WLAN Capture-File mit Pyrit prüfen
Wo ich gerade einen Artikel über Pyrit geschrieben habe – fällt mir noch was ein.
Pyrit bietet eine nützliche Funktion der Analyse für die Capture Datei.
Syntax:
pyrit –r /pfad/zur/wlan-sniff.cap analyse
Das ganze sieht dann so aus:
root@bt:~# pyrit -r /root/wpa.cap analyze
Pyrit 0.4.1 (C) 2008-2011 Lukas Lueg http://pyrit.googlecode.com
This code is distributed under the GNU General Public License v3+
Parsing file '/root/wpa.cap' (1/1)...
Parsed 5 packets (5 802.11-packets), got 1 AP(s)
#1: AccessPoint 00:0d:39:eb:b0:8d ('test'):
#1: Station 00:09:5b:71:51:5d, 1 handshake(s):
#1: HMAC_MD5_RC4, good, spread 1
root@bt:~/#
Es prüft ob in der Capture File ein brauchbarer "Handshake" enthalten. Natürlich können es auch andere Programme welche mit BackTrack kommen prüfen. Aber wer gerade mit pyrit am Werk ist...
Input für Aircrack (Crack WPA2 Key´s)
Neben vielen Passwortlisten und Wörterbüchern sucht der ein oder andere sicher nur mal nach numerischen Passwörtern, um per Aircrack ein WPA(2)Passwort zu knacken. Hier bietet BackTrack4 eigene Mittel wie Cruch, John the Ripper oder diverse Scripts aus Foren. Nicht zu vergessen sind noch Linux-Tools wie "seq". Mit Crunch habe ich selber sehr gute Erfahrungen gemacht. Um z.B. ein Passwort das nur aus Zahlen besteht und 16 Zeichen lang ist, würde schon folgender Code reichen um die Zahl gleich an Aircrack zu pipen.
./crunch 16 16 0123456789 -s 1000000000000000 - stdout | aircrack-ng -w- -b SSID_VOM_ROUTER /pfad/zur.cap
Wir zählen von 16 Zeichen bis 16 Zeichen mit 0-9 und (-s) starten bei xy. Crunch kann aber auch mit Buchstaben und sonstigen Zeichen.
Ein Beispiel für seq, was verdammt schnell ist:
seq 10000000 99999999 | aircrack-ng -w- -b SSID_VOM_ROUTER /pfad/zur.cap
John the Ripper bietet hier auch etliche Möglichkeiten, aber Crunch hat mich einfach überzeugt. Zudem will ich noch das Thema "Zeit" ansprechen. Um 16 stellen komplett durchzulaufen benötigt Ihr Jahre! Soll aber nicht heißen das es unmöglich ist. Es sei den der ein oder andere hat eine starke NVidia Grafikkarte und Cuda im Einsatz. Aber dazu das nächste mal mehr.

