
Ein Werkzeug zum Knacken von WPA2-Passphrasen mit PMKID-Wert ohne Clients oder De-Authentifizierung
Dieses Programm ist ein in Python geschriebenes Tool, um den Pre-Shared Key eines WPA2-WLAN-Netzwerks ohne Deauthentifizierung oder die Anwesenheit von Clients im Netzwerk wiederherzustellen. Es nutzt die Schwäche bestimmter Access Points aus, die den PMKID-Wert in der ersten EAPOL-Nachricht preisgeben.
python pmkidcracker.py -s <SSID> -ap <APMAC> -c <CLIENTMAC> -p <PMKID> -w <WORDLIST> -t <THREADS(Optional)>
HINWEIS: apmac, clientmac und pmkid müssen als Hexadezimalstring angegeben werden, z. B. b8621f50edd9
Die beiden Hauptformeln zur Berechnung eines PMKID lauten:
Dies dient nur dem Verständnis; beide Funktionen sind bereits in find_pw_chunk und calculate_pmkid implementiert.
Nachfolgend die Schritte, um den PMKID manuell durch die Untersuchung der Pakete in Wireshark zu erhalten.
*Sie können Hcxtools oder Bettercap verwenden, um den PMKID ohne die unten stehenden Schritte schnell zu erhalten. Die manuelle Methode dient dem Verständnis.
Um den PMKID manuell aus wireshark zu erhalten, versetzen Sie Ihre WLAN-Antenne in den Monitor-Modus und beginnen Sie mit airodump-ng oder ähnlichen Tools, alle Pakete aufzuzeichnen. Stellen Sie dann eine Verbindung zum Access Point mit einem ungültigen Passwort her, um die erste EAPOL-Handshake-Nachricht zu erfassen. Befolgen Sie die nächsten 3 Schritte, um die für die Argumente benötigten Felder zu erhalten.
Öffnen Sie den pcap-Dump in WireShark:
wlan_rsna_eapol.keydes.msgnr == 1, um nur Pakete der ersten EAPOL-Nachricht anzuzeigen.Wenn der Access Point anfällig ist, sollten Sie den PMKID-Wert wie im folgenden Screenshot sehen:
Dieses Tool dient ausschließlich zu Bildungs- und Testzwecken. Verwenden Sie es nicht, um die Sicherheitslücke in einem Netzwerk auszunutzen, das Ihnen nicht gehört oder für das Sie keine Testberechtigung haben. Die Autoren dieses Skripts übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch seine Verwendung entstehen.