当前位置:首页 > 新闻资讯

无线网络入侵工具:Infernal-Twin

时间:2020-09-02 来源:深圳维创信息技术 0

Infernal-Twin是一个自动化的渗透测试工具,开发目的是通过自动化的Evil Twin攻击来评估无线的安全性。

“开发该工具是为了帮助审计员和渗透测试者快速的进行无线安全评估,减少复杂的攻击向量。

”注意,正如通常所发生的那样,渗透测试工具经常被黑客滥用于违法活动,因此我决定将其呈现出来,以散播攻击者兵工厂中存在潜在武器的意识。

攻击场景开始解释攻击场景吧。

在Evil Twin攻击中,攻击者首先建立一个虚假的WiFi接入点,声称会提供无限网络服务,但是却会偷偷的窃取用户的流量。

伪造的接入点会提供给用户一个虚假的网络登录页面,以窃取他们的WiFi凭证和其他敏感数据。

这种攻击场景还可被用于进行中间人攻击或者向目标网络中的电脑里植入恶意程序。

首先,你需要安装所有必要的组件,包括Apache模块、mysql数据库、Scapy 数据包操纵工具和wxtools调试框架。

其次,还必须安装Aircrack-ng工具,并从资源库中获得Infernal-Twin。

Aircrack-ng是一个网络软件组,包括探测器、数据包嗅探器、WEP和WPA/WPA2-PSK解密工具、802.11无线LAN分析工具。

按如下步骤安装组件:$sudoapt-getinstallapache2$sudoapt-getinstallmysql-serverlibapache2-mod-auth-mysqlphp5-mysql$sudoapt-getinstallpython-scapy$sudoapt-getinstallpython-wxtools$sudoapt-getinstallpython-mysqldb$sudoapt-getinstallaircrack-ng$gitclonehttps://github.com/entropy1337/infernal-twin.git$cdinfernal-twinbug修复启动Infernal-Twin工具需要有超级管理员权限。

一些用户在连接到数据库时发现了一些问题,用户@lightos 给出了如下的解决方法。

在数据库上创建一个新的用户,新用户账号配合一下步骤即可启动Infernal-Twin工具:1. 从Infernal无线文件夹中删除dbconnect .conf文件2. 在mysql控制台上运行如下命令mysql>usemysql;mysql>CREATEUSER‘root2’@’localhost’IDENTIFIEDBY‘enterthenewpasswordhere’;mysql>GRANTALLPRIVILEGESON\*.\*TO‘root2’@’localhost’WITHGRANTOPTION;3. 再次运行Infernal-Twin工具Infernal-Twin工具实现了数个功能,无线社工、WPA2/ WEP无线入侵等;GUI无线安全评估SUIT实施WPA2入侵WEP入侵WPA2企业入侵无线社工SSL地带报告生成PDF报告HTML报告笔记功能数据保存在数据库中网络映射MiTM探测请求Infernal-Twin作者Khalilov M, aka 3ntr0py (entropy1337)称下次他发布的工具将会解析t-shark日志文件,搜集受害者凭证和其他数据。

下面视频展示的是对公共网络的攻击,脚本可以进入并能修改登录页面,改变必要变量的内容。

下面这个视频是对Infernal-Twin工具的具体解释。

推荐如果你对无线渗透感兴趣的话,推荐你看下WiFiPhisher。

它是一个WiFi社工工具,可以窃取到用户WiFi网络的凭证。

Github上已经可以下载该工具!下载地址:https://github.com/sophron/wifiphisher/releases/tag/v1.1

标签:
相关文章

关于

文件加密

在线咨询

加密软件

联系