airpwn-ng 是一个用于802.11(无线)数据包注入的框架。它嗅探无线数据包,如果数据匹配指定的触发器,则注入自定义内容。从无线客户端的角度来看,airpwn-ng 就是服务器。
airpwn-ng 基于 Airpwn 中阐述的概念。
airpwn-ng 设计为通过pip安装或解压缩为模块运行
python3 -m pip install RESOURCEs/airpwn-ng-*.tar.gz
## 或
tar zxf RESOURCEs/airpwn-ng*
mv airpwn-ng-*/airpwn_ng .
以下示例基于1或2个NIC(网络接口卡)的概念。虽然你可以只使用1个NIC进行嗅探和注入,但有时可能需要使用管理模式注入,或者只是需要另一个监听模式NIC。
如果使用2个NIC和管理模式,需要在启动时使用 --inj man。
如果使用2个NIC和监听模式,只需相应使用 -i 和 -m。
如果使用 --tun 和管理模式,则不需要在启动时使用 --inj man。
使用1个NIC的开放无线网络
python3 ./airpwn-ng -i <Injecting NIC> -m <Monitoring NIC> --injection payloads/demo
使用2个NIC的开放无线网络
python3 ./airpwn-ng -i <Injecting NIC> -m <Monitoring NIC> --inj man --injection payloads/demo
使用 airtun-ng 和1个NIC的WEP
## Typical usage
airtun-ng -a <BSSID> -w <WEPKEY> <Monitoring NIC>
ifconfig at0 up
python3 ./airpwn-ng -i at0 -m at0 --tun --injection payloads/demo
使用 airtun-ng 和2个NIC的WEP
## Niche usage
airtun-ng -a <BSSID> -w <WEPKEY> <Monitoring NIC>
ifconfig at0 up
python3 ./airpwn-ng -i <Injecting NIC> -m at0 --tun --injection payloads/demo
使用 airtun-ng 和1个NIC的WPA
## Typical usage
airtun-ng -a <BSSID> -e <ESSID> -p <PSK> <Monitoring NIC>
ifconfig at0 up
python3 ./airpwn-ng -i at0 -m at0 --tun --injection payloads/demo
使用 airtun-ng 和2个NIC的WPA
## Niche usage
airtun-ng -a <BSSID> -e <ESSID> -p <PSK> <Monitoring NIC>
ifconfig at0 up
python3 ./airpwn-ng -i <Injecting NIC> -m at0 --tun --injection payloads/demo
非法使用此代码有可能使用户面临法律和/或民事风险,如果用于恶意目的,或者甚至无意识地使用,例如使用了错误的MAC过滤器。确保你知道你正在运行的语法究竟做了什么。airpwn-ng 是一个旨在演示TCP注入的研究工具。airpwn-ng、airpwn 以及几乎所有其他黑客工具的作者对用户使用该工具所产生的一切后果不承担任何责任。