PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Adapter für Wifiphisher



Linux248
02.06.2017, 13:00
Um einen schritt weiter zu gehen habe ich mir vorgenommen den Wifiphisher auszutesten. Dazu benutze ich die folgende Anleitung.

https://null-byte.wonderhowto.com/how-to/hack-wi-fi-get-anyones-wi-fi-password-without-cracking-using-wifiphisher-0165154/

Hier wird unter anderem aufgelistet was es dazu braucht.-> (Um dies zu tun, benötigen Sie Kali Kinux und zwei drahtlose Adapter, von denen einer in der Lage ist, eine Paketinjektion zu haben.).

Nun frage ich mich weshalb? Ich kann mich mit dem Notebook ja mit dem WLan verbinden? Wofür denn die beiden anderen Adapter? Und wie erkenne ich ob ein Adapter in der Lage ist eine Paketinjektion zu haben?

24ds
02.06.2017, 13:16
Hi,
du benötigst in der Umsetzung ein Interface zum jammen (überlagern des eigentlichen AP) und eins als "rouge AP" über den du die gefälschte Website darzustellen. Ist ne Weile her, dass ich mich damit beschäftigt habe, aber imho sorgst du so halt dafür, dass der Client sich nur an deinem AP anmelden kann.

VG
ich
edit: aus den docs (github):



1. Victim is getting disconnected from her access point. Wifiphisher continuously jams all of the target Access Point's Wi-Fi clients within range by forging “Deauthenticate” packets to disrupt existing associations.













2. Victim joins a rogue Access Point. Wifiphisher sniffs the area and copies the target Access Point's settings. It then creates a rogue wireless Access Point that is modeled by the target. It also sets up a NAT/DHCP server and forwards the right ports. Consequently, because of the jamming, clients will start connecting to the rogue access point. After this phase, the victim is MiTMed.













3. Victim is being served a phishing page (e.g. a realistic router config-looking page). Wifiphisher employs a minimal web server that responds to HTTP & HTTPS requests. As soon as the victim requests a page from the Internet, wifiphisher will respond with a realistic fake page that asks for credentials or forces the victim to download an executable.






Edit2:
deine Frage wurde auf Github auch schon gestellt ;)
https://github.com/wifiphisher/wifiphisher/issues/221
(https://github.com/wifiphisher/wifiphisher/issues/221)
du machst
iw list und schaust unter "supported interface modes". Dort sollte
* AP
* AP / VLAN stehen

Linux248
02.06.2017, 13:38
Danke für deine ausführliche Antwort

Welche Adapter eignen sich demzufolge für dieses vorgehen? Muss mir demzufolge 2 stk. anschaffen:-)

24ds
02.06.2017, 13:54
ich hab nicht richtig gelesen. Es geht um packet injection, nicht um AP mode -.-, ich gelobe Besserung.
Du kannst testen ob die Karte die drin ist das unterstützt z.b. so: https://www.youtube.com/watch?v=8qPtaaDut0E
Ob du dann wirklich 2 weitere brauchst, hängt halt davon ab was im laptop verbaut ist.
Eine Liste von kompatiblen Adaptern für kali linux ist hier: http://www.wirelesshack.org/best-kali-linux-compatible-usb-adapter-dongles-2016.html (aktuell trotz "2016")

Linux248
02.06.2017, 14:12
Kein Problem.

Werde mir mal 2 stk. TP-Link WN722N anschaffe. Danach kann ich bis zur genüge austesten. Bin gespannt;-)

zzurc
02.06.2017, 15:31
Ich habe http://wlan-profi-shop.de/Alfa-AWUS036H-Highpower-WLAN-Adapter-mit-externer-5dBi-Antenne-und-Halterung?pv=2225&gclid=CIOepeSTy9ICFQcQ0wodr0wPhw
Und hat leider kein AP-Mode, sondern nur Soft-AP oder wie es heißt. Deswegen benutze ich Fluxion. Hatte auch schon ein paar Erfolge.
Würde mich auf ein Feedback freuen. Oder am besten ein Vergleich :D

w0rms
02.06.2017, 16:10
Was du brauchst ist ein Adapter welcher den Monitor-Mode beherrscht oder besser gesagt einen Adapter der einen MM-Fähigen Chip verbaut hat.
Prüfen kannst du dies indem du den Befehl
lsmod ausführst, dort werden alle geladenen Module (vergleichbar mit den Treibern von Windows) aufgelistet.

Hier (https://wireless.wiki.kernel.org/en/users/drivers) kannst du dann prüfen was dein Adapter alles beherrscht.

Der TL-WN722N (https://wikidevi.com/wiki/TP-LINK_TL-WN722N) verfügt einen Atheros AR9002U Chip und nutzt das Modul ath9k_htc
also sollte es mit Kali keine Probleme geben.

warum du dir 2x kaufst verstehe ich nicht ganz aber das kannst du mir gerne kurz erklären wenn du magst :)

An sich ist der TL-WN722N für dein Vorhaben bestens geeignet, jedoch haben die Adapter von Alfa (https://www.alfa.com.tw/) eine höre Leistung also auch mehr Reichweite!
Verwenden würde ich auch lieber Fluxion (https://github.com/deltaxflux/fluxion), dort wird die Verbindung solange aufrecht erhalten bis ein Client den richtigen Schlüssel/Passwort eingibt.
(wies gerade nicht wie es bei Wifiphisher is)
Durch die Deau+to+ri+sie+rungs-Pakete können die Clients natürlich auch nicht mehr aufs normale Netzwerk connecten was auch ein großer Plus-Punkt für den Angreifer is ;)

MfG.

Linux248
03.06.2017, 19:37
Danke w0rms und cruzz für eure ausführlichen inputs.

Feedbak folgt sobald ich was habe:)

Durch mein eher noch einsteiger-verhalten sind mir da teils einige sachen noch unklar. Desshalb habe ich auch etwas falsch verstanden;-) ich dachte es braucht 2 Adapter, da dieser im Notebook verbaute für das vorhaben nicht taugt.

Habe mir den TP-Link noch nicht bestellt. vielleicht kannst du mir von Alfa noch ein explizites Modell vorschlagen?

das Notebook verbindet sich ja bereits mit dem Wlan, der adapter wird dann zusätzlich für die Maske verwendet? Sehe ich das so in etwa korrekt?

zzurc
03.06.2017, 21:14
Du brauchst zwei. Einer muss AP unterstützen und der andere Monitor-Mode um die Deauth-Packete zu senden. (Ich glaube wenn Monitor-Mode unterstütz wird geht das, wenn da falsch ist dann bitte berichtigen).
Die meisten verbauten unterstützen das. Kannst es ja einfach mal mit airmon/airmplay ausprobieren.

w0rms
03.06.2017, 23:53
Hey nochmal, bin mir nicht sicher ob ich einen Denkfehler habe aber warum muss der 1. Adapter AP unterstützen?
Hatte diese Konstellation bisher immer nur mit einem MM-Adapter und einer LAN-Verbindung deshalb bin ich mir nicht sicher ob der folgende Ansatz richtig ist...

Ist das nicht so das die Connection vom 1. Adapter zum 2. Adapter nur gebridged wird und der Fake-AP sozusagen vom 2. Adapter erstellt wird?
Wenn nicht ist es natürlich klar, dann brauchste einen mit AP und den anderen mit MM Unterstützung - Musst mal schauen ob dein interner Adapter den AP-Mode beherrscht, würde einfach von ner Live-Kali.iso booten und dann schnell mal schauen oder in der Liste die ich oben verlinkt habe.

Was den Alfa-Adapter angeht musst du dir selbst einen raussuchen, weis ja nicht was deine Ansprüche sind...
Der verbaute Chip steht in den Produkt-Details und anhand der genannten Liste kannst du ja schauen ob der Adapter MM unterstützt.
(können sonst auch gemeinsam einen raussuchen :))

Ansonsten nichts zu danken, ich bzw. wir helfen da sehr gerne - also falls es Schwierigkeiten gibt, du Fragen hast oder was auch immer, einfach kurz melden - gar kein Thema!

Viel Erfolg

------
Rechtschreibfehler? - Es gibt schlimmeres!

zzurc
04.06.2017, 00:59
Ich zitiere einfach mal:

"Following are the requirements for getting the most out of Wifiphisher:


Kali Linux. Although people have made Wifiphisher work on other distros, Kali Linux is the officially supported distribution, thus all new features are primarily tested on this platform.
One wireless network adapter that supports AP mode. Drivers should support netlink.
One wireless network adapter that supports Monitor mode and is capable of injection. Again, drivers should support netlink. If a second wireless network adapter is not available, you may run the tool with the --nojamming option. This will turn off the de-authentication attack though."


Ich denke jetzt sollte alles klar sein oder? :D

Linux248
04.06.2017, 10:51
@cruzz & w0rms

Also meine interne Karte unterstütz den MM. Diesen verwende ich ja bereits um die WPA Passwörter mit Aircrack zu ermitteln. Dazu werden ja die Deautentifizierungspakete versendet. Also müsste ich jetzt nurnoch einen Adapter für den AP Modus haben.

Das TL-WN722N wäre für mich in der Schweiz am einfachsten erhältlich. Aber eine Internetbestellung würde da auch für einen Alfa-Adapter zustimmen. Ich möchte dieses in erster linie zu Testzwecken verwenden. Also sollte Preis-Leistung im vordergrund stehen (etwa im verhältniss wie der TL-WN722N).
Könnte also durchaus der TL-WN722N sein;-)

Möchte euch ja nicht überbelasten mit meinen Fragen;)

w0rms
04.06.2017, 13:11
Super, danke dir - nun ist alles Klar! :)

@Linux248 wenn das so ist holst du dir am besten den TP-WN772N, den bekommste im Netz für unter 10€ und die Leistung ist völlig in Ordnung - Hatte den Adapter selbst vor einiger Zeit und hatte nie Probleme damit.
Für den Anfang wäre der Kauf mit Sicherheit kein Fehler und auf einen Alfa-Adapter kannst du dann später immer noch umsteigen.

Linux248
04.06.2017, 17:08
Der TP-WN772N wurde soeben bestellt. Bin gespannt was ich damit so alles erreichen werde. Wie gesagt befinde ich mich hier am anfang einer Riesen (unendlichen Welt) beider mir noch so einiges unklar ist. Google läuft da bei mir derzeit auf hochtouren:)

w0rms
05.06.2017, 00:10
Super! Dann hoffen wir mal das das Ding bald ankommt ;)
Falls Onkel Google mal nicht weiter helfen kann einfach her mit den Fragen dann sehne wir was sich machen lässt - Ansonsten habe ich dir hier noch zwei Videos rausgesucht, einmal für WifiPhisher (https://youtu.be/tCwclyurB8I) und das andere für Fluxion (https://youtu.be/Pc8JCiRZ-4w).

Generell kann ich dir die YouTube-Kanäle JackkTutorial (https://www.youtube.com/user/JackkTutorials)sowie auch Seytonic (https://www.youtube.com/channel/UCW6xlqxSY3gGur4PkGPEUeA/) für diesen Bereich sehr ans Herz legen.
SemperVideo (https://www.youtube.com/user/SemperVideo) dürfen wir dann natürlich auch nicht vergessen :)