
Uma ferramenta para quebrar a frase secreta WPA2 com valor PMKID sem clientes ou desautenticação
Este programa é uma ferramenta escrita em Python para recuperar a chave pré-compartilhada de uma rede WiFi WPA2 sem qualquer desautenticação ou exigir que clientes estejam na rede. Ele explora a fraqueza de certos pontos de acesso que anunciam o valor PMKID na mensagem 1 do EAPOL.
python pmkidcracker.py -s <SSID> -ap <APMAC> -c <CLIENTMAC> -p <PMKID> -w <WORDLIST> -t <THREADS(Optional)>
NOTA: apmac, clientmac, pmkid devem ser uma string hex, ex: b8621f50edd9
As duas principais fórmulas para obter um PMKID são as seguintes:
Isso é apenas para entendimento, ambos já estão implementados em find_pw_chunk e calculate_pmkid.
Abaixo estão os passos para obter o PMKID manualmente inspecionando os pacotes no WireShark.
*Você pode usar Hcxtools ou Bettercap para obter rapidamente o PMKID sem os passos abaixo. O método manual é para entendimento.
Para obter o PMKID manualmente do wireshark, coloque sua antena sem fio no modo monitor, comece a capturar todos os pacotes com airodump-ng ou ferramentas similares. Em seguida, conecte-se ao AP usando uma senha inválida para capturar a mensagem de handshake EAPOL 1. Siga os próximos 3 passos para obter os campos necessários para os argumentos.
Abra o pcap no WireShark:
wlan_rsna_eapol.keydes.msgnr == 1 no WireShark para exibir apenas os pacotes da mensagem 1 do EAPOL.Se o ponto de acesso for vulnerável, você deve ver o valor PMKID como na captura de tela abaixo:
Esta ferramenta é apenas para fins educacionais e de teste. Não a use para explorar a vulnerabilidade em qualquer rede que você não possua ou tenha permissão para testar. Os autores deste script não são responsáveis por qualquer uso indevido ou danos causados pelo seu uso.