Nenhum sistema está seguro...

O objetivo deste site é o de gerar conhecimento na área Forense, Jurídica e tecnologica.

terça-feira, 28 de janeiro de 2020

Metodo PMKID Ataque Wifi

Por Thiago Alvarenga


Modelo de Ataque Wifi via PMKID


Sob o prisma do mesmo autor do Hascat a luz de um método inovador,  é possível conseguir o cofre¹ da rede wifi sem que nenhum dispositivo esteja conectado ao wifi.

Um dos métodos já existente para ataque de rede wifi é a captura do cofre para quebra de senha por tentativa e acerto, método que faz o uso de um software que utiliza o processador matemático de uma placa aceleradora de vídeo fazendo com que milhares de senhas sejam testadas por segundos, em alguns casos são utilizados Desktops equipadas com várias placas de vídeo (GPU) fazendo SLI, ou seja, é agregado mais de uma placa de vídeo em um mesmo computador com o intuito de aumentar o seu poder de processamento. 

Neste método novo, basta que o roteador  esteja ligado e a captura do cofre é feita. 

Seguindo com o artigo, veja abaixo a forma de instalação via Kali: 

PASSO - 0

 0.1 - apt-get install libssl-dev
 0.2 - apt-get install libz-dev
 0.3 - apt-get install libpcap-dev
 0.4 - apt-get install libcurl4-openssl-dev 

PASSO - 1

git clone https://github.com/igorMatsunaga/HcXinstall
PASSO 2 

python hcxInstall.py

Passo 2.1

Escolha a opção 1 e depois reinicie o PC.
Escolha a oção 2 e reiniciei o PC. 


Se tudo correu como esperado... Você poderá utilizar o programa. Observe que o hxctools é usado logo depois da captura, ele converte o arquivo para o formato adequado para a força bruta. 

1 - airmon-ng start wlan0
2 - airodump-ng mon0
3 - copy ssid alvo
4 - echo '00:00:00:00:00' > MAC.txt //sem os dois pontos
5 - cat MAC.txt // ver o arquivo texto criado

comando modelo: hcxdumptool -o myfrystcap.pcapng -i wlan0mon --enable_status 3

Fonte: 

git clone https://github.com/igorMatsunaga/HcXinstall


https://infosecaddicts.com/free-wifi-with-linset/

http://blog.ticonquista.com.br/search?q=airodump
https://nsworld.com.br/script-de-instalacao-automatica-para-hcxdumptool-hcxtool/





   

Análise da Vulnerabilidade CVE-2024-23113 no FortiGate

  Relatório Técnico: Análise da Vulnerabilidade CVE-2024-23113 no FortiGate e Medidas de Mitigação Introdução Nos últimos anos, as vulnerabi...