Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pmkidcracker — Un outil pour casser une phrase de passe WPA2 avec la valeur PMKID sans clients ni désauthentification | Kitploit
Outils/GitHubGitHub/n0mi1k/pmkidcracker
Cassage de Mots de PasseAudit Wi-FiSécurité Sans FilTests d'Intrusion
GitHubn0mi1k/pmkidcracker

pmkidcracker

Un outil pour casser une phrase de passe WPA2 avec la valeur PMKID sans clients ni désauthentification

Voir le dépôt
23330il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Craqueur PMKID WPA2

Ce programme est un outil écrit en Python pour récupérer la clé pré-partagée d'un réseau WiFi WPA2 sans déconnexion (de-authentication) et sans nécessiter la présence de clients sur le réseau. Il cible la faiblesse de certains points d'accès qui annoncent la valeur PMKID dans le message EAPOL 1.

Utilisation du programme

root@kitploit:~
python pmkidcracker.py -s <SSID> -ap <APMAC> -c <CLIENTMAC> -p <PMKID> -w <WORDLIST> -t <THREADS(Optional)>
aide

REMARQUE : apmac, clientmac, pmkid doivent être une chaîne hexadécimale, par exemple b8621f50edd9

Comment le PMKID est calculé

Les deux formules principales pour obtenir un PMKID sont les suivantes :

  1. Calcul de la clé maître par paire (PMK) : passphrase + salt(ssid) => PBKDF2(HMAC-SHA1) de 4096 itérations
  2. Calcul du PMKID : HMAC-SHA1[pmk + ("PMK Name" + bssid + clientmac)]

Ceci est seulement pour la compréhension, les deux sont déjà implémentés dans find_pw_chunk et calculate_pmkid.

Obtention du PMKID

Voici les étapes pour obtenir le PMKID manuellement en inspectant les paquets dans WireShark.

*Vous pouvez utiliser Hcxtools ou Bettercap pour obtenir rapidement le PMKID sans les étapes ci-dessous. La méthode manuelle est pour la compréhension.

Pour obtenir le PMKID manuellement depuis Wireshark, placez votre antenne sans fil en mode monitor, commencez à capturer tous les paquets avec airodump-ng ou des outils similaires. Connectez-vous ensuite au point d'accès en utilisant un mot de passe invalide pour capturer le message d'échange EAPOL 1. Suivez les 3 étapes suivantes pour obtenir les champs nécessaires aux arguments.

Ouvrez le fichier pcap dans WireShark :

  • Filtrez avec wlan_rsna_eapol.keydes.msgnr == 1 dans WireShark pour afficher uniquement les paquets du message EAPOL 1.
  • Dans le paquet EAPOL 1, développez le champ IEEE 802.11 QoS Data pour obtenir l'adresse MAC du point d'accès (AP MAC) et celle du client (Client MAC).
  • Dans le paquet EAPOL 1, développez 802.1 Authentication > WPA Key Data > Tag: Vendor Specific > PMKID se trouve en dessous.

Si le point d'accès est vulnérable, vous devriez voir la valeur PMKID comme dans la capture d'écran ci-dessous :

pmkid

Exécution de démonstration

craqué

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de test. Ne l'utilisez pas pour exploiter la vulnérabilité sur un réseau dont vous n'êtes pas propriétaire ou pour lequel vous n'avez pas la permission de tester. Les auteurs de ce script ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par son utilisation.

Télécharger l’outil