AP konventioneller Weg

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Überlegung

Diese Seite ist für die AP-Gruppe. Sie stellt den Access Point, den die Angreifer-Gruppe anschließend attackiert.
Wir brauchen die Software für den Accesspoint sowie eine Light-Version von Name- und DHCP-Server.
  • apt install hostapd dnsmasq


Wir erstellen ein Verzeichnis für unsere Konfig-Dateien

  • mkdir /root/fap
  • cd /root/fap

Die Accesspoint-Konfiguration

Ohne Passwort

Wir nehmen die Channels 1, 6 und 11, um den Kanalabstand zu gewährleisten.
  • vi hostapd.conf
interface=wlan0
driver=nl80211
ssid=klauer
hw_mode=g
channel=6
macaddr_acl=0
ignore_broadcast_ssid=0
country_code=DE

Mit Passwort (WPA2-PSK)

Wir nehmen die Channels 1, 6 und 11, um den Kanalabstand zu gewährleisten.
Wichtig für den Angriff: hostapd legt bei WPA2-PSK den PMKID automatisch in den 1. EAPOL-Frame — es braucht dafür keine Sonderoption. Damit funktionieren gegen diese Config beide Angriffswege (Handshake und PMKID).
  • vi hostapd.conf
interface=wlan0
driver=nl80211
ssid=dd-xinux
hw_mode=g
channel=6
macaddr_acl=0
ignore_broadcast_ssid=0
auth_algs=1
wpa=2
wpa_passphrase=00001234
wpa_key_mgmt=WPA-PSK
rsn_pairwise=CCMP
country_code=DE
Das schwache Passwort 00001234 (8 Ziffern) ist bewusst gewählt — es liegt im Raum der crunch-Wortliste der Angreifer-Gruppe und ist so in Kurszeit knackbar.

Bedeutung

  • interface: Name der Schnittstelle.
  • driver: Der Treiber der Karte.
  • ssid: Der Netzwerkname.
  • hw_mode=g : Das Band, welches wir nutzen.
  • channel: Der Kanal, den wir nutzen.
  • macaddr_acl=0: Wir wollen keine ACLs.
  • ignore_broadcast_ssid=0 : Die SSID soll sichtbar sein.
  • auth_algs=1 : Nur Open-System-Auth (Standard für WPA2).
  • wpa=2 : Nur WPA2 (kein altes WPA1).
  • wpa_key_mgmt=WPA-PSK : Vorinstallierter Schlüssel (Personal).
  • rsn_pairwise=CCMP : AES-Verschlüsselung. TKIP haben wir bewusst weggelassen — veraltet und unsicher.

Wir starten den Accesspoint

  • hostapd hostapd.conf
wlan0: interface state UNINITIALIZED->ENABLED
wlan0: AP-ENABLED
Wir öffnen ein neues Fenster.

Netzwerkarbeiten

IP-Adresse an das Interface binden
  • ip a a 192.168.178.1/24 dev wlan0
Alles aus diesem LAN wird maskiert
  • iptables -I FORWARD -j ACCEPT
  • iptables -t nat -I POSTROUTING -s 192.168.178.0/24 -j MASQUERADE
Forwarding einschalten
  • sysctl -w net.ipv4.ip_forward=1

Installation dnsmasq

Client verbinden (für den Handshake-Weg)

Für den Handshake-Angriff braucht die Angreifer-Gruppe eine verbundene Station. Die AP-Gruppe verbindet dazu ein Handy oder einen zweiten Laptop mit dd-xinux.
Für den PMKID-Angriff ist das nicht nötig — der läuft clientless.

Der Verkehr läuft nun über diese Schnittstelle

  • wlan0

Links