Bac à sable virtuel pour le piratage Wi-Fi sans acheter d'adaptateurs Alfa
Si vous avez déjà essayé d'étudier la sécurité des réseaux sans fil, vous vous souvenez probablement du rituel classique. D'abord, vous devez commander le bon adaptateur USB avec une puce Atheros ou Ralink supportant le Mode Moniteur et l'Injection de Paquets sur un marché aux puces. Ensuite, configurez quelques vieux routeurs à la maison, isolez-les de vos appareils domestiques, et espérez que pendant les tests de désauthentification, vous n'interromprez pas accidentellement les appels téléphoniques de vos voisins sur le palier.
Les équipements tombent en panne, les pilotes échouent sur les noyaux Linux plus récents, et le processus d'apprentissage se dégrade en dépannage sans fin du passage USB vers les machines virtuelles.
Les gens de Black Hills Information Security ont résolu ce problème radicalement. Ils ont créé WifiForge—un framework ouvert qui fait tourner des points d'accès virtuels, des stations et des ondes radio directement dans le système d'exploitation. Aucun antena externe ni câble nécessaire.
Ce qui se cache sous le capot
Le projet est basé sur Mininet-WiFi—une extension du populaire émulateur réseau Mininet. Au lieu de vraies ondes radio, le système utilise le module du noyau Linux mac80211_hwsim. Ce pilote crée des interfaces sans fil logicielles qui se comportent exactement comme de vraies cartes Wi-Fi.
Le système d'exploitation pense que des dizaines d'adaptateurs sans fil sont connectés. Vous pouvez basculer ces interfaces virtuelles en mode moniteur, écouter le trafic via Wireshark, envoyer des trames de désauthentification et capturer les handshakes WPA.
Au-dessus de cette émulation, les développeurs de Black Hills ont écrit un wrapper Python. Il crée automatiquement des topologies réseau prêtes à l'emploi, configure des points d'accès virtuels et simule le comportement des clients.
Ce que le bac à sable virtuel peut faire
La plupart des configurations d'entraînement nécessitent une configuration manuelle hostapd, la création de fichiers de configuration et le lancement d'une douzaine de terminaux. Ici, le lancement de l'environnement de laboratoire est automatisé.
Émulation des attaques courantes
WifiForge prépare l'environnement pour la plupart des scénarios standard de test d'intrusion :
- Interception de la poignée de main à 4 voies suivie d'un craquage de mot de passe hors ligne.
- Attaques sur le protocole WPA Enterprise et collecte d'identifiants via un faux serveur RADIUS.
- Déploiement de Rogue AP et Evil Twin avec de fausses pages d'autorisation via l'intégration avec Wifiphisher.
- Test de la résilience des clients aux attaques de désauthentification.
Puisque tout le trafic est isolé dans les espaces de noms réseau, les tests ne s'échappent pas de la machine virtuelle. Vous pouvez exécuter en toute sécurité des scripts sur votre ordinateur portable de travail au bureau ou dans un café sans enfreindre la loi ni causer d'interférences radio.
Travailler avec l'arsenal standard d'utilitaires
Vous n'aurez pas besoin d'apprendre une syntaxe spécifique ni de passer par des wrappers propriétaires. À l'intérieur des espaces de noms créés, les utilitaires standard de l'arsenal Kali Linux sont disponibles :
- Suite Aircrack-ng (airodump-ng, aireplay-ng, airmon-ng)
- Airgeddon
- Wifiphisher
- Arpspoof
- Hashcat et John the Ripper
Les utilitaires interagissent avec les interfaces virtuelles exactement comme ils le font avec de vraies cartes Alfa Network physiques.
Comment déployer et essayer
Les développeurs avertissent honnêtement dans le dépôt : le projet est en évolution active, donc personne ne garantit la stabilité. Vous devez exécuter WifiForge strictement à l'intérieur d'une machine virtuelle séparée (par exemple, dans VirtualBox ou VMware), afin que les échecs du pilote réseau virtuel ne cassent pas le réseau sur l'hôte.
L'installation de l'environnement de base sur Ubuntu ou Kali ressemble à ceci :
# Клонируем репозиторий проекта
git clone https://github.com/blackhillsinfosec/WifiForge.git
cd WifiForge
# Запускаем скрипт установки зависимостей
# Он подтянет mininet-wifi, системные пакеты и настроит модули ядра
sudo ./install.sh
Après l'installation, vous obtenez une interface console où vous pouvez sélectionner un scénario de laboratoire spécifique. Le script fera automatiquement tourner le point d'accès cible avec le type de chiffrement requis, lancera un client en arrière-plan qui se reconnecte périodiquement au réseau, et vous fournira l'interface virtuelle de l'attaquant.
Où cela sera utile en pratique
Le premier scénario évident est la formation des débutants et la préparation aux certifications comme l'OSWP. Au lieu d'assembler un laboratoire matériel, un étudiant fait tourner un environnement virtuel en quelques minutes.
Le deuxième scénario est l'exécution d'ateliers et de competitions CTF. Les organisateurs de competitions savent quel chaos éclate dans les ondes quand vingt personnes lancent simultanément des attaques de désauthentification sur un point d'accès dans la pièce. WifiForge donne à chaque participant son propre espace radio isolé.
Le troisième cas d'utilisation est le test de vos propres scripts défensifs et systèmes de détection d'attaques (WIDS). Si vous écrivez un moniteur de trafic sans fil, exécuter des tests synthétiques via mac80211_hwsim est beaucoup plus rapide et plus pratique que de configurer un générateur de paquets matériel.
Cela vaut-il la peine d'essayer
Si vous êtes intéressé par la sécurité réseau mais que vous ne voulez pas dépenser d'argent dans des adaptateurs spécialisés et vous embêter avec des routeurs, le projet mérite définitivement une place dans vos favoris.
La documentation du projet est encore modeste, une partie des instructions se trouve sur un site de projet séparé, mais le code source des scripts est écrit clairement. Il est facile de comprendre grâce à lui comment les topologies sont construites et comment gérer les ondes radio virtuelles sous Linux.
Projets similaires