• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья TP Link TL-WN722N monitor mode IS WORK!

Доброго времени суток всем вам!
Спешу сообщить всем тем кто приобрел себе этот 51wLIDvSeCL._SL1200_.jpg замечательный девайс для тестирования на проникновение беспроводных сетей, замечательнейшую новость!
Многие новички, как и я, были очень огорчены тем фактом, что для данного девайся не поддерживается monitor mode :( Точнее говоря для всех версий этого устройства, начиная от v2. Версию можно посмотреть на обратной стороне самого устройства. 14-09-2017-11-07-21.jpg
Так вот... заставить эту шайтан машину работать в monitor mode МОЖНО!!!
О том как это получилось у меня собственно и пост :)
У меня установлена kali rolling 4.13.
1. Качаем с гитхаба новый драйвер, благодаря которому и будет работать monitor mode.
Код:
git clone https://github.com/mfruba/kernel.git
Screenshot from 2017-11-13 21-49-16.png

2. Заходим в kernel/drivers/TL-WN722N_v2.0-Ralink/
Screenshot from 2017-11-13 21-50-22.png

3. Распаковываем обычный драйвер который находится в архиве rtl8188eu.tar.gz и устанавливаем его.
Код:
tar -xvzf archive.tar.gz
cd lwfinger-rtl8188eu-00b5f0d
make all
make install
3.png

4.png

Убедитесь в том, что драйвер установился в /lib/firmware/rtlwifi/
5.png

4. Далее переходим в директорию с новым драйвером и устанавливаем его
Код:
make
make install
6.png

5. Устанавливаем зависимые модули
Код:
modprobe lib80211
modprobe cfg80211
7.png

6. Добавляем модуль в ядро
Код:
insmod 8188eu.ko
7. Перезапускаем ос
Код:
shutdown -r now
8. С помощью iwconfig определяем имя интерфейса
8.png

9. И включаем monitor mode
Код:
ifconfig [имя интерфейса] down
iwconfig [имя интерфейса] mode monitor
ifconfig [имя интерфейса] up
9.png

10.png


airodump-ng на WN722N
11.png


airodump-ng на встроенной в ноут карте
12.png


Beeline_2G_F1F72F стоит прямо надо ноутбуком в 50 см.
Вот так вот у меня заработал monitor mode.
P.S.
BSSID не меняется( по крайней мере с помощью macchanger) - эта проблема осталась.
13.png

Встроенная сетевая карта теперь не работает - поправочка, теперь работает. Видимо я накосячил в первый раз.
Видео сделаю в ближайшее время.
Всем спасибо за внимание, надеюсь кому нибудь помог.


Данный метод не позволяет производить инъекции, только ловлю хэндшейков
 
Последнее редактирование модератором:
S

Sitrakien

два вечера мучался с этими дровами, в итоге все сделал.
Для всех у кого подобные проблемы, нужно:
1. обновить систему apt-get update, apt-get upgrade, apt-get dist-upgdare
2. установить
apt-get install aptitude
aptitude -r install linux-headers-$(uname -r)
3. если выдает ошибку как описана выше, устанавливаем пакет apt-get install libelf-dev, и после этого будет работать make

дальше все как по инструкции в начале темы

Вообщем режим monitor заработал, но дальше столкнулся с другой проблемой, не работает деаутинфикация aireplay-ng, выполняю команду, пакеты идут, но вай-фай продолжает работать и не кого не выкидывает..... пробывал на разных роутерах, не помогло
Если в ручную перезаходишь, то в сканировании появляется хендшейк и пароль взламывается, все как положено, но это я сам на телефоне вай-фай выкл/вкл, а в реальных условиях как всех выкинуть?
Я или что то не так делаю или этот чип(драйвер) не может делать инжект пакетов? Кто нибудь пробывал?

спасибо, все пошло, но самая последняя операция не прошла
root@kali:~/Desktop/kernel/drivers/TL-WN722N_v2.0-Ralink/rtl8188EUS_linux_v4.3.0.8_13968.20150417# insmod 8188.ko
insmod: ERROR: could not load module 8188.ko: No such file or directory
подскажите как исправить

Извиняюсь)) сам тупанул. Все в норме
 
  • Нравится
Реакции: ahiles253215tor

Dimon_Any

Green Team
11.01.2018
46
21
BIT
0
Sitrakien, не дописал имя модуля)) insmod 8188eu.ko

А по поводу инжектов пакетов кто нить ответит?
Щас еще время будет, попробую wps поломать, посмотреть есть ли смысл вообще от этого адаптера
 
N

nic

Кто-нибудь знает, что тут происходит?

make ARCH=x86_64 CROSS_COMPILE= -C /lib/modules/4.14.0-kali3-amd64/build M=/root/Рабочий стол/kernel/drivers/TL-WN722N_v2.0-Ralink/lwfinger-rtl8188eu-00b5f0d modules
make[1]: вход в каталог «/usr/src/linux-headers-4.14.0-kali3-amd64»
arch/x86/Makefile:156: CONFIG_X86_X32 enabled but no binutils support
make[3]: *** Нет правила для сборки цели «стол/kernel/drivers/TL-WN722N_v2.0-Ralink/lwfinger-rtl8188eu-00b5f0d». Останов.
Makefile:146: ошибка выполнения рецепта для цели «sub-make»
make[2]: *** [sub-make] Ошибка 2
Makefile:8: ошибка выполнения рецепта для цели «all»
make[1]: *** [all] Ошибка 2
make[1]: выход из каталога «/usr/src/linux-headers-4.14.0-kali3-amd64»
Makefile:151: ошибка выполнения рецепта для цели «modules»
make: *** [modules] Ошибка 2
 
D

dvorecky

Задам тупой вопрос, сильно не пинайте......

Поставил Kali в VMWare 12.
Тему со аудитом Wi-Fi пока изучаю только в теории (почитываю материал).

Потихоньку созреваю купить TP Link TL-WN722N.

Так вот, сам вопрос... У меня ноутбук, естественно в нем встроенный wifi адаптер, через который я выхожу в инет. Так вот, когда я куплю TP Link TL-WN722N и воткну его через USB - мой инет продолжит работать, как и прежде через встроенный адаптер ноутбука, или же теперь инет обязательно должен работать новокупленный адаптер?
Иными словами, купленный адаптер никак не повлияет на основной инет? Это просто подключаемый инструмент для аудита чужих точек, верно?

Я понимаю, как идиотски выглядит мой вопрос в ваших глазах, тем не менее, буду признателен за ответ))
 
D

dvorecky

Ах да, еще забыл спросить. Сколько в среднем точек доступа видит TP Link TL-WN722N v.1 и v.2?
 
A

a113

Задам тупой вопрос, сильно не пинайте......

Поставил Kali в VMWare 12.

Я понимаю, как идиотски выглядит мой вопрос в ваших глазах, тем не менее, буду признателен за ответ))
В двух словах. Я не имел дела с VMWare а юзал VBox, но думаю что все примерно одинаково. Когда вставляете в USB необходимо указать VM, что нужно перехватить девайс. Тогда ОС находящаяся на гипервизоре будет иметь доступ к USB, а основная ОС на которой запущен гипервизор с гостевой ОС не будет иметь доступа к устройству в USB до тех пор, пока вы не выключите гостевую ОС. То есть да, не повлияет.
Ах да, еще забыл спросить. Сколько в среднем точек доступа видит TP Link TL-WN722N v.1 и v.2?
В зависимости от того сколько их вокруг. Вообще сила сигнала у v1 (владельцем коего я и являюсь) достаточная, что все соседи в радиусе 20-30 метров сообщили мне о своих ТД. (Еще докупил антенну от того же Tp-Link)
P.S: И это как бы в 2х словах :)
 
  • Нравится
Реакции: Vertigo и IioS

Dimon_Any

Green Team
11.01.2018
46
21
BIT
0
Я думаю щас нет смысла покупать TP Link TL-WN722N т.к. везде продается версия v.2, а она не может отправлять пакеты. Для перехвата хендшейка не сможешь сделать деаунтификацию, вчера я пробывал атаку на WPS, тоже не чего не вышло. Работает только режим монитора
 
D

dvorecky

В двух словах. Я не имел дела с VMWare а юзал VBox, но думаю что все примерно одинаково. Когда вставляете в USB необходимо указать VM, что нужно перехватить девайс. Тогда ОС находящаяся на гипервизоре будет иметь доступ к USB, а основная ОС на которой запущен гипервизор с гостевой ОС не будет иметь доступа к устройству в USB до тех пор, пока вы не выключите гостевую ОС. То есть да, не повлияет.

В зависимости от того сколько их вокруг. Вообще сила сигнала у v1 (владельцем коего я и являюсь) достаточная, что все соседи в радиусе 20-30 метров сообщили мне о своих ТД. (Еще докупил антенну от того же Tp-Link)
P.S: И это как бы в 2х словах :)

Огромное Вам спасибо за ответ!
А какая антенна у Вас? Я так понимаю, без нее радиус охвата будет гораздо скромнее чем 20-30м. Вообще интересно, сколько точек доступа в среднем при таком радиусе в обычной многоэтажке.
 
D

dvorecky

Разные мнения видел насчет версии 2, так до конца и не понял - есть ли смысл ее брать :) Может просто пока не разобрались до конца и все не так плохо? Я пока тоже больше склоняюсь найти первую версию, все же по ней мануалов гораздо больше.
 

PresetX

Green Team
18.01.2018
26
5
BIT
2
Все поставил, а пакеты не шлет, и в driver показывает ??????

---- Добавлено позже ----

И как всегда после инструкций ваших mdk3 не показывает свои деяния))
 
Последнее редактирование:

Zagimen

Green Team
14.01.2018
14
1
BIT
0
надо установить headers
Код:
apt-get install aptitude
aptitude -r install linux-headers-$(uname -r)
Подскажи пожалуйста, после ввода пишет:
Не удалось найти пакеты, содержащие «linux-headers-4.13.0-kali-amd64» в своём имени или описании
Не удалось применить некоторые действия, прерываем работу
 

PresetX

Green Team
18.01.2018
26
5
BIT
2
Подскажи пожалуйста, после ввода пишет:
Не удалось найти пакеты, содержащие «linux-headers-4.13.0-kali-amd64» в своём имени или описании
Не удалось применить некоторые действия, прерываем работу
Я новичок в линуксе, но посмотри, в пордке ли репозитории и напиши
apt-get update
apt-get dist upgrade
 

Zagimen

Green Team
14.01.2018
14
1
BIT
0
Товарищи! Помогите! Уже 3 дня сижу, не могу понять в чем проблема ? не хочет выполнять команду make all и все тут, хоть ты тресни! Показывает:
*нет правил для сборки цели «...00b5f0d” Останов.
make [1]: выход из кораллов «lib/modules/4.13.0-kali1-amd64/build»
Make file:151: ошибка выполнения рецепта для цели «modules»
make:*** [modules] Ошибка 2
 

Dimon_Any

Green Team
11.01.2018
46
21
BIT
0
Подскажи пожалуйста, после ввода пишет:
Не удалось найти пакеты, содержащие «linux-headers-4.13.0-kali-amd64» в своём имени или описании
Не удалось применить некоторые действия, прерываем работу

обнови систему, щас текущие хидеры под ядро 4.14, найди от меня посты выше, там все написано
 

Leks

New member
11.12.2016
4
0
BIT
9
ПОМОГИТЕ, команда insmod 8188eu.ko не выполняется, пишет insmod: ERROR: could not insert module 8188eu.ko: File exists
 

Zagimen

Green Team
14.01.2018
14
1
BIT
0
обнови систему, щас текущие хидеры под ядро 4.14, найди от меня посты выше, там все написано
Спасибо! Вроде помогло, прошёл дальше. Но теперь, после ввода Make all выдаёт:
make ARCH=x86_64 CROSS_COMPILE= -C /lib/modules/4.14.0-kali3-amd64/build M=/root/Рабочий стол/kernel/drivers/TL-WN722N_v2.0-Ralink/lwfinger-rtl8188eu-00b5f0d modules
make[1]: вход в каталог «/usr/src/linux-headers-4.14.0-kali3-amd64»
arch/x86/Makefile:156: CONFIG_X86_X32 enabled but no binutils support
make[3]: *** Нет правила для сборки цели «стол/kernel/drivers/TL-WN722N_v2.0-Ralink/lwfinger-rtl8188eu-00b5f0d». Останов.
Makefile:146: ошибка выполнения рецепта для цели «sub-make»
make[2]: *** [sub-make] Ошибка 2
Makefile:8: ошибка выполнения рецепта для цели «all»
make[1]: *** [all] Ошибка 2
make[1]: выход из каталога «/usr/src/linux-headers-4.14.0-kali3-amd64»
Makefile:151: ошибка выполнения рецепта для цели «modules»
make: *** [modules] Ошибка 2
 

PresetX

Green Team
18.01.2018
26
5
BIT
2
Спасибо! Вроде помогло, прошёл дальше. Но теперь, после ввода Make all выдаёт:
make ARCH=x86_64 CROSS_COMPILE= -C /lib/modules/4.14.0-kali3-amd64/build M=/root/Рабочий стол/kernel/drivers/TL-WN722N_v2.0-Ralink/lwfinger-rtl8188eu-00b5f0d modules
make[1]: вход в каталог «/usr/src/linux-headers-4.14.0-kali3-amd64»
arch/x86/Makefile:156: CONFIG_X86_X32 enabled but no binutils support
make[3]: *** Нет правила для сборки цели «стол/kernel/drivers/TL-WN722N_v2.0-Ralink/lwfinger-rtl8188eu-00b5f0d». Останов.
Makefile:146: ошибка выполнения рецепта для цели «sub-make»
make[2]: *** [sub-make] Ошибка 2
Makefile:8: ошибка выполнения рецепта для цели «all»
make[1]: *** [all] Ошибка 2
make[1]: выход из каталога «/usr/src/linux-headers-4.14.0-kali3-amd64»
Makefile:151: ошибка выполнения рецепта для цели «modules»
make: *** [modules] Ошибка 2
Не мучай адаптер :) Инъекции все равно делать нельзя будет, только аиродамп
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!