
wifitap обновлён для BT5r3
#########################################
#########################################
Эта программа — инструмент уровня proof of concept, позволяющий осуществлять WiFi-связь с помощью инъекции трафика. Вам понадобится:
. Python >= 2.2
. Оптимизатор Psyco для Python (необязательно)
. Scapy от Philippe Biondi
. Беспроводной адаптер, поддерживающий инъекцию
Он был протестирован на GNU/Linux с адаптером на базе чипсета Atheros с пропатченным драйвером Madwifi и чипсетом Intersil Prism GT Full MAC с драйвером Prism54. Он также должен работать с чипсетами Prism2/2.5/3 с драйвером hostap или wlan-ng, чипсетом Ralink rt2500/2750 с драйвером rt2500 и чипсетом Realtek RTL8180 с драйвером rtl8180-sa2400.
У меня не было времени протестировать поддержку Prism2/2.5/3, и у меня нет оборудования на базе Ralink или Realtek для тестирования. Кстати, я был бы рад получить обратную связь о попытках использования Wifitap с этими чипсетами.
Патчи драйверов написаны Кристофом Девином и обновлены людьми из Aircrack-ng. Подробнее о патчах драйверов и установке см. в файле PATCHING.
Чтобы заставить wifitap работать на других Unix-системах, отличных от GNU/Linux, вам нужно установить обёртки pcap или dnet для Python, чтобы Scapy мог работать (см. http://www.secdev.org/projects/scapy/portability.html). Затем, и это самая важная часть, вам нужно найти драйвер беспроводного адаптера, поддерживающий низкоуровневую (raw) инъекцию беспроводного трафика, если такой существует.
NB: Python такой медленный...
o Получение Wifitap ;)
Wifitap доступен по адресу:
http://sid.rstack.org/index.php/Wifitap (французский)
http://sid.rstack.org/index.php/Wifitap_EN (английский)
Последняя версия доступна для загрузки по адресу:
http://sid.rstack.org/code/wifitap.tgz
Репозиторий доступен по адресу:
http://sid.rstack.org/code/wifitap/
o Получение Scapy
К Wifitap прилагается рабочая версия Scapy, так что он готов к работе.
Однако вы можете получить более функциональную версию инструмента по адресу:
http://www.secdev.org/projects/scapy/
Загрузите версию «work-in-progress» или (лучше) используйте предоставленную версию...
o Подготовка WiFi-адаптера
Загрузите, пропатчите и установите драйвер (см. PATCHING).
Предположим, канал 11:
~# iwconfig $IFACE mode monitor channel 11
~# ifconfig $IFACE up promisc
NB: драйвер Atheros Madwifi требует специальной настройки, чтобы перевести
драйвер в promisc-режим и/или активировать инъекцию трафика. См. веб-сайт
(http://www.madwifi.org/) для подробностей, если вы используете madwifi-ng
или madwifi-old.
o Запуск Wifitap
~# ./wifitap.py -b <bssid>
Будет создан интерфейс wj0, который нужно настроить как обычный интерфейс,
с возможностью указания MAC-адреса:
~# ifconfig wj0 [hw ether <MAC>] 192.168.1.1 [mtu <MTU>]
o Использование Wifitap
Теперь вы можете использовать интерфейс wj0 как обычный интерфейс для связи
с вашими предпочитаемыми приложениями и инструментами, в соответствии
с таблицей маршрутизации системы :)
o Аргументы командной строки Wifitap
Usage : wifitap -b <BSSID> [-o <iface>] [-i <iface> [-s <SMAC>]
[-w <WEP key> [-k <key id>]] [-d [-v]] [-h]
-b Указывает BSSID в обычном формате MAC-адреса из 6 шестнадцатеричных цифр:
. 00:01:02:03:04:05
-o Указывает выходной WiFi-интерфейс для инъекции кадров
-i Указывает входной WiFi-интерфейс для перехвата кадров
-s Указывает исходный MAC-адрес
. 00:01:02:03:04:05
-w Активирует шифрование/дешифрование WEP с указанным ключом WEP
Ключ можно задать в следующих форматах:
. 0102030405 или 0102030405060708090a0b0c0d
. 01:02:03:04:05 или
01:02:03:04:05:06:07:08:09:0a:0b:0c:0d
. 0102-0304-05 или 0102-0304-0506-0708-090a-0b0c-0d
-k Указывает идентификатор ключа WEP, от 0 до 3
-d Активирует отладку
-v Повышает степень подробности отладки
-h Экран справки
o Последние версии libpcap полностью поддерживают специфические для Wi-Fi заголовки, как правило, заголовки Prism. Однако, если ваша система использует старую версию libpcap, вам нужно будет применить предоставленный патч:
patch -p0 < prismheaders.patch
Он добавит флаг (-p), который указывает Wifitap сдвигать 144 бита заголовков Prism для доступа к кадру 802.11.
#########################################
#########################################