WiFi-autopwner 2: инструкция по использованию и обзор новых функций

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Выпущена новая версия WiFi-autopwner 2 в которой много новых функций. Некоторые из них довольно интересные. Пройдёмся по нововведениям, а также научимся ими пользоваться.

Кстати, спасибо Onefivefournine за реорганизацию текстовых строк в исходном коде — это позволило перенести их в отдельные файлы и значительно облегчило работу с ними.

Интерфейс программы теперь выглядит так:
c54f6ccbaee1f99dbb9de.png

Теперь программа использует много разных зависимостей, полный список и инструкции по установке вы найдёте здесь:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Усиление мощности Wi-Fi адаптера
В первом разделе содержится список действий с Wi-Fi адаптером. Как и раньше его можно переводить в режим монитора и возвращать в управляемый режим. Теперь доступно усиление мощности (TX Power). Для некоторых Wi-Fi адаптеров это можно сделать изменив регион в котором, как «думает» Wi-Fi карта, она работает. Для некоторых нужно патчить базу данных, а для некоторых вообще невозможно увеличить TX Power. Подробные объяснения, почему это так вы найдёте в статье «

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

».

Скрипт WiFi-autopwner 2 в качестве мягкого способа увеличения мощности меняет регион.

6281a7a1620f750df719d.png

В качестве способа постоянного изменения мощности, патчится база данных. После применения патчей, требуется перезагрузка, чтобы изменения вступили в силу.

Модули увеличения мощности сделаны только для двух дистрибутивов: Kali Linux и BlackArch. Патч снимает все ограничения, вплоть до 14 канала:

e7b6451032b79e70415e6.png

8609f025a4efcb18729ab.png

Подключение к сетям и создание Точки Доступа
Я всегда рекомендую при аудите безопасности Wi-Fi сетей останавливать NetworkManager, поскольку его постоянное вмешательство делает атаки нестабильными и приводит к непонятным и случайным ошибкам. Тем не менее, может понадобиться подключиться к Wi-Fi сети, например, к Captive Portal для выполнения дальнейшей атаки. Некоторые атаки требуют Интернет-доступ. Поэтому теперь скрипт помогает вам выполнять подключение к Wi-Fi сетям прямо из командной строки.

Помните, что можно выбирать Wi-Fi адаптер, для которого выполняется действие. К примеру, мы хотим проверить все точки доступа по базе 3WIFI. Для этого мы выбираем первый адаптер и подключаемся к Интернету. Затем выбираем второй адаптер и с помощью него выполняем сканирование эфира.

Добавлена функция создания Точки Доступа с паролем или без. Эта точка доступа может использоваться для у

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

от дальней Точки Доступа или чтобы сделать Интернет-подключение доступным для других устройств.

Обход перехватывающего портала (Captive Portal)
Добавлен в качестве модуля скрипт

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, подробности о его работе в статье:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Сбор информации о локальной сети, автоматическая проверка роутера на уязвимости
Очень простой модуль сканирует локальную сеть, ищет, какие в ней присутствуют устройства и показывает их открытые порты. Также автоматически запускается

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

с проверкой роутера на все уязвимости.

Атака с наиболее вероятными ПИНами
Это моя любимая из новых функций. Эта атака по «убойности» сопоставивам с Pixie Dust или даже превосходит её. Объяснение, как именно это работает в статье «

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

».

То есть

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

умеет выполнять эту атаку. Но до сих пор при WPS атаках если у Wi-Fi карты чипсет Ralink или Intel, то

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

будет постоянно выдавать ошибку

Errors: WARNING: Failed to associate with and WPS transaction failed (code: 0x03), re-trying last pin

Аналогичная атака реализована в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, но Wi-Fi атаки в этой программе работают только в Windows.

WiFi-autopwner решает все эти проблемы. Причём возможно атака как на определённую Точку Доступа, так и вообще на все ТД в округе, у которых включён WPS.

Но есть нюанс — в программу (пока) не встроены алгоритмы генерации ПИНов, поэтому она использует онлайн сервис

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, которому пересывает BSSID (MAC-адрес атакуемой ТД), а в ответ получает сгенерированные и известные ПИНы. По этой причине для этой атаки необходим доступ в Интернет. Кстати, airgeddon работает полностью офлайн, но о его ограничениях я уже написал: нет автоматизации и карты с популярным чипсетом Ralink не подходят.

Пример атаки (пять паролей за несколько минут!):

b5a3f9dbdd99e08e031a9.png

Автоматический захват рукопожатий всех точек доступа и запуск Брутфорса
Эту функцию я хотел с самого создания WiFi-autopwner. И наконец-то она реализована.

Ранее во время сбора рукопожатий использовалась программа

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Не смотря на интересную идею, качество работы программы оставляет желать лучшего (возможно, я ей просто неправильно пользовался). Поэтому теперь вместо неё используется

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Все захваченные рукопожатия разбиваются на отдельные файлы и сохраняются в папке handshakes. Затем, в зависимости от выбранной опции, запускается автоматический брут-форс.

Обратите внимание на файл settings.sh, он содержит следующие строки:



Код:
CRACKER="aircrack-ng"
CRACKER="hashcat"
RunDictAttack=1RunMaskDigitAttack=0


По умолчанию включён брут-форс с помощью

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Это наиболее предпочтительный вариант, так как в разы быстрее. Но для правильной работы hashcat нужны установленные проприетарные драйвера и не все могут это настроить. Поэтому если для вас hashcat не подходит, закомментируйте или удалите строку CRACKER="hashcat", в результате для брут-форса будет использоваться

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— эта программа взламывает пароль на центральном процессоре, поэтому работает в любой системе, даже в виртуальном компьютере.

Опция RunDictAttack=1 означает атаку по словарю. Эта атака включена по умолчанию. В комплекте с программой идёт очищенный словарь rockyou.

Опция RunMaskDigitAttack=0 запускает атаку по маске. Маска настроена на пароли из цифр от 8 до 10 символов — сюда попадают номера телефонов, дни рождений и несложные цифровые пароли, то есть это эффективная атака. Но для неё требуется довольно мощное железо и много времени. Hashcat на среднем железе перебирает восьмисимвольные пароли из цифр за несколько минут, пароли из девяти символов за несколько часов, а для 10 символов нужно уже несколько дней. Поэтому по умолчанию данный вид перебора отключён.

Рукопожатия никогда не удаляются и вы сможете их использовать в дальнейшем. Все они хранятся в папке handshakes и разбиты на подпапки в зависимости от даты захвата.

В папке hccapx хранятся хеши для hashcat (если выбрана эта программа для брут-форса).

Показать все Точки Доступа и Клиенты в округе
Добавлен скрипт из статьи «

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

». Скриншоты и как именно использовать полученные данные вы найдёте в той же статье.

Автоматическая проверка всех Точек Доступа по базе 3WiFi
Эта функция добавлена раньше, но кто-то мог пропустить. В новой версии чуть изменён алгоритм работы — теперь при поиске по имени Точек Доступа учитывается регистр имени. Другие подробности в статье:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Запись полученных паролей в файл
Теперь пароли от автоматизированных атак (когда атакуется сразу по нескольку Точек Доступа) сохраняются в файл all_wifi_passwords.txt, а сами точки доступа добавляются в cracked.txt. Обратите внимание, что это происходит не во всех атаках и функция проверки по файлам cracked.txt и blacklist.txt ещё сырая. Это будет исправлено в последующих версиях.

19640a09634ef75a1be8e.png

Заключение
Есть идеи в следующих версиях вывести большинство прописанных в коде настроек в файл настроек и добавить возможность изменять их через интерфейс программы, чтобы пользователи могли сами устанавливать, например, таймауты под свои предпочтения.

Для ускорения автоматизированной атаки Pixie Dust на все точки доступа будет добавлен контроль запущенных процессов и явно бесперспективные атаки будут прекращаться, чтобы быстрее переходить к следующим. Кстати, если вы сидите перед монитором и наблюдаете за работой программы, то при атаках Pixie Dust если одно из окон закрылось, значит атака уже точно не принесёт результатов. Поэтому закрывайте и второе окно, чтобы быстрее происходил переход к следующей ТД.

Алгоритмы генерации ПИНов, а также базу данных известных ПИНов предполагается взять из

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.
 
Название темы
Автор Заголовок Раздел Ответы Дата
prizrak11 Скачать Wibr WiFi уникальное приложение Все что не подошло по разделу 0
K Взлом WiFi через Кали линукс с рут правами Вопросы и интересы 3
S Телефон как WiFi - адаптер Свободное общение и флейм 3
O Не видит wifi адаптер Kali Linux 5
Eteriass Интересно Мой арсенал для пентеста. Глава 1. Взлом wifi Полезные статьи 4
Anorali Интересно Написание стиллера паролей от wifi WiFi/Wardriving/Bluejacking 24
A Взлом wifi Вопросы и интересы 9
andre5787 как получить доступ к удаленному роутеру через wifi Вопросы и интересы 9
G Бесплатный WiFi на каждом углу Способы заработка 3
W Wifite-ломаем Wps Пин От Wifi Полезные статьи 0
Admin Что такое WiFi Pineapple и как его используют для беспроводного перехвата WiFi/Wardriving/Bluejacking 4
S WHID: WiFi HID инжектор USB Rubberducky WiFi/Wardriving/Bluejacking 0
ev0117434 Интересно Получаем бесплатный WiFi в вашем городе Уязвимости и взлом 21
S Wifi роутер для сборки mac адресов WiFi/Wardriving/Bluejacking 5
Admin {Хakджет} Часы с WiFi модулем, которые могут ОЧЕНЬ многое | UnderMind WiFi/Wardriving/Bluejacking 2
M Пароли от WIFI СПБ | Карта Другое 1
E как поставить драйвера для wifi модуля TL_WN821N на линуксе? Вопросы и интересы 1
АнАлЬнАя ЧуПаКаБрА ВЗЛОМ WIFI (3 минуты, шанс около 80%) Уязвимости и взлом 6
R 16,5 гб паролей для взлома wifi Kali Linux 2
K Взлом WiFI в промышленных масштабах! Другое 2
K InfiniteSkills - Профессиональное руководство по взлому и проникновению в беспроводную сеть WiFi https://yadi.sk/d/uDq6p-hGp9SxZ Другое 0
M Продам Чистые мобильные/wifi прокси MonkeySocks Дедики/VPN/соксы/ssh 0
R Отключаем уебанов от Wifi [Kali Linux] Kali Linux 3
R Подборка программ для взлома WiFi. Софт для работы с текстом/Другой софт 1
Ч Проблемка по Wifi Вопросы и интересы 2
G Dos-атака на WiFi Kali Linux 4
O Типичный взлом wifi на kali linux Полезные статьи 6
K Как убрать информацию о своём подключении к WiFi Вопросы и интересы 1
X DDos WIFI, взлом по PIN и брут Вопросы и интересы 1
M Словари для брута WiFi Бруты/Парсеры/Чекеры 13
B Взлом WiFi для "чайников" Полезные статьи 0
I WiFi-Pumpkin – мошенническая точка доступа с графическим интерфейсом и богатым функционалом Полезные статьи 8
I Мануал по pyrit (утилита для взлома WiFi) Полезные статьи 1
I Топ программа для взлома WiFi WPA/WPA2 на linux Полезные статьи 4
I Подключение к точкам доступа wifi Полезные статьи 19
I Интересный многофункциональный софт для взлома WiFi (Dumpper) 10/10 Софт для работы с текстом/Другой софт 4
I Взлом WiFi на Kali linux (Утилита wifite) Полезные статьи 0
T Самая примитивная ПРОГРАММА для взлома сетей WIFI WiFi/Wardriving/Bluejacking 3
T набор словарей для взлома wifi WiFi/Wardriving/Bluejacking 8
O Брутфорс WIFI c помощью GPU (Windows) WiFi/Wardriving/Bluejacking 0
O Wifijammer (отключения всех пользователей от WiFi точки) WiFi/Wardriving/Bluejacking 2
S Методичка по взлому WiFi от UFOLABS WiFi/Wardriving/Bluejacking 30
opnot [InfiniteSkills] Профессиональное руководство по взлому и проникновению в беспроводную сеть WiFi WiFi/Wardriving/Bluejacking 0
АнАлЬнАя ЧуПаКаБрА Самый легкий способ взлома WiFi WiFi/Wardriving/Bluejacking 22
farhad.tiger Взлом WiFi 2 основных способа Полезные статьи 13
S AirSlax [курс по взлому WiFi] WiFi/Wardriving/Bluejacking 2
Admin Взлом WIFI с андроида WiFi/Wardriving/Bluejacking 16
Emilio_Gaviriya Статья Проброс доступа к SSH через HTTPS: Подробная инструкция. Анонимность и приватность 0
El_IRBIS Интересно Отключаем Google Ad Topics в Chrome: Шаг за шагом инструкция с практическим применением. Анонимность и приватность 0
J инструкция по установки панели Azorult Spam/DDOS/Malware 22

Название темы