
Cattura e decifra automaticamente gli handshake WPA-2 con un'architettura distribuita client-server.
Strumento che automatizza la decifratura delle credenziali Wi-Fi WPA-2 utilizzando un'architettura client-server
Airstrike utilizza l'architettura Hashcat Brain, la suite aircrack-ng, l'utility entr e alcuni script di supporto.
Puoi usare lo script install.sh per scaricare tutte le dipendenze (se sei su un sistema che ha accesso ad apt o pacman, ma se usi Gentoo, dovrai installare hcxtools manualmente, non sono disponibili nei loro repository, o forse mi è sfuggito qualcosa. Alcune altre distribuzioni non comuni non sono incluse, per esempio Alpine non ha il pacchetto hashcat, ma se la tua distribuzione è esotica, puoi usare Nix su di essa, tutti i pacchetti necessari sono in nixpkgs.)
Se usi Nix/NixOS, puoi accedere a Nix-Shell con le dipendenze necessarie con:
nix-shell -p hashcat hashcat-utils aircrack-ng entr hcxtools
Esegui aircrack_server.sh sulla macchina su cui vuoi decifrare le password.
Questo script costruisce il file aircrack_client.sh, che può essere eseguito su qualsiasi host Linux in grado di connettersi al server avviato in precedenza. All'esecuzione, il client cattura automaticamente gli handshake, si connette al server e invia i dati catturati.
Ogni volta che una password viene decifrata con successo dal server, lo script watcher.sh la stampa sul terminale lato server.
L'unico flag obbligatorio per airstrike_client.sh è il flag -w: specifica la wordlist che deve essere utilizzata dal server. L'interfaccia di ascolto può essere specificata con il flag -i. Per impostazione predefinita, viene automaticamente selezionata l'interfaccia wireless corrente.
Inoltre, airstrike_client.sh ascolta i dati WPA-2 senza alcun filtro, quindi catturerà e decifrerà tutte le password di tutte le reti Wi-Fi nel raggio d'azione (ogni volta che vengono scambiati handshake).
Ctrl + S invierà gli asset catturati (handshake Wi-Fi in formato .hccapx) al server.
Ctrl + I mostra informazioni sullo stato della cattura.
Le scorciatoie sopra possono essere utilizzate all'interno di un'istanza in esecuzione di airstrike_client.sh
realizzato con ❤️ da Red Code Labs <*>