Как перестать заучивать флаги aircrack и начать тестировать Wi-Fi

20 Aug, 2024

Репозиторий давно не обновлялся

Последнее обновление было 1 год назад.

7,964
🔱 1,692
👥 366

Представьте ситуацию: вам нужно проверить безопасность офисной сети или просто ради интереса посмотреть, насколько устойчив ваш домашний роутер. Вы открываете терминал, и тут начинается квест. Сначала нужно перевести карту в режим мониторинга через airmon-ng, потом запустить airodump-ng, чтобы найти цель, затем не забыть про aireplay-ng для деавторизации... А если там WPS? Тогда вспоминаем про reaver или bully. К тому моменту, как вы введете десятую команду с кучей специфических флагов, желание что-то тестировать может поутихнуть.

Именно эту проблему решает Wifite2. Это Python-скрипт, который объединяет разрозненные инструменты аудита беспроводных сетей в один понятный интерфейс. Автор проекта, derv82, полностью переписал оригинальный Wifite, сделав его чище, быстрее и современнее.

Что это такое

Wifite2 — это не новый метод взлома, а умная надстройка над классикой вроде Aircrack-ng, Hashcat и Reaver. Основная идея проста: вы запускаете один скрипт, выбираете цель из списка, а дальше программа сама подбирает нужные инструменты и аргументы. Это экономит время и избавляет от необходимости держать в голове десятки консольных команд.

Инструмент заточен под Kali Linux и ParrotSec. Если вы решите запустить его на обычной Ubuntu, скорее всего, столкнетесь с проблемами из-за старых версий зависимостей или отсутствия патчей в драйверах сетевой карты. Кстати, для работы обязательно нужен USB-адаптер с поддержкой режима мониторинга и инъекции пакетов.

Главные фишки Wifite2

Проект автоматизирует практически все актуальные методы получения доступа к сети.

Работа с WPS без лишних движений

WPS до сих пор остается одной из самых уязвимых точек в домашних роутерах. Wifite2 по умолчанию пробует атаку Pixie-Dust (оффлайн перебор PIN-кода) и онлайн брутфорс. Если одна утилита не справляется, он может автоматически переключиться на другую, например, использовать bully вместо reaver.

Pixie-Dust attack

Захват PMKID

Это относительно свежий метод (появился пару лет назад), который позволяет получить хеш WPA2 даже без активных клиентов в сети. Wifite2 использует hcxdumptool для захвата и подготавливает файл для последующего взлома в hashcat. Раньше для этого приходилось выполнять цепочку из 3-4 разных команд.

PMKID attack

Деанонимизация скрытых сетей

Если точка доступа не транслирует свой SSID (скрытая сеть), скрипт автоматически попытается «раскрыть» её в процессе сканирования. Он дождется подключения легитимного клиента или отправит пакеты деавторизации, чтобы перехватить имя сети в момент переподключения.

Decloaking hidden AP

Проверка рукопожатий

Одна из главных болей при захвате WPA Handshake — это получение «битого» пакета, который невозможно расшифровать. Wifite2 проверяет захваченное рукопожатие через несколько инструментов сразу: pyrit, tshark и cowpatty. Если захват прошел успешно, вы увидите подтверждение в реальном времени.

Почему вторая версия лучше первой

Если вы когда-то пользовались старым Wifite, то помните, как он иногда зависал или оставлял "хвосты" в виде работающих процессов airodump-ng. В Wifite2 процесс-менеджмент полностью переделали. Теперь после выхода из программы в системе не остается лишнего мусора.

Кроме того:

  • Скорость: список целей обновляется каждую секунду.
  • Информативность: во время атаки вы видите уровень сигнала (Power) в реальном времени и прогресс выполнения конкретных шагов (например, этапы Pixie-Dust).
  • Обучение: если запустить скрипт с флагом -vvv, он покажет каждую команду, которую выполняет "под капотом". Это отличный способ выучить аргументы того же aireplay-ng, просто наблюдая за работой скрипта.

Как запустить

Установка стандартная для Python-проектов. Можно запустить прямо из папки или установить в систему:

git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo python3 setup.py install

После этого достаточно просто набрать sudo wifite в любом месте терминала.

Кому это пригодится

Wifite2 идеально подходит для двух типов людей. Во-первых, для пентестеров, которым нужно быстро провести разведку на объекте и собрать "низко висящие фрукты" в виде уязвимых WPS и слабых WEP-паролей. Во-вторых, для новичков, которые хотят разобраться в безопасности Wi-Fi, но пугаются сложности синтаксиса профессиональных утилит.

Конечно, Wifite2 не заменит глубокого понимания протоколов. В сложных случаях все равно придется лезть в логи tshark или вручную настраивать параметры hashcat. Но как инструмент для ежедневного использования — это, пожалуй, самый удобный "швейцарский нож" в своей категории на сегодняшний день.

Стоит ли его пробовать? Определенно, если у вас есть подходящая сетевая карта и желание проверить свои железки на прочность. Просто помните, что использовать такие инструменты можно только в сетях, владельцы которых дали на это явное согласие.

🍪 Мы используем файлы cookie и сервис аналитики Яндекс.Метрика, чтобы сайт работал лучше. Продолжая пользоваться devtrends.ru, вы соглашаетесь с обработкой данных согласно Политике конфиденциальности.