Installation de Aircrack-ng

root@OpenWrt:~# echo "src kamikaze-backports http://downloads.openwrt.org/backports/rc5/" >>/etc/ipkg.conf 
root@OpenWrt:~# ipkg update
root@OpenWrt:~# ipkg install aircrack-ng wl

Remarque : wl est l'utilitaire permettant de manipuler le driver propriétaire Broadcom[1]

Airodump (capture de paquets)

/etc/config/wireless

config wifi-device wl0
      option type         broadcom
      option channel    '0'
      option disabled   '0'

config wifi-iface
      option device       wl0
      option mode        "sta"
      option ssid         'ouaf ouaf ouaf'

Remarque : on peut procéder à ce paramétrage via Webif : Réseau / WI-FI (http://routeur/cgi-bin/webif/network-wlan.sh)

Passage de la carte WIFI en mode monitor

root@OpenWrt:~# wl monitor 1
root@OpenWrt:~# ifconfig wl0 up

Lancement de airodump

root@OpenWrt:~# airodump-ng wl0
root@OpenWrt:~# airodump-ng prism0

Remarque : pour que airodump fonctionne sur kamikaze, il faut impérativement précéder airodump-ng prism0 par airodump-ng wl0 (qui déclenche un message d'erreur :-|)

Aireplay (Injection de paquets)

Le WRT54G peut servir à capturer des données avec airodump; en revanche, le WIFI repose sur un chipset Broadcom dont les spécificités ne sont pas publiées et qui ne fonctionne qu'avec un driver propriétaire et fermé, lequel ne permet pas d'injecter des paquets.

Donc, en l'état actuel des choses, aireplay ne fonctionne pas sur un WRT54G...

@suivre

Références

Notes

[1] root@OpenWrt:~# ipkg info wl