{"id":512,"date":"2020-11-19T09:37:33","date_gmt":"2020-11-19T08:37:33","guid":{"rendered":"http:\/\/blog.r00x.at\/?p=512"},"modified":"2021-02-10T11:41:29","modified_gmt":"2021-02-10T10:41:29","slug":"wpa2-handshake-cracken","status":"publish","type":"post","link":"https:\/\/blog.r00x.at\/?p=512","title":{"rendered":"WPA2 Handshake cracken"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Viele Anleitungen im Internet erkl\u00e4ren den gesamten WPA2 Hacking Prozess anhand der <strong><a rel=\"noreferrer noopener\" href=\"https:\/\/www.aircrack-ng.org\/\" data-type=\"URL\" data-id=\"https:\/\/www.aircrack-ng.org\/\" target=\"_blank\">aircrack-ng suite<\/a><\/strong>. Der Vorteil hiervon, hat man die Suite installiert, ist alles an Board um den Hash zu cracken und das ganze funktioniert auf vielen Platformen (ARM, Linux, Windows).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Befehl ist sehr simpel. Nur wenige Anpassungen m\u00fcssen gemacht werden.<br><strong>-b<\/strong>  # Hier muss die BSSID des Routers eingetragen werden<br><strong>-w<\/strong> # Hier eine Wordliste<br>Zuletzt die <strong>.hccapx<\/strong><\/p>\n\n\n\n<pre class=\"prettyprint\">sudo aircrack-ng -b 04:02:1F:F5:1F:28 -w wordlist.txt 3WebCube1F27-01.hccapx<\/pre>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/blog.r00x.at\/wp-content\/uploads\/2021\/02\/start.png\"><img loading=\"lazy\" decoding=\"async\" width=\"660\" height=\"425\" src=\"https:\/\/blog.r00x.at\/wp-content\/uploads\/2021\/02\/start.png\" alt=\"\" class=\"wp-image-597\" srcset=\"https:\/\/blog.r00x.at\/wp-content\/uploads\/2021\/02\/start.png 660w, https:\/\/blog.r00x.at\/wp-content\/uploads\/2021\/02\/start-300x193.png 300w\" sizes=\"auto, (max-width: 660px) 100vw, 660px\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Dieser Prozess dauert entsprechend der Hardware (CPU) und der verwendeten Wordlist k\u00fcrzer oder l\u00e4nger.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/blog.r00x.at\/wp-content\/uploads\/2021\/02\/finish.png\"><img loading=\"lazy\" decoding=\"async\" width=\"659\" height=\"417\" src=\"https:\/\/blog.r00x.at\/wp-content\/uploads\/2021\/02\/finish.png\" alt=\"\" class=\"wp-image-598\" srcset=\"https:\/\/blog.r00x.at\/wp-content\/uploads\/2021\/02\/finish.png 659w, https:\/\/blog.r00x.at\/wp-content\/uploads\/2021\/02\/finish-300x190.png 300w\" sizes=\"auto, (max-width: 659px) 100vw, 659px\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Und nach nur kurzer Zeit das Passwort. In diesem Fall sehr schnell, da ich vorab das Passwort wusste und entsprechend die Wordlist kurz gehalten habe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nun gibt es bei aircrack-ng auch einige Nachteile. Der wohl gr\u00f6\u00dfte ist die Geschwindigkeit. Grunds\u00e4tzlich h\u00f6rt sich <strong>~ 11 000 Passw\u00f6rter<\/strong> pro Sekunde nicht schlecht an. Verwendet man aber eine Graifkkarte zum cracken erh\u00f6ht sich die Geschwindigkeit um ein vielfaches. <strong><a rel=\"noreferrer noopener\" href=\"https:\/\/github.com\/vay3t\/hashcatbenchmark\" data-type=\"URL\" data-id=\"https:\/\/github.com\/vay3t\/hashcatbenchmark\" target=\"_blank\">Quelle<\/a><\/strong><br>Im Beispiel sieht man eine aktuelle RTX 3090 schafft <strong>~ 1 065 000 Passw\u00f6rter<\/strong> pro Sekunde. Viele verwenden zum cracken ihre Mining Rigs (zum Minen von Kryptow\u00e4hrung), wo ein vielfaches an Grafikkarten (<strong><a rel=\"noreferrer noopener\" href=\"https:\/\/www.gamestar.de\/artikel\/rtx-3080-riesiges-mining-rig,3365661.html\" data-type=\"URL\" data-id=\"https:\/\/www.gamestar.de\/artikel\/rtx-3080-riesiges-mining-rig,3365661.html\" target=\"_blank\">Beispiel 78x RTX 3080<\/a><\/strong>) verbaut sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Deshalb ist die Empfehlung: <strong><a rel=\"noreferrer noopener\" href=\"https:\/\/hashcat.net\/hashcat\/\" data-type=\"URL\" data-id=\"https:\/\/hashcat.net\/hashcat\/\" target=\"_blank\">Hashcat<\/a><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wird Hashcat unter Windows verwendet, sollte es keine Probleme geben dieses zu verwenden. Die aktuellen NVidia oder AMD Treiber installiert zu haben, stellt unter Windows kein Problem dar, somit funktioniert Hashcat meist &#8222;out of the box&#8220; auf einem Windows System.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unter Linux sieht die Sache leider etwas anders aus. Aktuelle und funktionierende Grafikkartentreiber mit CUDA, OpenCL usw.. unterst\u00fctzung zu installieren, gestaltet sich teilweise schwierig. Folgt man nicht exaxt einer aktuellen Anleitung und hat entsprechned aktuelle Hardware kann hier viel Zeit f\u00fcr die Installation drauf gehen. Zudem werden viele alte Grafikkarten nicht mehr unterst\u00fctzt. Auch f\u00fcr Intel CPU&#8217;s passende OpenCL Treiber zu bekommen ist eher ein Krampf.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aber wenn Hashcat funktioniert und die entsprechende Hardware besitzt, kann man sehr schnell Hashes cracken.<\/p>\n\n\n\n<pre class=\"prettyprint\">hashcat64.exe -m 2500 -a 0 3WebCube1F27-01.hccapx wordlist.txt<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Der Vorteil an Hashcat, es kann noch viel mehr als nur WPA2 cracken. <strong><a rel=\"noreferrer noopener\" href=\"https:\/\/hashcat.net\/wiki\/doku.php?id=hashcat#options\" data-type=\"URL\" data-id=\"https:\/\/hashcat.net\/wiki\/doku.php?id=hashcat#options\" target=\"_blank\">Hier eine \u00dcbersicht<\/a><\/strong>.<br>Eine gesamte Anleitung zu hashcat w\u00fcrde jeden Rahmen sprengen. Daf\u00fcr gibt es das Hashcat Wiki und eine gute Community. Anbei von die von mir verwendete Syntax:<\/p>\n\n\n\n<pre class=\"prettyprint\">\thashcat64.exe -a 3 --session=NAME -m 2500 -1 ?H?h \"hash.hccapx\" ?1?1?1?1?1?1?1?1\n\thashcat64.exe -a 3 --session=NAME --restore -w 1\n\n\n\thashcat -m 2500 -a 3 -i --increment-min 8 --increment-max 10 \/root\/Downloads\/24880_1572835516.hccapx ?a?a?a?a?a?a?a?a?a?a\n\n\t# -m 2500\t- f\u00fcr hccapx, 4 way handshake\n\t# -m 16800\t- f\u00fcr PMKID\n\t# -m 22000\t- f\u00fcr PMKID nur Hashcat beta\n\n\t# -w 1,2,3\t- 1 = langsam, 2 = normal, 3 = overclock\n\t# -1 ?h?H\t- legt f\u00fcr ?1 ein M\u00f6gliches Charset fest ?H = HEX mit Gro\u00dfbuchstaben  (0123456789ABCDEF)\n\t\t\t-\t\t\t\t\t ?h = HEX mit Kleinbuchstaben (0123456789abcdef)\n\t\t\t-\t\t\t\t\t ?d = Zahlen (0123456789\n\t# -a 0\t\t- Wordlist attack\n\t# -a 3\t\t- Mask attack z.B. ?H?H?H?H?H?H?H?H f\u00fcr 8 Stellen Hexadezimal Gro\u00dfbuchstaben\n\t\n\t# -D 1\t\t- enable cpu cracking <\/pre>\n","protected":false},"excerpt":{"rendered":"<p>Viele Anleitungen im Internet erkl\u00e4ren den gesamten WPA2 Hacking Prozess anhand der aircrack-ng suite. Der Vorteil hiervon, hat man die Suite installiert, ist alles an Board um den Hash zu cracken und das ganze funktioniert &hellip;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-512","post","type-post","status-publish","format-standard","hentry","category-pentest"],"_links":{"self":[{"href":"https:\/\/blog.r00x.at\/index.php?rest_route=\/wp\/v2\/posts\/512","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.r00x.at\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.r00x.at\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.r00x.at\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.r00x.at\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=512"}],"version-history":[{"count":24,"href":"https:\/\/blog.r00x.at\/index.php?rest_route=\/wp\/v2\/posts\/512\/revisions"}],"predecessor-version":[{"id":625,"href":"https:\/\/blog.r00x.at\/index.php?rest_route=\/wp\/v2\/posts\/512\/revisions\/625"}],"wp:attachment":[{"href":"https:\/\/blog.r00x.at\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=512"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.r00x.at\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=512"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.r00x.at\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=512"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}