
Модульная среда аудита WLAN для красных команд с модулями деаутентификации, ложной точки доступа и захвата рукопожатия WPA. Включает CLI, подобный Metasploit, для разведки и эксплуатации беспроводных сетей.
Pinecone — это инструмент для аудита WLAN-сетей, подходящий для использования red team. Он расширяем с помощью модулей и предназначен для запуска в операционных системах на основе Debian. Pinecone специально ориентирован на использование с Raspberry Pi в качестве портативного устройства для беспроводного аудита.
Этот инструмент предназначен только для образовательных и исследовательских целей. Используйте его только с явного разрешения.
Для запуска Pinecone требуется операционная система на основе Debian (протестировано на Raspbian, Raspberry Pi Desktop и Kali Linux). Pinecone имеет следующие требования:
apt-get install python3.apt-get install dnsmasq.apt-get install hostapd-wpe. Если в репозитории вашего дистрибутива нет пакета hostapd-wpe, вы можете попробовать установить его, используя предварительно скомпилированный пакет из репозитория Kali Linux, или скомпилировать из исходного кода.После установки необходимых пакетов вы можете установить зависимости Python для Pinecone с помощью pip3 install -r requirements.txt в корневой папке проекта.
Для запуска Pinecone выполните python3 pinecone.py из корневой папки проекта:
root@kali:~/pinecone# python pinecone.py
[i] Database file: ~/pinecone/db/database.sqlite
pinecone >
Pinecone управляется через командную строку, напоминающую Metasploit. Вы можете ввести help, чтобы получить список доступных команд, или help 'command' для получения дополнительной информации о конкретной команде:
pinecone > help
Documented commands (type help <topic>):
========================================
alias help load pyscript set shortcuts use
edit history py quit shell unalias
Undocumented commands:
======================
back run stop
pinecone > help use
Usage: use module [-h]
Interact with the specified module.
positional arguments:
module module ID
optional arguments:
-h, --help show this help message and exit
Используйте команду use 'moduleID' для активации модуля Pinecone. Вы можете использовать автодополнение по Tab, чтобы увидеть список текущих загруженных модулей:
pinecone > use
attack/deauth daemon/hostapd-wpe report/db2json scripts/infrastructure/ap
daemon/dnsmasq discovery/recon scripts/attack/wpa_handshake
pinecone > use discovery/recon
pcn module(discovery/recon) >
Каждый модуль имеет параметры, которые можно просмотреть, введя help run или run --help, когда модуль активирован. У большинства модулей есть значения по умолчанию для их параметров (проверьте их перед запуском):
pcn module(discovery/recon) > help run
usage: run [-h] [-i INTERFACE]
optional arguments:
-h, --help show this help message and exit
-i INTERFACE, --iface INTERFACE
monitor mode capable WLAN interface (default: wlan0)
Когда модуль активирован, вы можете использовать команду run [options...] для запуска его функциональности. Модули предоставляют обратную связь о состоянии выполнения:
pcn script(attack/wpa_handshake) > run -s TEST_SSID
[i] Sending 64 deauth frames to all clients from AP 00:11:22:33:44:55 on channel 1...
................................................................
Sent 64 packets.
[i] Monitoring for 10 secs on channel 1 WPA handshakes between all clients and AP 00:11:22:33:44:55...
Если модуль работает в фоновом режиме (например, scripts/infrastructure/ap), вы можете остановить его с помощью команды stop, когда модуль запущен:
pcn script(infrastructure/ap) > run
net.ipv4.ip_forward = 1
[i] Creating NAT rules in iptables for forwarding wlan0 -> eth0...
[i] Starting hostapd-wpe and dnsmasq...
Configuration file: ~/pinecone/tmp/hostapd-wpe.conf
Using interface wlan0 with hwaddr 00:11:22:33:44:55 and ssid "PINECONEWIFI"
wlan0: interface state UNINITIALIZED->ENABLED
wlan0: AP-ENABLED
pcn script(infrastructure/ap) > stop
[i] Stopping hostapd-wpe and dnsmasq...
net.ipv4.ip_forward = 0
[i] Flushing NAT table in iptables...
Когда вы закончите использование модуля, вы можете деактивировать его с помощью команды back. Вы также можете активировать другой модуль, снова введя команду use.
Команды оболочки могут быть выполнены с помощью команды shell или сокращения !:
pinecone > !ls
LICENSE modules module_template.py pinecone pinecone.py README.md requirements.txt TODO.md
В настоящее время база данных разведки Pinecone в формате SQLite хранится в каталоге db/ внутри корневой папки проекта. Все временные файлы, которые использует Pinecone, хранятся в каталоге tmp/ также в корневой папке проекта.