Aller au contenu

Les bases

Basée sur https://tryhackme.com/room/wifihacking101


Termes clés :

  • SSID : Le nom du réseau que l'on voit lorsqu'on essaie de se connecter et qu'on est connecté.
  • ESSID : Un SSID qui est appliqué a plusieurs AP, par exemple dans un bureau avec un gros réseau et un rassemeblement de point d'accès.
  • BSSID : L'adresse MAC d'un point d'accès wifi.
  • WPA2-PSK : Sécurité d'un connexion wifi qui ne demande qu'un mot de passe commun à tous.
  • WPA2-EAP : Réseau wifi qui requiert un utilisateur/mot de passe qui est envoyé vers un serveur radius pour se connecter.
  • Radius : Un serveur pour authentifié des clients, pas seulement pour le wifi.

La taille minimum d'une PSK WPA2 est de 8.

La suite aircrack-ng :

  • aircrack-ng
  • airdecap-ng
  • airmon-ng
  • aireplay-ng
  • airodump-ng
  • airtun-ng
  • packetforge-ng
  • airbase-ng
  • airdecloak-ng
  • airolib-ng
  • airserv-ng
  • buddy-ng
  • ivstools
  • easside-ng
  • tkiptun-ng
  • wesside-ng

Lab

Pour créer un mot de passe rockyou.txt.

head /usr/share/wordlists/rockyou.txt -n 10000 | shuf -n 5 -

Mettre la carte wlan0 en monitor mode.

airmon-ng start wlan0

Arrêter les processus qui utilise l'adaptater réseau utilisé.

airmon-ng check kill

Cracker le mot de passe dans le pcap.

aircrack-ng NinjaJc01-01.cap -b 02:1A:11:FF:D9:BD -w /usr/share/wordlists/rockyou.txt

Cherhcer une authentification dans un pcap (wep).

wlan.fc.type_subtype == 0x0b

Afficher les auth wep.

wlan.wep.key