>_ DevTrendsit

Lingua

Home

Linguaggi

Sezioni

Frontend Backend Mobile DevOps AI / ML GameDev Blockchain Embedded Sicurezza
Python

Arena virtuale per l'hacking Wi-Fi senza comprare adattatori Alfa

Wifi Forge Logo

Se hai mai provato a studiare la sicurezza delle reti wireless, probabilmente ricorderai il rituale classico. Prima, devi ordinare il giusto adattatore USB con chip Atheros o Ralink che supporti Monitor Mode e Packet Injection da un mercatino. Poi configuri un paio di vecchi router a casa, li isoli dai dispositivi di famiglia, e speri che durante i test di deautenticazione non interrompa accidentalmente le chiamate telefoniche dei vicini sul pianerottolo.

Le apparecchiature si guastano, i driver falliscono sui kernel Linux più recenti, e il processo di apprendimento si trasforma in una risoluzione infinita di problemi di USB passthrough alle macchine virtuali.

Il team di Black Hills Information Security ha risolto questo problema in modo radicale. Hanno creato WifiForge—un framework open che fa girare punti di accesso virtuali, stazioni e onde radio direttamente nel sistema operativo. Nessuna antenna esterna o cavo necessario.

Wifi Forge Running

Cosa c'è sotto il cofano

Il progetto è basato su Mininet-WiFi—un'estensione del popolare emulatore di rete Mininet. Invece di onde radio reali, il sistema usa il modulo kernel Linux mac80211_hwsim. Questo driver crea interfacce wireless software che si comportano esattamente come schede Wi-Fi fisiche.

Il sistema operativo pensa che decine di adattatori wireless siano connessi. Puoi commutare queste interfacce virtuali in modalità monitor, ascoltare il traffico con Wireshark, inviare frame di deautenticazione e catturare handshake WPA.

Sopra questa emulazione, gli sviluppatori di Black Hills hanno scritto un wrapper Python. Configura automaticamente topologie di rete pronte all'uso, imposta punti di accesso virtuali e simula il comportamento dei client.

Cosa può fare l'arena virtuale

La maggior parte delle configurazioni di training richiedono configurazione manuale hostapd, creazione di file di configurazione e lancio di una dozzina di terminali. Qui, l'avvio dell'ambiente lab è automatizzato.

Emulazione degli attacchi comuni

WifiForge prepara l'ambiente per la maggior parte degli scenari standard di penetration testing:

  • Intercettazione dell'handshake a 4 vie seguito da cracking offline della password.
  • Attacchi al protocollo WPA Enterprise e raccolta di credenziali tramite un falso server RADIUS.
  • Deploy di Rogue AP e Evil Twin con pagine di autorizzazione false attraverso l'integrazione con Wifiphisher.
  • Test della resilienza dei client agli attacchi di deautenticazione.

Dato che tutto il traffico è isolato nei namespace di rete, i test non escono dalla macchina virtuale. Puoi eseguire script in sicurezza sul tuo laptop in ufficio o in un caffè senza infrangere la legge o causare interferenze radio.

Lavorare con l'arsenale standard di utility

Non dovrai imparare una sintassi specifica o lavorare con wrapper proprietari. All'interno dei namespace creati, sono disponibili le utility standard dell'arsenale Kali Linux:

  • Suite Aircrack-ng (airodump-ng, aireplay-ng, airmon-ng)
  • Airgeddon
  • Wifiphisher
  • Arpspoof
  • Hashcat e John the Ripper

Le utility interagiscono con le interfacce virtuali esattamente come farebbero con schede Alfa Network fisiche reali.

Come distribuire e provare

Gli sviluppatori avvertono onestamente nel repository: il progetto è in evoluzione attiva, quindi nessuno garantisce stabilità. Dovresti eseguire WifiForge rigorosamente all'interno di una macchina virtuale separata (per esempio, in VirtualBox o VMware), così che un eventuale fallimento del driver di rete virtuale non comprometta la rete sull'host.

L'installazione dell'ambiente base su Ubuntu o Kali appare così:

# Клонируем репозиторий проекта
git clone https://github.com/blackhillsinfosec/WifiForge.git
cd WifiForge

# Запускаем скрипт установки зависимостей
# Он подтянет mininet-wifi, системные пакеты и настроит модули ядра
sudo ./install.sh

Dopo l'installazione, ottieni un'interfaccia console dove puoi selezionare uno scenario lab specifico. Lo script farà girare automaticamente il punto di accesso target con il tipo di crittografia richiesto, avvierà un client in background che si riconnette periodicamente alla rete, e ti fornirà l'interfaccia virtuale dell'attaccante.

SDR Forge Release Ad

Dove sarà utile nella pratica

Il primo scenario ovvio è la formazione dei principianti e la preparazione per certificazioni come OSWP. Invece di assemblare un lab hardware, uno studente fa girare un ambiente virtuale in un paio di minuti.

Il secondo scenario è l'esecuzione di workshop e competizioni CTF. Gli organizzatori delle competizioni sanno che caos esplode nell'etere quando venti persone lanciano simultaneamente attacchi deauth su un punto di accesso nella stanza. WifiForge fornisce a ogni partecipante un'onda radio isolata personale.

Il terzo caso d'uso è il test dei tuoi script difensivi e dei sistemi di rilevamento degli attacchi (WIDS). Se stai scrivendo un monitor del traffico wireless, eseguire test sintetici attraverso mac80211_hwsim è molto più veloce e conveniente che configurare un generatore di pacchetti hardware.

Vale la pena provare

Se sei interessato alla sicurezza delle reti ma non vuoi spendere soldi per adattatori specializzati e impasticciarti con i router, il progetto merita sicuramente un posto nei tuoi segnalibri.

La documentazione del progetto è ancora modesta, parte delle istruzioni sono su un sito progetto separato, ma il codice sorgente degli script è scritto in modo chiaro. È facile capire da esso come vengono costruite le topologie e come gestire le onde radio virtuali in Linux.

Progetti correlati