Attaque de Réseau Sans Fil avec Aircrack-ng
Ce tutoriel vous guidera à travers les étapes nécessaires pour effectuer une attaque de réseau sans fil à l'aide de la suite Aircrack-ng. Ce processus implique la capture de paquets, l'analyse de ces paquets et le craquage du mot de passe Wi-Fi.
Introduction
Aircrack-ng est un ensemble d'outils pour évaluer la sécurité des réseaux Wi-Fi. Il peut être utilisé pour capturer des paquets, les analyser et tenter de craquer les mots de passe WEP et WPA-PSK.
Prérequis
- Un ordinateur avec Kali Linux
- Une carte Wi-Fi compatible avec l'injection de paquets
- Aircrack-ng installé (préinstallé sur Kali Linux)
Étape 1: Configuration de la Carte Wi-Fi en Mode Monitor
Pour commencer, configurez votre carte Wi-Fi en mode monitor pour capturer les paquets. Utilisez les commandes suivantes :
airmon-ng start wlan0
Cette commande met votre interface réseau (wlan0) en mode monitor. L'interface monitor créée sera généralement nommée mon0 ou wlan0mon.
Étape 2: Capture de Paquets avec Airodump-ng
Ensuite, capturez les paquets des réseaux sans fil à proximité avec Airodump-ng :
airodump-ng wlan0mon
Cette commande affiche tous les réseaux sans fil à portée. Notez le BSSID et le canal (CH) du réseau cible.
Étape 3: Capture des Handshakes WPA
Pour capturer un handshake WPA, ciblez le réseau spécifique :
airodump-ng --bssid [BSSID] --channel [CH] --write capture wlan0mon
Cette commande capture les paquets du réseau cible et enregistre les handshakes dans un fichier nommé capture.
Étape 4: Déauthentification des Clients pour Forcer un Handshake
Pour accélérer la capture des handshakes, déauthentifiez les clients du réseau :
aireplay-ng --deauth 10 -a [BSSID] wlan0mon
Cette commande envoie des paquets de déauthentification pour déconnecter les clients, les forçant à se reconnecter et à générer de nouveaux handshakes.
Étape 5: Cracking du Mot de Passe Wi-Fi avec Aircrack-ng
Une fois que vous avez capturé un handshake, utilisez Aircrack-ng pour tenter de craquer le mot de passe :
aircrack-ng -w /usr/share/wordlists/rockyou.txt -b [BSSID] capture.cap
Cette commande utilise un fichier de dictionnaire (rockyou.txt) pour essayer de craquer le mot de passe du réseau cible en utilisant le fichier de capture.
Étape 6: Analyse des Résultats
Aircrack-ng affichera le mot de passe si le cracking est réussi. Si aucun mot de passe n'est trouvé, vous pouvez essayer d'autres dictionnaires ou méthodes de cracking.
Conclusion
Ce tutoriel vous a montré comment utiliser Aircrack-ng pour effectuer une attaque de réseau sans fil. Rappelez-vous de n'utiliser ces techniques que sur des réseaux pour lesquels vous avez une autorisation explicite. Utilisez ces connaissances pour améliorer la sécurité de vos propres réseaux sans fil.