První spuštění a konfigurace Alfa adaptéru pro monitoring WiFi

(Upravený a rozšířený návod z https://hackernoon.com/configuring-the-alpha-awus036ach-wi-fi-adapter-on-kali-linux)

Sestavení a zapojení

Sestavit a zapojit do USB

  • Kali teď adaptér nevidí, zkus iwconfig, není tam

Zadat:

lsusb

(teď viditelný Realtek XXX, jen vidí v USB, ale nejsou ovladače)

Příprava

$ sudo apt-get update
$ sudo apt-upgrade -y
$ sudo apt dist-upgrade -y

Pokud při sudo apt-get update nebo sudo apt-upgrade -y chyba command not found, tak zkusit doinstalovat1:

sudo apt-get update --fix-missing

… to get missing updates.

sudo apt-get dist-upgrade

… to install new dependencies.

You may have to restart and run --fix-missing again.

Instalace ovladačů

sudo apt-get install realtek-rtl88xxau-dkms

A dkms pro jednodušší budoucí updaty:

sudo apt-get install dkms

Získání repo z GitHubu

git clone https://github.com/aircrack-ng/rtl8812au

Přejít do složky

$ cd rtl8812au

U příkazu make může nastat chyba s chybějícími hlavičkami, což bývá důsledek čerstvé aktualizace jádra linuxu (kterou jsme dělali v jednom z předchozích kroků). Chyba se projeví hláškou: /lib/modules/6.12.20-amd64/build (místo 6.12.20-amd64 může být jiná verze jádra).

Tímto příkazem se můžete přesvědčit, jestli složka existuje:

ls -l /lib/modules/$(uname -r)/build

a tímto příkazem můžete zkontrolovat aktuální verzi jádra:

uname -r

Pro opravu této chyby musíme doinstalovat hlavičky:

sudo apt install linux-headers-$(uname -r)

(pokud se zobrazí chyba, zkuste):

sudo apt update && sudo apt upgrade -y
sudo apt install linux-headers-$(uname -r)

Složka by již měla existovat, můžete opět ověřit:

ls -l /lib/modules/$(uname -r)/build

Nyní konečně můžeme ovladače nainstalovat:

$ sudo make install

Restartujte počítač a spusťte zase iwconfig – voilá, Alfa is in da house!

Používání Alfa adaptéru v monitor módu

Existuje přitom několik způsobů.

Můžeme takhle:

$ sudo ip link set wlan1 down
$ sudo iw dev wlan1 set type monitor
$ sudo ip link set wlan1 up

(wlan1 samozřejmě nahraďte vaším rozhraním, které ukazuje iwconfig)

Použití airmon-ng

Jinou cestou je použití airmon-ng – zadejte příkaz airmon-ng a měli byste vidět adaptér.

Jelikož někdy při použití monitor módu může v systému dojít k nejrůznějším konfliktům, je dobré potenciální zdroje problémů předem eliminovat. Spusťte:

sudo airmon-ng check

Uvidíte procesy, které mohou běh monitor modu narušit. Jedním z nich je např. NetworkManager, který se může snažit náš adaptér silou přepínat zpět do managed režimu.

Spusťte:

sudo airmon-ng check kill

Nyní pojďme spustit Alfu v monitor režimu:

sudo airmon-ng start wlan0

(místo wlan0 použijte název vašeho rozhraní, které jste zjistili výše).

Ověření monitor módu

Pak zadáme iwconfig a měli bychom u názvu rozhraní vidět příznak “mon” (tedy že dané rozhraní je v monitor módu). Pokud ne, nemusí to být nutně špatně, podívejte se na související informace ve výpisu – na druhém řádku pod názvem byste měli vidět “Mode:Monitor”.

iwconfig je starší nástroj a někdy nezobrazuje správně stav monitor módu. V novějších verzích Kali Linux se navíc rozhraní nemusí automaticky přejmenovat na wlan0mon, ale stále může být v monitor módu. Zjistit informace o monitor módu lze i takto:

iw dev wlan0 info
  • Pokud výstup obsahuje “type monitor”, znamená to, že monitor mod je aktivní.

Pokud problém přetrvává, tzn. nikde informaci o monitor modu nevidíte, zkuste vypnout NetworkManager:

sudo systemctl stop NetworkManager

Zkontrolujte také, jestli daná karta podporuje monitor mod:

iw list | grep -i monitor
  • Pokud se vám na výstupu zobrazí “*monitor”, mělo by to být v pořádku.

Nakonec také můžete zkontrolovat, jestli funguje zachytávání paketů (pokud ano, ukončíte jej klasicky pomocí Ctrl+C):

sudo tcpdump -i wlan0

Zdroje

Suricata - open-source engine, který vidí pod povrch síťového provozu
Newer post

Rozdrobené cookies

Rozdrobené cookies

Start the conversation