Aircrack-ng
Par Valrian Castel (68700) Le 30 06 !00" Sec#rit$ La%s & Caen
Sommaire
Introduction o Aircrack-ng( c)est *#+i , o -#e .a-t-+n appren/re /ans ce t#t+rial ,
Les diffrents lments que l'on va utiliser o Air0+n-ng Passer sa carte en 0+/e 0+nit+r o Air+/#0p-ng 2c+#.rir les rsea#3 4i5i 6pti+ns E3plicati+ns o Airepla$-ng Les /i55rentes atta*#es 7ake a#t1enticati+n 8nrer /# tra5ic a.ec arprepla$ o Aircrack-ng -#an/ le lancer , Casser le c1i55re0ent
Conclusion
Introduction
Aircrack-ng, cest quoi
Aircrack-ng est #ne s#ite /9+#tils #tiliss a5in /9+%tenir l9acc:s ; #n rsea# 4i5i encr$pt en <EP= Aircrack-ng est essentielle0ent #tilis s+#s Lin#3( 0>0e si #ne .ersi+n <in/+4s e3iste= 2ans ce t#t+rial n+#s all+ns n+#s pr+cc#per /e la .ersi+n Lin#3=
Tlchargement
P+#r tlc1arger la s#ite Aircrack-ng( il .+#s s#55ira /e 5aire c+00e les a#tres l+giciels *#e .+#s installe@ s+#s Lin#3= P+#r 0a part( 'e s#is s#r A%#nt#( il .a /+nc 5all+ir *#e '9+#.re S$naptic et tr+#.er le pa*#et se n+00ant Aircrack-ng= Bais p+#r les c+nnaisse#rs( rien ne .a#t #n %+n a"t-get install aircrack-ng
Ane 5+is ceci 5ait( il ne .+#s reste pl#s *#9; passer ; la prati*#e ?
Airodum"-ng
A5in /9a.+ir /es in5+r0ati+ns s#r le rsea# ; tester( il .a 5all+ir scanner les rsea#3 ; p+rte= P+#r cela( il 5a#/ra #tiliser Air+/#0p-ng= En tapant air+/#0png( +n se ren/ c+0pte *#9il $ a %ea#c+#p /9+pti+ns /isp+ni%les= Bais +n .a parler se#le0ent /e celles *#i n+#s intressent= L9#sage /e la c+00an/e est C airodum"-ng %o"tions& %interface& V+ici les +pti+ns /isp+ni%les *#i .+nt n+#s >tre #tiles C --'rite (+# -4) Fna0eG la s#ite=) C 2#0p 5ile pre5i3= (6pti+n +%ligat+ire p+#r
--channel Fn#0%erG C Capt#re +n speci5ic c1annel= (6pti+n +%ligat+ire p+#r la s#ite=) --encr("t Ft$peG C 7ilter Aps %$ c$p1er s#ite= (7ac#ltati.e)
2ans #n pre0ier te0ps( n+#s all+ns /+nc scanner les rsea#3 '#ste p+#r /gr+ssir ; l9ai/e /e la c+00an/e airodum"-ng mon) H+#s .err+ns /+nc les rsea#3 ; p+rte= V+$+ns .+ir ce *#e cette c+00an/e n+#s 0+ntre C
Aire"la(-ng
Association successful 6-7 in/i*#e *#e la 5ake a#t1enticati+n a 5+ncti+nn= Lci '9ai /+nc #tilis 0+n a/resse 0ac= Han0+ins( si il $ a #n 5iltrage /9a/resse 0ac( ne .+#s in*#ite@ pas .+#s p+#rre@ *#an/ 0>0e +%tenir la cl <EP= Bais .+#s ne p+#rre@ pas .+#s c+nnecter si .+tre a/resse 0ac n9est pas ass+ci a# p+int /9acc:s= (29a#tres 0t1+/e e3istent a5in /e c1anger .+tre a/resse 0ac a# pr+5it /e l9a/resse 0ac /9#ne 0ac1ine /'; ass+cie= Bais cette 0t1+/e n9est pas /.el+ppe ici=) 2ans le cas /9#ne 5ake a#t1enticati+n *#i ne 5+ncti+nne pas( il 5a#/ra ra'+#ter #ne +pti+n ; la c+00an/e a.ec l9a/resse 0ac /9#ne stati+n /'; c+nnect ; ce p+int /9acc:s= 6n pe#t tr+#.er cette a/resse /ans la /e#3ie0e partie /# scan /9air+/#0p-ng= aire"la(-ng -5 ) -a %*SSI+& -h %2AC de la station& %interface& Ane 5+is cette tape e55ect#e a.ec s#cc:s( pass+ns ; la /e#3ie0e atta*#e *#i .a n+#s intresser ? La /e#3i:0e atta*#e s9appelle l9ar" re"la(= C+ncr:te0ent( n+#s all+ns in'ecter /es pa*#et et sti0#ler le rsea# a5in /e capt#rer /es pa*#ets AOP= Les pa*#ets AOP s+nt /es pa*#ets iss#s /9#n %r+a/cast= La c+00an/e *#e l9+n .a #tiliser est sensi%le0ent la 0>0e *#e la prc/ente( sa#5 *#e le t$pe /9atta*#e n9est pas le 0>0e C aire"la(-ng -8 -e %3SSI+& -a %*SSI+& -h %2AC de la station& -r tutorial-)5$ca" %interface&
6n .+it /+nc *#e le n+0%re /e pa*#ets l#s a#g0entent= Ce *#i .a n+#s intresser ici( ce s+nt les AOP re*#ests= P+#r #ne cl <EP 6J %its( il .a 5all+ir en.ir+n M0=000 AOP re*#est( et p+#r #ne cl M!8 %its( il 5a#/ra ; pe# pr:s J0=000 AOP re*#est= La pr+c1aine tape sera le crack grNce ; aircrack-ng=
Aircrack-ng
Laiss+ns /+nc t+#rner airepla$( p#is +#.r+ns #ne tr+isi:0e 5en>tre /e ter0inal= 2ans celle ci( n+#s all+ns 5aire 0arc1er aircrack-ng a.ec c+00e para0:tre le 5ic1ier #tilis a.ec airepla$-ng( /ans n+tre cas( c9est t#t+rial-0M=cap= H+#s all+ns /+nc 5aire la c+00an/e C aircrack-ng %fichier$ca"& H+#s a.+ns ens#ite la liste /es rsea#3 /#0ps( a.ec entre parent1:se le n+0%re /9L.s= Pl#s il $ a /9L.s( pl#s il $ a /e ress+#rce p+#r cracker la cl <EP= Ane 5+is le rsea# c1+isi( aircrack-ng se lance( et apr:s *#el*#es 0in#tes( .+#s +%tene@ ceci C
Lci( .+#s .+$e@ *#9en M" sec+n/es( la cl a t tr+#.e a.ec !M6000 L.s=
La tentati.e ne 5+ncti+nnera pas 5+rc0ent /:s le pre0ier essai= P+#r cela( .+#s p+#.e@ relancer aircrack-ng pl#sie#rs 5+is( c9est p+#r cela *#9il 5a#t c+ntin#er ; laisser t+#rner airepla$-ng ainsi *#e air+/#0p-ng /erri:re( a5in /e capter /es /+nnes s#ppl0entaires=
Conclusion
Et .+il;( c9tait pas si /#r ? Bais .+#s .+#s /e0an/e@ *#el est le %#t /e ce t#t+rial si ce n9est pas #n 1+4-t+ /e crack /e cl <EP= T+#t si0ple0ent /e /0+ntrer par AQK *#9#n rsea# <i5i encr$pt en <EP n9est pas /# t+#t sc#ris( et *#9en tr:s pe# /e te0ps +n pe#t $ acc/er si cel#i-ci n9a pas /e 5iltrage /9a/resse BAC= En c+ncl#si+n( la sc#rit 4i5i /pen/ /es 0t1+/es *#e l9+n s+#1aite 0ettre en +e#.re= P+#r 5aire #ne '+lie 0tap1+re( le cr$ptage <EP est #ne p+rte %anale( *#i pe#t >tre +#.erte par n9i0p+rte *#el passe-part+#t= Ce passe-part+#t se n+00e Aircrack-ng=