
PPTP VPN 및 WPA2 Enterprise 캡처에서 MS-CHAPv2 핸드셰이크를 파싱하고 복호화하여, CloudCracker를 통한 오프라인 크래킹용 자격 증명을 추출합니다.
MS-CHAPv2 네트워크 핸드셰이크를 파싱하고 복호화하는 도구입니다.
가장 먼저 해야 할 일은 크랙하려는 MS-CHAPv2 핸드셰이크의 네트워크 트래픽을 확보하는 것입니다.
PPTP VPN 연결의 경우 tcpdump나 wireshark 같은 도구를 사용해 네트워크 캡처를 확보하면 됩니다. WPA2 Enterprise 무선 핸드셰이크의 경우 FreeRADIUS-WPE 같은 도구를 사용해 'challenge'와 'response' 매개변수를 확보하면 됩니다.
다음으로 chapcrack을 사용하여 패킷 캡처 또는 FreeRADIUS 인터셉트에서
MS-CHAPv2 핸드셰이크를 파싱하고 추출합니다.
chapcrack.py parse -i /path/to/capture.capchapcrack.py radius -C <challenge> -R <response>를 실행하세요. 여기서 challenge와 response는
FreeRADIUS-WPE로 인터셉트한 값입니다.chapcrack이 제공하는 CloudCracker 토큰을
https://www.cloudcracker.com 에 제출하세요.
결과를 받으면 PPTP 패킷 캡처를 복호화할 수 있습니다:
chapcrack.py decrypt -i </path/to/capture.cap> -o output.cap -n <result>
버그가 있나요? GitHub에 이슈를 생성해 주세요!
Copyright 2012 Moxie Marlinspike
GPLv3에 따라 라이선스가 부여됩니다: http://www.gnu.org/licenses/gpl-3.0.html