Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
airbash — Un script conforme à POSIX, entièrement automatisé, de capture de PMKID et de handshake WPA PSK destiné aux tests de pénétration. | Kitploit
Outils/GitHubGitHub/tehw0lf/airbash
Cassage de Mots de PasseAudit Wi-FiAnalyse des VulnérabilitésTests d'Intrusion
GitHubtehw0lf/airbash

airbash

Un script conforme à POSIX, entièrement automatisé, de capture de PMKID et de handshake WPA PSK destiné aux tests de pénétration.

Voir le dépôt
37061il y a 0 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

airba.sh

Codacy Badge

Airbash est un script de capture de handshake et de PMKID WPA PSK entièrement automatisé, conforme à POSIX, destiné aux tests d'intrusion. Il est compatible avec Bash et Android Shell (testé sur Kali Linux et Cyanogenmod 10.2) et utilise aircrack-ng pour scanner les clients actuellement connectés aux points d'accès (AP). Ces clients sont ensuite déauthentifiés afin de capturer le PMKID et/ou le handshake lorsqu'ils tentent de se reconnecter à l'AP. La vérification des données capturées est effectuée à l'aide de hcxpcaptool et hcxpcapngtool de hcxtools par ZeroBeat. Si un ou plusieurs PMKID et/ou handshakes sont capturés, ils sont enregistrés dans une base de données SQLite3, avec l'heure de capture et les données GPS actuelles (si correctement configurées).

Après la capture, la base de données peut être testée pour les modèles de routeurs vulnérables à l'aide de crackdefault.sh. Il recherchera les entrées correspondant aux modules implémentés, qui incluent actuellement des algorithmes pour calculer les clés par défaut des routeurs Speedport 500-700, Thomson/SpeedTouch, UPC 7 chiffres (UPC1234567) et HOTBOX.

Pour plus d'informations sur l'attaque PMKID, New attack on WPA/WPA2 using PMKID est une bonne lecture.

Exemple d'exécution

asciicast

Prérequis

Interface WiFi en mode moniteur (sur Android, cela peut être réalisé en utilisant bcmon si l'appareil est compatible)

aircrack-ng (pour Android, les binaires précompilés android_aircrack peuvent être utilisés)

SQLite3 (Android : installé par défaut sur CyanogenMod 10.2)

openssl pour la compilation des modules et hcxtools

hcxpcaptool et hcxpcapngtool de hcxtools pour la détection des PMKID et/ou handshakes et la conversion aux formats hashcat

Afin de consigner les coordonnées GPS des points d'accès, configurez votre logiciel de consignation des coordonnées pour écrire dans .location/_.txt (le nom du fichier peut être choisi librement). Airbash utilisera toujours la sortie de cat "$path$loc"*.txt 2>/dev/null | sed '2q;d', ce qui équivaut à lire tous les fichiers .txt dans .loc/ et à sélectionner la deuxième ligne. La raison de cette implémentation est la fonctionnalité de GPSLogger, qui était utilisé sur l'appareil de développement.

Calcul des clés par défaut

Après avoir capturé un nouveau PMKID ou handshake, la base de données peut être interrogée pour les modèles de routeurs vulnérables. Si un module s'applique, les clés par défaut pour cette série de routeurs sont calculées et utilisées comme entrée pour aircrack-ng afin de tenter de récupérer la phrase de passe.

Compilation des modules

Les modules pour calculer les clés par défaut Thomson/SpeedTouch et UPC1234567 (7 chiffres aléatoires) sont inclus dans src/

Les crédits pour le code reviennent aux auteurs Kevin Devine et mailto:[email protected].

root@kitploit:~
Sur Linux :
gcc -fomit-frame-pointer -O3 -funroll-all-loops -o modules/st modules/stkeys.c -lcrypto
gcc -O2 -o modules/upckeys modules/upc_keys.c -lcrypto

Afin d'activer la détection automatique, veuillez déplacer les binaires vers airbash/bin (ils seront ajoutés au PATH lors de l'exécution) ou vers un répertoire qui se trouve dans le PATH.

Si vous êtes sur Android, vous devrez peut-être copier les binaires dans /system/xbin/ ou dans un autre répertoire où l'exécution de binaires est autorisée.

Utilisation

L'exécution de install.sh créera la base de données, préparera la structure des dossiers et créera des liens raccourcis vers les deux scripts, qui peuvent être déplacés vers un répertoire se trouvant dans $PATH pour permettre l'exécution depuis n'importe quel emplacement.

Après l'installation, vous devrez peut-être ajuster manuellement INTERFACE à la ligne 46 dans airba.sh. Cela sera déterminé automatiquement plus tard, mais pour l'instant la valeur par défaut est wlan0, pour permettre la compatibilité immédiate avec bcmon sur Android.

./airba.sh lance le script, en scannant et attaquant automatiquement les cibles qui ne se trouvent pas dans la base de données. ./crackdefault.sh tente de casser les algorithmes de clés par défaut connus.

Pour afficher le contenu de la base de données, exécutez sqlite3 .db.sqlite3 "SELECT * FROM hs" dans le répertoire principal.

Mise à jour (Linux uniquement... pour l'instant)

Airbash peut être mis à jour en exécutant update.sh. Cela clonera la branche master dans /tmp/ et écrasera les fichiers locaux.

Sortie

_n : nombre de points d'accès trouvés

__c/m : représente respectivement le numéro du client et le nombre maximal de clients trouvés

- : le point d'accès est sur liste noire

x : le point d'accès est déjà dans la base de données

? : le point d'accès est hors de portée (n'est plus visible par airodump)

La base de données

La base de données contient une table nommée captures avec sept colonnes.

id : compteur croissant des entrées de la table

latitude et longitude : coordonnées GPS du handshake (si disponibles)

bssid : adresse MAC du point d'accès

essid : identifiant du nom

pmkid : WPA PMKID, si capturé

psk : phrase de passe WPA, si connue

processed : drapeau défini par crackdefault.sh pour éviter le calcul en double des clés par défaut si une phrase de passe personnalisée a été utilisée.

Actuellement, la base de données SQLite3 n'est pas protégée par mot de passe.

Contribuer

Les contributions sont les bienvenues, en particulier des modules supplémentaires pour pouvoir casser plus de clés par défaut. Un modèle de module est inclus dans modules/. crackdefault.sh contient une instruction elif modèle pour inclure le nouveau module.

Si vous souhaitez contribuer, assurez-vous que votre code est sous licence MIT (comme ce projet). Lorsque vous contribuez à des scripts shell, veuillez vous assurer que le code est conforme à POSIX. Sinon, ouvrez simplement un ticket décrivant brièvement les modifications et créez une pull request !

Contributeurs : D4rk4 (a commité le module HOTBOX !)

Télécharger l’outil