
Automatisiertes WPA/WPA2 PSK Angriffstool.
h4rpy ist ein automatisiertes Angriffswerkzeug für WPA/WPA2 PSK, ein Wrapper des aircrack-ng Frameworks.
h4rpy bietet eine saubere Oberfläche für das automatisierte Knacken von WPA/WPA2 PSK Netzwerken. h4rpy aktiviert den Monitor-Modus auf der ausgewählten drahtlosen Schnittstelle, scannt den drahtlosen Raum nach Zugangspunkten, versucht den WPA/WPA2 4-Wege-Handshake für den Zugangspunkt zu erfassen und startet einen Wörterbuchangriff auf den Handshake. Es ist auch möglich, Dissoziierungs-Pakete an Clients zu senden, die mit dem Zugangspunkt verbunden sind.
Die Installation besteht darin, das Repository zu klonen, ein Skript auszuführen, das die Abhängigkeiten installiert (das aircrack-ng Framework und Terminator werden benötigt, um h4rpy auszuführen), oder diese manuell zu installieren und h4rpy ausführbar zu machen. Das Installationsskript funktioniert mit den Paketmanagern apt und pacman (Debian und Arch).
# git clone https://github.com/MS-WEB-BN/h4rpy/
# cd h4rpy
# sudo bash config.sh
# sudo chmod +x h4rpy
Um h4rpy auszuführen:
# sudo ./h4rpy
Oben links: Aktivieren des Monitor-Modus, Scannen nach Zugangspunkten (Paketerfassung von rohen 802.11-Frames);
Oben rechts: Paketerfassung auf dem ausgewählten drahtlosen Netzwerk, Erfassen des WPA/WPA2 4-Wege-Handshakes;
Unten links: Sendet Dissoziierungs-Pakete an Clients, die derzeit mit einem ausgewählten Zugangspunkt verbunden sind;
Unten rechts: Wörterbuchangriff auf den erfassten WPA/WPA2 4-Wege-Handshake.

Die Software kann frei verwendet, modifiziert und weitergegeben werden, solange der Urheber genannt wird (n1x_ [MS-WEB]).
Jegliche Handlungen und/oder Aktivitäten, die mit h4rpy durchgeführt werden, liegen in Ihrer alleinigen Verantwortung. Der Missbrauch von h4rpy kann zu Strafanzeigen gegen die betreffenden Personen führen. Der Autor übernimmt keine Haftung für den Fall, dass gegen Personen, die h4rpy missbrauchen, um Gesetze zu brechen, Strafanzeigen erhoben werden.
Alle hier gehosteten Skripte/Werkzeuge/Programme wurden im Rahmen der Cybersicherheitskurse von MS-WEB erstellt, die sich an Anfänger richten, daher sind sie rein lehrreich und/oder demonstrativ und sollen auch dann so bleiben, wenn eine breitere Zielgruppe und reale Nutzung erreicht werden. Alle in Code vorhandenen Pausen dienen dazu, dass der Benutzer die Ausgabe lesen kann, damit die ausgeführte Aktion verstanden wird.
Alle Pull-Requests, die solche Pausen oder Teile der Ausgabe entfernen, widersprechen dem Bildungszweck und werden nicht akzeptiert.