
Uno strumento per craccare la passphrase WPA2 con valore PMKID senza client o de-autenticazione
Questo programma è uno strumento scritto in Python per recuperare la chiave pre-condivisa di una rete WiFi WPA2 senza de-autenticazione o necessità che client siano sulla rete. Sfrutta la debolezza di alcuni punti di accesso che pubblicizzano il valore PMKID nel messaggio EAPOL 1.
python pmkidcracker.py -s <SSID> -ap <APMAC> -c <CLIENTMAC> -p <PMKID> -w <WORDLIST> -t <THREADS(Optional)>
NOTA: apmac, clientmac, pmkid devono essere stringhe esadecimali, es. b8621f50edd9
Le due formule principali per ottenere un PMKID sono le seguenti:
Questo è solo per comprendere, entrambi sono già implementati in find_pw_chunk e calculate_pmkid.
Di seguito i passaggi per ottenere il PMKID manualmente ispezionando i pacchetti in Wireshark.
*Puoi usare Hcxtools o Bettercap per ottenere rapidamente il PMKID senza i passaggi seguenti. Il metodo manuale serve per comprendere.
Per ottenere il PMKID manualmente da Wireshark, metti la tua antenna wireless in modalità monitor, inizia a catturare tutti i pacchetti con airodump-ng o strumenti simili. Quindi connettiti al punto di accesso usando una password non valida per catturare il messaggio di handshake EAPOL 1. Segui i prossimi 3 passaggi per ottenere i campi necessari per gli argomenti.
Apri il file pcap in Wireshark:
wlan_rsna_eapol.keydes.msgnr == 1 in Wireshark per visualizzare solo i pacchetti del messaggio EAPOL 1.Se il punto di accesso è vulnerabile, dovresti vedere il valore PMKID come nello screenshot seguente:
Questo strumento è solo per scopi educativi e di test. Non utilizzarlo per sfruttare la vulnerabilità su reti di cui non possiedi o non hai il permesso di testare. Gli autori di questo script non sono responsabili per qualsiasi uso improprio o danno causato dal suo utilizzo.