Pages vues : 210585. Actuellement : 6 connectés. Aujourd'hui : 11 visiteurs. Record de connecté : 25.
Dernière mise à jour le
26.12.2009 à 18:35
Cours N° 7
Voici le premier cours qui ne traite pas de Cracking logiciel. Puisque le Cracking Wifi est quand même un "classique"
du piratage, il faut quand même que je vous en fasse profiter ;)
Pour Cracker une clé WEP ( Wired Equivalent Privacy ), on a besoin de travailler sur Linux. La méthode la plus pratique si vous n'avez pas de Linux
installé sur votre pc est de booter sur un CD Linux ( on utilisera la version Back|Track2 ).
Si vous travaillez déjà sur une machine Linux, il vous suffit juste de télécharger la suite Aircrack-ng
Voici la version de Linux utilisé pour le Cracking-Wep. Vous pouvez bien sur en utiliser une autre mais l'avantage dans cette
version est qu'elle contient déjà tous les outils de la suite "aircrack-ng".
Une fois le .ISO téléchargé, gravez l'image sur un CD vierge. Si vous ne savez pas comment faire, allez voir ceci
Une fois l'image gravé, rebooter votre PC et bootez depuis le CD. Si rien ne se passe, aller dans le BIOS au démarrage
de l'ordinateur et modifiez la liste de priorité de boot :
1) Amovible Device
2) CD
3) Harddisk
4) LAN
le cours va se diviser en 4 grandes parties :
Airmon-ng // Il va servir à détecter et à activer les interfaces Wifi.
Airodump-ng // Il va servir à la collecte d'information, ESSID, BSSID, STATION ...
Aireplay-ng // Il va servir d'une part à tester si le rooter comporte un filtre d'adresse MAC et d'autre part à
stimuler le réseau et à envoyer des paquets.
Aircrack-ng // Il va servir à bruteforcer la Clé quand on aura assez d'IVS et de .cap
Une fois le CD gravé et le BIOS modifié, rebooter le PC et vous devriez arriver là :
Arrivé à ce stade, pressez juste "Enter" et le system va booter sous Back|Track2.
Quand le système s'est totalement initialisé, entrez :
bt login : root
Password : toor
Quand le login a été accepté, tapez "startx" puis "Enter" et le système démarrera.
Maintenant, vous travaillez sur une machine Linux !
Il faut maintenant savoir quel chipset a votre carte Wifi. la Carte utilisée et conseillé pour ce Cracking
est une Alfa AWUS036s ( chipset ralink ), on peut la commander ICI pour 44€
Pour le choix de la carte, vous pouvez choisir n'importe laquelle qui supporte le chipset "rt2500"
Liste des cartes compatibles Back|Track
Cette liste est non-exhaustive, vous pouvez m'envoyer un mail si votre carte fonctionne correctement et qu'elle n'est pas dans la liste.
Merci de précisez :
Le nom exact.
Le type ( USB, PCI ... )
Le driver qu'elle utilise
PCI
Linksys WMP54G v.4.5
Dlink DWL-AG530
Dlink DWL-G520
Dlink DWL-G510
Foxconn WLL-3350
Netgear WG311T
Netgear WPN311
Asus WL-138g v2
MSI PC60G
Mini PCI ( intégré )
Broadcom BCM4306 802.11b/g (rev 3)
Broadcom BCM4318 802.11b/g
IBM AR5212 802.11abg NIC (rev 01)
IPW2100
IPW3945
IPW3945
WN360G
Mini PCIe (Built in)
Broadcom BCM4311 802.11b/g
PCMCIA Cards
3COM 3CRWE154G72 v1
3COM 3CRPAG175B with XJACK Antenna
AirLink101 AWLC4130
ASUS WL100G
Belkin F5D7010 V1000
Belkin F5D7010 V5000
Belkin F5D7010 V6000
Belkin F5D7011
Buffalo WLI-CB-G54HP
Cisco AIR-PCM350
Cisco Aironet AIR-CB21AG-A-K9
Dlink DWA-645
Dlink DWL-610
Dlink DWL-650+
Dlink DWL-G650
Dlink DWL-G630, 650+/-
Dlink DWL-G650M
Dlink DWL-G650+
D-Link WNA-1330
Gigabyte GN-WM01GT AirCruiserG Mach G
Lucent Technologies Orinoco Silver
Linksys WPC54G v1.2
Linksys WPC54G v3
Motorola WN825G v2
NetGear MA401
NetGear WPN511
NetGear WPN511 - Range Max
NetGear WG511T
NetGear WAG511v2
NetGear WG511 v1
NetGear WG511v2
Netgear WG511U
NetGear WPN511GR
Netgear WPNT511
PROXIM ORiNOCO 802.11b/g Gold (Model: 8470-WD)
Senao NL-2511CD PLUS EXT2
Senao Sl-2511CD Plus EXT2
SMC 2532W-B
SMC SMC2536W-AG
SMC WCB-G
SWEEX LW051 ver:1.0
TP-link SuperGeXtended Range 108M Wireless Cardbus Adapter(TL-WN610G)
TP-link eXtended Range 54M Wireless Cardbus Adapter (TL-WN510G)
Ubiquiti SRC
Wistron WLAN 802.11a/b/g Cardbus CB9-GP
X-Micro WLAN 11g PCMCIA Card (XWL-11GPAG)
ZCom XI-325HP+
Zyxel ZyAIR G-100 PCMCIA Card (FCC ID:N89-WE601l)
4.5 USB Dongles
ALFA Networks AWUS036H
ALFA Networks AWUS036S
ASUS WL-167G
AVM Fritz!Wlan USB V1.1
Belkin F5D7050 V1
Belkin F5D7050B
Belkin F5D7051
Belkin 7050E ver 1010ec(microdigital)
Buffalo Airstation G54 WLI-U2-KG54-AI (2A)
Chiefmax
D-Link DWA-110 (USB)
D-Link DWL 122 (USB) F/W 3.2.1 H/W A1
D-Link DWL G122 (USB) F/W 2.03 B1
D-Link WUA-1340
Edimax EW-7317UG
Edimax EW-7318USG
Linksys WUSB54g v4
Linksys WUSB54GC
MSI US54SE
NetGear WG111v2
NetGear WG111T
Netopia ter/gusb-e
OvisLink Evo-w54usb
SafeCom SWMULZ-5400
Sagem XG-760a
SMCWUSB-G EU
TP-link tj-WN321G
UNEX uro12i
ZyDAS 1211
Cette liste est non exhaustive.
Liste des drivers supportés
madwifi-ng
hostap
prism54
bcm43xx
rtl8180
rtl8187
ipw2200
rt2570
rt2500
rt61
rt73
ipw2100
ipw3945
acx100
zd1211rw
Airmon-ng
Sous Back|Track2, la commande pour voir toutes les interfaces Wifi est "airmon-ng", mais si vous avec un chipset Ralink,
( Comme moi ) elle ne sera pas détectée :
Pas de panique, il suffit juste de rentrer "ifconfig rausb0 up" avant le "airmon-ng" et le tour est joué :
Maintenant que l'on voit que la carte est détectée, il faut la faire passer en mode monitoring. pour cela tapez juste
"airmon-ng start rausb0"
Le mode monitoring sert à ce que la carte puisse réceptionner tout les paquets transitant sur le réseau et pas que ceux
qui lui sont adressé.
Je veux préciser que je vais systématiquement masquer les autres wifi par respect pour mes voisins
Airodump-ng
Voilà pour les petites manipulations de démarrage de la carte, on peut commencer maintenant à "Snifer" le réseau
avec "airodump-ng", voici les différents paramètres possibles de airodump-ng :
--write Nom_Du_Fichier // cette opération est obligatoire car elle définit le fichier dans lequel va être stocker
toutes les informations du wifi ainsi que les paquets récoltés.
--channel X // spécification du numéro de channel allant de 1 à 14, si vous ne savez pas quel channel a votre
réseau laissez libre
--bssid XX:XX:XX:XX:XX:XX // c'est l'adresse BSSID du réseau.
En voici un exemple, là le fichier de sortie s'appelle "Crack"
On arrête la recherche avec "CTRL + C" dès que l'on voit notre Wifi, ca ne sert à rien d'essayer de trouver l'adresse
du router avec ces paramètres-la parce qu'il nous faudrait beaucoup trop de temps. En effet, avec ce mode, la carte envoie
des paquets à toutes les fréquences et sur tous les channels alors qu'il n'y a que la channel 7 qui nous intéresse dans ce cas.
Donc on relance le programme avec cette fois le paramètre "--channel 7" et "--bssid 00:0F:CC:DC:27:E0"
On attends un petit moment et on a maintenant l'adresse MAC du rooter dans la colonne STATION.
Petit récapitulatif :
Avec airmon-ng on connais maintenant :
Le ESSID
Le BSSID
L'adresse MAC du client
L'adresse MAC du rooter
C'en est fini pour la phase de récupérations d'informations.
Aireplay-ng
Il y aura deux phases avec aireplay-ng, une sur ce qu'on appelle une "Fake Authentification" et une phase
d'"injection de paquets"
Fake Authentification
Cette étape sert à tester si le point d'accès possède un filtrage d'adresse mac.
Certain AP n'ont pas de filtrage d'adresse mac et vous pouvez en mettre une au hasard.
En voici la syntaxe :
aireplay-ng -1 0 -e ESSID -a BSSID -h STATION rausb0
donc dans mon cas c'est :
aireplay-ng -1 0 -e KromCrack.com -a 00:0F:CC:DC:27:E0 -h 00:09:2D:EB:43:9D rausb0
Là, nous voyons que le rooter ne possède pas de système de filtrage d'adresse MAC. Si il en possédait un, on devrais changer
l'adresse MAC de la carte Wifi soit sous Windows, soit sous Linux.
Injection de paquets
L'injection de paquets sert à stimuler le réseau en envoyant et en recevant de paquets pour capturer plus vite des IVS et des .cap
Attendez d'avoir environ 300'000 IVS pour arrêter airodump-ng
Aircrack-ng
On peut lancer aircrack-ng dés que l'on a 300'000 IVS, laissez quand même tourner airudump-ng et aireplay-ng
qui continuent à capturer des paquets pendant que l'on bruteforce la Clé.
Voici la syntaxe pour aircrack-ng :
aircrack-ng -x "Nom_Du_Fichier_D'airodump-ng.cap"
Ce qui donne pour moi :
aircrack-ng -x Crack-02.cap
( airodump-ng peut rajouter -01, -02 ou -03 derrière le nom du fichier selon le nombre de fois qu'il a été lancé. )
Choisissez maintenant le réseau que vous voulez bruteforcer.
Voilà, maintenant que aircrack-ng est lancé plus qu'a attendre qu'il trouve une clé, dans mon cas ça a été
très rapide car mon mot de passe ne comportait que 10 caractères.
Une fois que l'on a notre clé, on la note quelque part et reviens sous Windows.
Entrez maintenant votre Clé lorsque vous vous connectez et le tous est joué ;)
Voici un petit récapitulatif des différentes commandes :
Eh oui, 6 commandes suffisent a cracker un Wifi WEP, je vous conseille vivement de passer au WPA qui lui est quasi inviolable car
la seule façon de la Cracker est l'attaque par Dictionnaire.
Cette attaque est enfaite un semi-bruteforce car elle ne fait que comparer la Clé avec le dictionnaire ( pas le Larousse ^^ ).
Et si vous mettez comme mot de passe "Jesuisvraimenttropfort123" le dictionnaire n'aura aucune chance de contenir ce
mot de passe et votre réseau sera alors inviolable.