Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

[TUT] WLan Passwort phishen mit "WifiPhisher" (EvilTwin)

- - - - -

  • Bitte melde dich an um zu Antworten
9 Antworten in diesem Thema

#1
R0b3rt

R0b3rt

    Noob

  • Members
  • PIPPIP
  • Likes
    6
  • 5 Beiträge
  • 5 Bedankt
  • Android [root]
  • Windows, Linux
WifiPhisher ist ein in Python programmiertes Tool für KaliLinux zum Automatisieren von Phishing-Angriffen bzw. "Man in the Middle" Angriffen gegen WLAN Nutzer.

Es ermöglicht dem Angreifer einen "Fake Access Point" (Attacker/WifiPhisher) bzw. ein "Honeypot" zu starten, das dem zu angreifenden WLAN (Target AP) ähnelt, jedoch nicht mit einem Passwort versehen ist.
 
Der Nutzer des Target AP (Victim) wird von WifiPhisher daran gehindert (deauth packets) sich zum eigentlichen WLAN-Router (Target AP) zu verbinden (client deauthentication).

Der Angreifer zwingt mit diesem Tool sozusagen das Victim bzw. den zu angreifenden WLAN-Nutzer dazu den falschen WLAN-"Router" (Attacker) zu nutzen und gibt vor der eigentliche WLAN-Router zu sein.
 
268240.jpeg
 
In der Theorie bleibt dem Victim also im Grunde nichts übrig als sich zum Fake Access Point zu verbinden, da es ja keine Verbindung zum echten WLAN-Router aufbauen kann. Sobald das Victim sich nun einmal zum WLAN-Router verbunden hat und eine Webseite auruft, kann ihm der Angreifer je nach Wahl diverse Phishing-Seiten anzeigen, um so an sein WLAN-Passwort zu gelangen. Man könnte dem Victim über die Phishing-Seite auch einen Trojaner/Keylogger als aktualisiertes Firmware für den Router unterjubeln.

Beispiel einer Phishing-Seite:

Please Login HERE or Register HERE to see this link!



Englische Anleitung zum Einsetzen von WifiPhisher unter KaliLinux:


  • PadX18 und python_snippet gefällt das

Thanked by 1 Member:
python_snippet

#2
PadX18

PadX18

    Hacktivist

  • Premium Member
  • Likes
    40
  • 58 Beiträge
  • 15 Bedankt
  • Android [root]
  • Windows, Linux

Gibt auch noch

Please Login HERE or Register HERE to see this link!

, ist dem oberen Tool sehr ähnlich...

 

Kurz gesagt tut es das was es soll und ist sehr einsteiger/benutzerfreundlich. 

Auch hierzu gibt's ein Tutorial von dem lieben Jackk:

 



#3
0x7E1

0x7E1

    Noob

  • Members
  • PIPPIP
  • Likes
    0
  • 7 Beiträge
  • 2 Bedankt

Sehe ich das richtig, das ich dafür ein zweiten Wifi-Stick brauche?



#4
peppi200

peppi200

    Leecher

  • Ungeprüft
  • PIP
  • Likes
    0
  • 1 Beiträge
  • 0 Bedankt

Gleiche Frage ! Braucht man 2 Wlan Sticks ???



#5
Irhabi

Irhabi

    Hacktivist

  • Premium Member
  • Likes
    17
  • 52 Beiträge
  • 5 Bedankt
  • 684453491
  • Android [root]
  • Windows, Linux

Gleiche Frage ! Braucht man 2 Wlan Sticks ???

Jup, die erste WLAN-Karte wird zum Verschicken der deauth-Pakete verwendet, die zweite setzt den Evil Twin auf. Aber man hat natürlich auch die Möglichkeit, nur auf letzteres zurückzugreifen, sofern man nur eine WLAN-Karte zur Verfügung hat.



#6
Methyl

Methyl

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    6
  • 21 Beiträge
  • 1 Bedankt

Jup, die erste WLAN-Karte wird zum Verschicken der deauth-Pakete verwendet, die zweite setzt den Evil Twin auf. Aber man hat natürlich auch die Möglichkeit, nur auf letzteres zurückzugreifen, sofern man nur eine WLAN-Karte zur Verfügung hat.

 

Mit Fluxion bekommt man das ganze auch auf nur eine Wlan-Karte/Stick


  • PadX18 und 3eyes gefällt das

#7
Alsuna

Alsuna

    Noob

  • Premium Member
  • Likes
    2
  • 9 Beiträge
  • 1 Bedankt
  • Spender

Oh wait. Das würde ja bedeuten man könnte darüber auch Android Bots/Trojaner spreaden.

Wenn man z.B. eine Phishing Seite ála "Bitte aktualisieren Sie ihren Browser" erstellt mit dem Download der "App", oder habe ich da einen Denkfehler?

 

Jene möglichkeiten...



#8
Hansiberg

Hansiberg

    selfbanned

  • Banned
  • PIPPIPPIPPIP
  • Likes
    16
  • 33 Beiträge
  • 14 Bedankt
  • Android [root]
  • Windows, Linux

... oder habe ich da einen Denkfehler?

 

Die Sperre durch Android dass man nicht aus unbekannten Quellen installieren kann, würde wohl im Weg stehen. 
Es bleiben dann nur Nutzer angreifbar die wissen wie man das abstellt und dann auch nur die die wirklich so dumm sind un es tun!

Also vermutlich im weitesten Sinne möglich, aber stark eingeschränkt...
 



#9
Dean36

Dean36

    Lehrling

  • Premium Member
  • Likes
    64
  • 78 Beiträge
  • 109 Bedankt
  • Android [root]
  • Windows, Linux
die zweite karte ist für das sender der deauth pakete da, möglich ist es auch mit einer karte! dort wird dann nur nicht wärend des aufgespannten wifi's der legit router beschossen damit sich alle geräte automatisch trennen. ergo werden erst mittels deauth alle clients vom router getrennt und dann wird das signal aufgespannnt!
 
ich teste wochenende mal wie lange es dauert bis sich eins meiner geräte nach dem DeAuth DOS wieder verbindet.

 

Die Sperre durch Android dass man nicht aus unbekannten Quellen installieren kann, würde wohl im Weg stehen.
Es bleiben dann nur Nutzer angreifbar die wissen wie man das abstellt und dann auch nur die die wirklich so dumm sind un es tun!

Also vermutlich im weitesten Sinne möglich, aber stark eingeschränkt...


das abstellen der sperre wird mittlerweile bei jedem android sofort angeboten wenn man die apk installiert über öffnen der download fertigstellungs benachrichtigung!




WifiPhisher macht das ganze wirklich sehr einfach, was sonst haufen eingaben wären übers terminal!
Wenn man sich die templates anschaut, ist es recht einfach anzupassen für Deutsche router wie fritten, speedport, ..

Bearbeitet von Dean36, 29 September 2017 - 12:06 Uhr.


#10
Hansiberg

Hansiberg

    selfbanned

  • Banned
  • PIPPIPPIPPIP
  • Likes
    16
  • 33 Beiträge
  • 14 Bedankt
  • Android [root]
  • Windows, Linux

das abstellen der sperre wird mittlerweile bei jedem android sofort angeboten wenn man die apk installiert über öffnen der download fertigstellungs benachrichtigung!

Damit dehnt sich die Zahl der möglichen Opfer, auf alle aus die "dumm" genug sind und dem nachkommen. (Habe es ausprobiert, der Nutzer muss selbst bestätigen und die Installation willentlich zulassen.)





  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 170 user(s)


    0x7E1, 133TFoX, 13fuckthepolice12, 3even, 3eyes, aaaaaa, agostudio, alfi79, ali-g, alio202, Alpha63, Alsuna, and6578, arcticfly, armylucifer, Bad Grandpa, bebekid32, Black Cango, BlackF0X, Blackhook, bloedschaf, boardmaster, Boneau, bones, bonzei, C.I.K, Caruso, classics, Clex, clusterhead, cola, cova, cubik, Cyber Tjak, CyberFlash, Cycan, D3n1s230290, dado187, datr1xa, Dean36, decent, dep0x, derprotector, donzen, dos, Dr. Spic, dvalar, elcapitano, EShad0w, eXalT, FatalityMods, fl4shx, Fliege*, Framerater, funstyler, GauloisesBlondes, Giganet, gr33d, gtawelt, H2Olli, hacke2010, hanshenkelman, Hansiberg, Haxlor, Headliner, hlaus777, holz96, hottna, Irhabi, isi, ItsDezzen, Jack_Frost, Jackdaniels, JackTheRapper, jimador, jmPesp, JohnR, Jozu, Kaase, kakao1, kingcrackzzz, kiwitone, Klaus, kleinkriminell, Koffee, Kr0nos, leonalexkraus, Leroy1977, likeavirgin, lolorollo, m0nk3y, m1dge2, Makiavelic, mantwohouse, mashok, matrix567, mesagio, Methyl, MiD_NiGHT, Mini Rick, Mofug, Mr1337speak, MrZitrus, ms8634, muLTiii, n1nja, nibble nibble, NichtDiePolizei, NightSys, nischke, NP-Mafia, o0o, OMEGA, Osed28, p.samson, PadX18, PaulaAbdul, peppi200, Peter0Gru, Pfiff76, PHIPU, Platin, ProHex, Psykoon303, PT9, PU5HKIN, Pyerun, python_snippet, R0b3rt, Ragnad, ranjo12, Rapt0r, rat123, Relaxhusky, Rogerlopensio, Rothschild, S0deX, samy2006, Saskia, SecurityFlaw, shellnator, shok0, Silent0wn3r, SkullSplitter, smc2014, Smokyjoe, snippa, SonnyBlack, SPYKEshadow, Stech3r, sunrise, Terrafaux, terratec1991, Thehidden, thunfisch, tinarchin, Toskom4n, twixeis, tygaone, UweFreddy86, w0tan, wbx32, wbx32, xcrimeex, Xenio, Xenos88, xrahitel, xxxsmackxxx, Zerobyte, zlay
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.