Wi-Fi parooli valimine aircrack-ng tööriistaga

See artikkel on kirjutatud ainult tutvustamise ja uurimise eesmärkidel. Julgustame teid järgima võrgu kasutamise reegleid ja seadusi ning alati meeles pidama infokaitset.

Sissejuhatus

1990. aastate alguses, kui Wi-Fi alles tekkis, loodi algoritm Wired Equivalent Privacy, mille eesmärk oli tagada Wi-Fi võrkude konfidentsiaalsus. Siiski osutus WEP kaitsealgoritm ebaefektiivseks ja seda oli lihtne murda.

Sellele järgnes uus kaitsealgoritm Wi-Fi Protected Access II, mida tänapäeval kasutavad enamik Wi-Fi pääsupunkte. WPA2 kasutab krüptimisalgoritmi AES, mille murdmine on äärmiselt keeruline.

Kus on siis haavatavus?

WPA2 puuduseks on see, et krüpteeritud parool edastatakse, kui kasutajad liituvad nii nimetatud 4-way handshake (4-osalise käepigistusega). Kui me saame käepigistuse kätte, saame teada krüpteeritud parooli ja peame selle lihtsalt dekodeerima. Selle eesmärgi saavutamiseks kasutame aircrack-ng.

Kuidas siis murda?

Samm 1. Määratlege liides

Esiteks tuleb teada, millist võrgu liidest me vajame. Selleks sisestame käsu:

$ ifconfig

Saame vastuse:

eth0      ei ole traadita laiendusi.

wlan0     IEEE 802.11abgn  ESSID:off/any
Režiim:Manustatud  Juurdepääsupunkt: Mitte-seotud   Tx-Power=15 dBm
Ümberkatse lühike piir:7   RTS thr:off   Fragmenteerimise thr:off
Krüptimise võti:off
Energia haldamine:off

lo        ei ole traadita laiendusi

Minu puhul on kokku kolm liidest, millest kaks ei oma traadita laiendusi (no wireless extensions). Seega huvitab meid ainult wlan0.

Samm 2. Lülitame võrkaarturi monitooringurežiimi

Võrkaarturi monitooringurežiimi lülitamine võimaldab meil näha läheduses liikuvat traadita liiklust. Selle tegemiseks sisestame käsu:

$ airmon-ng start wlan0

Pange tähele, et airmon-ng on teie liidese ümber nimetanud (minu puhul hakkas see nimeks mon0, kuid te peaksite siiski kontrollima).

Samm 3. Püüame liiklust

Nüüd, kui meie võrkaartur on monitooringurežiimis, saame jäädvustada meile lähedalt liikuvat liiklust, kasutades käsku airodump-ng. Sisestame:

$ airodump-ng mon0

Wi-Fi parooli valimine aircrack-ng tööriistaga

Pange tähele, et kõik nähtavad juurdepääsupunktid on ekraani ülaosas loetletud, ja kliendid – ekraani alumises osas.

Samm 4. Keskendume püüdmisele konkreetses juurdepääsupunktis.

Meie järgmine samm on keskenduda ühele juurdepääsupunktile ja selle kanalile. Meid huvitab juurdepääsupunkti BSSID ja kanal, mida me häkkime. Avame veel ühe terminali ja sisestame:

$ airodump-ng --bssid 08:86:30:74:22:76 -c 6 -w WPAcrack mon0

Wi-Fi parooli valimine aircrack-ng tööriistaga

  • 08:86:30:74:22:76 juurdepääsupunkti BSSID
  • -c 6 kanal, millel Wi-Fi juurdepääsupunkt töötab
  • WPAcrack fail, kuhu salvestatakse handshake
  • mon0 võrgukaart jälgimisrežiimis

Kuidas näete ülaltoodud ekraanipildilt, keskendume praegu andmete kogumisele ühest juurdepääsupunktist ESSID-iga Belkin276 kanalil 6. Hoidke terminal avatud!

Samm 5. Handshake'i hankimine

Kaitstud parooli haaramiseks peab klient autentima (ühenduma Wi-Figa). Kui ta on juba autentitud, saame ta deautentida (ühenduse katkestada), seejärel autentitakse süsteem automaatselt uuesti, mille tulemuseks on kaitstud parooli hankimine.

See tähendab, et peame lihtsalt katkestama ühendatud kasutajad, et nad saaksid uuesti ühenduda. Selleks avame veel ühe terminali ja sisestame:

$ aireplay-ng --deauth 100 -a 08:86:30:74:22:76 mon0

Wi-Fi parooli valimine aircrack-ng tööriistaga

  • 100 kasutajat, kes deautentifitseeritakse
  • 08:86:30:74:22:76 juurdepääsupunkti BSSID
  • mon0 võrgukaart

Nüüd, kui me uuesti ühendame, haarab aken, mille jätsime eelmisel sammul, handshake'i. Naaseme meie airodump-ng terminali ja vaatame.

Wi-Fi parooli valimine aircrack-ng tööriistaga

Pange tähele paremas ülanurgas airodump-ng väljundit: „Handshake WPA“. See tähendab, et me oleme edukalt salvestanud krüpteeritud parooli! See on esimene samm eduks!

Samm 6. Parooli proovimine

Nüüd, kui meil on meie WPAcrack failis krüpteeritud parool, saame alustada parooli proovimist. Kuid selleks peame omama nimekirja paroolidest, mida tahame kasutada. Sellise nimekirja leidmine Google'ist võtab 5 minutit. Mina kasutan vaikimisi paroolide nimekirja, mis on kaasas aircrack-ng: BackTrack darkcOde.

Avame uue terminali ja sisestame:

$ aircrack-ng WPAcrack-01.cap -w /pentest/passwords/wordlists/darkc0de

Wi-Fi parooli valimine aircrack-ng tööriistaga

  • WPAcrack-01.cap fail, kuhu me zapisime handshake'i (airodump-ng lisas lõppu -01.cap)
  • /pentest/passwords/wordlist/darkc0de абсолютный путь к списку паролей

Kui kaua see aega võtab?

See protsess võib võtta kaua aega. Kõik sõltub teie paroolide nimekirja pikkusest, oodata võib mitu minutit kuni mitu päeva. Minu kahe tuumaga Intel protsessoriga aircrack-ng suudab proovida veidi üle 800 parooli sekundis.

Kui parool on leitud, kuvatakse see teie ekraanil. Kas parooli leidmine õnnestub või mitte, sõltub teie nimekirjast. Kui te ei suutnud parooli leida ühe nimekirjaga, ärge heitke meelt, proovige teist.

Nõuanded kasutamiseks

  1. See rünnakutüüp on efektiivne parooli leidmiseks nimekirja järgi, kuid on praktiliselt kasutu juhusliku proovimise jaoks. Kõik sõltub ajast. Kui Wi-Fi on kaitstud keskmise parooliga, mis koosneb ladina tähtedest ja numbritest, võib juhuslik proovimine võtta mitu aastat.
  2. Paroolide nimekirja valimisel arvestage kindlasti geograafilisi tegureid. Näiteks ei ole mõtet proovida Pariisi restorani paroolinimekirjaga venekeelset nimekirja.
  3. Kui häkkite oma kodu Wi-Fi-d, proovige teada saada mõningaid isiklikke andmeid ohvrist (nimi, perekonnanimi, sünnikuupäev, koera nimi jne) ja genereerida nende andmete põhjal täiendav paroolide nimekiri.
  4. Pärast käeulatusest kinni püüdmist lõpetage aireplay-ng kasutamine (ärge põhjustage tavakasutajatele ebamugavusi).

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster