• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Soft Pentest with Android Smartphone

Всем привет! В этой статье я хочу вас ознакомить с программой для Android смартфона, которая позволит выполнять аудит беспроводных сетей, напрямую со своего устройства.

Программа называется – Hijacker.

upload_2016-12-23_13-54-29.png


Hijacker –
представляет собой графический пользовательский интерфейс, для аудита беспроводных сетей с помощью airodump-ng, aireplay-ng и mdk3. И использует простое и удобное окружение для применения этих инструментов без ввода команд в консоль, копирования MAC-адресов, и прочих вещей, которые на смартфоне выполнять неудобно.

Приложение требует устройство с Wi-Fi адаптером поддерживающим режим мониторинга. Это означает, что скорее всего вам придется использовать кастомные прошивки. Nexus 5 и любое другое устройство, которое использует BCM4339 (и BCM4358 (хотя инъекции не пока не поддерживаются, поэтому нет aireplay или mdk)) чипсет будет работать с Nexmon.

Кроме того, на устройствах, которые используют BCM4330 можно использовать bcmon. В качестве альтернативы можно использовать внешний адаптер, который поддерживает режим монитора Android с OTG кабелем.

Необходимые инструменты включены в приложение. Для их установки перейдите в настройки и нажмите кнопку "Установить Сервис". Это позволит установить все необходимое в выбранную папку. Если они уже установлены, вам не нужно ничего делать. Вы также можете поместить их в любую директорию, в которую вы хотите, используя Настройки. Хотя это может привести к тому, что утилиты могут быть не обнаружены aircrack-ng . Драйвер Nexmon и утилита настроек, тоже включены. Так же необходимо иметь root права.

upload_2016-12-23_13-55-2.png


Особенности программы:

· Просмотр списка точек доступа и станций (клиентов) вокруг вас (даже скрытых)

· Просмотр активности сети (путем мониторинга пакетов), и ее клиентов

· Деаутентификация всех клиентов в сети

· Деаутентификации конкретного клиента из сети

· MDK3 Beacon флуд по списку SSID

· MDK3 DoS конкретной сети или всех

· Возможность получения WPA handshake для взлома WEP шифрования

· Статистические данные о точках доступа

· Получение информации о производителе устройства

· Фильтр по мощности сигнала точек доступа

· Работа приложения в фоновом режиме

· Копирование команд или MAC-адреса в буфер обмена, вы можете запускать их в терминале, если что-то пойдет не так

· Встроенные инструменты

· Reaver WPS cracking (pixie-dust attack используя NetHunter chroot и внешний адаптер)

· Взлом содержимого .cap файла используя словарь

· Сохранение перехваченных пакетов в формате .cap

· Создание пользовательских команд

Установка:

Перед установкой убедитесь что:

1. Ваша версия Android 5+

2. Root права получены

3. Установлен BusyBox

4. Прошивка поддерживает включение режима мониторинга беспроводного адаптера

APK Download: https://github.com/chrisk44/Hijacker

Источник: https://github.com/chrisk44
 
Поставил на Nexus 5, Lineage, сразу предложил поставить NexMon драйвер, поставил, все заработало кроме PixieDust, пробовал подключить внешнюю вафельку, так и не смог заставить её заработать через программу, в интерфейс надо указывать Wlan1Mon? и команду для запуска через airmon-ng start wlan1, но не работает... И тем более после этого умер пакет airmon в самом chroot. Софт мне нравится, но он явно не доработан. Видимо, драйвер NexMon не совместим с ядром, базирующимся на CM, и работает только со ядром под стоковую прошивку...
 
интерфейс надо указывать Wlan1Mon? и команду для запуска через airmon-ng start wlan1, но не работает...
А в логах есть что умное? С ходу могу предположить как несоместимость драйвера, так и монопольное отбирание устройства модулем ядра.

И тем более после этого умер пакет airmon в самом chroot.
Вот это совсем странно, тем более смотрите в логи, что ему не нравится.
[doublepost=1488149255,1488149030][/doublepost]P. S.
пробовал подключить внешнюю вафельку,
А чип какой во внешней?
 
А чип какой во внешней?
TP-Link TL-WN722N, он полностью совместим с Nethunter, в chroot главное все работает, т.е пентест точки как перебором, так и через PixieDust атаку..

Файлов с логами уже давно нету, ибо сразу, как повесил половину системы, перепрошился.

И еще, после установки драйвера вешается не только airmon, но и другая половина, причем уже apt. Т.е пробовал ставить после прошивки на чистую систему nethunter, далее, даже не обновляя пакетов и т.п, поставил приложку, установил драйвер, и уже обновить пакеты через apt upgrade так и не смог, ибо все заваливается ошибками.
Позднее попробую еще, тогда достану логи, а лучше всего, наверное, попробовать связку тип AOSP+ ядро с вшитым NexMon, мб тогда все заведется..
 
Так NexMon нужен же для поддержки внутреннего чипа, который должен быть broadcom etc.., он же позволяет перевести в режим монитора внутренний чип. А к внешнему это же никак не должно относиться, разве я не прав?
 
1) прогу нужно устанавливать как все приложения или через SuperSU? Да/нет, есть ли разница как устанавливать? Я установил как обыную прогу, качал отсюда https://github.com/chrisk44/Hijacker/releases последнюю стабильную.
2) после установки запрашивает разрешение суперпоотзователя, я разрешаю, после мне говорит что '' возможно ты разрешил но нужен SuperSU'', что тут делать ((?
3) шёлкая приложение периодически выдаёт установите Install tools, но я его не могу выбрать ((
4) тоже самое с nexmon
Приложение очень интересно, хочется вкурить как с ним работать.
Телефон nexus 5x на СМ13 6.0.1, установлен busybox, Android terminal emulatot и SuperSU
Спасибо
 
Последнее редактирование модератором:
прогу нужно устанавливать как все приложения или через SuperSU
Вот это вот как понимать? Причем тут менеджер прав к установке? Устанавливать, как любое обычное приложение (а как по-другому то можно?), на ex-CM прошивках встроенного рутитирование не хватает, поэтому нужен SuperSU от Chainfire
А вот на 14.1 LineageOS обязано работать со встроенным su.
[doublepost=1489016955,1489016749][/doublepost]
А к внешнему это же никак не должно относиться, разве я не прав?
Только теоритически. Nexmon на лету патчит модуль ядра, который общается с драйвером wi-fi. Без трассировки гадать - дурное занятие, но по моим представлениям, он будет пытаться патчить любой драйвер, вне зависимости - подходящий он или нет
[doublepost=1489036133][/doublepost]P.S.
Телефон nexus 5x на СМ13 6.0.1, установлен busybox, Android terminal emulatot и SuperSU
Я тут посмотрел еще раз, возможно, Hijacker не хочет понимать SuperSU в Systemless режиме. Если в Вашей сборке CM именно так - выход или менять прошивку, или кастомное ядро и SuperSU. Так же, не все BusyBox одинаково полезны. Рекомендую сборку от meefik-а и почитать вот этот ишью.

P.P.S.


Так NexMon нужен же для поддержки внутреннего чипа, который должен быть broadcom etc.., он же позволяет перевести в режим монитора внутренний чип. А к внешнему это же никак не должно относиться, разве я не прав?

Hijacker can be used with an external adapter if you have a driver for android that supports monitor mode. - Chrisk44
 
Вот это вот как понимать? Причем тут менеджер прав к установке? Устанавливать, как любое обычное приложение (а как по-другому то можно?), на ex-CM прошивках встроенного рутитирование не хватает, поэтому нужен SuperSU от Chainfire
А вот на 14.1 LineageOS обязано работать со встроенным su.
Извеняюсь,перепутал. Имелось ввиду устанвливать через рекаверимод с TWRP, На днях еще буду пробовать.
 
Таки смог я его запустить на внешней вайельке, там дело даже не в системе, пробовал на resurrection remix, lineage os.
Запустил так:
1.Подключить внешний Wi-Fi
2.Руками перевести в монитор
3.Зайти в софт, отказаться от установки NexMon
4.Зайти в настройки, в качестве интерфейса указать wlan1mon
5.Перезайти в программу
Драйвер nexmon лучше не ставить, ибо у меня система крашится...
В программе не работает Pixie атака...
 
  • Нравится
Реакции: DoberGroup
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD