Автоматизированный аудит беспроводных сетей: атаки на WEP, WPA/WPA2 (PMKID, handshake), WPS (Pixie Dust, Brute). Автоматически выбирает цели, захватывает рукопожатия и запускает взлом. Поддерживает скрытые сети и работу в режиме мониторинга.
sudo apt install wifite # или последняя версия: git clone https://github.com/derv82/wifite2 cd wifite2 && sudo python setup.py install # Запуск: sudo wifite # Только WPA: sudo wifite --wpa --dict /usr/share/wordlists/rockyou.txt
Этот репозиторий является полной переработкой wifite, Python-скрипта для аудита беспроводных сетей.
Wifite запускает существующие инструменты для аудита беспроводных сетей за вас. Перестаньте запоминать аргументы команд и переключатели!
Wifite разработан для использования всех известных методов получения пароля от беспроводной точки доступа (роутера). Эти методы включают: 1. WPS: Офлайн-атака Pixie-Dust 1. WPS: Онлайн-атака перебором PIN 2. WPA: Захват WPA Handshake + офлайн-взлом. 3. WPA: Захват PMKID Hash + офлайн-взлом. 4. WEP: Различные известные атаки на WEP, включая fragmentation, chop-chop, aireplay и т.д.
Запустите wifite, выберите цели, и Wifite автоматически начнёт попытки захвата или взлома пароля.
Wifite разработан специально для последней версии Kali Linux. Также поддерживается ParrotSec.
Другие дистрибутивы для пентеста (такие как BackBox или Ubuntu) содержат устаревшие версии инструментов, используемых Wifite. Не рассчитывайте на поддержку, если вы не используете последние версии необходимых инструментов, а также обновлённые драйверы беспроводных адаптеров, поддерживающие инъекцию.
Прежде всего, вам понадобится беспроводная карта, поддерживающая «Режим мониторинга» и инъекцию пакетов (см. это руководство по проверке совместимости вашей беспроводной карты, а также эту инструкцию). Существует множество недорогих беспроводных карт с подключением через USB, доступных в интернет-магазинах.
Во-вторых, поддерживаются только последние версии этих программ, и они должны быть установлены для корректной работы Wifite:
Обязательные:
python: Wifite совместим как с python2, так и с python3.iwconfig: Для идентификации беспроводных устройств, уже находящихся в Режиме мониторинга.ifconfig: Для запуска/остановки беспроводных устройств.Aircrack-ng, включает:airmon-ng: Для перечисления и включения Режима мониторинга на беспроводных устройствах.aircrack-ng: Для взлома WEP .cap файлов и захватов WPA handshake.aireplay-ng: Для деаутентификации точек доступа, воспроизведения файлов захвата, различных атак на WEP.airodump-ng: Для сканирования целей и создания файлов захвата.packetforge-ng: Для создания файлов захвата.Необязательные, но рекомендуемые:
tshark: Для обнаружения сетей с WPS и проверки файлов захвата handshake.reaver: Для атак WPS Pixie-Dust и перебора.wash из Reaver может использоваться для обнаружения сетей с WPS, если tshark не найден.bully: Для атак WPS Pixie-Dust и перебора.--bully, чтобы использовать Bully вместо Reaver.reaver не может это сделать после взлома PIN WPS.coWPAtty: Для обнаружения захватов handshake.pyrit: Для обнаружения захватов handshake.hashcat: Для взлома PMKID-хешей.hcxdumptool: Для захвата PMKID-хешей.hcxpcaptool: Для конвертации захватов PMKID-пакетов в формат hashcat.git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py
Для установки на ваш компьютер (чтобы вы могли просто запускать wifite из любого терминала), выполните:
sudo python setup.py install
Это установит wifite в /usr/sbin/wifite, что должно находиться в пути вашего терминала.
Примечание: Удаление не так просто. Единственный способ удалить — записать файлы, установленные вышеуказанной командой, и удалить эти файлы:
sudo python setup.py install --record files.txt \
&& cat files.txt | xargs sudo rm \
&& rm -f files.txt
--pmkid)--wps-only --pixie)--wps-only --no-pixie)--no-wps)pyrit, tshark, cowpatty и aircrack-ng (если доступны)-c <channel>--no-deauths-5).aireplay-ng)--cracked)--crack)Сравнение этого репозитория со «старым wifite» @ https://github.com/derv82/wifite
wifite плохо справлялся с этим).--verbose (расширяемая до -vv или -vvv) показывает, какие команды выполняются и вывод этих команд.--wept, --wpst и других запутанных переключателей).wifite -h -vwifite.Взлом PIN WPS с помощью атаки Pixie-Dust из reaver, затем получение ключа WPA с помощью bully:

Взлом ключа WPA с помощью атаки PMKID:

Снятие маскирования и взлом скрытой точки доступа (с помощью атаки WPA Handshake):

Взлом слабого пароля WEP (с помощью атаки WEP Replay):

Взлом предварительно захваченного handshake с помощью John The Ripper (с помощью опции --crack):
