
Инструмент для пентеста/взлома беспроводных сетей (WPA/WPA2). Захватывает и взламывает 4-way handshake и ключ PMKID. Также поддерживает режим деаутентификации/глушилки для стресс-тестирования.
WiFiBroot создан для предоставления клиентам единого инструмента для взлома WiFi-сетей (WPA/WPA2). Он сильно зависит от scapy — хорошо оснащенной библиотеки для работы с пакетами в Python. Почти каждый процесс внутри зависит от уровней scapy и других функций, за исключением переключения беспроводного интерфейса на другой канал. Это будет выполняться с помощью родной команды Linux iwconfig, для которой могут потребоваться права sudo. В настоящее время предоставляется четыре независимых режима работы с целевыми сетями. Два из них — это онлайн-методы взлома, остальные работают в офлайн-режиме. Офлайн-режим предназначен для взлома сохранённых хэшей из первых двух режимов. Один из режимов — атака деаутентификации на беспроводную сеть, также может использоваться как обработчик глушения. Инструмент может работать на различных платформах Linux и, как минимум, требует WN727N от tp-link для корректной работы.
Работает только с Python 2
WiFiBroot сильно зависит от scapy. Поэтому вам понадобится установленный scapy. Почти все остальные библиотеки, вероятно, уже установлены в вашей системе. Убедитесь, что версия устанавливаемого scapy должна быть <=2.4.0. Более новые версии, скорее всего, будут выдавать неизвестные ошибки.
$ sudo pip install scapy==2.4.0
Скрипт предполагается запускать с sudo, но он будет работать и без прав root. Основные необходимые аргументы:
$ sudo python wifibroot.py -i [интерфейс] -d /путь/к/словарю -m [режим]
WiFiBroot использует режимы для определения того, какую атаку вы хотите выполнить на вашу цель. В настоящее время доступно три режима. Использование каждого режима можно увидеть, указав параметр --help/-h сразу после -m/--mode. Вот список доступных режимов и их описание:
Синтаксис:
$ python wifibroot.py [--mode [режимы]] [--опции]
$ python wifibroot.py --mode 2 -i wlan1mon --verbose -d /путь/к/списку -w pmkid.txt
Режимы:
# Описание Значение
01 Захват 4-стороннего рукопожатия и взлом MIC 1
02 Захват и взлом PMKID (атака PMKID) 2
03 Ручной взлом доступных типов захвата.
См. --list-types 3
04 Деаутентификация. Отключение двух станций
и глушение трафика. 4
Используйте -h, --help после -m, --mode для получения справки по режимам.
Каждый режим имеет свою цель и свои параметры:
Режим:
01 Захват 4-стороннего рукопожатия и взлом MIC 1
Параметры:
Аргументы Описание Обязательно
-h, --help Показать эту справку НЕТ
-i, --interface Используемый мониторный интерфейс ДА
-v, --verbose Отключить подробный режим. НЕТ
-t, --timeout Задержка между двумя запросами
деаутентификации. НЕТ
-d, --dictionary Словарь для взлома ДА
-w, --write Записать захваченное рукопожатие в
отдельный файл НЕТ
--deauth Количество отправляемых кадров
деаутентификации НЕТ
Фильтры:
-e, --essid ESSID прослушиваемой сети
-b, --bssid BSSID целевой сети.
-c, --channel Канал, на котором должен слушать интерфейс.
По умолчанию: ВСЕ
Режим:
02 Захват и взлом PMKID (атака PMKID) 1
Параметры:
Аргументы Описание Обязательно
-h, --help Показать эту справку НЕТ
-i, --interface Используемый мониторный интерфейс ДА
-v, --verbose Отключить подробный режим. НЕТ
-d, --dictionary Словарь для взлома ДА
-w, --write Записать захваченное рукопожатие в
отдельный файл НЕТ
Фильтры:
-e, --essid ESSID прослушиваемой сети
-b, --bssid BSSID целевой сети.
-c, --channel Канал, на котором должен слушать интерфейс.
По умолчанию: ВСЕ
Режим:
03 Ручной взлом доступных типов захвата.
См. --list-types 3
Параметры:
Аргументы Описание Обязательно
-h, --help Показать эту справку НЕТ
--list-types Список доступных типов взлома НЕТ
--type Тип захвата для взлома ДА
-v, --verbose Отключить подробный режим. НЕТ
-d, --dictionary Словарь для взлома ДА
-e, --essid ESSID целевой сети.
Только для типа РУКОПОЖАТИЕ ДА
-r, --read Файл захвата для взлома ДА
Режим:
04 Деаутентификация. Отключение двух станций
и глушение трафика. 4
Параметры:
Аргументы Описание Обязательно
-h, --help Показать эту справку НЕТ
-i, --interface Используемый мониторный интерфейс ДА
-0, --count Количество отправляемых кадров
деаутентификации. '0' означает
неограниченное количество ДА
--ap MAC-адрес точки доступа НЕТ
--client MAC-адрес STA (станции) НЕТ
Захват 4-стороннего рукопожатия и взлом MIC:
$ python wifibroot.py --mode 1 -i wlan1mon --verbose -d dicts/list.txt -w output.cap
Захват и взлом PMKID:
$ python wifibroot.py --mode 2 -i wlan1mon --verbose -d dicts/list.txt -w output.txt
Офлайн-взлом рукопожатия и PMKID:
$ python wifibroot.py --mode 3 --type handshake --essid "TARGET ESSID" --verbose -d dicts/list.txt --read output.cap
$ python wifibroot.py --mode 3 --type pmkid --verbose -d dicts/list.txt --read output.txt
Атака деаутентификации в различных формах:
# Полноценная атака деаутентификации:
$ python wifibroot.py --mode 4 -i wlan1mon -00 --verbose
# Отключение всех клиентов от точки доступа:
$ python wifibroot.py --mode 4 -i wlan1mon --ap [MAC AP] --verbose
# Отключение конкретного клиента:
$ python wifibroot.py --mode 4 -i wlan1mon --ap [MAC AP] --client [MAC STA] --verbose
Веб-сайт: https://www.shellvoide.com
Twitter: @hash3liZer
Email: [email protected]