Udhëzuesi për Aircrack-ng në Linux për fillestarët

Të gjithëve, përshëndetje. Në prag të fillimit të kursit «Praktikë me Kali Linux» kemi përgatitur për ju përkthimin e një artikulli interesant.

Udhëzuesi për Aircrack-ng në Linux për fillestarët

Udhëzuesi i sotëm do t'ju njohë me bazat për fillimin e punës me paketën aircrack-ng. Natyrisht, nuk është e mundur të ofrohet të gjithë informacioni i nevojshëm dhe të mbulohen të gjitha skenaret. Prandaj, jini gati të bëni detyrat tuaja dhe të hulumtoni vetë. Në forum dhe në Wiki ka shumë tutoriale shtesë dhe informacion tjetër të dobishëm.

Megjithëse nuk mbulon të gjitha hapat nga fillimi në fund, udhëzuesi Simple WEP Crack thekson më shumë punën me aircrack-ng.

Konfigurimi i pajisjeve, instalimi i Aircrack-ng

Hapi i parë për të siguruar funksionimin e duhur aircrack-ng në sistemin tuaj Linux është patching dhe instalimi i drejtpërdrejtë të drejtuesit të duhur për kartën tuaj rrjetë. Shumë karta punojnë me disa drejtuese, disa prej të cilave ofrojnë funksionalitetin e nevojshëm për përdorimin e aircrack-ng, disa jo.

Mendoj se është e tepruar të thuhet se ju nevojitet një kartë rrjeti e përputhshme me paketën aircrack-ng. Pra ndaj, kjo është pajisja harduerike që është plotësisht e përshtatshme dhe mund të nxjerrë injeksione paketash. Me një kartë rrjeti të përshtatshme, mund të thysh një pikë aksesi wireless për më pak se një orë.

Për të përcaktuar në cilën kategori i përket karta juaj, shikoni faqen e kompatibilitetit të pajisjeve. Lexoni Tutorial: A është Karta Ime Wireless e Kompatueshme?, nëse nuk e dini si të përdorni tabelën. Megjithatë, kjo nuk ju pengon gjatë leximin të udhëzimit që do t'ju ndihmojë të mësoni diçka të re dhe të verifikoni disa nga karakteristikat e kartës suaj.

Për të filluar, duhet të dini se cili chipset përdoret në kartën tuaj të rrjetit dhe cili drejtues ju nevojitet për të. Ju duhet ta përcaktoni këtë duke përdorur informacionin nga paragrafi i mësipërm. Në seksionin drivers do të mësoni se cilët drejtues ju nevojiten.

Instalimi i aircrack-ng

Versionin më të fundit të aircrack-ng mund ta merrni, duke e shkarkuar nga faqja kryesore, ose mund të përdorni një distribuim për testimin e penetration, si Kali Linux ose Pentoo, ku është versioni më i fundit aircrack-ng.

Për të instaluar aircrack-ng, referojuni dokumentacionit në faqen e instalimit.

Bazat e IEEE 802.11

Mirë, tani që gjithçka është gati, është koha të ndalojmë para se të fillojmë veprimin dhe të mësojmë diçka rreth mënyrës se si funksionojnë rrjetet pa tela.

Pjesa e ardhshme është e rëndësishme të kuptohet për të qenë në gjendje të kuptoni nëse ndodhin ndonjëherë probleme. Të kuptoni se si funksionon gjithçka do t'ju ndihmojë të gjeni problemin ose të paktën ta përshkruani atë saktë në mënyrë që dikush tjetër të mund t'ju ndihmojë. Këtu gjërat janë pak të komplikuara, dhe ndoshta do të dëshironit ta kalonit këtë pjesë. Megjithatë, për të depërtuar në rrjetet pa tela, duhet pak njohuri, dhe prandaj depërtimi është diçka më shumë se thjesht të shkruani një komandë dhe të lejoni aircrack të bëjë gjithçka për ju.

Si të gjeni një rrjet pa tela

Kjo pjesĂ« Ă«shtĂ« njĂ« hyrje e shkurtĂ«r nĂ« rrjetet e menaxhuara qĂ« punojnĂ« me pikĂ« qasje (Access Point, AP). Çdo pikĂ« qasje dĂ«rgon rreth 10 kuadro tĂ« quajtur Bikon-framet (beacon frame) nĂ« sekondĂ«. KĂ«to paketa pĂ«rmbajnĂ« informacionin e mĂ«poshtĂ«m:

  • Emri i rrjetit (ESSID);
  • A pĂ«rdoret enkriptimi (dhe çfarĂ« enkriptimi pĂ«rdoret, por kujdes, kjo informacion mund tĂ« mos jetĂ« e vĂ«rtetĂ«, thjesht sepse pika e qasjes e raporton atĂ«);
  • Cilat shpejtĂ«si transmetimi mbĂ«shteten (nĂ« MBit);
  • NĂ« cilin kanal ndodhet rrjeti.

Kjo informacion shfaqet në mjetin që lidhet posaçërisht me këtë rrjet. Shfaqet kur i jepni leje hartës të skanojë rrjetet duke përdorur iwlist <interface> skano dhe kur ekzekutoni airodump-ng.

Çdo pikĂ« aksesi ka njĂ« adresĂ« MAC unike (48 bit, 6 çift numrash nĂ« sistemin hexadecimal). Ajo duket kĂ«shtu: 00:01:23:4A:BC:DE. Çdo pajisje rrjeti ka njĂ« adresĂ« tĂ« tillĂ«, dhe pajisjet rrjeti komunikojnĂ« me njĂ«ra-tjetrĂ«n me ndihmĂ«n e tyre. Pra, Ă«shtĂ« diçka si njĂ« emĂ«r unik. Adresat MAC janĂ« unike dhe nuk ka dy pajisje me tĂ« njĂ«jtin adresĂ« MAC.

Lidhja me rrjetin

Ka disa mundësi për t'u lidhur me një rrjet pa tela. Në shumicën e rasteve, përdoret Autentifikimi i Sistemve të Hapura. (Opcionale: nëse dëshironi të dini më shumë rreth autentifikimit, lexoni këtë.)

Autentifikimi i Sistemve të Hapura:

  1. Kërkon autentifikimin e pikës së qasjes;
  2. Pika e qasjes përgjigjet: OK, jeni autentifikuar.
  3. Kërkon asocimin me pikën e qasjes;
  4. Pika e qasjes përgjigjet: OK, jeni lidhur.

Ky është rasti më i thjeshtë, por problemet shfaqen kur nuk keni të drejta aksesuese, sepse:

  • PĂ«rdoret WPA/WPA2 dhe ju nevojitet autentifikimi APOL. Pika e qasjes do tĂ« refuzojĂ« nĂ« hapin e dytĂ«.
  • Pika e qasjes ka njĂ« listĂ« klientĂ«sh tĂ« lejuar (adresash MAC) dhe nuk do tĂ« lejojĂ« tĂ« lidhen dikush tjetĂ«r. Kjo quhet filtrimi sipas MAC.
  • Pika e qasjes pĂ«rdor Autentifikimin e ÇelĂ«sit tĂ« NdĂ«rshared, dmth ju nevojitet tĂ« ofroni çelĂ«sin e saktĂ« WEP pĂ«r t'u lidhur. (Shiko seksionin “Si tĂ« bĂ«ni njĂ« autentifikim tĂ« falsifikuar me çelĂ«s tĂ« pĂ«rbashkĂ«t?” pĂ«r tĂ« mĂ«suar mĂ« shumĂ« rreth kĂ«saj)

Sniffing dhe thyerje të thjeshtë

Zbulimi i rrjeteve

Gjëja e parë që duhet të bëni është të gjeni një objektiv të mundshëm. Në paketën aircrack-ng, ka për këtë airodump-ng, por mund të përdorin edhe programe të tjera si, për shembull, Kismet.

Para se të kërkoni rrjete, duhet të kaloni kartën tuaj në atë që quhet "modalitet monitorimi". Modaliteti i monitorimit është një modalitet special që i lejon kompjuterit tuaj të dëgjojë paketat rrjetore. Ky modalitet gjithashtu lejon implantimin e injeksioneve. Gjithashtu do të flasim për injeksionet herën tjetër.

Për të kaluar kartën rrjetit në modalitet monitorimi, përdorni airmon-ng:

airmon-ng start wlan0

Kështu do të krijoni një tjetër ndërfaqe dhe do t'i shtoni asaj «mon». Pra, wlan0 do të bëhet wlan0mon. Për të verifikuar nëse karta rrjeti është në modin e monitorimit, realizoni iwconfig dhe sigurohuni për këtë vetë.

Pastaj, nisni airodump-ng për të kërkuar rrjete:

airodump-ng wlan0mon

Nëse airodump-ng nuk do të jetë në gjendje të lidhet me pajisjen WLAN, do të shihni diçka si:

Udhëzuesi për Aircrack-ng në Linux për fillestarët

airodump-ng kalon nga kanali në kanal dhe tregon të gjitha pikët e qasjes nga të cilat merr bikonet. Kanalet nga 1 në 14 përdoren për standardet 802.11 b dhe g (në SHBA lejohet të përdoren vetëm nga 1 në 11; në Europë nga 1 në 13 me disa përjashtime; në Japoninë nga 1 në 14). 802.11a punon në shtratin 5 GHz, dhe disponueshmëria e tij variaton në vende të ndryshme më shumë se në shtratin 2.4 GHz. Në përgjithësi, kanalet e njohura fillojnë nga 36 (32 në disa vende) deri në 64 (68 në disa vende) dhe nga 96 deri në 165. Në Wikipedia mund të gjeni më shumë informacione të detajuara rreth disponueshmërisë së kanaleve. Në Linux, për lehtësimin/ndalimin e transmetimit në disa kanale për vendin tuaj kujdeset Central Regulatory Domain Agent; megjithatë duhet të konfigurohet siç duhet.

Kanoi aktual është treguar në këndin e sipërm të majtë.
Pas një kohë do të shfaqen pikëprerës dhe (shpresoj) disa klientë të lidhur me to.
Bloku i sipërm tregon pikëprerësit e zbuluar:

bssid
mac-adresa e pikëprerësit

pwr
cilësia e sinjalit, kur kanali është i zgjedhur

pwr
forca e sinjalit. disa shoferë nuk e raportojnë atë.

bikona
numri i bikonave të pranuara. nëse ju mungon treguesi i forcës së sinjalit, mund ta matni atë në bikona: sa më shumë bikona, aq më mirë është sinjali.

data
numri i kornizave të dhënave të pranuara

ch
kanali në të cilin punon pikëprerësi

mb
shpejtësia ose moda e pikëprerësit. 11 është 802.11b i pastër, 54 është 802.11g i pastër. vlerat midis këtyre dy janë një përzierje.

enc
kriptimi: opn: nuk ka kriptim, wep: kriptim wep, wpa: wpa ose wpa2, wep?: wep ose wpa (ende e paqartë)

essid
emri i rrjetit, ndonjëherë i fshehur

Bloku i poshtëm tregon klientët e zbuluar:

bssid
mac-adresa me të cilën klienti është i asocuar me këtë pikëprerës

stacion
mac-adresa e vetë klientit

pwr
forca e sinjalit. disa shoferë nuk e raportojnë atë.

paketat
numri i kornizave të dhënave të pranuara

probe
emrat e rrjetit (essid), që klienti ka provuar tashmë

Tani ju nevojitet të monitoroni rrjetin e synuar. Duhet të ketë të paktën një klient të lidhur me të, pasi thyerja e rrjeteve pa klientë është një temë më komplekse (shih seksionin Si të thyesh WEP pa klientë). Ajo duhet të përdorë kriptimin WEP dhe të ketë një sinjal të mirë. Ndoshta mund të ndryshosh pozitat e antenës për të përmirësuar marrjen e sinjalit. Ndonjëherë disa centimetra mund të jenë vendimtare për forcën e sinjalit.

Në shembullin e mësipërm ka një rrjet 00:01:02:03:04:05. Ajo doli të jetë objektivi i vetëm i mundshëm, pasi vetëm lidhja me të kishte një klient. Gjithashtu, ajo ka një sinjal të mirë, andaj është një objektiv i përshtatshëm për praktikë.

Sniffing i Vektorëve të Inizializimit

Për shkak të kalimeve midis kanaleve, nuk do të kapësh të gjitha paketat nga rrjeti i synuar. Prandaj, ne duam të dëgjojmë vetëm në një kanal dhe për më tepër të regjistroni të dhënat në disk, për të pasur mundësinë t'i përdorim ato për thyerje më vonë:

airodump-ng -c 11 --bssid 00:01:02:03:04:05 -w dump wlan0mon

Me parametrin -c zgjedh kanalin, ndërsa parametri pas -w është prefiksi i dump-eve të rrjetit të regjistruar në disk. Flaga --bssid bashkë me adresën MAC të pikës së qasjes kufizon marrjen e paketave në një pikë qasje. Flaga --bssid është e disponueshme vetëm në versionet e reja airodump-ng.

Para tĂ« kryeni njĂ« sulm WEP, do t'ju nevojiten nga 40,000 deri nĂ« 85,000 vektorĂ« tĂ« ndryshimit (Initialization Vector, IV). Çdo paketĂ« tĂ« dhĂ«nash pĂ«rmban njĂ« vektor tĂ« ndryshimit. Ato mund tĂ« ripĂ«rdoren, prandaj numri i vektorĂ«ve zakonisht Ă«shtĂ« pak mĂ« i vogĂ«l se numri i paketave tĂ« kapura.
Prandaj, do t'ju duhet të prisni për të kapur nga 40k deri në 85k paketa të dhënash (me IV). Nëse rrjeta nuk është e ngarkuar, kjo do të marrë shumë kohë. Mund ta përshpejtoni këtë proces duke përdorur një sulm aktiv (ose sulm të ripërsëritjes). Rreth tyre do të flasim në pjesën tjetër.

Hyrje

NĂ«se tani keni mjaft vektorĂ« tĂ« kapur tĂ« ndryshimit tĂ« ruajtur nĂ« njĂ« ose mĂ« shumĂ« skedarĂ«, mund tĂ« provoni tĂ« thyni WEP-časin:

aircrack-ng -b 00:01:02:03:04:05 dump-01.cap

Adresa MAC pas flamurit -b është BSSID i objektivit, ndërsa dump-01.cap është skedari që përmban paketat e kapura. Mund të përdorni disa skedarë, thjesht shtoni në komandë të gjitha emrat ose përdorni simbolin e zëvendësimit, si p.sh. dump*.cap.

Më shumë informacion rreth parametrave, rezultatëve dhe përdorimit mund të merrni nga aircrack-ng, shfaqjes dhe përdorimit mund të merrni nga udhëzimeve.

Numri i vektorĂ«ve tĂ« inicializimit tĂ« nevojshĂ«m pĂ«r tĂ« hakuar çelĂ«sin nuk Ă«shtĂ« i kufizuar. Kjo ndodh sepse disa vektora janĂ« mĂ« tĂ« dobĂ«t dhe humbasin mĂ« shumĂ« informacion nĂ« lidhje me çelĂ«sin se tĂ« tjerĂ«t. Zakonisht, kĂ«ta vektorĂ« inicializimi pĂ«rzihen me vektorĂ« mĂ« tĂ« fortĂ«. Pra, nĂ«se keni fat, mund tĂ« hakuar çelĂ«sin me vetĂ«m 20,000 vektorĂ« inicializimi. MegjithatĂ«, shpesh edhe kjo nuk Ă«shtĂ« e mjaftueshme, aircrack-ng mund tĂ« kĂ«rkojĂ« shumĂ« kohĂ« (njĂ« javĂ« ose mĂ« shumĂ« nĂ« rast tĂ« saktĂ«sisĂ« sĂ« lartĂ«), dhe pastaj tĂ« ju thotĂ« se çelĂ«si nuk mund tĂ« hakohet. Sa mĂ« shumĂ« vektorĂ« inicializimi keni, aq mĂ« shpejt mund tĂ« ndodhĂ« haku dhe zakonisht kjo bĂ«het pĂ«r disa minuta ose madje sekonda. Eksperienca tregon se pĂ«r tĂ« hakuar mjaftojnĂ« 40,000 – 85,000 vektorĂ«.

Ekzistojnë pikë të qasjes më të avancuara që përdorin algorithme speciale për të filtruar vektorët e dobët të inicializimit. Si rezultat, nuk do të mund të merrni më shumë se N vektorë nga pika e qasjes, ose do t'ju nevojiten miliona vektorë (p.sh., 5-7 milion) për të hakuar çelësin. Ju mund të lexoni në forum, çfarë të bëni në këto raste.

Sulmet aktive
Shumica e pajisjeve nuk mbĂ«shtesin injeksionin, tĂ« paktĂ«n pa drejtorĂ«t e modifikuar. Disa mbĂ«shtesin vetĂ«m sulme tĂ« caktuara. Ju lutemi, kontaktoni faqen e pĂ«rputhshmĂ«risĂ« dhe shikoni nĂ« kolonĂ«n aireplay. NdonjĂ«herĂ« kjo tabelĂ« nuk ofron informacion aktual, kĂ«shtu qĂ« nĂ«se shihni fjalĂ«n “JO” pĂ«rballĂ« drejtuesit tuaj, mos u shqetĂ«soni, mĂ« mirĂ« shikoni nĂ« faqen kryesore tĂ« drejtuesit, nĂ« listĂ«n e postimeve tĂ« drejtuesve nĂ« forumet tona. NĂ«se keni arritur tĂ« realizoni me sukses ripĂ«rsĂ«ritjen duke pĂ«rdorur njĂ« drejtues qĂ« nuk ishte pĂ«rfshirĂ« nĂ« listĂ«n e mbĂ«shtetur, mos hezitoni tĂ« propozojnĂ« ndryshime nĂ« faqen e tabelĂ«s sĂ« pĂ«rputhshmĂ«risĂ« dhe tĂ« shtoni njĂ« lidhje me udhĂ«zuesin e shpejtĂ«. (PĂ«r kĂ«tĂ« duhet tĂ« kĂ«rkoni njĂ« llogari wiki nĂ« IRC.)

Së pari, duhet të siguroheni se injeksioni i pakove funksionon me kartelën tuaj të rrjetit dhe drejtuesin. Mënyra më e thjeshtë për ta verifikuar këtë është të kryeni një sulm testues të injeksionit. Para se të vazhdoni, sigurohuni që e keni kaluar këtë test. Kartela juaj duhet të jetë në gjendje të injektojë, në mënyrë që të mund të kryeni hapat e mëposhtëm.

Ju duhet BSSID (adreasa MAC e pikës së qasjes) dhe ESSID (emri i rrjetit) të pikës së qasjes që nuk kryen filtrimin për adresat MAC (p.sh., tuajën), dhe që ndodhet brenda një distance të arritshme.

Provoni të lidheni me pikën e qasjes duke përdorur aireplay-ng:

aireplay-ng --fakeauth 0 -e "your network ESSID" -a 00:01:02:03:04:05 wlan0mon

Vlera pas -a do të jetë BSSID i pikës suaj të qasjes.
Injeksioni funksionoi, nëse shihni diçka të tillë:

12:14:06  Dërgimi i Kërkesës për Autentifikim
12:14:06  Autentifikimi i suksesshëm
12:14:06  Dërgimi i Kërkesës për Asocim
12:14:07  Asocimi i suksesshëm :-)

Nëse jo:

  • RivlerĂ«soni saktĂ«sinĂ« e ESSID dhe BSSID;
  • Sigurohuni qĂ« filtrimi pĂ«r adresat MAC tĂ« jetĂ« i çaktivizuar nĂ« pikĂ«n tuaj tĂ« qasjes;
  • Provoni kĂ«tĂ« po ashtu nĂ« njĂ« pikĂ« tjetĂ«r qasje;
  • Sigurohuni qĂ« drejtuesi juaj Ă«shtĂ« konfiguruar siç duhet dhe Ă«shtĂ« i mbĂ«shtetur;
  • NĂ« vend tĂ« '0' provoni '6000 -o 1 -q 10'.

Rikthimi ARP

Tani, kur e dimë se injeksioni i pakove funksionon, mund të bëjmë diçka që do të përshpejtojë ndjeshëm kapjen e vektorëve të inicializimit: sulmi i injeksioneve Kërkesave ARP.

Ideja kryesore

Me thënë ndryshe, ARP funksionon duke dërguar një kërkesë broadcast në adresën IP, dhe pajisja me atë adresë IP kthen një përgjigje. Duke qenë se WEP nuk mbron nga rindërprerja, ju mund të kapni paketën dhe ta dërgoni atë përsëri dhe përsëri derisa të jetë e vlefshme. Prandaj, duhet thjesht të kapni dhe përsëritni kërkesën ARP të dërguar nga pika e qasjes, për të krijuar trafik (dhe marrë vektorët e inicializimit).

Mënyra leni

Së pari, hapni dritaren me airodump-ng, e cila kap trafik (shih më sipër). Aireplay-ng dhe airodump-ng mund të punojnë njëkohësisht. Prisni që klienti të shfaqet në rrjetin e synuar dhe filloni sulmin:

aireplay-ng --arpreplay -b 00:01:02:03:04:05 -h 00:04:05:06:07:08 wlan0mon

-b tregon BSSID-në e synuar, -h në adresën MAC të klientit të lidhur.

Tani duhet të prisni për të marrë paketën ARP. Zakonisht është e nevojshme të prisni disa minuta (ose të lexoni artikullin më tej).
Nëse keni fat, mund të shihni diçka të tillë:

Duke kursyer kërkesat ARP në replay_arp-0627-121526.cap
Duhet gjithashtu të nisni airodump për të kapur përgjigjet.
Lexuar 2493 paketa (merrni 1 kërkesë ARP), dërguar 1305 paketa...

Nëse keni nevojë të ndaloni riprodhimin, nuk është e nevojshme të prisni shfaqjen e paketës së ardhshme ARP, mund të përdorni thjesht paketat e kapura më parë me parametrin -r <filename>.
Dhe nĂ« pĂ«rdorimin e injeksioneve ARP, mund tĂ« pĂ«rdorni metodĂ«n PTW pĂ«r tĂ« thyer çelĂ«sin WEP. Kjo redukton ndjeshĂ«m numrin e paketave tĂ« nevojshme, dhe po ashtu kohĂ«n pĂ«r thyerjen. Ju nevojitet tĂ« kapni njĂ« paketĂ« tĂ« plotĂ« me airodump-ng, pra mos pĂ«rdorni opsionin “--ivs” kur ekzekutoni komandĂ«n. PĂ«r aircrack-ng pĂ«rdorni “aircrack -z <file name>”. (PTW – lloji parazgjedhur i sulmit)

Nëse numri i paketave të dhënash të marra airodump-ng ndalon së rrituri, ndoshta do t'ju duhet të reduktoni shpejtësinë e riprodhimit. Bëni këtë me parametrin -x <packets per second>. Unë zakonisht filloj me 50 dhe e ulem derisa paketat të fillojnë të pranohen përsëri vazhdimisht. Një tjetër ndihmë mund të vijë nga ndryshimi i pozicionit të antenës.

Një mënyrë agresive

Shumica e sistemeve operative pastron cache-n ARP kur shkëputën. Nëse keni nevojë të dërgoni paketën e ardhshme pas ri-lidhjes (ose thjesht të përdorni DHCP), ata dërgojnë një kërkesë ARP. Si një efekt anësor, mund të kapni ESSID-në dhe ndoshta keystream-in gjatë ri-lidhjes. Kjo është e dobishme nëse ESSID-ja e objektivit tuaj është e fshehur ose nëse ajo përdor autentifikimin me çelës të ndarë.
Le të airodump-ng dhe aireplay-ng funksionojnë. Hapni një dritare tjetër dhe nisni sulmin e deautentifikimit:

KĂ«tu -a – ky Ă«shtĂ« BSSID i pikĂ«s sĂ« qasjes, -c MAC-adresa e klientit tĂ« pĂ«rzgjedhur.
Prisni disa sekonda dhe ARP replay do të funksionojë.
Shumica e klientëve përpiqen të rikthejnë lidhjen automatikisht. Por rreziku që dikush të njohë këtë sulm, ose të paktën të tregojë vëmendje ndaj asaj që ndodh në WLAN, është më i lartë se në sulme të tjera.

Më shumë instrumente dhe informacion në lidhje me to, do të gjeni këtu.

Mëso më shumë për kursin

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster