?>/script>'; } ?> Awitas, herramienta RogueAP para Wifislax y Linux Widgets Magazine

Autor Tema: Awitas, herramienta RogueAP para Wifislax y Linux  (Leído 369 veces)

0 Usuarios y 3 Visitantes están viendo este tema.

Desconectado byTux0

  • Apasionado de la seguridad informática y de los cacharros en general. Múltiples personalidades. A veces escribo código.
  • **
  • Mensajes: 1
Awitas, herramienta RogueAP para Wifislax y Linux
« en: 18-04-2024, 20:39 (Jueves) »
Hola gente del foro.
Este es mi primer mensaje. Un saludo!
Les quiero presentar una herramienta que desarrollé hace un par de años, y estoy mejorando últimamente.

https://github.com/javierbu/awitas << Github de awitas

Se trata de un rogueAP, o eviltwin pero con la peculiaridad de que en vez de pedir la contraseña, se pide una pulsación del botón WPS.
Está inspirada en el trabajo de @Koala633 con su herramienta hostbase.
https://github.com/Koala633/hostbase << Github de Hostbase
https://foro.seguridadwireless.net/zona-linux/hostbase-1-7-hackinf-wifi/ << Hilo en el foro sobre Hostbase

Por si hay dudas de lo que hace el scrpit, es conseguir la llave WPA mediante una pulsación del botón WPS del usuario. Este tipo de ataque funciona en la gran mayoría de routers y no tiene nada que ver que tenga "locked" el sistema de WPS PIN.

Awitas es compatible con Debian, Parrot, Kali-linux, KaliARM, ParrotARM, Wifislax, RaspOS y Openwrt. Estos son los sistemas en los que yo la he probado. Debería funcionar igualmente en cualquier linux siempre que las dependencias estén instaladas. Agradecería enormemente que si alguien lo prueba, comente desde qué distribución lo está haciendo.



Awitas es un script guiado escrito en bash y se requiere de al menos 2 tarjetas wireless para poder correrlo. Una de ellas al menos que soporte modo AP, y otra que soporte inyección de paquetes. Trabaja tanto en 2,4 como en 5 GHz, aunque el punto de acceso "trampa" lo hace siempre en 2,4 GHz.

Otra peculiaridad, es que para víctimas que estén usando windows, se puede crear un punto de acceso con protección WPA2. La conexión a este punto es transparente para el usuario ya que se hace mediante WPS. Esto trabaja solo para clientes que estén usando windows 10 y 11.



Awitas no es intrusivo en tu sistema. No se cambian archivos de configuración en ningún caso, y una vez reiniciado, no queda rastro, salvo, obviamente, las dependencias instaladas.

El modo de uso es muy sencillo:

En Wifislax no es necesario instalar dependencias:

Código: [Seleccionar]
git clone git clone https://github.com/javierbu/awitas
cd awitas
bash awitas.sh

En kali, debian, parrot y derivados de debian:

Código: [Seleccionar]
git clone https://github.com/javierbu/awitas
cd awitas
sudo bash dependencias.sh
sudo bash awitas.sh

En openwrt:
Hay que descargar pasar el proyecto al dispositivo que corra openwrt, con scp por ejemplo:

Código: [Seleccionar]
git clone https://github.com/javierbu/awitas
scp -r awitas/ root@<ip_del_dispositivo_openwrt>:/root/
Y una vez en el dispositivo con openwrt:
Código: [Seleccionar]
cd awitas
ash dependencias_ow.sh
bash awitas.sh

En openwrt es necesario o bien que el dispositivo tenga 2 interfaces wireless, o usar una usb e instalar las dependencias necesarias.

Cualquier duda que se tenga sobre awitas, por favor, me la postean aquí mismo, y si tienen cualquier duda con como instalar un dispositivo wireless usb en openwrt y sus dependencias, o bien aquí, con el beneplácito de los admins del foro, o en el foro correspondiente y por favor, me avisan por si se me pasa.

Tengo un vídeo en un canal propio de youtube explicando el funcionamiento de awitas (La versión de awitas del vídeo es un poco más antigua, pero prácticamente igual). En el vídeo se ven solo (datos públicos) los BSSIDs y ESSIDs de mis vecinos y no me queda claro después de leer las reglas  :-\ . Si algún admin me lo puede y quiere aclarar, se agradece y si es apropiado, subo el enlace de youtube.

Awitas crea una carpeta /tmp/awitas/ donde almacena un montón de archivos, la mayoría basura, pero algunos muy interesantes si se pretende depurar algo que no funcione como debe.
En la cabecera del script, en las primeras líneas, se puede configurar algunas cosas, por si alguien quiere echarle un vistazo.

Soy autodidacta y entiendo que mi código no está absolutamente nada optimizado. Cualquier crítica educada será bienvenida.

Espero que les guste!
Un saludo y gracias por la atención.
« Última modificación: 18-04-2024, 22:37 (Jueves) por byTux0 »

Desconectado Hwagm

  • Administrador
  • *
  • Mensajes: 18290
Re:Awitas, herramienta RogueAP para Wifislax y Linux
« Respuesta #1 en: Ayer a las 16:48 »
Y agradecería al Tux0 que añada más routers aparte de las 3 opciones porque en mi zona de España hay muchos más routers de otras operadoras diferentes.


Perdona es que no nos leemos las normas

Alfred62 ha sido baneado

voy a leer todo el texto como se haga alguna indicación diferente a las normas, borro todo y baneo a todo el mundo

El uso de nuestro software de análisis wireless debe ser una herramienta básica para profesionales y particulares que ansían conocer el nivel de seguridad de sus instalaciones inalámbricas, queda totalmente prohibido el uso de la misma para cometer actos delictivos de intrusión sobre las redes wireless de las cuales no somos propietarios o no tenemos los permisos pertinentes para analizar su nivel de seguridad. Es vuestra responsabilidad mantener la idea principal por la que se creo seguridad wireless y todo su entorno.

No se da soporte a intrusión a redes ajenas o sobre las que no se tenga autorización para establecer su auditoria de seguridad.Seguridadwireless no se hace responsable del mal uso de estas herramientas.

Artículo 197 del Código Penal del reino de España

1 . El que, para descubrir los secretos o vulnerar la intimidad de otro, sin su consentimiento, se apodere de sus papeles, cartas, mensajes de correo electrónico o cualesquiera otros documentos o efectos personales o intercepte sus telecomunicaciones o utilice artificios técnicos de escucha, transmisión, grabación o reproducción del sonido o de la imagen, o de cualquier otra señal de comunicación, será castigado con las penas de prisión de uno a cuatro años y multa de doce a veinticuatro meses.

2. Las mismas penas se impondrán al que, sin estar autorizado, se apodere, utilice o modifique, en perjuicio de tercero, datos reservados de carácter personal o familiar de otro que se hallen registrados en ficheros o soportes informáticos, electrónicos o telemáticos, o en cualquier otro tipo de archivo o registro público o privado. Iguales penas se impondrán a quien, sin estar autorizado, acceda por cualquier medio a los mismos y a quien los altere o utilice en perjuicio del titular de los datos o de un tercero.

3. Se impondrá la pena de prisión de dos a cinco años si se difunden, revelan o ceden a terceros los datos o hechos descubiertos o las imágenes captadas a que se refieren los números anteriores. Será castigado con las penas de prisión de uno a tres años y multa de doce a veinticuatro meses, el que, con conocimiento de su origen ilícito y sin haber tomado parte en su descubrimiento, realizare la conducta descrita en el párrafo anterior.

4. Si los hechos descritos en los apartados 1 y 2 de este artículo se realizan por las personas encargadas o responsables de los ficheros, soportes informáticos, electrónicos o telemáticos, archivos o registros, se impondrá la pena de prisión de tres a cinco años, y si se difunden, ceden o revelan los datos reservados, se impondrá la pena en su mitad superior.

5. Igualmente, cuando los hechos descritos en los apartados anteriores afecten a datos de carácter personal que revelen la ideología, religión, creencias, salud, origen racial o vida sexual, o la víctima fuere un menor de edad o un incapaz, se impondrán las penas previstas en su mitad superior.

6. Si los hechos se realizan con fines lucrativos, se impondrán las penas respectivamente previstas en los apartados 1 al 4 de este artículo en su mitad superior. Si además afectan a datos de los mencionados en el apartado 5, la pena a imponer será la de prisión de cuatro a siete años.


« Última modificación: Ayer a las 17:05 por Hwagm »

Desconectado Hwagm

  • Administrador
  • *
  • Mensajes: 18290
Re:Awitas, herramienta RogueAP para Wifislax y Linux
« Respuesta #2 en: Ayer a las 17:14 »
En el vídeo se ven solo (datos públicos) los BSSIDs y ESSIDs de mis vecinos y no me queda claro después de leer las reglas

Pues yo las tengo claras

No me gusta este tipo de aplicaciones  ( los rogue y los ataques de gemelo malvado , me es igual si están disponibles en kali linux que no lo se, no es la filosofía de porque creamos seguridadwireless.net

pero con la respuesta de Alfred62 creo que tengo claro lo que voy a hacer, dejare unos dias el post para que veais mis explicaciones, y si planteáis la herramienta de otra forma



 
« Última modificación: Ayer a las 17:15 por Hwagm »