
Инструмент для взлома парольной фразы WPA2 с использованием значения PMKID без клиентов или деаутентификации
Эта программа — инструмент на Python для восстановления предварительного общего ключа (pre-shared key) сети WPA2 WiFi без деаутентификации и без необходимости наличия клиентов в сети. Она использует уязвимость некоторых точек доступа, которые передают значение PMKID в первом сообщении EAPOL.
python pmkidcracker.py -s <SSID> -ap <APMAC> -c <CLIENTMAC> -p <PMKID> -w <WORDLIST> -t <THREADS(Optional)>
ПРИМЕЧАНИЕ: apmac, clientmac, pmkid должны быть шестнадцатеричной строкой, например b8621f50edd9
Две основные формулы для получения PMKID:
Это только для понимания; обе функции уже реализованы в find_pw_chunk и calculate_pmkid.
Ниже приведены шаги для получения PMKID вручную путём анализа пакетов в WireShark.
*Вы можете использовать Hcxtools или Bettercap, чтобы быстро получить PMKID без выполнения описанных ниже шагов. Ручной способ приведён для понимания.
Чтобы получить PMKID вручную из Wireshark, переведите беспроводную антенну в режим мониторинга, начните захват всех пакетов с помощью airodump-ng или аналогичных инструментов. Затем подключитесь к точке доступа с использованием неверного пароля, чтобы захватить сообщение подтверждения связи EAPOL 1. Выполните следующие 3 шага, чтобы получить поля, необходимые для аргументов.
Откройте pcap-файл в WireShark:
wlan_rsna_eapol.keydes.msgnr == 1 в WireShark, чтобы отобразить только пакеты первого сообщения EAPOL.Если точка доступа уязвима, вы должны увидеть значение PMKID, как на скриншоте ниже:
Этот инструмент предназначен только для образовательных целей и тестирования. Не используйте его для эксплуатации уязвимости в сетях, которыми вы не владеете или на тестирование которых у вас нет разрешения. Авторы этого скрипта не несут ответственности за любое неправомерное использование или ущерб, причинённый в результате его использования.