
06.08.2018, 19:41
|
|
Участник форума
Регистрация: 19.08.2017
Сообщений: 135
С нами:
4597526
Репутация:
2
|
|
Провел тест, всего ТД уязвимых нашел 5 штук, одна из них в 5ГГц.
Совместимые адаптеры: Alfa 036H, Alfa 036ACH - оба на Realtek.
Поиск шустый, не забываем перед атакой перевести адаптер в режим прослушивания. В случае с Alfa 036H не нужно перед атакой убивать wpa_supplicant командой airmon-ng check kill. В случае с Alfa 036ACH нужно.
Соответственно Alfa 036H нашел только 4 из 5 сетей, так как не может в 5 ГГц, Alfa 036ACH нашел 5.
Так же работает с TL-WN721N, перебор помедленнее, адаптер видит всего 3 уязвимые сети из 5 из-за плохой мощности.
Встроенный в ноутбук (MSI GL62) адаптер не работает - поиск идет, но не видит уязвимость ТД.
Уязвимые ТД все в с хорошим сигналом, так что возможно нужно быть близко к ТД для эксплуатации.
P.S. тестировал в Kali Linux, вот отличия:
1. Ставим зависимость для hcxtools:
# apt-get install libcurl4-gnutls-dev
2. Команды пишите без ./
# hcxdumptool -o test.pcapng -i wlp39s0f3u4u5 --enable_status
# hashcat -m 16800 test.16800 -a 3 -w 3 '?l?l?l?l?l?lt!'
и т.д.
3. 4 дня назад обновился hashcat, скорее всего в Вашей версии Kali стоит старый (в старой версии нет режима 16800.).
Делаем инкрементальный бекап, ставим поверх старой версии новую из исходников (make, make install).
4. Как тестить проще всего:
Если ваша ТД уязвима создаем словарь txt маленький, пихаем свой пароль
Словарь и документ с хешами должны быть в 1 папке, открываем из нее терминал и скармливаем hashcat хеши.
# hashcat -b -D 1,2,3 --force --optimized-kernel-enable -m 16800 hash dictionary
|
|
|

05.09.2018, 14:12
|
|
Новичок
Регистрация: 06.03.2017
Сообщений: 0
С нами:
4835747
Репутация:
0
|
|
Скрипт WiFite.py добавил себе пункт с захватом PMKID
|
|
|

14.10.2019, 00:47
|
|
Познающий
Регистрация: 30.03.2016
Сообщений: 41
С нами:
5327606
Репутация:
0
|
|
Поясните, пожалуйста, чем является PMK.
|
|
|

14.10.2019, 09:38
|
|
Новичок
Регистрация: 04.03.2018
Сообщений: 2
С нами:
4313846
Репутация:
0
|
|
keshavredina сказал(а):
Поясните, пожалуйста, чем является PMK.
Вот вроде не плохое обЪяснение
|
|
|

14.10.2019, 09:55
|
|
Познающий
Регистрация: 30.03.2016
Сообщений: 41
С нами:
5327606
Репутация:
0
|
|
Xulinam сказал(а):
Вот вроде не плохое обЪяснение
Здесь нет информации о том, как формируется PMK. Уже разобрался, спасибо: PMK - Pairwise Master Key, формируется так:
Код:
Код:
PMK = PBKDF2(HMAC−SHA1, PSK, SSID, 4096, 256)
Источник: Understanding WPA/WPA2 PSK Hash Cracking
|
|
|

14.10.2019, 09:57
|
|
Новичок
Регистрация: 04.03.2018
Сообщений: 2
С нами:
4313846
Репутация:
0
|
|
keshavredina сказал(а):
как формируется PMK
задавайте правильные вопросы)
|
|
|
|
 |
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|