January 29, 2020

AtEar - эффективная система для оценки уязвимостей беспроводных сетей.

KRAKENteam

Всем привет. Представляю вашему вниманию эффективную систему для оценки уязвимостей беспроводных сетей.

Разработчик -===NORMA-Inc/AtEar

Имеется веб-интерфейс.

Введение.

AtEar - система с веб-интерфейсом, предназначенная для оценки уязвимостей беспроводных сетей.

Функционал

  1. Сканирование беспроводных сетей. (Банальная основа.)
  2. Графики с данными о беспроводных сетях (Канал, Шифрование, Тип).
  3. Беспроводной пентестинг (WEP, WPA1, WPA2).
  4. Получение сетевой информации (IP, Информация о подключённых хостах).
  5. Fake AP (фальшивая точка доступа).

WIDS (Wireless intrusion detection system — Система обнаружения беспроводных вторжений)

  1. Флуд для рассоединения.
  2. Флуд для деаутентификации.
  3. Атака WESSID-NG.
  4. Атака Koreck Chopchop.
  5. Атака Fragmentation PGRA.
  6. Атака MDK MICHEAL SHUTDOWN Exploitation TKIP.
  7. Атака TKIPUN-NG.
  8. DOS Атака.
  9. Флуд.
  10. Большое количество отправляемых сообщений.
  11. (Rogue AP).
  12. (Beacon Flood).

Брутфорс службы

  1. Брут-форс FTP.
  2. Брут-форс SSH.
  3. Брут-форс Telnet.
  4. Брут-форс SMTP.
  5. Брут-форс POP.
  6. Брут-форс IMAP.
  7. Брут-форс LDAP.
  8. Брут-форс SMB.
  9. Брут-форс rlogin.
  10. Брут-форс MSSQL.
  11. Брут-форс MYSQL.
  12. Брут-форс PGSQL.
  13. Брут-форс VNC.
  14. Брут-форс SNMP.

Зависимости:

  1. aircrack-ng.
  2. tshark.
  3. hostapd.
  4. python-dev.
  5. python-flask.
  6. python-paramiko.
  7. python-psycopg2.
  8. python-pyodbc.
  9. python-sqlite.
  10. python-pip.

Код:

Установка и запуск.
# git clone https://github.com/NORMA-Inc/AtEar.git
# cd ./AtEar/
# sudo bash install.sh
Пример запуска - python run.py --iface wlan0
Если увидим: Start AtEar-Beta....
Changing Monitoring mode...
То все работает.
Переходим по http://0.0.0.0:8080/
Нажимаем Go. Переходим в категорию "Wireless Scan". Далее нажимаем "Start".
И увидим точки доступа Wifi.

Если хотим проверить точку доступа. После заходим в категорию "Pentest" ---- "Ap select" --- выбираем точку доступа ---- next. Далее в категорию "Pentest Options". Настраиваем для брута. В "Keycracking Option" выбираем "Dictionary" -----"Dictionary Options" ------ отмечаем Password List -- next.

Заключение

Используейте данный инструмент для защиты и проверки своей корпоративной сети , дабы не нарушить закон.