
Фреймворк для беспроводного пентестирования.
SniffAir — это фреймворк с открытым исходным кодом для обеспечения безопасности беспроводных сетей, который предоставляет возможность легко анализировать пассивно собранные беспроводные данные, а также запускать сложные беспроводные атаки. SniffAir берёт на себя все хлопоты, связанные с управлением большими или несколькими файлами pcap, одновременно тщательно перекрёстно проверяя и анализируя трафик в поисках потенциальных уязвимостей. Наряду с предварительно созданными запросами SniffAir позволяет пользователям создавать собственные запросы для анализа беспроводных данных, хранящихся в бэкенд-базе данных SQL. SniffAir построен на концепции использования этих запросов для извлечения данных для отчётов о тестировании на проникновение беспроводных сетей. Эти данные также могут быть использованы для настройки сложных беспроводных атак, входящих в состав SniffAir в качестве модулей.
SniffAir разработан @Tyl0us и @theDarracott
SniffAir разработан с использованием Python версии 2.7
Протестирован и поддерживается на Kali Linux, Debian и Ubuntu.
Для установки запустите скрипт setup.sh
$./setup.sh
% * ., %
% ( ,# (..# %
/@@@@@&, *@@% &@, @@# /@@@@@@@@@ .@@@@@@@@@. ,/ # # (%%%* % (.(. .@@ &@@@@@@%.
.@@& *&@ %@@@@. &@, @@% %@@,,,,,,, ,@@,,,,,,, .( % % %%# # % # ,@@ @@(,,,#@@@.
%@% %@@(@@. &@, @@% %@@ ,@@ /* # /*, %.,, ,@@ @@* #@@
,@@& %@@ ,@@* &@, @@% %@@ ,@@ .# //#(, (, ,@@ @@* &@%
.@@@@@. %@@ .@@( &@, @@% %@@%%%%%%* ,@@%%%%%%# (# ##. ,@@ @@&%%%@@@%
*@@@@ %@@ .@@/ &@, @@% %@@,,,,,, ,@@,,,,,,. %#####% ,@@ @@(,,%@@%
@@% %@@ @@( &@, @@% %@@ ,@@ % (*/ # ,@@ @@* @@@
%@% %@@ @@&&@, @@% %@@ ,@@ % # .# .# ,@@ @@* @@%
.@@&/,,#@@@ %@@ &@@@, @@% %@@ ,@@ /(* /(# ,@@ @@* @@#
*%@@@&* *%# ,%# #%/ *%# %% #############. .%# #%. .%%
(@Tyl0us & @theDarracott)
>> [default]# help
Команды
========
workspace Управление рабочими пространствами (создание, список, загрузка, удаление)
live_capture Запуск работающего беспроводного интерфейса для сбора беспроводных пакетов для анализа (требуется имя интерфейса)
offline_capture Начало анализа беспроводных пакетов из файла pcap (лучше всего работают дампы kismet .pcapdump) (требуется полный путь)
offline_capture_list Начало анализа беспроводных пакетов из списка файлов pcap (лучше всего работают дампы kismet .pcapdump) (требуется полный путь)
query Выполнение запроса к содержимому активного рабочего пространства
help Отображение этого меню помощи
clear Очистка экрана
show Отображение содержимого таблицы, определённой информации по всем таблицам или доступных модулей
inscope Добавление ESSID в область видимости. inscope [ESSID]
SSID_Info Отображение всей информации (т.е. всех BSSID, каналов и шифрования), связанной с ESSID из области видимости
use Использование модуля SniffAir
info Отображение всей информации о переменных выбранного модуля
set Установка переменной в модуле
exploit Запуск загруженного модуля
run Запуск загруженного модуля
exit Выход из SniffAir
>> [default]#
Сначала создайте или загрузите новое или существующее рабочее пространство с помощью команды workspace create <рабочее_пространство> или workspace load <рабочее_пространство>. Чтобы просмотреть все существующие рабочие пространства, используйте команду workspace list, а команду workspace delete <рабочее_пространство> — для удаления нужного рабочего пространства:
>> [default]# workspace
Управление рабочими пространствами
Параметр команды: workspaces [create|list|load|delete]
>> [default]# workspace create demo
[+] Рабочее пространство demo создано
Загрузите данные в нужное рабочее пространство из файла pcap с помощью команды offline_capture <полный путь к файлу pcap>. Чтобы загрузить серию файлов pcap, используйте команду offline_capture_list <полный путь к файлу, содержащему список имен pcap> (этот файл должен содержать полные пути к каждому файлу pcap). Используйте команду live_capture <имя интерфейса> для захвата живого беспроводного трафика через беспроводной интерфейс.
>> [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] Импорт /root/sniffair/demo.pcapdump
\
[+] Завершено
[+] Очистка дубликатов
[+] Наблюдаемые ESSID
Команда show отображает содержимое таблицы, определённую информацию по всем таблицам или доступные модули, используя следующий синтаксис:
>> [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
| ID | ESSID | BSSID | VENDOR | CHAN | PWR | ENC | CIPHER | AUTH |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
| 1 | HoneyPot | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 4 | -17 | WPA2 | TKIP | MGT |
| 2 | Demo | 80:2a:a8:##:##:## | Ubiquiti Networks Inc. | 11 | -19 | WPA2 | CCMP | PSK |
| 3 | Demo5ghz | 82:2a:a8:##:##:## | Unknown | 36 | -27 | WPA2 | CCMP | PSK |
| 4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 36 | -29 | WPA2 | TKIP | PSK |
| 5 | BELL456 | 44:e9:dd:##:##:## | Sagemcom Broadband SAS | 6 | -73 | WPA2 | CCMP | PSK |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
>> [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------
Команду query можно использовать для отображения уникального набора данных на основе заданных параметров. Команда query использует синтаксис SQL.
Команда inscope <SSID> используется для добавления SSID в таблицы области видимости, загружая все связанные данные в таблицы inscope_AP, inscope_proberequests и inscope_proberesponses. Чтобы просмотреть сводку всех SSID в области видимости, выполните команду SSID_Info.