WifiZoo, analyser la jungle du sans-fil !
Par Fred le lundi, décembre 7 2009, 10:43 - Envie - Lien permanent
Quand un réseau WiFi n'est pas sécurisé, les données qui transitent "in the air" ne sont pas non plus sécurisées. N'importe qui peut récolter ces paquets volants et en analyser le contenu.
Chose grandement simplifiée par un outil qui s'appelle WifiZoo permettant, entre autres, d'espionner les conversations MSN et de récupérer les cookies d'identification.
Mon tutorial WifiZoo : Sniffer le WiFi
Installation de WifiZoo
Récupérer la dernière version et décompressez-la.
$ wget http://community.corest.com/~hochoa/wifizoo/wifizoo_v1.3.tgz $ tar -xzvf wifizoo_v1.3.tgz
Actuellement une prochaine version (1.4 Kodename Evolution) est en préparation et sera bien plus poussée que la version actuelle.
Créer un dossier logs
$ cd wifizoo_v1.3 $ mkdir logs $ chmod 0777 logs
Installation de Scapy
Scapy est un logiciel d'analyse de paquets, il est nécessaire au bon fonctionnement de WifiZoo. N'installez pas Scapy à partir du gestionnaire de paquets, n'utilisez pas non plus la version 2.
$ wget http://www.secdev.org/projects/scapy/files/scapy-1.1.1.tar.gz $ tar -xzvf scapy-1.1.1.tar.gz
Ensuite copiez les fichiers scapy.py et scapy.1 dans le répertoire de WifiZoo.
Personnellement j'ai rencontré une erreur, pour éviter qu'elle s'affiche, il faut créer un fichier dans votre home.
$ touch ~/.scapy_startup.py
Exécuter WifiZoo
$ sudo python wifizoo -i <votre_interface_wifi>
Pour connaitre votre interface, tapez iwconfig.
WifiZoo ne parcourt pas les différents channels de lui-même, je vous conseille donc de lui indiquer le channel à parcourir en utilisant airmon-ng.
$ sudo airmon-ng start <interface> <channel>
Comment ça marche ?
Vous pouvez normalement dès maintenant accéder à l'interface Web du logiciel en accédant à 127.0.0.1:8000. C'est relativement simple, je vous laisse donc analyser les informations.
Voler un cookie
Dans la page cookie, vous avez tous les cookies affichés, il n'est pas forcément évident de s'y retrouver, et donc cela vous demandera de la patience. En cliquant sur un lien cookie, le cookie est créé sur votre machine, mais avant d'accéder au compte privé de votre cible il reste une étape.
Vous devez configurer votre navigateur pour utiliser un proxy, celui créé par WifiZoo. Les paramètre sont simples, 127.0.0.1 comme adresse et 8080 comme port.
h4v€ phµn !
Ressources
Article récupéré après crash serveur. URL originale