Взлом FIWI через wifiphisher

gold.sergey88

Новичок
Статус
offline
Регистрация
02.12.2019
Сообщения
6
Репутация
5
опишу взлом WIFI через злого двойника (wifiphisher)

Wifiphisher использует социальную инженерию для получения пароля от Wi-Fi и веб-сайтов. Т.е. вам не нужно мощное железо и долгое время для брут-форса пароля.
Принцип работы программы:

  • выбирается точка доступа, копируются её настройки (название, канал и т. д.)
  • на Wi-Fi карте атакующего запускается клон (Злой Двойник) этой точки доступа, которая во всём повторяет оригинальную, кроме одного — подключиться к ней можно без пароля
  • пользователи отсоединяются от оригинальной точки доступа атакой деаутентификация
  • оригинальная точка доступа непрерывно глушится. Для этого атакующему нужна вторая беспроводная карта
  • когда пользователь подключается к Злому Двойнику, то у него под различными предлогами спрашивается пароль Wi-Fi (например, для обновления прошивки). Полученный таким образом пароль отправляется атакующему.
Установка и запуск Wifiphisher

Теперь Wifiphisher имеется в стандартных репозиториях Kali Linux, поэтому установку можно выполнить в одну команду.
Установка в Kali Linux
1sudo apt-get install wifiphisher hostapd dnsmasq python-pyric python-jinja2

Важно: для работы данной программы необходимо два wifi адаптера, я использую встроенный и ALFA network.

По крайней мере один должен поддерживать Мастер режим (AP), а другой должен поддерживать режим Монитора.
в консоль прописываем команду

2--nojamming

Если с вашими Wi-Fi адаптерами всё в порядке, то появится такое окно:

030-2-1024x915.png


В нём выберите (стрелочками вверх-вниз) беспроводную сеть для атаки и нажмите ENTER. Чтобы выйти нажмите ESC.

Вам на выбор будут предложены фишинговые сценарии:


031-2.png


Доступные фишинговые сценарии:

  • 1 — Страница обновления прошивки
Страница конфигурации роутера без логотипов и брендов, спрашивает WPA/WPA2 пароль для обновления прошивки. Также адаптирована для мобильных телефонов.
  • 2 — Менеджер сетевых соединений
Имитирует поведение менеджера сетей. Этот шаблон отображает страницу Chrome "Connection Failed" и показывает окно менеджера сетей поверх страницы, который спрашивает ключ от Wi-Fi. В настоящее время поддерживаются менеджеры сетей Windows и MAC OS.
  • 3 — Страница входа Oauth
Бесплатная Wi-F служба спрашивает учётные данные Facebook для аутентификации с использованием OAuth
  • 4 — Обновление плагина браузера
Страница обновления браузера плагина, которая может использоваться для доставки полезной нагрузки жертве.

Введите номер сценария, который вы хотите использовать. Начнём с первого.

Жертва будет видеть две ТД с одинаковыми именами. Причём к оригинальной (которая с паролем) подключиться невозможно. Вторая (Злой Двойник) позволяет подключиться без пароля.



Screenshot_2017-04-03-07-05-29.png


Атакующий в это время видит:
032-1.png


Строка deauthenticating clients показывает клиентов, для которых глушиться Wi-Fi (т. е. создаётся препятствие для подключения к оригинальной точке доступа). А строка DHCP Leases показывает тех, кто уже подключился к Злому Двойнику. HTTP requests показывает запросы, которые были сделаны клиентами.

При попытке открыть любой сайт клиент видит сообщение о необходимости обновить прошивку роутера.


Screenshot_2017-04-03-07-10-07.png


После ввода пароля запускается достаточно долгий процесс «обновления»:

Screenshot_2017-04-03-07-13-25.png


А атакующий видит:

033-2.png


Бордовым цветом выделены отправленные данные.

Для прекращения атаки нужно нажать CTRL+c. Если учётные данные были успешно захвачены, то будет выведено примерно следующее сообщение:


1
2
[+] Captured credentials:
u'wfphshr-wpa-password=pattayateaam'

пароль получен. в большинство случаев не внимательные хозяева wifi точек вводит свой пароль.
 
Последнее редактирование:

Писечька

Заблокированные
Статус
offline
Регистрация
01.09.2017
Сообщения
356
Репутация
380
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.
А если вифи через аутентификацию, типо как в отелях обычно. Там выскакивает окошко браузера типо и там надо вводить логин/пароль который дают на ресепшене. Его как-то сможет?
 

gold.sergey88

Новичок
Статус
offline
Регистрация
02.12.2019
Сообщения
6
Репутация
5
А если вифи через аутентификацию, типо как в отелях обычно. Там выскакивает окошко браузера типо и там надо вводить логин/пароль который дают на ресепшене. Его как-то сможет?

Да, в интернете есть множество сценарий которые можно добавить чтобы он написал логин и пароль но как правило логин будет таким же как название сети а пароль вы получите, но я думаю в отелях будет не эффективно так как пользователь скорее не будет вводить повторно данные а позвонит на ресепшен и скажет что у него проблемы но попытаться можно.
 

Jo_SH

Новичок
Статус
offline
Регистрация
30.11.2019
Сообщения
16
Репутация
4
Лёха Милосердов, ты ли это?:Grin
 

Rembo_suchay_kr

Новичок
Статус
offline
Регистрация
25.12.2019
Сообщения
2
Репутация
0
a esli wifipshir ne glushit seti kak s etim borotisay kak ispravit situaciay??????