SniffAir 是一款开源无线安全框架,能够轻松解析被动收集的无线数据,并发动复杂的无线攻击。SniffAir 省去了管理大量或多个 pcap 文件的麻烦,同时全面交叉检查和分析流量,寻找潜在安全漏洞。除了预置的查询外,SniffAir 还允许用户创建自定义查询,以分析后端 SQL 数据库中存储的无线数据。SniffAir 基于使用这些查询提取数据用于无线渗透测试报告的概念构建。提取的数据还可用于设置 SniffAir 模块中包含的复杂无线攻击。
SniffAir 由 @Tyl0us 和 @theDarracott 开发。
SniffAir 使用 Python 2.7 版本开发。
已在 Kali Linux、Debian 和 Ubuntu 上测试并支持。
要安装,请运行 setup.sh 脚本:
$./setup.sh
% * ., %
% ( ,# (..# %
/@@@@@&, *@@% &@, @@# /@@@@@@@@@ .@@@@@@@@@. ,/ # # (%%%* % (.(. .@@ &@@@@@@%.
.@@& *&@ %@@@@. &@, @@% %@@,,,,,,, ,@@,,,,,,, .( % % %%# # % # ,@@ @@(,,,#@@@.
%@% %@@(@@. &@, @@% %@@ ,@@ /* # /*, %.,, ,@@ @@* #@@
,@@& %@@ ,@@* &@, @@% %@@ ,@@ .# //#(, (, ,@@ @@* &@%
.@@@@@. %@@ .@@( &@, @@% %@@%%%%%%* ,@@%%%%%%# (# ##. ,@@ @@&%%%@@@%
*@@@@ %@@ .@@/ &@, @@% %@@,,,,,, ,@@,,,,,,. %#####% ,@@ @@(,,%@@%
@@% %@@ @@( &@, @@% %@@ ,@@ % (*/ # ,@@ @@* @@@
%@% %@@ @@&&@, @@% %@@ ,@@ % # .# .# ,@@ @@* @@%
.@@&/,,#@@@ %@@ &@@@, @@% %@@ ,@@ /(* /(# ,@@ @@* @@#
*%@@@&* *%# ,%# #%/ *%# %% #############. .%# #%. .%%
(@Tyl0us & @theDarracott)
>> [default]# help
命令
========
workspace 管理工作空间(创建、列出、加载、删除)
live_capture 启动有效的无线接口以收集待解析的无线数据包(需要接口名称)
offline_capture 开始使用 pcap 文件解析无线数据包(kismet .pcapdump 效果最佳)(需要完整路径)
offline_capture_list 开始使用 pcap 文件列表解析无线数据包(kismet .pcapdump 效果最佳)(需要包含 pcap 文件完整路径的列表文件)
query 对当前活动工作空间的内容执行查询
help 显示此帮助菜单
clear 清屏
show 显示某个表的内容、所有表的特定信息或可用模块
inscope 将 ESSID 添加到作用域。inscope [ESSID]
SSID_Info 显示与作用域内 SSID 相关的所有信息(即所有 BSSID、信道和加密方式)
use 使用 SniffAir 模块
info 显示所选模块的所有变量信息
set 设置模块中的变量
exploit 运行已加载的模块
run 运行已加载的模块
exit 退出 SniffAir
>> [default]#
首先使用命令 workspace create <工作空间名> 创建新工作空间,或使用 workspace load <工作空间名> 加载现有工作空间。使用 workspace list 命令查看所有现有工作空间,使用 workspace delete <工作空间名> 命令删除所需工作空间:
>> [default]# workspace
管理工作空间
命令选项: workspaces [create|list|load|delete]
>> [default]# workspace create demo
[+] 工作空间 demo 已创建
使用命令 offline_capture <pcap 文件的完整路径> 将数据从 pcap 文件加载到所需工作空间。要加载一系列 pcap 文件,使用命令 offline_capture_list <包含 pcap 文件列表的文件的完整路径>(该文件应包含每个 pcap 文件的完整路径)。使用 live_capture <接口名称> 命令通过无线接口实时捕获无线流量。
>> [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] 正在导入 /root/sniffair/demo.pcapdump
\
[+] 完成
[+] 正在清理重复项
[+] 观察到的 ESSID
show 命令用于显示某个表的内容、所有表的特定信息或可用模块,语法如下:
>> [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
| ID | ESSID | BSSID | VENDOR | CHAN | PWR | ENC | CIPHER | AUTH |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
| 1 | HoneyPot | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 4 | -17 | WPA2 | TKIP | MGT |
| 2 | Demo | 80:2a:a8:##:##:## | Ubiquiti Networks Inc. | 11 | -19 | WPA2 | CCMP | PSK |
| 3 | Demo5ghz | 82:2a:a8:##:##:## | Unknown | 36 | -27 | WPA2 | CCMP | PSK |
| 4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. | 36 | -29 | WPA2 | TKIP | PSK |
| 5 | BELL456 | 44:e9:dd:##:##:## | Sagemcom Broadband SAS | 6 | -73 | WPA2 | CCMP | PSK |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
>> [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------
query 命令可根据指定的参数显示唯一数据集。query 命令使用 SQL 语法。
命令 inscope <SSID> 可将 SSID 添加到作用域表,同时将所有相关数据加载到 inscope_AP、inscope_proberequests 和 inscope_proberesponses 表中。要查看所有作用域内 SSID 的摘要,请运行 SSID_Info 命令。
模块可用于分析工作空间中包含的数据,或执行攻击性无线攻击,使用 use <模块名> 命令。某些模块可能需要设置额外变量。可以使用 set 命令 set <变量名> <变量值> 进行设置:
>> [demo]# show modules
可用模块
=================
[+] Auto EAP - 针对 EAP 网络的自动化暴力破解登录攻击
[+] Auto PSK - 针对 PSK 网络的自动化暴力破解密码短语攻击
[+] AP Hunter - 在特定范围内发现使用特定加密类型的接入点
[+] Captive Portal - 用于捕获用户输入凭据的 Web 登录门户(作为开放网络运行)
[+] Certificate Generator - 生成 Evil Twin 攻击所需的证书
[+] Exporter - 将工作空间中的数据导出为 CSV 文件
[+] Evil Twin - 创建伪造的接入点,诱使客户端连接并泄露 MSCHAP 哈希或明文密码
[+] Handshaker - 解析数据库或 .pcapdump 文件,提取预共享握手数据用于密码猜测(Hashcat 或 JTR 格式)
[+] Mac Changer - 更改接口的 MAC 地址
[+] Probe Packet - 发送去认证数据包,针对指定 SSID
[+] Proof Packet - 解析数据库或 .pcapdump 文件,提取与作用域内 SSID 相关的所有数据包
[+] Hidden SSID - 发现隐藏 SSID 的名称
[+] Suspicious AP - 查找与网络其他部分处于不同信道、使用不同厂商或加密类型的接入点
[+] Wigle Search SSID - 在 wigle 上查询 SSID(例如 Bob's wifi)
[+] Wigle Search MAC - 在 wigle 上查询单个 MAC 地址的所有观测记录
>> [demo]#
>> [demo]# use Captive Portal
>> [demo][Captive Portal]# info
全局设置的变量
=====================
模块: Captive Portal
接口:
SSID:
信道:
模板: Cisco(更多即将添加)
>> [demo][Captive Portal]# set Interface wlan0
>> [demo][Captive Portal]# set SSID demo
>> [demo][Captive Portal]# set Channel 1
>> [demo][Captive Portal]# info
全局设置的变量
=====================
模块: Captive Portal
接口: wlan0
SSID: demo
信道: 1
模板: Cisco(更多即将添加)
>> [demo][Captive Portal]#
设置完所有变量后,执行 exploit 或 run 命令以运行所需的攻击。
使用 Exporter 模块并设置所需路径,即可导出工作空间表中存储的所有信息。
SniffAir 包含来自以下仓库的代码: