Tout d'abord, toute la Team Hackademy vous souhaite une année 2008 pleine de bonnes choses !

Pour débuter cette année, nous sommes heureux de vous annoncer que le Ezine commence à prendre forme (surtout l'équipe qui dirigera celui-ci) et devrait apparaitre sur le Web début Avril. Cela peut paraitre loin mais nous voulons vraiment faire un Ezine de qualité, cela demande donc beaucoup de préparation.

Pour ceux qui aimeraient publier dans le premier numéro il est encore temps d'envoyer vos articles (au pire il seront pour le prochain numéro) directement à redaction@thehackademy.net.

Autre annonce importante, le premier meeting HZV aura lieu le 16 Février 2008 sur Paris (dans les locaux de Sysdream). Celui-ci sera mensuel et aura pour concept de dispenser une formation d'environ 4h sur divers thèmes choisi par la communauté. Le premier thème abordé sera la sécurité VoIP et sera dispensé par CrashFr. Il vous est possible de réserver vos places en formulant votre demande sur meeting@thehackademy.net. Les meeting sont aussi l'occassion pour ceux qui n'auront pas la chance d'assister à la formation de faire des rencontres avec les autres membres de la communauté. Biensur ce meeting est ouvert à tous et gratuit (seul la limite de place disponible peut vous empecher l'accès; alors faites vite !).

Bonne année et n'oubliez pas: HZV will never die !

 FAQ - Rechercher  

[TUTO] Cracker une clé WPA sous Windows

 
The Hackademy Forum Index du Forum -> Advisories/Failles Poster un nouveau sujet   Répondre au sujet
Page 1 sur 1
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Florent



Inscrit le: 05 Jan 2008
Messages: 8

Message Posté le: Sam Jan 05, 2008 9:47 pm  |   Sujet du message: [TUTO] Cracker une clé WPA sous Windows Répondre en citant
Bonjour à tous,

Comme cela est de plus en plus demandé sur le web, je poste un tuto concernant le crack d'une clé WPA-PSK sous Windows, en espérant que cela sera utile à tous.


Cracker une clé WPA sous Windows


Outil : Suite Aircrack dispo ici


Face à la faiblesse du chiffrement WEP, ce standard est de plus en plus vite remplacé par le WPA 1 et 2. Celui-ci, plus difficile à craquer, n'en est pas moins impossible. Pour cela, il suffit dans un premier temps de capturer le handshake entre un client et le point d'accès, qui s'effectue à chaque connexion entre une clé wifi et une box. Rien de difficile jusque là... La complication intervient dans le fait qu'il n'est pas possible de réaliser un brute forcing comme pour le WEP mais une attaque par dictionnaires ; ce qui signifie que si le dico ne contient pas le password utilisé par la box, il ne pourra jamais décrypté le WPA. Atttention : si le cryptage WPA n'est pas PSK (c'est à dire partagé), il sera impossible de le craquer.

Pour ce tuto, j'utiliserai la suite Aircrack (gratuite) et la clé usb SAGEM WL5061S compatible avec ces outils. Je dispose de deux pc : un portable connecté via une clé wifi à ma box émettant en WPA-PSK et un second pc non connecté à cette box. La box (DemoWifi) émet sur le canal 7 comme nous le distinguons ci-dessous :

[img:97eb355aa9]http://0rbitalis.free.fr/crack_wpa-psk_fichiers/01.JPG[/img:97eb355aa9]


Dans un premier temps, il faut configurer précisément Airodump, l'outil capable de capturer le traffic émit par la box. Le logiciel nous demande d'abord de lui indiquer la clé usb utilisable pour le snif, numéro "20" dans mon exemple :

[img:97eb355aa9]http://0rbitalis.free.fr/crack_wpa-psk_fichiers/02.JPG[/img:97eb355aa9]


Il faut ensuite préciser le type de clé usb : "Aironet/Atheros" dans mon exemple :

[img:97eb355aa9]http://0rbitalis.free.fr/crack_wpa-psk_fichiers/03.JPG[/img:97eb355aa9]


Puis indiquer le channel sur lequel émet la box choisie, "7" dans mon exemple :

[img:97eb355aa9]http://0rbitalis.free.fr/crack_wpa-psk_fichiers/04.JPG[/img:97eb355aa9]


Puis indiquer un nom pour le fichier final contenant le snif, "wpapsk" dans mon exemple :

[img:97eb355aa9]http://0rbitalis.free.fr/crack_wpa-psk_fichiers/05.JPG[/img:97eb355aa9]


Puis indiquer si Airodump ne doit capturer que du chiffrement WEP ("Y") ou non ("N"), soit "non" dans mon exemple puisque le chiffrement est du WPA-PSK :

[img:97eb355aa9]http://0rbitalis.free.fr/crack_wpa-psk_fichiers/06.JPG[/img:97eb355aa9]


A partir de cet instant, Airodump se lance et commence sa récupération de "packets" :

[img:97eb355aa9]http://0rbitalis.free.fr/crack_wpa-psk_fichiers/07.JPG[/img:97eb355aa9]


Contrairement au WEP, il ne s'agit pas de renifler un grand nombre de paquets mais seulement le handshake, présent à chaque connexion d'une clé wifi à une box. Sous linux, il est possible avec certains outils de désauthentifier un client pour qu'il se reconnecte et obtenir immédiatement donc son hadshake lorsque celui-ci se reconnectera. Sous Windows , cela n'est pas possible à ma connaissance, il faut attendre la prochaine connexion d'un pc client à sa box. Plus difficile, certes, mais pas tellement pour une personne douée en social engineering ou ayant accès à certaines parties d'un bâtiment. Dans cet exemple, je redémarre juste mon pc afin qu'il se reconnecte à ma box.

Une fois cela réalisé, fermez Airodump, nous allons passer au décryptage avec Aircrack, qui s'utilise en lignes de commande. Le fichier créé par Airodump porte l'extension ".cap" : "wpapsk.cap" dans cet exemple. Cliquez ensuite sur "Démarrer", "Exécuter" puis tapez "cmd" afin d'ouvrir une console dos. Placez vous ensuite dans le dossier où se situe la suite Aircrack avec la commande "cd", par exemple dans mon cas "cd c:\wifi2" puis que les outils se situent dans le répertoire wifi2 à la racine de mon disque dur C:\ :

[img:97eb355aa9]http://0rbitalis.free.fr/crack_wpa-psk_fichiers/08.JPG[/img:97eb355aa9]


La commande s'effectue ainsi : "aircrack -a 2 -w emplacement du dico emplacement du fichier cap" soit dans mon exemple "aircrack -a 2 -w c:\wifi2\password.lst c:\wifi2\wpapsk.cap". Je précise que j'utilise dans cet exemple le dico ("password.lst") déjà intégré dans le pack Aircrack et qu'en outre j'ai rajouté moi même dans ce fichier le mot de passe ("demonstration") que j'ai configuré dans ma box. Si le handshake a bien été récupéré par Airodump, cela sera indiqué et vous n'aurez plus alors qu'à indiquer la target correspondant à votre box, "1" dans cet exemple :

[img:97eb355aa9]http://0rbitalis.free.fr/crack_wpa-psk_fichiers/09.JPG[/img:97eb355aa9]


Comme prévu, Aircrack se lance et déchiffre alors la clé WPA-PSK :

[img:97eb355aa9]http://0rbitalis.free.fr/crack_wpa-psk_fichiers/10.JPG[/img:97eb355aa9]


Il n'y a plus ensuite qu'à retourner sous sa clé wifi, se connecter au channel n° 7 de la box puis d'entrer le mot de passe. Si la box est configurée en DHCP et ne filtre pas les adresses MAC (comme la majorité), la connexion Internet sera alors automatique, comme ci-dessous :

[img:97eb355aa9]http://0rbitalis.free.fr/crack_wpa-psk_fichiers/11.JPG[/img:97eb355aa9]

[img:97eb355aa9]http://0rbitalis.free.fr/crack_wpa-psk_fichiers/12.JPG[/img:97eb355aa9]


Pour vous protéger, configurez votre box avec un mot de passe long et complexe non présent dans tous types de dictionnaires. Cachez aussi le plus d'informations possibles (SSID, ...) et réalisez un filtrage des adresses MAC autorisées à se connecter à votre routeur.


Important : je rappelle que ce tuto a été réalisé dans un but strictement éducatif ne jouez pas au lamer !


Copyright : Florent MARNAY (http://florent.marnay.free.fr)
_________________
www.florentmarnay.sup.fr
www.orbitalis.sup.fr
www.u2-addict.sup.fr
www.visioplayer.sup.fr
www.cps-streamer.sup.fr


Dernière édition par Florent le Lun Fév 11, 2008 10:11 pm; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
Florent



Inscrit le: 05 Jan 2008
Messages: 8

Message Posté le: Sam Jan 05, 2008 9:59 pm  |   Sujet du message: Répondre en citant
Etrange on ne voit pas les images si quelqu'un peut m'expliquer pourquoi je suis preneur j'ai édité plusierus fois sans succès... Question Question Question
_________________
www.florentmarnay.sup.fr
www.orbitalis.sup.fr
www.u2-addict.sup.fr
www.visioplayer.sup.fr
www.cps-streamer.sup.fr
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
Arabesque



Inscrit le: 29 Oct 2006
Messages: 35

Message Posté le: Dim Jan 06, 2008 1:27 pm  |   Sujet du message: Répondre en citant
Ben pour moi y a plusieurs solutions:

Ou bien le lien est mort.
Ou bien le forum n'accepte pas les images (malgré la présence de cette balise).
Ou bien encore peut-être que tes images sont trop grosses et du coup elles sont bloquées.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Florent



Inscrit le: 05 Jan 2008
Messages: 8

Message Posté le: Dim Jan 06, 2008 3:06 pm  |   Sujet du message: Répondre en citant
Je pencherai plutôt pour la seconde solution même si cela me semble tout de même étrange qu'un forum refuse d'intégrer les images...
_________________
www.florentmarnay.sup.fr
www.orbitalis.sup.fr
www.u2-addict.sup.fr
www.visioplayer.sup.fr
www.cps-streamer.sup.fr
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
Arabesque



Inscrit le: 29 Oct 2006
Messages: 35

Message Posté le: Lun Jan 07, 2008 4:55 pm  |   Sujet du message: Répondre en citant
On est sur un forum de hacking alors peut-être que par mesure de sécurité...

Enfin je dis ça c'est sûrement faux.

T'es sûr que les liens de tes images ne sont pas morts ?

Au fait, concernant le tuto, mon antivirus (AVK AntivirusKit 2007 me bloque l'accès au téléchargement en me disant qu'il contient un code infecté).

C'est normal qu'il le considère comme tel ?

Car moi j'arrive pas à le faire débloquer le téléchargement.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Florent



Inscrit le: 05 Jan 2008
Messages: 8

Message Posté le: Lun Jan 07, 2008 5:35 pm  |   Sujet du message: Répondre en citant
Citation:
On est sur un forum de hacking alors peut-être que par mesure de sécurité


Faut pas pousser quand même...


Citation:
T'es sûr que les liens de tes images ne sont pas morts ?


Non puisque le tuto est en ligne sur mon site ici : http://florent.marnay.free.fr/01_orbitalis/crack_wpa-psk.htm


Citation:
mon antivirus (AVK AntivirusKit 2007 me bloque l'accès au téléchargement en me disant qu'il contient un code infecté). C'est normal qu'il le considère comme tel ?


Certains antivirus bloquent tout ce qui ressemble de près ou de loin à des "hacktools" comme ils les appellent le seul moyen est de mettre ton antivirus en pause le temps de l'utilisation du programme.
_________________
www.florentmarnay.sup.fr
www.orbitalis.sup.fr
www.u2-addict.sup.fr
www.visioplayer.sup.fr
www.cps-streamer.sup.fr
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
5m0k3



Inscrit le: 29 Juin 2006
Messages: 118

Message Posté le: Mar Jan 08, 2008 5:26 am  |   Sujet du message: Répondre en citant
Florent a écrit:
Citation:
On est sur un forum de hacking alors peut-être que par mesure de sécurité


Faut pas pousser quand même...


Ben c'est possible, ya pas mal d'attaques web qui se basent sur l'injection de code dans les headers des images. Ou dans des fichiers flashs.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Arabesque



Inscrit le: 29 Oct 2006
Messages: 35

Message Posté le: Mar Jan 08, 2008 5:38 pm  |   Sujet du message: Répondre en citant
En tout cas même avec le logo de Google c'est pareil donc pour les liens morts.

Je crois qu'aucune image ne marche ici.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Florent



Inscrit le: 05 Jan 2008
Messages: 8

Message Posté le: Mar Jan 08, 2008 6:00 pm  |   Sujet du message: Répondre en citant
Citation:
Ben c'est possible, ya pas mal d'attaques web qui se basent sur l'injection de code dans les headers des images


Certes mais les admins doivent être capable de résoudre cela sans exclure tous ajouts d'images le forum s'appelle tout de même "Hackademy".

On verra bien par la suite...
_________________
www.florentmarnay.sup.fr
www.orbitalis.sup.fr
www.u2-addict.sup.fr
www.visioplayer.sup.fr
www.cps-streamer.sup.fr
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
Celelibi



Inscrit le: 29 Mar 2006
Messages: 770

Message Posté le: Mar Jan 08, 2008 10:23 pm  |   Sujet du message: Répondre en citant
Ça voudrait dire que le serveur devrait ouvrir chaque image et vérifier qu'elle a bien un contenu correcte. Et encore faut-il définir ce qu'est un contenu correcte...
_________________
Il y a un boulet qui sommeille en chacun de nous. (enfin, surtout vous...)
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Arabesque



Inscrit le: 29 Oct 2006
Messages: 35

Message Posté le: Mer Jan 09, 2008 4:34 pm  |   Sujet du message: Répondre en citant
Bonjour,
j'ai cru voir sur un site que la clé WI-FI livrée avec la livebox (certaines) permettait de faire du monitoring (apparemment c'est comme ça que l'on appelle le fait de pouvoir écouter des paquets).

Est-ce vrai ?

Deuxième question, j'ai un PC qui est actuellement relié en Ethernet.
Dans le cas où la réponse à ma première question est oui, voici le problème.

J'aimerais faire mes tests sur ce PC mais le problème c'est que windows détecte bien la clé comme clé USB simple.

Pareil pour WlanDRV.

Comment faire pour qu'il le trouve comme adaptateur wi-fi ?

Au fait pourquoi y a un mot de passe dans le fichier touslesdrivers.zip ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
laurent512



Inscrit le: 02 Mar 2008
Messages: 1

Message Posté le: Dim Mar 09, 2008 1:03 pm  |   Sujet du message: Répondre en citant
merci pour ce tutoriel. Very Happy
je testerais ... sur moi Laughing
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
kenny0



Inscrit le: 13 Mar 2008
Messages: 1

Message Posté le: Jeu Mar 13, 2008 9:09 am  |   Sujet du message: Répondre en citant
suis curieu...
ton truc il marche avec une clef WPA genre

"jesuisleroidelasecuriterinformatique" ?

ou encore du genre "é&"@#|@`´´@|#@|#}#" ?

(ce ne sont que des exemples typiques de clef WPA un minimum sécurisée si je peut me permettre ^^ )


et pour les images, essaye simplement [ img ] [/ img] sans mettre [img = machin truc]...[/img]
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Montrer les messages depuis:   
The Hackademy Forum Index du Forum -> Advisories/Failles Poster un nouveau sujet   Répondre au sujet

 
Sauter vers:  

Powered by phpBB
Theme modified by mOg & CrashFr
Traduction par : phpBB-fr.com