Брут WPA2 без handshake используя PMKID + hashcat

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Vikhedgehog, 6 Aug 2018.

  1. CRACK211

    CRACK211 Elder - Старейшина

    Joined:
    16 Sep 2009
    Messages:
    1,045
    Likes Received:
    1,127
    Reputations:
    11
    Я знаю что андроид построен Линукс. Но для видоус есть аналогичные программы)
    Если даже не все точки будут отдавать нужные данные это лучше чем ни чего) разве нет ?
     
    1. CRACK211

      CRACK211 Elder - Старейшина

      Joined:
      16 Sep 2009
      Messages:
      1,045
      Likes Received:
      1,127
      Reputations:
      11
      https://github.com/hsluoyz/WlanHelper
      Может кто из знатоков сможет раскурить тему. Это программа как я понял включает режим монитора в видоус. Вот правда не знаю можно ли инжектрть пакеты.
      https://nmap.org/npcap/guide/npcap-devguide.html
       
      #82 CRACK211, 4 Sep 2018
      Last edited: 4 Sep 2018
      1. binarymaster

        binarymaster Elder - Старейшина

        Joined:
        11 Dec 2010
        Messages:
        4,717
        Likes Received:
        10,195
        Reputations:
        126
        Эта утилита поставляется вместе с Npcap, и я осведомлён о её существовании и о том, как она работает. Npcap не позволяет проводить инъекцию пакетов, пока что.

        И ещё, считаю это оффтопом, и бессмысленным дублированием существующей информации (используйте поиск по форуму по тегу Npcap).
         
        1. CRACK211

          CRACK211 Elder - Старейшина

          Joined:
          16 Sep 2009
          Messages:
          1,045
          Likes Received:
          1,127
          Reputations:
          11
          Я ссылкой ошибся (
          https://github.com/nmap/nmap/issues/1144 я хотел этим поделится ) но вы и за это вкурсе )
           
          1. Monashka

            Monashka Member

            Joined:
            20 Sep 2017
            Messages:
            51
            Likes Received:
            10
            Reputations:
            0
            Не понял зачем инжект.
             
            1. binarymaster

              binarymaster Elder - Старейшина

              Joined:
              11 Dec 2010
              Messages:
              4,717
              Likes Received:
              10,195
              Reputations:
              126
              А как ещё по-твоему Authorization Request отправить? Без него точка EAPOL Key 1 не пришлёт.
               
              hydra, 4Fun and yarr like this.
              1. Monashka

                Monashka Member

                Joined:
                20 Sep 2017
                Messages:
                51
                Likes Received:
                10
                Reputations:
                0
                А если я просто пытаюсь соединиться с левым паролем, это не Authorization Request?
                 
                1. binarymaster

                  binarymaster Elder - Старейшина

                  Joined:
                  11 Dec 2010
                  Messages:
                  4,717
                  Likes Received:
                  10,195
                  Reputations:
                  126
                  Уровень по модели OSI не тот, учите матчасть. Под Windows этот тип пакетов без режима монитора не поймать.

                  Отправить можно средствами системы, но опять же, только в managed режиме.
                   
                  hydra and yarr like this.
                  1. Monashka

                    Monashka Member

                    Joined:
                    20 Sep 2017
                    Messages:
                    51
                    Likes Received:
                    10
                    Reputations:
                    0
                    А есть уже пентест сборки Linux, в которых присутствуют инструменты для ловли PMKID?
                    Может кто-то посоветует. AirCrack, AirSlax, Kali и ещё вроде 2 есть, одна на P начинается..
                     
                    #89 Monashka, 6 Sep 2018
                    Last edited: 12 Sep 2018
                    1. CRACK211

                      CRACK211 Elder - Старейшина

                      Joined:
                      16 Sep 2009
                      Messages:
                      1,045
                      Likes Received:
                      1,127
                      Reputations:
                      11
                      Можно поинтересоваться как прошел трюк с точками с включенным wps ?
                       
                      1. binarymaster

                        binarymaster Elder - Старейшина

                        Joined:
                        11 Dec 2010
                        Messages:
                        4,717
                        Likes Received:
                        10,195
                        Reputations:
                        126
                        Не прошёл. Для того, чтобы получить EAPOL Key 1, нужен Authentication Request.

                        Для отправки WPS пакетов выполняется подключение к точке в режиме Open (без шифрования). После этого можно отправлять нешифрованные EAPOL пакеты, однако при таком раскладе запрос авторизации не отправляется, поэтому EAPOL Key 1 не приходит. А на посылаемый EAPOL Key 2 точка уже не реагирует.

                        В теории, можно ещё попробовать "сломать" сервис wlansvc, отвечающий за подключение к точкам и работу с профилями беспроводных сетей. Чтобы он выполнил подключение к точке с нужными пакетами, но при этом без шифрования пакетов (как если бы подключался к открытой точке).
                         
                        dart8888, hydra and CRACK211 like this.
                        1. Monashka

                          Monashka Member

                          Joined:
                          20 Sep 2017
                          Messages:
                          51
                          Likes Received:
                          10
                          Reputations:
                          0
                          Там же ждать нужно какое-то время пока будет получен пакет с pmkid, и потом рыться в этих eapol искать его? Или чкак?
                           
                          1. VasiliyP

                            VasiliyP Elder - Старейшина

                            Joined:
                            30 Aug 2011
                            Messages:
                            365
                            Likes Received:
                            676
                            Reputations:
                            11
                            Нужно сделать попытку подключения с этого же интерфейса, тогда и только тогда будет нужный пакет.
                            Не нужно рыться - с указанным фильтром - это будет самый первый пакет. Вдобавок можно включить опцию в tcpdump - захватить только один пакет.
                             
                            hydra and binarymaster like this.
                            1. Monashka

                              Monashka Member

                              Joined:
                              20 Sep 2017
                              Messages:
                              51
                              Likes Received:
                              10
                              Reputations:
                              0
                              Этот .cap, что дальше с ним нужно будет сделать? Ведь нужно вытащить сам хэш, ну ту запись..
                              Вы могли бы описать свой метод на форуме hashcat, в той теме что про pmkid.
                               
                              1. VasiliyP

                                VasiliyP Elder - Старейшина

                                Joined:
                                30 Aug 2011
                                Messages:
                                365
                                Likes Received:
                                676
                                Reputations:
                                11
                                Здесь уже описано: https://forum.antichat.ru/threads/464369/page-2#post-4238069
                                 
                                hydra, Monashka and binarymaster like this.
                                1. oivan

                                  oivan New Member

                                  Joined:
                                  15 Feb 2018
                                  Messages:
                                  12
                                  Likes Received:
                                  2
                                  Reputations:
                                  0
                                  В новой версии Passcape Wireless Password Recovery появилась поддержка PMKID.
                                   
                                  1. binarymaster

                                    binarymaster Elder - Старейшина

                                    Joined:
                                    11 Dec 2010
                                    Messages:
                                    4,717
                                    Likes Received:
                                    10,195
                                    Reputations:
                                    126
                                    В набор aircrack-ng тоже добавили, чуть меньше недели назад:
                                    https://github.com/aircrack-ng/aircrack-ng/commit/d4a7da07b369d49988a864af4b670862d92ff0b6

                                    Правда придётся дождаться версии 1.4 :rolleyes:
                                     
                                    hydra, Kakoluk, Spinus and 2 others like this.
                                    1. Monashka

                                      Monashka Member

                                      Joined:
                                      20 Sep 2017
                                      Messages:
                                      51
                                      Likes Received:
                                      10
                                      Reputations:
                                      0
                                      Есть хоть кто-то кто на андройде поймал pmkid? Покажите что наловили.
                                       
                                      1. binarymaster

                                        binarymaster Elder - Старейшина

                                        Joined:
                                        11 Dec 2010
                                        Messages:
                                        4,717
                                        Likes Received:
                                        10,195
                                        Reputations:
                                        126
                                        Свершилось! :D

                                        https://github.com/aircrack-ng/aircrack-ng/releases/tag/1.4
                                         
                                        Kakoluk, Andrey9999, Spinus and 4 others like this.
                                        1. Triton_Mgn

                                          Triton_Mgn Elder - Старейшина

                                          Joined:
                                          6 Jul 2015
                                          Messages:
                                          3,673
                                          Likes Received:
                                          5,775
                                          Reputations:
                                          51
                                          Кстати, интересно для новичков и не только, протестить и написать инструкцию в тему https://antichat.xyz/forums/30/
                                          Можно получить грин репу. А самое главное набраться опыта. Пока эта тема не обуздана, дерзайте.
                                           
                                          binarymaster likes this.
                                          Loading...