грешил).--verbose (расширяемая до -vv или -vvv) показывает, какие команды выполняются и их вывод.--wept, --wpst и другие запутанные ключи).
wifite -h -vwifite.Взлом WPS PIN-кода с помощью атаки Pixie-Dust в reaver, затем получение WPA-ключа с помощью bully:

Взлом WPA-ключа с помощью атаки PMKID:

Раскрытие и взлом скрытой точки доступа (через атаку WPA Handshake):

Взлом слабого WEP-пароля (с помощью атаки WEP Replay):

Взлом предварительно захваченного рукопожатия с помощью John The Ripper (через опцию --crack):

packetforge-ng: Для подделки файлов захвата.hcxdumptool: Для захвата хэшей PMKID.hcxpcaptool: Для преобразования захватов пакетов PMKID в формат hashcat.aireplay-ng).--cracked)
--crack)