ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Статьи (https://forum.antichat.xyz/forumdisplay.php?f=30)
-   -   Взлом Wi-Fi без брута и WPS (https://forum.antichat.xyz/showthread.php?t=447805)

Veil 07.02.2017 21:16

Если не видно скринов,то нажми на посте "ответить" и в цитировании будут все скрины.

Данная статья предназначена исключительно в ознакомительных целях для аудита безопасности беспроводного соединения.

Хочу познакомить Вас с почему-то забытым скриптом Airgeddon.

.SpoilerTarget" type="button">Spoiler: Возможности скрипта.
Возможности:
  • Переключение режима интерфейса монитор-управляемый (Monitor-Managed) и сохранение выбора даже при изменении имени интерфейса.
  • DoS на беспроводные сети различными методами.
  • Помощь в захвате рукопожатия.
  • Очистка и оптимизация файлов рукопожатий
  • Оффлайн расшифровка паролей из захваченных файлов WPA/WPA2 (по словарю, брут-форс и атака, основанная на правилах).
  • Атаки Злой Двойник (мошенническая точка доступа):
  • Версия с только мошеннической/файльшивой ТД, для сниффинга используется внешний сниффер (Hostapd + DHCP + DoS).
  • Простой встроенный сниффер (Hostapd + DHCP + DoS + ettercap).
  • Встроенный сниффинг, sslstrip (Hostapd + DHCP + DoS + Ettercap + Sslstrip).
  • Встроенный сниффинг, sslstrip2 и инструмент эксплуатации браузеров BeEF (Hostapd + DHCP + DoS + Bettercap + BeEF).
  • Перехватывающий портал с "чёрной дырой DNS" для захвата wifi паролей (Hostapd + DHCP + DoS + Dnsspoff + Lighttpd).
  • WPS функции:
  • WPS сканирование (wash). Самопараметризация для избегания проблемы "bad fcs".
  • Ассоциация с пользовательскими PIN (bully и reaver).
  • Pixie Dust атаки (bully и reaver).
  • Атаки брут-форса PIN attacks (bully и reaver).
  • Параметрируемые тайм-ауты.
  • Атака по известным WPS PIN'ам (bully и reaver), основывается на онлайн базе PIN'ов с автоматическим обновлением.
  • Интеграция самых распространённых алгоритмов генерации PIN.
  • Совместимость со многими дистрибутивами Linux.
  • Простая навигация и выбор в каждой секции.
  • Перетаскивание файлов в окно консоли для ввода путей.
  • Динамическое определение разрешения экрана и автоматический размер окон для оптимального вида.
  • Контроль за выходом, задачами очистки и временными файлами. Опции для сохранения режима монитора если нужно.
  • Поддержка нескольких языков и функция автоматического определения языка ОС.
  • Подсказки в каждом разделе/меню для простоты использования.
  • Автоматическое обновление. Если возможно, скрипт проверяет наличие новой версии.

Всё на великом и могучем,русском языке. С подсказками,комментариями. И что очень радует новичков и огорчает стариков Линуксоидов? НИЧЕГО РУКАМИ НАБИВАТЬ НЕ НУЖНО !

Только выбирать из предложенного функционала,а он довольно большой.

Но я хочу показать Вам в картинках , как происходит взлом WiFi без брута,требующего гигабайтные словари,мощной видюхи и уйму времени,без WPS который уже все юзеры отключают.

А с помощью фейковой точки доступа, которая не требует много времени и ресурсов.

Установка баш скрипта на Кали Линукс проста и незатейлива.

git clone https://github.com/v1s1t0r1sh3r3/airgeddon.git

Запуск

cd airgeddon/

bash airgeddon.sh

.SpoilerTarget" type="button">Spoiler: Запуск
http://i062.radikal.ru/1702/80/d3e450fb5ef3.png
После этого ждем заставки программы

http://s018.radikal.ru/i500/1702/80/99e60b279840.png

Жмем Enter

Выбираем беспроводной интерфейс wlan0 цифрой 2

http://s008.radikal.ru/i305/1702/8c/70b5da78030c.png

Жмем Enter

Открывается замечательная меню на русском языке с подсказками,как я и обещал.

http://s019.radikal.ru/i641/1702/99/37a2dd595d19.png

Жмем Enter

Дальше выбираем "Меню атак Злой Двойник" цифрой 7

http://s020.radikal.ru/i717/1702/c3/ce0eba84327d.png

Жмем Enter

Выбираем "Атака злой двойник ТД с перехватывающим порталом" и жмем цифру 9.

Скуки ради читая подсказки.

http://s018.radikal.ru/i506/1702/4d/a9845e7f83a7.png

Жмем Enter

И видим сканирование точек вокруг нас.Даем пару минут поработать сканеру.

http://s018.radikal.ru/i502/1702/66/cc69fc4abfbf.png

И закрываем сканер жмя на крестик в правом верхнем углу и видим:

http://s42.radikal.ru/i096/1702/a6/aa0ed0d0707d.png

Звездочкой отмечены рабочии сессии.Выбираем которая нам нужна цифрой

Жмем Enter

И видим новое окно,которое нам предлагает на выбор деаунтификацию.

Выбираем которая вам нужна

http://s018.radikal.ru/i524/1702/ef/047a3f5b1a8c.png

Жмем Enter

http://s16.radikal.ru/i191/1702/5e/febdadb9cbba.png

Жмем Enter

Включается атака на выбранную точку с деаунтификаци,для получении рукопожатия.

http://s56.radikal.ru/i154/1702/c4/22d107c663d0.png

Ждем хендшейка.

И вот он родимый в правом верхнем углу.


http://s012.radikal.ru/i320/1702/83/5999a5e012ee.png

Тулза тут же тебя спрашиват получили ли вы хендшейк?

Пишем У и Жмем Enter

http://s018.radikal.ru/i502/1702/85/09d70e9c8c4a.png

Дальше скрипт по русски задает кучу вопросов.

Жмем Enter

Выбираем язык цифрой 6

http://i056.radikal.ru/1702/6c/aaea115ea9c4.png

Жмем Enter

И видим плод своих деяний,все работает,все нарядно.Значит можно смело идти пить кофе и ждать.Скрипт все делает сам вы уже не нужны.

http://i056.radikal.ru/1702/db/721a0505b7f5.png

Когда он поймает пароль и сам запишет в файл,то вы увидите вот такую радостную картину.

http://s019.radikal.ru/i603/1702/92/ea50b10ba1bc.png


.SpoilerTarget" type="button">Spoiler: Увеличено
http://s41.radikal.ru/i091/1702/63/e1c9dbe6b335.png


Лезем,смотрим ,видим и душа у вас поёт.Вы хакер.



.SpoilerTarget" type="button">Spoiler: Плод ваших мучений
http://s03.radikal.ru/i176/1702/c2/9633eb3f8e20.png


Я думаю,после ознакомления вы не будете громить соседей? Ведь не для этого я писал статью.

Я запостил для того , что бы Вы поняли как опасна беспроводная связь!

Переходим на проводные модемы!

PS. Если что-то не получается прошу задавайте вопросы в топике.

__________________________________________________ __________________________

В процессе юзания программы появились вопросы:

У некоторых при проверке скрипт не видит нужных программ. Это лечится очень просто.


Устанавливаем fluxion,который дополнит недостающие программы.

git clone https://github.com/deltaxflux/fluxion

cd fluxion/

installer.sh

Запуск программы

cd fluxion/

fluxion

Установка bettercap

apt-get install bettercap

И вот результат

http://s018.radikal.ru/i502/1702/be/c5894e32a82e.png

В результате вы получили полностью готовый Airgeddon со всеми фичами.

Fluxion , который вы можете сравнить с Airgeddon. и установили bettercap,который вам всегда пригодиться.

Я постараюсь и дальше выносить в Топ обнаруженные проблемы.

Kevin Shindel 07.02.2017 23:42

У меня тут как раз такой случай...

Hombredel 07.02.2017 23:56

Спасибо огромное за статью, очень познавательно! Я имел опыт использования схожей по функционалу программы под названием Linset, и так и не смог подключиться к фейковой ТД со своего ноута,в итоге забил на эту затею А от соседской вафли добился лишь рейдж-ребут (что в последствии сбросило впс-лок, хоть на том спасибо )

Сразу возникает пара вопросов относительно данной программы: на сколько неопытный пользователь должен быть что бы ввести пароль (было бы шикарно, если у Вас остались скрины с демонстрацией происходящего с точки зрения пользователя)? Поддерживает ли программа замену веб-интерфейса, который увидит пользователь? Прокатит ли с андроид/эппл устройствами?

Немного оффтоп: вот я допустим скачал и установил программу, как мне её завернуть в модуль, что бы она при следующей загрузке сохранилась, что бы не скачивать и не переустанавливать заново?

Спасибо!

binarymaster 08.02.2017 01:07

Было бы интересно увидеть результаты исследования, какие устройства автоматически соединяются со свежесозданной открытой точкой доступа.

Из своего опыта скажу, что устройства под управлением Windows NT 6.0 (Vista и выше) не соединяются с такими точками автоматически, только вручную.

Veil 08.02.2017 08:31

К сожалению у меня самого нет вай фая,только антенна с USB адаптером.У меня инет идет через модем.Очень хотелось бы самому увидеть вебморду пользователя.

Когда писал эту статью,то одновременно включил эту программу и делал скрины. По моему было подключение с телефона самсунг.

По поводу замены веб-интерфейса для атакуемого ничего сказать не могу.Думаю старики форума нам здесь помогут.

Triton_Mgn 08.02.2017 08:41

Цитата:

Сообщение от binarymaster

Было бы интересно увидеть результаты исследования, какие устройства автоматически соединяются со свежесозданной открытой точкой доступа.
Из своего опыта скажу, что устройства под управлением Windows NT 6.0 (Vista и выше) не соединяются с такими точками автоматически, только вручную.

Пробовал на своем репитере, было подключено 2 устройства андройд. Перед запуском точки ловит хендшейк .Скрипт подхватил один из андройдов, о чем было видно в диалоговом окне, тот андройд который не подхвачен - тупо не дает подключиться к нормальной точке, запрашивая пароль и так постоянно в настройках сетей wifi фейковой точки при этом нет.

Второй девайс который подхвачен скриптом, автоматом подрубился на фейк, в верхней шторке символ wifi с вопросиком, типа нужны дополнительные настройки - клацаешь по нему и в браузере просит ввести пароль, небольшое зеленое окошко, при вводе неправильного пароля, проверяет с хендшейком и выводит сообщение о неправильном пароле, при вводе правильного прогоняет и , что то типа введен верный пароль, фейк автоматом тушится и андрюша переключается на нормальную точку автоматом.

Да и при первом запуске скрипт просил указать интерфейс с интернетом, без него не работал, Пришлось подоткнуть второй адаптер и подключить его к интернету, естественно не к атакуемой точке, видать он что то докачал, и теперь работает без интернета .

Triton_Mgn 08.02.2017 09:03

Цитата:

Сообщение от Hombredel

Спасибо огромное за статью, очень познавательно! Я имел опыт использования схожей по функционалу программы под названием Linset, и так и не смог подключиться к фейковой ТД со своего ноута,в итоге забил на эту затею
А от соседской вафли добился лишь рейдж-ребут (что в последствии сбросило впс-лок, хоть на том спасибо
)
Сразу возникает пара вопросов относительно данной программы: на сколько неопытный пользователь должен быть что бы ввести пароль (
было бы шикарно, если у Вас остались скрины с демонстрацией происходящего с точки зрения пользователя
)? Поддерживает ли программа замену веб-интерфейса, который увидит пользователь? Прокатит ли с андроид/эппл устройствами?
Немного оффтоп: вот я допустим скачал и установил программу, как мне её завернуть в модуль, что бы она при следующей загрузке сохранилась, что бы не скачивать и не переустанавливать заново?
Спасибо!

Она сохраняется, запускать так же, переходим в папку со скриптом cd airgeddon и запускаем. Если конечно это не live флешка без персистента.

Ну а насчет того насколько должен быть лузером юзер. Представляешь если бы кто-то натравил скрипт на прошаренного чела, он бы ввел верный пароль, тут же изменил на своей точке, и хакер бы был дико удивлен , прогоняя хендшейк раз за разом с верным паролем, а потом бы подумал, да как такое может быть

devton 08.02.2017 09:26

Ежык открыл новую тему-миллионник из категории "wifi для чайников" ))

erwerr2321 08.02.2017 10:41

Цитата:

Сообщение от devton

Ежык открыл новую тему-миллионник из категории "wifi для чайников" ))

Ну это же здорово, devton!

Она более реальна и полезна... нежели все те анти

научно-фантастические бестолковые романы-утопии про лазерное (и не только...) расщепление многоквартирных домов!

sha9 08.02.2017 12:17

Цитата:

Сообщение от Veil

Я думаю,после ознакомления вы не будете громить соседей? Ведь не для этого я писал статью.

думаю именно это и произойдет

Цитата:

Сообщение от Veil

Я запостил для того , что бы Вы поняли как опасна беспроводная связь!

я бы добавил - в неумелых ( или невнимательных) руках

Цитата:

Сообщение от Veil

Переходим на проводные модемы!

не уверен, что более безопасно. достаточно запустить роутерскан, чтобы убедиться в этом

p.s. даже радио и то не безопасно

http://psyhocode.com/необычный-хакинг-2/

devton 08.02.2017 13:15

ха! пока вы тут рассуждали, теоретики, я на просторах юго-восточной Азии стал первым, кто опробовал дистр, и получил пароль ТД наивного азиата c хорошим каналом и старой точкой )))))

http://img.ii4.ru/images/2017/02/08/805266_1.jpg

в 54 раза быстрее, чем из фривайфая за 700 метров )))

Veil 08.02.2017 13:31

Цитата:

Сообщение от devton

и получил пароль ТД наивного азиата c хорошим каналом и старой точкой )

Я думаю ты не воспользовался трафиком,а только проверил безопасность ?

erwerr2321 08.02.2017 13:34

Ага, добрый самаритянин...

sha9 08.02.2017 13:35

Цитата:

Сообщение от devton

ха! пока вы тут рассуждали, теоретики, я на просторах юго-восточной Азии стал первым, кто опробовал
дистр
, и получил пароль ТД

пардон - опробовал дистрибутив или скрипт ? если дистрибутив - то какой, если не секрет?

Veil 08.02.2017 13:38

Девтон и какая вебморда вылезла у азиата,когда ты его крушил??

erwerr2321 08.02.2017 13:41

Цитата:

Сообщение от Veil

Девтон и какая вебморда вылезла у азиата,когда ты его крушил??

http://1.bp.blogspot.com/-1hXTph0g6m..._asian_guy.jpg

Такая, не?

sha9 08.02.2017 13:42

Цитата:

Сообщение от Veil

Девтон и какая вебморда вылезла у азиата,когда ты его крушил??

это-то как раз и не особо интересно. интересно, какая будет у тех кто крушить будет девтона, когда спалят хату азиаты

devton 08.02.2017 15:21

Цитата:

Сообщение от sha9

это-то как раз и не особо интересно. интересно, какая будет у тех кто крушить будет девтона, когда спалят хату азиаты

до (-_-)(-_-)(-_-)(-_-)

после(х_-)(-_х)(-_х)(х_-)

begaboys 08.02.2017 15:56

Чем этот скрипт отличается от Fluxion. Fluxion более обновленная версия Linset если знаете.

Veil 08.02.2017 16:12

Я посмотрел и поюзал Fluxion пару дней назад.Они чем то похоже даже цвета интерфейса похожи одинаковые. Но у Airgeddon функционал побольше. И когда пробовал Fluxion фейковую ТД,то почему то юзер не ловился. Хендшейки были,но юзер не клевал.

sha9 08.02.2017 16:54

Fluxion заточен в основном для двойника. как вы правильно заметили - ремейк Linset

Airgeddon - многоплановые автоматизированные атаки с использованием различных дополнений. даже для впс используются разные методы.

sha9 08.02.2017 16:57

Цитата:

Сообщение от Veil

Я посмотрел и поюзал Fluxion пару дней назад.Они чем то похоже даже цвета интерфейса похожи одинаковые. Но у Airgeddon функционал побольше. И когда пробовал Fluxion фейковую ТД,то почему то юзер не ловился. Хендшейки были,но юзер не клевал.

для того, чтобы увеличить вероятность клева нужно ( как и в линсет) доработать фейковую страницу авторизации. на ту, что идет в базовом пакете не особо большое желание клевать даже у простого юзера

п.с. хотя не лучше-ли зайти, раздавить с хозяином точки пузырек и все пароли будут твои? не нужно париться с скриптами и глюками мадам кали...соц.инжинерия однако рулит

Triton_Mgn 08.02.2017 20:28

В общем интернет для первого запуска нужен для установки dnsspoof, вот картинки морды

http://s11.radikal.ru/i183/1702/cc/36afb6b105e1.jpg

http://s019.radikal.ru/i600/1702/a6/cfee08cf0922.jpg

Кто пороет скрипт, где эта морда написана на html?

Veil 08.02.2017 20:46

Красава Тритон. Спасибо бро за скрин. Его как раз и не хватало.

Mednik 08.02.2017 20:59

Цитата:

Сообщение от Triton_Mgn

Пробовал на своем репитере, было подключено 2 устройства андройд. Перед запуском точки ловит хендшейк .Скрипт подхватил один из андройдов, о чем было видно в диалоговом окне, тот андройд который не подхвачен - тупо не дает подключиться к нормальной точке, запрашивая пароль и так постоянно в настройках сетей wifi фейковой точки при этом нет.
Второй девайс который подхвачен скриптом, автоматом подрубился на фейк, в верхней шторке символ wifi с вопросиком, типа нужны дополнительные настройки - клацаешь по нему и в браузере просит ввести пароль, небольшое зеленое окошко, при вводе неправильного пароля, проверяет с хендшейком и выводит сообщение о неправильном пароле, при вводе правильного прогоняет и , что то типа введен верный пароль, фейк автоматом тушится и андрюша переключается на нормальную точку автоматом.
Да и при первом запуске скрипт просил указать интерфейс с интернетом, без него не работал, Пришлось подоткнуть второй адаптер и подключить его к интернету, естественно не к атакуемой точке, видать он что то докачал, и теперь работает без интернета .

Очень странно а у меня показало две точки , фейк и настоящую. Четыре часа окучивал соседей ( 3 точки ),ни один и не задумался о вводе пароля. А у Veil все произошло за 3.20 мин.

Triton_Mgn 08.02.2017 21:01

Я вот чего забыл кто знает контакты СЕРЖА? Он всю жизнь искал именно это, ну + арабские морды

Mednik 08.02.2017 21:03

Цитата:

Сообщение от Triton_Mgn

Я вот чего забыл кто знает контакты СЕРЖА? Он всю жизнь искал именно это, ну + арабские морды

Да я об этом тоже думал, это его любимая тема

Hombredel 08.02.2017 21:06

Цитата:

Сообщение от Mednik

Очень странно а у меня показало две точки , фейк и настоящую. Четыре часа окучивал соседей ( 3 точки ),ни один и не задумался о вводе пароля. А у Veil все произошло за 3.20 мин.

На сколько я понимаю, вся соль в таком методе в том, что сила сигнала Вашей фейковой точки должна быть примерно такой же как у атакуемой. С хреновым сигналом не прокатит. Даже если этот параметр соблюдён, человек может попросту выкупить Вашу затею и надеяться что Вам надоест заниматься ерундой через час))

Triton_Mgn 08.02.2017 21:08

Цитата:

Сообщение от Mednik

Очень странно а у меня показало две точки , фейк и настоящую. Четыре часа окучивал соседей ( 3 точки ),ни один и не задумался о вводе пароля. А у Veil все произошло за 3.20 мин.

Я вот что заметил мой Redmi 3s на 430 snapdragon не показывает фейк в списке сетей, но если включить на нем прогу "wifi 360 обзор" фейк видно, но даже в ручную не хочет на него подключится, может это зависит от оболочки MIUI, в общем он ни в какую не хочет к ней подрубаться (проверял с одним им подключенным) потом включил на втором wifi MTK 6580 c голым андройдом сразу все и произошло, а раньше я думал, что скрипт подхватывает только одно устройство, как то непонятно, а то что соседей не смог окучить, binarymaster , говорил, что винда выше NT не подключается автоматом, у меня нет второго компа , чтобы проверить.

Veil 08.02.2017 21:10

Цитата:

Сообщение от Mednik

Очень странно а у меня показало две точки , фейк и настоящую. Четыре часа окучивал соседей ( 3 точки ),ни один и не задумался о вводе пароля. А у Veil все произошло за 3.20 мин.

Кстати заметил такую тенденцию.Если в ближайшие 5-10 минут юзер не попался,то почему то не попадается. Кто знает почему это может быть? Ведь юзер сидит ,я у него секунд 30 назад хендшейк перехватил.

А что интересно показывает комп? Какую вебморду ?

Кто может скиньте скрин ради святого дела.

Triton_Mgn 08.02.2017 21:12

Цитата:

Сообщение от Veil

Кстати заметил такую тенденцию.Если в ближайшие 5-10 минут юзер не попался,то почему то не попадается. Кто знает почему это может быть? Ведь юзер сидит ,я у него секунд 30 назад хендшейк перехватил.
А что интересно показывает комп? Какую вебморду ?
Кто может скиньте скрин ради святого дела.

Морда там одна похоже, все та же зелень и зависит какой язык ты выбрал в скрипте, на том и морда.

Если через 5-10 минут юзер не попался, это может значить, что он не полный олень)

Veil 08.02.2017 21:12

А кто пробовал другую атаку,кроме № 9 "Атака злой двойник ТД с перехватывающим порталом" ?

Veil 08.02.2017 21:17

Цитата:

Сообщение от Triton_Mgn

Если через 5-10 минут юзер не попался, это может значить, что он не полный олень)

А может просто комп не отрубается или фальшивую точку не показывает? У нас дом одни олени,но что-то мало клюют.Точек до хрена ,а взломал проверил только 5.

Mednik 08.02.2017 21:20

Цитата:

Сообщение от Triton_Mgn

Я вот что заметил мой Redmi 3s на 430 snapdragon не показывает фейк в списке сетей, но если включить на нем прогу "wifi 360 обзор" фейк видно, но даже в ручную не хочет на него подключится, может это зависит от оболочки MIUI, в общем он ни в какую не хочет к ней подрубаться (проверял с одним им подключенным) потом включил на втором wifi MTK 6580 c голым андройдом сразу все и произошло, а раньше я думал, что скрипт подхватывает только одно устройство, как то непонятно, а то что соседей не смог окучить, binarymaster , говорил, что винда выше NT не подключается автоматом, у меня нет второго компа , чтобы проверить.

У одного из соседей одновременно было подключено четыре девайса . Я так мыслю что это не все компы на винде.

Mednik 08.02.2017 21:26

Цитата:

Сообщение от Veil

А может просто комп не отрубается или фальшивую точку не показывает? У нас дом одни олени,но что-то мало клюют.Точек до хрена ,а
взломал
проверил только 5.

К стати у одного из этих соседей пароль увел Linsetом. Так что у меня тоже оленей хватает.

Veil 08.02.2017 21:27

Цитата:

Сообщение от Mednik

У одного из соседей одновременно было подключено четыре девайса . Я так мыслю что это не все компы на винде.

Думаешь СМАРТ телевизор? Интересно как на него атака действует?

Mednik 08.02.2017 21:32

Цитата:

Сообщение от Veil

Думаешь СМАРТ телевизор? Интересно как на него атака действует?

Скорее всего и Смарт тоже. Да без понятия, у кого есть смарт пусть проверят и отпишутся что там да как.

Triton_Mgn 08.02.2017 21:49

Сейчас попробовал атаку со сниффингом и bettercap-sslstrip2/BeEF - не запускается надо установить Beef вручную, хорошо, попробуем до нее sslstrip, требует интернет, оно и понятно интернет будет идти через нас, подключаю второй адаптер к другому интернету, указываю интерфейс с интернетом, просит ввести BSSID ESSID и канал, смотрю airodump-ng, прописываю данные. Поехали, телефон переключился на фейк - на нем есть интернет, открываю на телефоне приложение в вк логинюсь, открываю браузер логинюсь тоже на m.vk.com и вуаля пароль с контакта - не заметил откуда он его скомуниздил с приложения или с браузера, забрали телефон))

http://s018.radikal.ru/i507/1702/20/b4bae3efdca0.jpg

Кстати такое я проворачивал и на винде на intercepter-ng, но чето как то туго интернет работал на мобиле, тормозил ужасно, а тут бодренько так.

Veil 10.02.2017 16:26

А кто нибудь провел все таки атаку bettercap-sslstrip2/BeEF ?

erwerr2321 10.02.2017 16:29

Нет, а ты провёл?


Время: 05:29