
أداة لكسر عبارة مرور WPA2 باستخدام قيمة PMKID دون الحاجة إلى عملاء أو إلغاء المصادقة
هذا البرنامج هو أداة مكتوبة بلغة Python لاستعادة المفتاح المشترك مسبقًا (Pre-Shared Key) لشبكة WiFi WPA2 دون الحاجة إلى إلغاء المصادقة أو وجود أي عملاء على الشبكة. يستهدف ضعف نقاط الوصول التي تعلن عن قيمة PMKID في رسالة EAPOL الأولى.
python pmkidcracker.py -s <SSID> -ap <APMAC> -c <CLIENTMAC> -p <PMKID> -w <WORDLIST> -t <THREADS(Optional)>
ملاحظة: apmac، clientmac، pmkid يجب أن تكون سلسلة سداسية عشرية، على سبيل المثال b8621f50edd9
الصيغتان الرئيسيتان للحصول على PMKID هما كالتالي:
هذا فقط للفهم، كلا العمليتين منفذتان بالفعل في find_pw_chunk و calculate_pmkid.
فيما يلي خطوات الحصول على PMKID يدويًا عن طريق فحص الحزم في WireShark.
*يمكنك استخدام Hcxtools أو Bettercap للحصول على PMKID بسرعة دون الخطوات أدناه. الطريقة اليدوية مخصصة للفهم.
للحصول على PMKID يدويًا من Wireshark، ضع هوائي اللاسلكي في وضع المراقبة، وابدأ في التقاط جميع الحزم باستخدام airodump-ng أو أدوات مشابهة. ثم اتصل بنقطة الوصول باستخدام كلمة مرور غير صالحة لالتقاط رسالة مصافحة EAPOL 1. اتبع الخطوات الثلاث التالية للحصول على الحقول المطلوبة للوسائط.
افتح ملف pcap في WireShark:
wlan_rsna_eapol.keydes.msgnr == 1 في WireShark لعرض حزم رسالة EAPOL 1 فقط.إذا كانت نقطة الوصول معرضة للخطر، يجب أن ترى قيمة PMKID كما في لقطة الشاشة أدناه:
هذه الأداة مخصصة للأغراض التعليمية والاختبارية فقط. لا تستخدمها لاستغلال الثغرة على أي شبكة لا تملكها أو ليس لديك إذن لاختبارها. مؤلفو هذا البرنامج النصي غير مسؤولين عن أي استخدام خاطئ أو ضرر ناتج عن استخدامها.