Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wacker — أداة اختراق WPA3 باستخدام القاموس | Kitploit
أدوات/GitHubGitHub/blunderbuss-wctf/wacker
كسر كلمات المرورتدقيق Wi-Fiأمن الشبكات اللاسلكيةاختبار الاختراق
GitHubblunderbuss-wctf/wacker

wacker

أداة اختراق WPA3 باستخدام القاموس

عرض المستودع
37060منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة

مجموعة من البرامج النصية للمساعدة في تنفيذ هجوم قاموسي عبر الإنترنت ضد نقطة وصول WPA3. يستخدم Wacker واجهة التحكم في wpa_supplicant للتحكم في عمليات البرنامج الخفي للمحاور وللحصول على معلومات الحالة والإشعارات بالأحداث، مما يساعد في النهاية على تسريع محاولات الاتصال أثناء هجمات القوة العمياء.

ساحة واي فاي افتراضية

بدلاً من البحث عن نقطة وصول WPA3 للاختبار، فكر في إعداد بيئة محلية باستخدام mac80211_hwsim (التفاصيل أدناه) أو باستخدام الأجهزة الافتراضية التي يوفرها ملاذ قراصنة الترددات اللاسلكية (RF Hackers Sanctuary) (scoreboard.rfhackers.com).

أجهزة راديو محاكية محلية

لإعداد محاكي برمجي خاص بك لأجهزة راديو 802.11، ببساطة قم بتكوين وتحميل وحدة mac80211_hwsim الصحيحة.

root@kitploit:~
# modprobe mac80211_hwsim radios=4
# iwconfig
wlan0     IEEE 802.11  ESSID:off/any
          Mode:Managed  Access Point: Not-Associated   Tx-Power=20 dBm
          Retry short limit:7   RTS thr:off   Fragment thr:off
          Power Management:on

wlan1     IEEE 802.11  ESSID:off/any
          Mode:Managed  Access Point: Not-Associated   Tx-Power=20 dBm
          Retry short limit:7   RTS thr:off   Fragment thr:off
          Power Management:on

wlan2     IEEE 802.11  ESSID:off/any
          Mode:Managed  Access Point: Not-Associated   Tx-Power=20 dBm
          Retry short limit:7   RTS thr:off   Fragment thr:off
          Power Management:on

wlan3     IEEE 802.11  ESSID:off/any
          Mode:Managed  Access Point: Not-Associated   Tx-Power=20 dBm
          Retry short limit:7   RTS thr:off   Fragment thr:off
          Power Management:on

اختر إحدى الواجهات الجديدة كنقطة وصول WPA3 الخاصة بك واستخدم ملف التهيئة التالي.

root@kitploit:~
# cat hostapd.conf
interface=wlan0
ssid=WCTF_18
driver=nl80211
hw_mode=g
channel=1
logger_syslog=-1
logger_syslog_level=3
wpa=2
wpa_passphrase=Aeromechanics
wpa_key_mgmt=SAE
rsn_pairwise=CCMP
ieee80211w=2
group_mgmt_cipher=AES-128-CMAC

ثم ابدأ hostapd باستخدام:

root@kitploit:~
# hostapd -K -dd hostapd.conf

تقسيم قائمة كلمات

إذا كنت تنوي توزيع جهود الاختراق عبر سلسلة من بطاقات الشبكة، فإن البرنامج النصي split.sh المرفق سيقوم بتقسيم قائمة الكلمات لك.

root@kitploit:~
# ./split.sh 10 cyberpunk.words 
  50916 cyberpunk.words.aaa
  50916 cyberpunk.words.aab
  50916 cyberpunk.words.aac
  50916 cyberpunk.words.aad
  50916 cyberpunk.words.aae
  50916 cyberpunk.words.aaf
  50916 cyberpunk.words.aag
  50916 cyberpunk.words.aah
  50916 cyberpunk.words.aai
  50907 cyberpunk.words.aaj
 509151 total

بناء wpa_supplicant

نحن نقدم wpa_supplicant الخاص بنا لضمان تعيين تهيئات معينة بالإضافة إلى بعض التعديلات التي يجب إجراؤها داخل كود المصدر نفسه.

root@kitploit:~
# apt-get install -y pkg-config libnl-3-dev gcc libssl-dev libnl-genl-3-dev
# cp defconfig wpa_supplicant-2.10/wpa_supplicant/.config
# git apply wpa_supplicant.patch
# cd wpa_supplicant-2.10/wpa_supplicant
# make -j4
# ls -al wpa_supplicant
-rwxr-xr-x 1 root root 13541416 May 31 16:30 wpa_supplicant

متطلبات بايثون

يتطلب بايثون 3.6 فما فوق

العثور على هدف

يجب اعتبار Wacker أداة تكميلية لـ airodump أو kismet حيث يتم بالفعل اختيار الهدف. يقوم Wacker بتعطيل المسح الخلفي مع wpa_supplicant عن قصد للمساعدة في تسريع محاولات المصادقة.

تشغيل wacker

البرنامج النصي wacker.py مخصص للقيام بكل العمل الشاق ويتطلب بعض التفاصيل حول الهدف.

root@kitploit:~
# ./wacker.py --help
usage: wacker.py [-h] --wordlist WORDLIST --interface INTERFACE --bssid BSSID
                 --ssid SSID --freq FREQ [--start START_WORD] [--debug]

A WPA3 dictionary cracker. Must run as root!

optional arguments:
  -h, --help            show this help message and exit
  --wordlist WORDLIST   wordlist to use
  --interface INTERFACE
                        interface to use
  --bssid BSSID         bssid of the target
  --ssid SSID           the ssid of the WPA3 AP
  --freq FREQ           frequency of the ap
  --start START_WORD    word to start with in the wordlist
  --debug               increase logging output

إذا حالفنا الحظ... تشغيل الهجوم باستخدام مثيل واحد فقط...

root@kitploit:~
# ./wacker.py --wordlist cyberpunk.words --ssid WCTF_18 --bssid 02:00:00:00:00:00 --interface wlan2 --freq 2412
Start time: 21 Aug 2020 07:40:11
Starting wpa_supplicant...
    5795 / 509151   words (1.14%) :  79.41 words/sec : 0.020 hours lapsed :   1.76 hours to exhaust (21 Aug 2020 09:25:49)
Found the password: 'Aeromechanics'

Stop time: 21 Aug 2020 07:41:24

تشغيل مثيلات متعددة من wacker سهل إذا كان لديك بطاقات شبكة إضافية. لا تنسَ تقسيم قائمة الكلمات.

root@kitploit:~
# ./wacker.py --wordlist cyberpunk.words.aaa --ssid WCTF_18 --bssid 02:00:00:00:00:00 --interface wlan1 --freq 2412
# ./wacker.py --wordlist cyberpunk.words.aab --ssid WCTF_18 --bssid 02:00:00:00:00:00 --interface wlan2 --freq 2412
# ./wacker.py --wordlist cyberpunk.words.aac --ssid WCTF_18 --bssid 02:00:00:00:00:00 --interface wlan3 --freq 2412

ملفات مهمة

wacker مفصل جدًا. الملفات المهمة موجودة في /tmp/wacker/

  • wlan1 : أحد طرفي مقبس Unix (uds)
  • wlan1_client : الطرف الآخر من مقبس Unix
  • wlan1.conf : ملف تهيئة wpa_supplicant الأولي المطلوب
  • wlan1.log : مخرجات المحاور (فقط عند استخدام الخيار --debug)
  • wlan1.pid : ملف معرف العملية لمثيل wpa_supplicant
  • wlan1_wacker.log : مخرجات تصحيح wacker

تحذير

لا يتعامل wacker مع قوائم التحكم بالوصول (ACLs) التي تضعها نقطة الوصول WPA3 المستهدفة. وهذا يعني أن الكود الحالي يستخدم دائمًا نفس عنوان MAC. إذا قامت نقطة الوصول الهدف بحظر عنوان MAC الخاص بنا، فلن يميز البرنامج النصي بين فشل المصادقة الحقيقي وبين رفض عنوان MAC المحظور. وهذا يعني أننا سنعتبر كلمة المرور الصحيحة فاشلة. أحد الحلول... سيتعين علينا إضافة macchanger إلى المصدر على حساب التباطؤ.

المشاكل الشائعة

  • سترى هذا عندما لا يدعم برنامج تشغيل العميل لديك آلية إدارة المفاتيح الصحيحة (AKM). عادةً ما يظهر هذا في مخرجات wpa_supplicant بعد محاولة تشغيل برنامج wacker النصي. سيتوقف المحاور بشكل أساسي في انتظار تعليمات إضافية مع مشكلة AKM الموضحة أدناه. آلية إدارة المفاتيح المطلوبة هي 00-0F-AC:8 (SAE) في حالات WPA3.
root@kitploit:~
u631_3: WPA: AP group 0x10 network profile group 0x18; available group 0x10
u631_3: WPA: using GTK CCMP
u631_3: WPA: AP pairwise 0x10 network profile pairwise 0x18; available pairwise 0x10
u631_3: WPA: using PTK CCMP
u631_3: WPA: AP key_mgmt 0x400 network profile key_mgmt 0x400; available key_mgmt 0x400
u631_3: WPA: Failed to select authenticated key management type
u631_3: WPA: Failed to set WPA key management and encryption suites
تنزيل الأداة