Wifi-Pumpkin Nedir? /Stajyer Asistan Kulübü

XQ1

Katılımcı Üye
15 Mar 2018
421
0
p54HrH.png



Wifi-Pumpkin Nedir?

WİFİ-Pumpkin, Wi-fi güvenliği denetimi için mükemmel bir framework’tür. Programın özelliği sahte bir AP kurup MITM saldırısı yapmasıdır.

Framework Nedir?

Framework, yazılım geliştiricilerin kullandığı önceden hazırlanmış kütüphanelerin bulunduğu ve bunlara yenilerini ekleyebileceği yapıların adıdır..

MITM Nedir?

Man-in-the-middle attack ( Türkçe: Aradaki adam saldırısı veya Ortadaki adam saldırısı), bir network üzerinde kurban bilgisayar ile diğer ağ araçları (yönlendirici, switch, modem ya da server gibi) arasına girerek verileri yakalama ve şifrelenmemiş verileri görebilme ilkesine dayanan bir saldırı çeşididir.

AP Nedir?

Açılımı Access Point’ tir. “Erişim Noktası” demektir. (Modem)

Tabi ki de özellikleri bunlarla kısıtlı değil…

--> Sahte Wifi Erişim Noktası Açması

--> Deauth Saldırı İstemcisi (İnternet kesme)

--> Prob İstek İzleyicisi (ne olduğunu bende bilmiyorum)

--> DHCP Starvation saldırısı (Bu saldırı DHCP sunucusunu IP dağıtamaz hale getirir.

--> Kimlik Bilgileri İzleme

--> Transparan Proxy (Sahte DNS ile ne yaptığını izleme)

--> Windows Update Saldırısı

--> Phishing Yöneticisi

--> Karma Saldırı (support hostapd-mana vb.)


wtcf2f_orig.png


Özelliklerini barındırmaktadır.

Wifi-Pumpkin’ i kurmak için


İşletim Sistemi Versiyon
Kali Linux -----> 2.0
Kali Linux -----> Rolling Edition
WifiSlax -----> 4.11.1/4.12
Parrot OS -----> 2.0.5/3.0
Ubuntu -----> 15.10/16.04



Yukarı da ki sistem gereksinimleri gerekmektedir.

wtcf2f_orig.png


KURULUM

Uç birimi açınız. Ardından
Kod:
git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git

kodunu yapıştırınız. Dosyalar inmeye başlayacaktır. İndikten sonra indiği klasöre gidin.

Kod:
 cd WiFi-Pumpkin

Sonra kuralım

Kod:
 chmod + x installer.sh

Kod:
 ./installer.sh --install

Program' ı başarıyla kurdunuz.

wtcf2f_orig.png

Resimli Anlatım

vMO5vW.png



UQZsDt.gif



ADbpCg.png



UQZsDt.gif



F6etUd.png



UQZsDt.gif



DcxhJJ.png



UQZsDt.gif



IQFeC5.png



UQZsDt.gif



Y2D9eF.png



UQZsDt.gif



GMcvsh.png


wtcf2f_orig.png


Karşınıza şöyle hata çıkabilir...

Kod:
 Can't rollback cryptography, nothing uninstalled.
Command "/usr/bin/python -u -c "import setuptools, tokenize;__file__='/tmp/pip-build-BZShSw/cryptography/setup.py';f=getattr(tokenize, 'open', open)(__file__);code=f.read().replace('\r\n', '\n');f.close();exec(compile(code, __file__, 'exec'))" install --record /tmp/pip-YUOfzz-record/install-record.txt --single-version-externally-managed --compile" failed with error code 1 in /tmp/pip-build-BZShSw/cryptography/

Kod:
Failed building wheel for cryptography

Kod:
  Failed building wheel for lxml

Kod:
 Failed building wheel for NetfilterQueue


Karşınıza böyle hatalar çıkabilir. Bu hatalar sonucu program kurulmuyor. Yaklaşık 1 haftadır araştırıyorum ancak kayda değer bir çözüm bulamadım. Bulduğum bazı çözüm kodları:

Kod:
apt-get install libffi-dev

Kod:
apt-get install python-dev && apt-get install build-essential

Kod:
--> sudo apt-get install -y libtiff5-dev libjpeg8-dev zlib1g-dev libfreetype6-dev liblcms2-dev libwebp-dev tcl8.6-dev tk8.6-dev python-tk
--> sudo pip install pillow

Kod:
 -->sudo apt-get install libffi-dev libssl-dev libpython2.7-dev
--> sudo pip install cryptography
--> sudo pip install cffi

Kod:
--> sudo yum install -y gcc make openssl openssl-devel
--> sudo pip install fabric

Çözümü bende bulmadığım için size kesin bir kod veremiyorum.

wtcf2f_orig.png

Şimdi programın özelliklerini kullanmaya geçelim:

Not: Program hata verip kurulmadığı için anlatımı ben yapmayacağım...


Sahte AP oluşturma (2. dakikadan sonra başlıyor)

[ame]https://www.youtube.com/watch?v=mvsvVvKENj8&t=121s[/ame]



Şifre Çalma (Biraz karışık gelebilir)

[ame]https://www.youtube.com/watch?v=Z5YXNg99drg[/ame]


Bilgi Çalma

[ame]https://www.youtube.com/watch?v=jFjOANWz4us[/ame]

wtcf2f_orig.png


Kaynaklar:



Konuyu size düzgün anlatamadığım için öncelikle özür dilerim. Hatalar üzerine çalışıyorum, hataların çözümünü bulduktan sonra konuyu güncelleyip kendi anlatımlarımı ekleyeceğim. Anlayışınız için teşekkür ederim.


 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.