知名密码破解软件Hashcat在2018年8月2日发布了4.2版本,这次版本更新的主要内容是增加了4个新的密码算法支持。 其中的WPA-PMKID-PBKDF2算法,是为了支持一种新的WAP预共享密钥密码破解方法。 New attack on WPA/WPA2 using PMKID根据Hashcat官方论坛文章介绍,作者在研究WPA3安全标准时,意外发现的使用PMKID破解WPA预共享密钥的方法,与现有的其它破解方法不同,该方法不再需要抓取完整的EAPOL四次握手包,只需要一个EAPOL帧中的RSN IE(Robust Security Network Information Element)即可。目前,作者尚不清楚该攻击方法对哪些路由器生效,但仍认为可以有效的攻击所有启用了漫游功能的802.11i/p/q/r网络(大部分较新的路由器都支持)。 该方法注意的优势如下: 1.攻击者直接与AP通信,无需普通用户参与(即“无客户端”攻击); 2.无需等待普通用户与AP完成四次握手; 3.无需重传EAPOL帧(重传可能导致无法破解); 4.无需普通用户发送无效密码; 5.不再会因为攻击者离AP或普通用户太远丢失EAPOL帧; 6.无需修复nonce和replaycounter值; 7.无需特定的输出格式,最终数据以16进制编码字符串呈现。 相关工具该攻击方法需要用到以下几个工具: 1.hcxdumptool v4.2.0 or higher; 2.用于抓包并保存为Hashcat破解可用的格式; 3.支持的无线网卡: USB ID 148f:7601 Ralink Technology, Corp. MT7601U Wireless Adapter USB ID 148f:3070 Ralink Technology, Corp. RT2870/RT3070 Wireless Adapter USB ID 148f:5370 Ralink Technology, Corp. RT5370 Wireless Adapter USB ID 0bda:8187 Realtek Semiconductor Corp. RTL8187 Wireless Adapter USB ID 0bda:8189 Realtek Semiconductor Corp. RTL8187B Wireless 802.11g 54Mbps Network Adapter 实战演示本次演示环境: Kali 2018.3(Linux内核版本4.17) + Tenda W311M无线网卡(MT7601U) 编译安装相关工具hcxdumptool hcxtools Hashcat 官方提供已编译好的二进制文件,包含Windows及Linux版本,下载解压即可。 PMKID介绍RSN IE(Robust Security Network Information Element)是8.2.11管理帧中的一个可选字段,其中的一个信息元素就是PMKID。
因为PMK和普通的四次握手中的相同,因此PMKID是一个理想的攻击向量,破解所需的所有信息都可以从接收到的AP第一个EAPOL帧中得到。 抓取PMKIDhcxdumptool可以从AP请求PMKID并保存接收到的数据帧到文件中(pcapng格式)。 如果AP接受到攻击端的协商请求包并支持发送PMKID,过一会儿将看到“FOUND PMKID”的提示。
数据格式转换抓取的PMKID后,使用hcxpcaptool工具转换成Hashcat支持的格式。 转换后的文件内容: 1.PMKID 2.MAC AP 3.MAC Station 4.ESSID 通过MAC AP,可以查找到对应的WIFI名称。 密码破解接下来,使用Hashcat破解抓取到的PMKID内容。 顺利的话,你将看到这样的结果,密码破解成功: 相关链接Hashcat v4.2.0 https://hashcat.net/forum/thread-7711.html New attack on WPA/WPA2 using PMKID https://hashcat.net/forum/thread-7717.html *本文原创作者:Shad0wpf_,本文属FreeBuf原创奖励计划,未经许可禁止转载 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|