
Analysiert und entschlüsselt MS-CHAPv2-Handshakes aus PPTP-VPN- und WPA2-Enterprise-Captures und extrahiert Anmeldedaten für das Offline-Cracking mittels CloudCracker.
Ein Werkzeug zum Parsen und Entschlüsseln von MS-CHAPv2-Netzwerk-Handshakes.
Zuerst müssen Sie den Netzwerkverkehr für den MS-CHAPv2-Handshake, den Sie knacken möchten, erfassen.
Für PPTP-VPN-Verbindungen verwenden Sie einfach ein Tool wie tcpdump oder Wireshark, um einen Netzwerkmitschnitt zu erhalten. Für WPA2-Enterprise-Wireless-Handshakes verwenden Sie einfach ein Tool wie FreeRADIUS-WPE, um die Parameter 'challenge' und 'response' zu erhalten.
Als Nächstes verwenden Sie chapcrack, um den MS-CHAPv2-Handshake aus Ihrem Paketmitschnitt oder FreeRADIUS-Abfang zu parsen und zu extrahieren.
chapcrack.py parse -i /path/to/capture.capchapcrack.py radius -C <challenge> -R <response>, wobei challenge und response die Werte sind, die Sie mit FreeRADIUS-WPE abgefangen haben.Reichen Sie den CloudCracker-Token, den chapcrack Ihnen gibt, bei https://www.cloudcracker.com ein
Wenn Sie Ihre Ergebnisse erhalten, können Sie einen PPTP-Paketmitschnitt entschlüsseln:
chapcrack.py decrypt -i </path/to/capture.cap> -o output.cap -n <result>
Haben Sie einen Fehler gefunden? Bitte erstellen Sie ein Issue hier auf GitHub!
Copyright 2012 Moxie Marlinspike
Lizenziert unter der GPLv3: http://www.gnu.org/licenses/gpl-3.0.html