Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wifi-cracking — Casser les routeurs Wi-Fi WPA/WPA2 avec Airodump-ng et Aircrack-ng/Hashcat | Kitploit
Outils/GitHubGitHub/brannondorsey/wifi-cracking
Cassage de Mots de PasseAudit Wi-FiApprentissage et Éducation
GitHubbrannondorsey/wifi-cracking

wifi-cracking

Casser les routeurs Wi-Fi WPA/WPA2 avec Airodump-ng et Aircrack-ng/Hashcat

Voir le dépôt
12.6k1.2k119il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Craquage Wi-Fi

Craquez les routeurs Wi-Fi WPA/WPA2 avec Airodump-ng et Aircrack-ng/Hashcat.

Ceci est un bref tutoriel pas à pas qui illustre comment craquer les réseaux Wi-Fi sécurisés avec des mots de passe faibles. Il n'est pas exhaustif, mais il devrait vous donner suffisamment d'informations pour tester la sécurité de votre propre réseau ou pénétrer un réseau voisin. L'attaque décrite ci-dessous est entièrement passive (écoute uniquement, rien n'est diffusé depuis votre ordinateur) et il est impossible de la détecter à condition que vous n'utilisiez pas réellement le mot de passe que vous craquez. Une attaque active optionnelle de désauthentification peut être utilisée pour accélérer le processus de reconnaissance et est décrite à la fin de ce document.

Si vous êtes familier avec ce processus, vous pouvez sauter les descriptions et passer directement à la liste des commandes en bas de page. Pour une variété de suggestions et de méthodes alternatives, consultez l'annexe. neal1991 et tiiime ont également gracieusement fourni des traductions de ce document et de l'annexe en chinois si vous préférez ces versions.

AVERTISSEMENT : Ce logiciel/tutoriel est destiné uniquement à des fins éducatives. Il ne doit pas être utilisé pour des activités illégales. L'auteur n'est pas responsable de son utilisation. Ne soyez pas un imbécile.

Pour commencer

Ce tutoriel suppose que vous :

  • Êtes à l'aise avec l'utilisation de la ligne de commande
  • Utilisez une distribution Linux basée sur Debian, de préférence Kali Linux (les utilisateurs d'OSX consulter l'annexe)
  • Avez installé Aircrack-ng
    • sudo apt-get install aircrack-ng
  • Possédez une carte sans fil prenant en charge le mode moniteur (voir ici pour une liste des appareils pris en charge)

Craquage d'un réseau Wi-Fi

Mode Moniteur

Commencez par lister les interfaces sans fil qui prennent en charge le mode moniteur avec :

airmon-ng

Si vous ne voyez aucune interface listée, alors votre carte sans fil ne supporte pas le mode moniteur 😞

Nous supposerons que le nom de votre interface sans fil est wlan0, mais assurez-vous d'utiliser le bon nom s'il diffère. Ensuite, nous allons placer l'interface en mode moniteur :

airmon-ng start wlan0

Exécutez iwconfig. Vous devriez maintenant voir une nouvelle interface en mode moniteur listée (probablement mon0 ou wlan0mon).

Trouver votre cible

Commencez à écouter les trames balises 802.11 diffusées par les routeurs sans fil à proximité en utilisant votre interface moniteur :

airodump-ng mon0

Vous devriez voir un résultat similaire à celui ci-dessous.

CH 13 ][ Elapsed: 52 s ][ 2017-07-23 15:49                                         
                                                                                                                                              
 BSSID              PWR  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                              
 14:91:82:F7:52:EB  -66      205       26    0   1  54e  OPN              belkin.2e8.guests                                                   
 14:91:82:F7:52:E8  -64      212       56    0   1  54e  WPA2 CCMP   PSK  belkin.2e8                                                          
 14:22:DB:1A:DB:64  -81       44        7    0   1  54   WPA2 CCMP        <length:  0>                                                        
 14:22:DB:1A:DB:66  -83       48        0    0   1  54e. WPA2 CCMP   PSK  steveserro                                                          
 9C:5C:8E:C9:AB:C0  -81       19        0    0   3  54e  WPA2 CCMP   PSK  hackme                                                                 
 00:23:69:AD:AF:94  -82      350        4    0   1  54e  WPA2 CCMP   PSK  Kaitlin's Awesome                                                   
 06:26:BB:75:ED:69  -84      232        0    0   1  54e. WPA2 CCMP   PSK  HH2                                                                 
 78:71:9C:99:67:D0  -82      339        0    0   1  54e. WPA2 CCMP   PSK  ARRIS-67D2                                                          
 9C:34:26:9F:2E:E8  -85       40        0    0   1  54e. WPA2 CCMP   PSK  Comcast_2EEA-EXT                                                    
 BC:EE:7B:8F:48:28  -85      119       10    0   1  54e  WPA2 CCMP   PSK  root                                                                
 EC:1A:59:36:AD:CA  -86      210       28    0   1  54e  WPA2 CCMP   PSK  belkin.dca

Pour les besoins de cette démo, nous choisirons de craquer le mot de passe de mon réseau, "hackme". Souvenez-vous de l'adresse MAC BSSID et du numéro de canal (CH) affichés par airodump-ng, car nous en aurons besoin pour l'étape suivante.

Capturer une poignée de main à 4 voies

WPA/WPA2 utilise une poignée de main à 4 voies pour authentifier les appareils sur le réseau. Vous n'avez pas besoin de savoir ce que cela signifie, mais vous devez capturer l'une de ces poignées de main afin de craquer le mot de passe du réseau. Ces poignées de main se produisent chaque fois qu'un appareil se connecte au réseau, par exemple, lorsque votre voisin rentre du travail. Nous capturons cette poignée de main en dirigeant airmon-ng pour surveiller le trafic sur le réseau cible en utilisant le canal et la valeur bssid découverts lors de la commande précédente.

# remplacez les valeurs -c et --bssid par celles de votre réseau cible
# -w spécifie le répertoire où nous enregistrerons la capture de paquets
airodump-ng -c 3 --bssid 9C:5C:8E:C9:AB:C0 -w . mon0
 CH  6 ][ Elapsed: 1 min ][ 2017-07-23 16:09 ]                                        
                                                                                                                                              
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                              
 9C:5C:8E:C9:AB:C0  -47   0      140        0    0   6  54e  WPA2 CCMP   PSK  ASUS  

Maintenant, nous attendons... Une fois que vous avez capturé une poignée de main, vous devriez voir quelque chose comme [ WPA handshake: bc:d3:c9:ef:d2:67 en haut à droite de l'écran, juste à droite de l'heure actuelle.

Si vous êtes impatient et que vous êtes à l'aise avec une attaque active, vous pouvez forcer les appareils connectés au réseau cible à se reconnecter en leur envoyant des paquets de désauthentification malveillants. Cela aboutit souvent à la capture d'une poignée de main à 4 voies. Consultez la section sur l'attaque deauth ci-dessous pour plus d'informations.

Télécharger l’outil