
WPA2 पासफ्रेज़ को PMKID मान के साथ क्लाइंट या डी-ऑथेंटिकेशन के बिना क्रैक करने का एक उपकरण
यह प्रोग्राम Python में लिखा गया एक टूल है जो बिना किसी डी-ऑथेंटिकेशन या नेटवर्क पर क्लाइंट की आवश्यकता के WPA2 WiFi नेटवर्क की प्री-शेयर्ड कुंजी को पुनर्प्राप्त करता है। यह कुछ एक्सेस पॉइंट्स की कमजोरी को लक्षित करता है जो EAPOL संदेश 1 में PMKID मान का विज्ञापन करते हैं।
python pmkidcracker.py -s <SSID> -ap <APMAC> -c <CLIENTMAC> -p <PMKID> -w <WORDLIST> -t <THREADS(Optional)>
नोट: apmac, clientmac, pmkid एक हेक्सस्ट्रिंग होना चाहिए, उदा. b8621f50edd9
PMKID प्राप्त करने के दो मुख्य सूत्र निम्नलिखित हैं:
यह केवल समझने के लिए है, दोनों पहले से ही find_pw_chunk और calculate_pmkid में लागू किए गए हैं।
WireShark में पैकेटों का निरीक्षण करके मैन्युअल रूप से PMKID प्राप्त करने के चरण नीचे दिए गए हैं।
*आप नीचे दिए गए चरणों के बिना जल्दी से PMKID प्राप्त करने के लिए Hcxtools या Bettercap का उपयोग कर सकते हैं। मैन्युअल तरीका समझने के लिए है।
Wireshark से मैन्युअल रूप से PMKID प्राप्त करने के लिए, अपने वायरलेस एंटीना को मॉनिटर मोड में रखें, airodump-ng या समान टूल्स से सभी पैकेट कैप्चर करना शुरू करें। फिर EAPOL 1 हैंडशेक संदेश को कैप्चर करने के लिए अमान्य पासवर्ड का उपयोग करके AP से कनेक्ट करें। आर्गुमेंट्स के लिए आवश्यक फ़ील्ड प्राप्त करने के लिए अगले 3 चरणों का पालन करें।
WireShark में pcap खोलें:
wlan_rsna_eapol.keydes.msgnr == 1 से फ़िल्टर करें।यदि एक्सेस पॉइंट संवेदनशील है, तो आपको नीचे दिए गए स्क्रीनशॉट की तरह PMKID मान देखना चाहिए:
यह टूल केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका उपयोग किसी भी नेटवर्क पर भेद्यता का शोषण करने के लिए न करें जिसके आप मालिक नहीं हैं या जिसके परीक्षण की अनुमति नहीं है। इस स्क्रिप्ट के लेखक इसके उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।