{"id":75917,"date":"2020-03-29T13:42:35","date_gmt":"2020-03-29T11:42:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov"},"modified":"2020-03-29T13:42:35","modified_gmt":"2020-03-29T11:42:35","slug":"rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov","title":{"rendered":"Guide d'Aircrack-ng sous Linux pour les d\u00e9butants","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i>Bonjour \u00e0 tous. \u00c0 l'approche du d\u00e9but du cours <noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/2T7g\/\">\u00abPratique de Kali Linux\u00bb<\/a><\/noindex> , nous avons pr\u00e9par\u00e9 pour vous la traduction d'un article int\u00e9ressant.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Guide d&#039;Aircrack-ng sous Linux pour les d\u00e9butants\" src=\"\/wp-content\/uploads\/2020\/03\/f794182b2398b8742e8b706f279a857c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLe guide d'aujourd'hui vous familiarisera avec les bases pour commencer \u00e0 travailler avec le paquet <i>aircrack-ng<\/i>. Bien s\u00fbr, il est impossible de fournir toutes les informations n\u00e9cessaires et de couvrir chaque sc\u00e9nario. Soyez donc pr\u00eat \u00e0 faire des devoirs et \u00e0 mener des recherches par vous-m\u00eame. Sur <noindex><a rel=\"nofollow\" href=\"https:\/\/forum.aircrack-ng.org\/\">le forum<\/a><\/noindex> et dans <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=main\">Wiki<\/a><\/noindex> , il existe de nombreux tutoriels suppl\u00e9mentaires et d'autres informations utiles.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Bien qu'il ne couvre pas toutes les \u00e9tapes de A \u00e0 Z, le guide <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=simple_wep_crack\">Simple WEP Crack<\/a><\/noindex> d\u00e9crit plus en d\u00e9tail le travail avec <i>aircrack-ng<\/i>.<\/p>\n<h3>Configuration du mat\u00e9riel, installation d'Aircrack-ng<\/h3>\n<p>\n La premi\u00e8re \u00e9tape pour garantir le bon fonctionnement <i>aircrack-ng<\/i> de votre syst\u00e8me Linux consiste \u00e0 patcher et \u00e0 installer le pilote appropri\u00e9 pour votre carte r\u00e9seau. De nombreuses cartes fonctionnent avec plusieurs pilotes, certains d'entre eux fournissant la fonctionnalit\u00e9 n\u00e9cessaire pour utiliser <i>aircrack-ng<\/i>, d'autres non. <\/p>\n<p>Je pense qu'il est superflu de dire que vous avez besoin d'une carte r\u00e9seau compatible avec le paquet <i>aircrack-ng<\/i>. Cela signifie du mat\u00e9riel qui est enti\u00e8rement compatible et peut injecter des paquets. Avec une carte r\u00e9seau compatible, vous pouvez pirater un point d'acc\u00e8s sans fil en moins d'une heure.<\/p>\n<p>Pour d\u00e9terminer \u00e0 quelle cat\u00e9gorie appartient votre carte, consultez la page <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=compatibility_drivers\">compatibilit\u00e9 du mat\u00e9riel<\/a><\/noindex>. Lisez <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=compatible_cards\">Tutoriel : Mon adaptateur sans fil est-il compatible ?<\/a><\/noindex>, si vous ne savez pas comment utiliser le tableau. Cela ne vous emp\u00eache cependant pas de lire le guide, qui vous aidera \u00e0 apprendre quelque chose de nouveau et \u00e0 vous assurer des caract\u00e9ristiques de votre carte.<\/p>\n<p>Pour commencer, vous devez savoir quel chipset est utilis\u00e9 dans votre carte r\u00e9seau et quel pilote vous en aurez besoin. Vous devez d\u00e9terminer cela \u00e0 partir des informations du paragraphe pr\u00e9c\u00e9dent. Dans la section <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=install_drivers\">drivers<\/a><\/noindex> , vous d\u00e9couvrirez quels pilotes vous sont n\u00e9cessaires.<\/p>\n<h3>Installation d'aircrack-ng<\/h3>\n<p>\n La derni\u00e8re version d'aircrack-ng peut \u00eatre obtenue en <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=main\">t\u00e9l\u00e9chargeant \u00e0 partir de la page d'accueil<\/a><\/noindex>, ou vous pouvez utiliser une distribution pour les tests d'intrusion, comme Kali Linux ou Pentoo, o\u00f9 la derni\u00e8re version est int\u00e9gr\u00e9e. <i>aircrack-ng<\/i>.<\/p>\n<p>Pour installer aircrack-ng, r\u00e9f\u00e9rez-vous \u00e0 la <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=install_aircrack\">documentation sur la page d'installation<\/a><\/noindex>.<\/p>\n<h3>Principes fondamentaux de l'IEEE 802.11<\/h3>\n<p>\n Bien, maintenant que tout est pr\u00eat, il est temps de faire une pause avant de commencer \u00e0 agir et d'en apprendre un peu plus sur le fonctionnement des r\u00e9seaux sans fil. <\/p>\n<p>La partie suivante est essentielle \u00e0 comprendre afin de pouvoir r\u00e9soudre les probl\u00e8mes si quelque chose ne fonctionne pas comme pr\u00e9vu. Comprendre comment tout cela fonctionne vous aidera \u00e0 identifier le probl\u00e8me ou, au moins, \u00e0 le d\u00e9crire correctement pour que quelqu'un d'autre puisse vous aider. Ici, tout cela peut sembler un peu complexe, et vous pourriez \u00eatre tent\u00e9 de sauter cette partie. Cependant, pirater des r\u00e9seaux sans fil n\u00e9cessite un peu de connaissances, et donc le piratage est un peu plus que simplement entrer une commande et laisser aircrack tout faire pour vous.<\/p>\n<h3>Comment trouver un r\u00e9seau sans fil<\/h3>\n<p>\n Cette section est une br\u00e8ve introduction aux r\u00e9seaux g\u00e9r\u00e9s qui fonctionnent avec des points d'acc\u00e8s (Access Point, AP). Chaque point d'acc\u00e8s envoie environ 10 des soi-disant trames de balisage (beacon frames) par seconde. Ces paquets contiennent les informations suivantes :<\/p>\n<ul>\n<li>Nom du r\u00e9seau (ESSID);<\/li>\n<li>Utilisation du cryptage (et quel cryptage est utilis\u00e9, mais gardez \u00e0 l'esprit que cette information peut ne pas \u00eatre fiable, simplement parce que le point d'acc\u00e8s l'indique);<\/li>\n<li>Quelles vitesses de transmission des donn\u00e9es sont prises en charge (en MBit);<\/li>\n<li>Sur quelle fr\u00e9quence se trouve le r\u00e9seau.<\/li>\n<\/ul>\n<p>C'est cette information qui s'affiche dans l'outil qui se connecte sp\u00e9cifiquement \u00e0 ce r\u00e9seau. Elle s'affiche lorsque vous permettez \u00e0 la carte de scanner les r\u00e9seaux avec <code><code>iwlist &lt;<\/code>interface&gt; scan<\/code> et lorsque vous ex\u00e9cutez <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airodump-ng\">airodump-ng<\/a><\/noindex>.<\/p>\n<p>Chaque point d'acc\u00e8s a une adresse MAC unique (48 bits, 6 paires de chiffres hexad\u00e9cimaux). Cela ressemble \u00e0 ceci : 00:01:23:4A:BC:DE. Chaque appareil r\u00e9seau a une telle adresse, et les appareils r\u00e9seau interagissent entre eux \u00e0 l'aide de celle-ci. C'est donc une sorte de nom unique. Les adresses MAC sont uniques et il n'y a pas deux appareils avec les m\u00eames adresses MAC.<\/p>\n<h3>Connexion au r\u00e9seau<\/h3>\n<p>\nIl existe plusieurs fa\u00e7ons de se connecter \u00e0 un r\u00e9seau sans fil. Dans la plupart des cas, l'authentification par syst\u00e8me ouvert est utilis\u00e9e. (Optionnel : si vous voulez en savoir plus sur l'authentification, <noindex><a rel=\"nofollow\" href=\"http:\/\/documentation.netgear.com\/reference\/fra\/wireless\/WirelessNetworkingBasics-3-06.html\">lisez ceci<\/a><\/noindex>.)<\/p>\n<p>Authentification par syst\u00e8me ouvert :<\/p>\n<ol>\n<li>Demande d'authentification du point d'acc\u00e8s;<\/li>\n<li>Le point d'acc\u00e8s r\u00e9pond : OK, vous \u00eates authentifi\u00e9.<\/li>\n<li>Demande d'association au point d'acc\u00e8s;<\/li>\n<li>Le point d'acc\u00e8s r\u00e9pond : OK, vous \u00eates connect\u00e9.<\/li>\n<\/ol>\n<p>C'est le cas le plus simple, mais des probl\u00e8mes surviennent lorsque vous n'avez pas les droits d'acc\u00e8s, car :<\/p>\n<ul>\n<li>WPA\/WPA2 est utilis\u00e9, et vous avez besoin d'une authentification APOL. Le point d'acc\u00e8s r\u00e9pondra par un refus \u00e0 la deuxi\u00e8me \u00e9tape.<\/li>\n<li>Le point d'acc\u00e8s a une liste de clients autoris\u00e9s (adresses MAC) et ne permettra \u00e0 personne d'autre de se connecter. Cela s'appelle le filtrage par MAC.<\/li>\n<li>Le point d'acc\u00e8s utilise l'authentification par cl\u00e9 partag\u00e9e, c'est-\u00e0-dire que vous devez fournir la bonne cl\u00e9 WEP pour vous connecter. (Voir la section <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=shared_key\">\u00ab Comment effectuer une authentification par cl\u00e9 partag\u00e9e ? \u00bb<\/a><\/noindex> pour en savoir plus \u00e0 ce sujet)<\/li>\n<\/ul>\n<h3>Un simple sniffing et piratage <\/h3>\n<p><\/p>\n<h4>D\u00e9tection des r\u00e9seaux<\/h4>\n<p>\nLa premi\u00e8re chose \u00e0 faire est de trouver une cible potentielle. Dans le paquet aircrack-ng, il y a <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airodump-ng\">airodump-ng<\/a><\/noindex>, mais vous pouvez \u00e9galement utiliser d'autres programmes comme, par exemple, <noindex><a rel=\"nofollow\" href=\"https:\/\/kismetwireless.net\/\">Kismet<\/a><\/noindex>.<\/p>\n<p>Avant de rechercher des r\u00e9seaux, vous devez mettre votre carte en ce qu'on appelle \u00ab mode moniteur \u00bb. Le mode moniteur est un mode sp\u00e9cial qui permet \u00e0 votre ordinateur d'\u00e9couter les paquets r\u00e9seau. Ce mode permet \u00e9galement d'injecter des paquets. Nous parlerons des injections la prochaine fois.<\/p>\n<p>Pour mettre la carte r\u00e9seau en mode moniteur, utilisez <i><noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airmon-ng\">airmon-ng<\/a><\/noindex><\/i>:<\/p>\n<pre><code class=\"bash\">airmon-ng start wlan0<\/code><\/pre>\n<p>Ainsi, vous cr\u00e9erez une autre interface et lui assignerez <i>\u00ab mon \u00bb<\/i>. Donc, <i>wlan0<\/i> deviendra <i>wlan0mon<\/i>. Pour v\u00e9rifier si la carte r\u00e9seau est bien en mode moniteur, ex\u00e9cutez <code>iwconfig<\/code> et v\u00e9rifiez par vous-m\u00eame. <\/p>\n<p>Ensuite, lancez <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airodump-ng\">airodump-ng<\/a><\/noindex> pour rechercher des r\u00e9seaux :<\/p>\n<pre><code class=\"bash\">airodump-ng wlan0mon<\/code><\/pre>\n<p>Si <i>airodump-ng<\/i> si vous ne pouvez pas vous connecter au p\u00e9riph\u00e9rique WLAN, vous verrez quelque chose comme :<\/p>\n<p><img decoding=\"async\" alt=\"Guide d&#039;Aircrack-ng sous Linux pour les d\u00e9butants\" src=\"\/wp-content\/uploads\/2020\/03\/c554cbdf6f062b0aa7029cc257ac350a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airodump-ng\">airodump-ng<\/a><\/noindex> il passe d'un canal \u00e0 l'autre et montre tous les points d'acc\u00e8s dont il re\u00e7oit des beacon. Les canaux de 1 \u00e0 14 sont utilis\u00e9s pour les normes 802.11 b et g (aux \u00c9tats-Unis, seuls les canaux 1 \u00e0 11 sont autoris\u00e9s ; en Europe, les canaux 1 \u00e0 13 avec quelques exceptions ; au Japon, les canaux 1 \u00e0 14). Le 802.11a fonctionne dans la bande de 5 GHz, et sa disponibilit\u00e9 varie d'un pays \u00e0 l'autre plus que dans la bande de 2,4 GHz. En g\u00e9n\u00e9ral, les canaux connus commencent \u00e0 36 (32 dans certains pays) jusqu'\u00e0 64 (68 dans certains pays) et de 96 \u00e0 165. Vous pouvez trouver des informations plus d\u00e9taill\u00e9es sur la disponibilit\u00e9 des canaux sur Wikip\u00e9dia. Sous Linux, le Central Regulatory Domain Agent s'occupe de l'autorisation\/interdiction de la transmission sur certains canaux pour votre pays, <noindex><a rel=\"nofollow\" href=\"https:\/\/wireless.wiki.kernel.org\/en\/developers\/Regulatory\/CRDA\">; cependant, il doit \u00eatre configur\u00e9 correctement.<\/a><\/noindex>Le canal actuel est affich\u00e9 dans le coin sup\u00e9rieur gauche.<\/p>\n<p>Le canal actuel est affich\u00e9 en haut \u00e0 gauche.<br \/>\nApr\u00e8s un certain temps, des points d'acc\u00e8s appara\u00eetront et (j'esp\u00e8re) quelques clients associ\u00e9s.<br \/>\nLe bloc sup\u00e9rieur affiche les points d'acc\u00e8s d\u00e9tect\u00e9s :<\/p>\n<p>bssid<br \/>\nadresse MAC du point d'acc\u00e8s<\/p>\n<p>pwr<br \/>\nqualit\u00e9 du signal lorsque le canal est s\u00e9lectionn\u00e9 <\/p>\n<p>pwr<br \/>\nforce du signal. Certains pilotes ne la communiquent pas.<\/p>\n<p>beacons<br \/>\nnombre de beacons re\u00e7us. Si vous n'avez pas de mesure de la force du signal, vous pouvez l'\u00e9valuer en beacons : plus il y a de beacons, meilleur est le signal.<\/p>\n<p>data<br \/>\nnombre de frames de donn\u00e9es re\u00e7ues<\/p>\n<p>ch<br \/>\ncanal sur lequel fonctionne le point d'acc\u00e8s<\/p>\n<p>mb<br \/>\nvitesse ou mode du point d'acc\u00e8s. 11 signifie 802.11b pur, 54 signifie 802.11g pur. Les valeurs entre les deux sont un m\u00e9lange.<\/p>\n<p>enc<br \/>\ncryptage : opn : pas de cryptage, wep : cryptage wep, wpa : wpa ou wpa2, wep ? : wep ou wpa (pas encore clair)<\/p>\n<p>essid<br \/>\nnom du r\u00e9seau, parfois cach\u00e9<\/p>\n<p>Le bloc inf\u00e9rieur affiche les clients d\u00e9tect\u00e9s :<\/p>\n<p>bssid<br \/>\nadresse MAC \u00e0 laquelle le client est associ\u00e9 \u00e0 ce point d'acc\u00e8s<\/p>\n<p>station<br \/>\nadresse MAC du client lui-m\u00eame<\/p>\n<p>pwr<br \/>\nforce du signal. Certains pilotes ne la communiquent pas.<\/p>\n<p>packets<br \/>\nnombre de frames de donn\u00e9es re\u00e7ues<\/p>\n<p>probes<br \/>\nnoms du r\u00e9seau (essid) que ce client a d\u00e9j\u00e0 essay\u00e9s<\/p>\n<p>Vous devez maintenant surveiller le r\u00e9seau cible. Au moins un client doit \u00eatre connect\u00e9, car le piratage de r\u00e9seaux sans clients est un sujet plus complexe (voir la section <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=how_to_crack_wep_with_no_clients\">Comment pirater WEP sans clients<\/a><\/noindex>). Il doit utiliser un cryptage WEP et avoir un bon signal. Vous pourriez changer la position de l'antenne pour am\u00e9liorer la r\u00e9ception du signal. Parfois, quelques centim\u00e8tres peuvent faire une grande diff\u00e9rence pour la force du signal.<\/p>\n<p>Dans l'exemple ci-dessus, il y a le r\u00e9seau 00:01:02:03:04:05. C'\u00e9tait le seul objectif possible, car seul un client y est connect\u00e9. Et il a aussi un bon signal, donc c'est un bon objectif pour la pratique.<\/p>\n<h3>Sniffing des Vecteurs d'Initialisation<\/h3>\n<p>\n \u00c0 cause des sauts entre les canaux, vous ne pourrez pas intercepter tous les paquets du r\u00e9seau cible. Nous voulons donc \u00e9couter sur un seul canal et enregistrer toutes les donn\u00e9es sur le disque pour pouvoir les utiliser plus tard pour le piratage :<\/p>\n<pre><code class=\"bash\">airodump-ng -c 11 --bssid 00:01:02:03:04:05 -w dump wlan0mon<\/code><\/pre>\n<p> Avec le param\u00e8tre <code>-c<\/code> vous choisissez le canal, et le param\u00e8tre apr\u00e8s <code>-w<\/code> est le pr\u00e9fixe des dumps de r\u00e9seau enregistr\u00e9s sur le disque. Le flag <code>--bssid<\/code> avec l'adresse MAC du point d'acc\u00e8s limite la r\u00e9ception des paquets \u00e0 un seul point d'acc\u00e8s. Le flag <code>--bssid<\/code> est seulement disponible dans les nouvelles versions. <i>airodump-ng<\/i>.<\/p>\n<p>Avant de proc\u00e9der au piratage WEP, vous aurez besoin de 40 000 \u00e0 85 000 vecteurs d'initialisation diff\u00e9rents (Initialization Vector, IV). Chaque paquet de donn\u00e9es contient un vecteur d'initialisation. Ceux-ci peuvent \u00eatre r\u00e9utilis\u00e9s, donc le nombre de vecteurs est g\u00e9n\u00e9ralement l\u00e9g\u00e8rement inf\u00e9rieur au nombre de paquets intercept\u00e9s. <br \/>\n Ainsi, vous devez attendre pour intercepter entre 40k et 85k paquets de donn\u00e9es (avec IV). Si le r\u00e9seau est peu encombr\u00e9, cela prendra beaucoup de temps. Vous pouvez acc\u00e9l\u00e9rer ce processus en utilisant une attaque active (ou une attaque par r\u00e9p\u00e9tition). Nous en parlerons dans la prochaine section.<\/p>\n<h3>Pirater<\/h3>\n<p>\n Une fois que vous avez suffisamment de vecteurs d'initialisation intercept\u00e9s, stock\u00e9s dans un ou plusieurs fichiers, vous pouvez essayer de pirater la cl\u00e9 WEP :<\/p>\n<pre><code class=\"bash\">aircrack-ng -b 00:01:02:03:04:05 dump-01.cap<\/code><\/pre>\n<p> Adresse MAC apr\u00e8s le drapeau <code>-b<\/code> \u2013 c'est le BSSID de la cible, et <code>dump-01.cap<\/code> \u2013 c'est le fichier contenant les paquets intercept\u00e9s. Vous pouvez utiliser plusieurs fichiers, il vous suffit d'ajouter tous les noms dans la commande ou d'utiliser un caract\u00e8re g\u00e9n\u00e9rique, par exemple <code>dump*.cap<\/code>.<\/p>\n<p>Plus d'informations sur les param\u00e8tres <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=aircrack-ng\">aircrack-ng<\/a><\/noindex>, sur la sortie et l'utilisation peuvent \u00eatre obtenues \u00e0 partir de <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=aircrack-ng\">du manuel<\/a><\/noindex>. <\/p>\n<p>Le nombre de vecteurs d'initialisation n\u00e9cessaires pour pirater la cl\u00e9 n'est pas limit\u00e9. Cela est d\u00fb au fait que certains vecteurs sont plus faibles et perdent plus d'informations sur la cl\u00e9 que d'autres. En g\u00e9n\u00e9ral, ces vecteurs d'initialisation sont m\u00e9lang\u00e9s avec des vecteurs plus forts. Donc, si vous avez de la chance, vous pourrez pirater la cl\u00e9 avec seulement 20 000 vecteurs d'initialisation. Cependant, souvent m\u00eame cela peut ne pas suffire, <i>aircrack-ng<\/i> cela peut prendre longtemps (une semaine ou plus en cas de forte impr\u00e9cision), pour finalement vous dire que la cl\u00e9 ne peut pas \u00eatre pirat\u00e9e. Plus vous avez de vecteurs d'initialisation, plus le piratage peut se produire rapidement et cela se fait g\u00e9n\u00e9ralement en quelques minutes ou m\u00eame en quelques secondes. L'exp\u00e9rience montre qu'il faut environ 40 000 \u00e0 85 000 vecteurs pour le piratage.<\/p>\n<p> Il existe des points d'acc\u00e8s plus avanc\u00e9s qui utilisent des algorithmes sp\u00e9ciaux pour filtrer les vecteurs d'initialisation faibles. En cons\u00e9quence, vous ne pourrez pas obtenir plus de N vecteurs d'un point d'acc\u00e8s, ou vous aurez besoin de millions de vecteurs (par exemple, 5 \u00e0 7 millions) pour pirater la cl\u00e9. Vous pouvez <noindex><a rel=\"nofollow\" href=\"https:\/\/forum.aircrack-ng.org\/\">lire sur le forum<\/a><\/noindex>, que faire dans de tels cas.<\/p>\n<p>Attaques actives<br \/>\n La plupart des appareils ne prennent pas en charge les injections, du moins sans des pilotes patch\u00e9s. Certains ne prennent en charge que certaines attaques. R\u00e9f\u00e9rez-vous \u00e0 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=compatibility_drivers\">la page de compatibilit\u00e9<\/a><\/noindex> et regardez dans la colonne <i>aireplay<\/i>. Parfois, ce tableau ne fournit pas d'informations \u00e0 jour, donc si vous voyez le mot <i>\u201cNON\u201d<\/i> en face de votre pilote, ne vous d\u00e9couragez pas, mais plut\u00f4t consultez la page d'accueil du pilote, dans la liste de diffusion des pilotes sur <noindex><a rel=\"nofollow\" href=\"https:\/\/forum.aircrack-ng.org\/\">notre forum<\/a><\/noindex>. Si vous avez r\u00e9ussi \u00e0 reproduire avec succ\u00e8s avec un pilote qui n'\u00e9tait pas dans la liste des supports, n'h\u00e9sitez pas \u00e0 proposer des modifications sur la page du tableau de compatibilit\u00e9 et \u00e0 ajouter un lien vers un guide rapide. (Pour cela, vous devez demander un compte wiki sur IRC.)<\/p>\n<p>Pour commencer, vous devez vous assurer que l'injection de paquets fonctionne r\u00e9ellement avec votre carte r\u00e9seau et votre pilote. La mani\u00e8re la plus simple de le v\u00e9rifier est de r\u00e9aliser une attaque d'injection de test. Avant de continuer, assurez-vous d'avoir r\u00e9ussi ce test. Votre carte doit \u00eatre capable d'injecter des paquets pour que vous puissiez passer aux \u00e9tapes suivantes.<\/p>\n<p>Vous aurez besoin du BSSID (adresse MAC du point d'acc\u00e8s) et de l'ESSID (nom du r\u00e9seau) du point d'acc\u00e8s, qui ne filtre pas les adresses MAC (par exemple, le v\u00f4tre), et qui se trouve dans une port\u00e9e accessible.<\/p>\n<p>Essayez de vous connecter au point d'acc\u00e8s avec <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=aireplay-ng\">aireplay-ng<\/a><\/noindex>:<\/p>\n<pre><code class=\"bash\">aireplay-ng --fakeauth 0 -e \"votre ESSID de r\u00e9seau\" -a 00:01:02:03:04:05 wlan0mon<\/code><\/pre>\n<p> La valeur apr\u00e8s <code>-a<\/code> sera le BSSID de votre point d'acc\u00e8s.<br \/>\n L'injection a r\u00e9ussi si vous voyez quelque chose comme ceci :<\/p>\n<pre><code class=\"bash\">12:14:06  Envoi de la demande d'authentification\n12:14:06  Authentification r\u00e9ussie\n12:14:06  Envoi de la demande d'association\n12:14:07  Association r\u00e9ussie :-)<\/code><\/pre>\n<p> Sinon :<\/p>\n<ul>\n<li>V\u00e9rifiez la validit\u00e9 de l'ESSID et du BSSID ;<\/li>\n<li>Assurez-vous que la filtration MAC est d\u00e9sactiv\u00e9e sur votre point d'acc\u00e8s ;<\/li>\n<li>Essayez cela sur un autre point d'acc\u00e8s ;<\/li>\n<li>Assurez-vous que votre pilote est correctement configur\u00e9 et pris en charge ;<\/li>\n<li>Au lieu de \u00ab0\u00bb, essayez \u00ab6000 -o 1 -q 10\u00bb.<\/li>\n<\/ul>\n<h3>Rejeu ARP <\/h3>\n<p>\nMaintenant que nous savons que l'injection de paquets fonctionne, nous pouvons effectuer quelque chose qui acc\u00e9l\u00e9rera consid\u00e9rablement la capture des vecteurs d'initialisation : une attaque d'injection <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=arp-request_reinjection\">de requ\u00eates ARP<\/a><\/noindex>.<\/p>\n<h3>L'id\u00e9e principale<\/h3>\n<p>\nPour le dire simplement, ARP fonctionne en envoyant une requ\u00eate de diffusion \u00e0 une adresse IP, et le dispositif avec cette adresse IP renvoie une r\u00e9ponse. \u00c9tant donn\u00e9 que WEP ne prot\u00e8ge pas contre la reproduction, vous pouvez sniffer un paquet et l'envoyer encore et encore tant qu'il est valide. Ainsi, vous devez simplement intercepter et reproduire la requ\u00eate ARP envoy\u00e9e au point d'acc\u00e8s pour cr\u00e9er du trafic (et obtenir des vecteurs d'initialisation).<\/p>\n<h3>M\u00e9thode paresseuse<\/h3>\n<p>\nTout d'abord, ouvrez une fen\u00eatre avec <i>airodump-ng<\/i>, qui sniffe le trafic (voir ci-dessus). <i>Aireplay-ng<\/i> et <i>airodump-ng<\/i> peuvent fonctionner simultan\u00e9ment. Attendez l'apparition d'un client dans le r\u00e9seau cible et commencez l'attaque :<\/p>\n<pre><code class=\"bash\">aireplay-ng --arpreplay -b 00:01:02:03:04:05 -h 00:04:05:06:07:08 wlan0mon<\/code><\/pre>\n<p><code>-b<\/code> indique le BSSID cible, <code>-h<\/code> \u00e0 l'adresse MAC du client connect\u00e9.<\/p>\n<p>Vous devez maintenant attendre la r\u00e9ception d'un paquet ARP. Il faut g\u00e9n\u00e9ralement attendre quelques minutes (ou lire l'article plus loin). <br \/>\nSi vous avez de la chance, vous verrez quelque chose comme ceci :<\/p>\n<pre><code class=\"bash\">Sauvegarde des requ\u00eates ARP dans replay_arp-0627-121526.cap\nVous devez \u00e9galement d\u00e9marrer airodump pour capturer les r\u00e9ponses.\nLire 2493 paquets (obtenu 1 requ\u00eate ARP), envoy\u00e9 1305 paquets...<\/code><\/pre>\n<p>Si vous devez arr\u00eater la reproduction, vous n'avez pas besoin d'attendre la r\u00e9ception du prochain paquet ARP, vous pouvez simplement utiliser les paquets intercept\u00e9s pr\u00e9c\u00e9demment avec le param\u00e8tre <code>-r<\/code> <code><code>&lt;<\/code>nom de fichier&gt;<\/code>.<br \/>\nLors de l'utilisation d'injections ARP, vous pouvez utiliser la m\u00e9thode PTW pour craquer la cl\u00e9 WEP. Cela r\u00e9duit consid\u00e9rablement le nombre de paquets n\u00e9cessaires, et donc le temps de craquage. Vous devez intercepter un paquet complet avec <i>airodump-ng<\/i>, c'est-\u00e0-dire ne pas utiliser l'option <code>\u201c--ivs\u201d<\/code> lors de l'ex\u00e9cution de la commande. Pour <i>aircrack-ng<\/i> utilisez <code><code>\u201caircrack -z &lt;<\/code>nom de fichier&gt;\u201d<\/code>. (PTW \u2013 type d'attaque par d\u00e9faut)<\/p>\n<p>Si le nombre de paquets de donn\u00e9es re\u00e7us <i>airodump-ng<\/i> cesse d'augmenter, vous devrez peut-\u00eatre r\u00e9duire la vitesse de reproduction. Faites-le avec le param\u00e8tre <code>-x<\/code> <code><code>&lt;<\/code>paquets par seconde&gt;.<\/code>Je commence g\u00e9n\u00e9ralement avec 50 et r\u00e9duis jusqu'\u00e0 ce que les paquets commencent \u00e0 \u00eatre re\u00e7us en continu \u00e0 nouveau. La modification de la position de l'antenne peut \u00e9galement aider. <\/p>\n<h3>M\u00e9thode agressive<\/h3>\n<p>\n La plupart des syst\u00e8mes d'exploitation effacent le cache ARP lors de la d\u00e9connexion. Si un paquet doit \u00eatre envoy\u00e9 apr\u00e8s reconnexion (ou simplement utiliser DHCP), ils envoient une requ\u00eate ARP. En guise d'effet secondaire, vous pouvez sniffer l'ESSID et \u00e9ventuellement le keystream lors de la reconnexion. C'est pratique si l'ESSID de votre cible est cach\u00e9 ou s'il utilise l'authentification par cl\u00e9 partag\u00e9e.<br \/>\n Lancez <i>airodump-ng<\/i> et <i>aireplay-ng<\/i> d'autres fen\u00eatres et d\u00e9clenchez <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=deauthentication\">une attaque de d\u00e9sauthentification<\/a><\/noindex>:<\/p>\n<p> Ici <code>-a<\/code> \u2013 c'est le BSSID du point d'acc\u00e8s, <code>-c<\/code> l'adresse MAC du client s\u00e9lectionn\u00e9.<br \/>\n Attendez quelques secondes et le replay ARP fonctionnera.<br \/>\n La plupart des clients essaient de r\u00e9tablir la connexion automatiquement. Mais le risque que quelqu'un reconnaisse cette attaque, ou du moins pr\u00eate attention \u00e0 ce qui se passe sur le WLAN, est plus \u00e9lev\u00e9 que pour d'autres attaques.<\/p>\n<p>Plus d'outils et d'informations \u00e0 leur sujet, vous <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=tutorial\">les trouverez ici<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/2T7g\/\">En savoir plus sur le cours<\/a><\/noindex><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/otus\/blog\/494356\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442. \u0412 \u043f\u0440\u0435\u0434\u0434\u0432\u0435\u0440\u0438\u0438 \u0441\u0442\u0430\u0440\u0442\u0430 \u043a\u0443\u0440\u0441\u0430 \u00ab\u041f\u0440\u0430\u043a\u0442\u0438\u043a\u0443\u043c \u043f\u043e Kali Linux\u00bb \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u0434\u043b\u044f \u0432\u0430\u0441 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0438. \u0421\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0435\u0435 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442 \u0432\u0430\u0441 \u0441 \u043e\u0441\u043d\u043e\u0432\u0430\u043c\u0438 \u0434\u043b\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u0440\u0430\u0431\u043e\u0442\u044b \u0441 \u043f\u0430\u043a\u0435\u0442\u043e\u043c aircrack-ng. \u041a\u043e\u043d\u0435\u0447\u043d\u043e, \u043d\u0435\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0432\u0441\u044e \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0438 \u043e\u0445\u0432\u0430\u0442\u0438\u0442\u044c \u043a\u0430\u0436\u0434\u044b\u0439 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439. \u0422\u0430\u043a \u0447\u0442\u043e \u0431\u0443\u0434\u044c\u0442\u0435 \u0433\u043e\u0442\u043e\u0432\u044b \u0434\u0435\u043b\u0430\u0442\u044c \u0434\u043e\u043c\u0430\u0448\u043d\u0438\u0435 \u0437\u0430\u0434\u0430\u043d\u0438\u044f \u0438 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u0442\u044c \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u043e. \u041d\u0430 \u0444\u043e\u0440\u0443\u043c\u0435 \u0438 \u0432 Wiki \u0435\u0441\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":75918,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-75917","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e Aircrack-ng \u0432 Linux \u0434\u043b\u044f \u043d\u043e\u0432\u0438\u0447\u043a\u043e\u0432 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-29T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-29T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Guide d'Aircrack-ng sur Linux pour d\u00e9butants | ProHoster","description":"Bonjour \u00e0 tous.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e Aircrack-ng \u0432 Linux \u0434\u043b\u044f \u043d\u043e\u0432\u0438\u0447\u043a\u043e\u0432 | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-29T11:42:35+00:00","article:modified_time":"2020-03-29T11:42:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"75917","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 17:46:23","updated":"2022-09-28 19:00:03","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/75917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=75917"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/75917\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/75918"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=75917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=75917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=75917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}