AP konventioneller Weg
Zur Navigation springen
Zur Suche springen
Überlegung
- Diese Seite ist für die AP-Gruppe. Sie stellt den Access Point, den die Angreifer-Gruppe anschließend attackiert.
- Wir brauchen die Software für den Accesspoint sowie eine Light-Version von Name- und DHCP-Server.
- apt install hostapd dnsmasq
Wir erstellen ein Verzeichnis für unsere Konfig-Dateien
- mkdir /root/fap
- cd /root/fap
Die Accesspoint-Konfiguration
Ohne Passwort
- Wir nehmen die Channels 1, 6 und 11, um den Kanalabstand zu gewährleisten.
- vi hostapd.conf
interface=wlan0 driver=nl80211 ssid=klauer hw_mode=g channel=6 macaddr_acl=0 ignore_broadcast_ssid=0 country_code=DE
Mit Passwort (WPA2-PSK)
- Wir nehmen die Channels 1, 6 und 11, um den Kanalabstand zu gewährleisten.
- Wichtig für den Angriff: hostapd legt bei WPA2-PSK den PMKID automatisch in den 1. EAPOL-Frame — es braucht dafür keine Sonderoption. Damit funktionieren gegen diese Config beide Angriffswege (Handshake und PMKID).
- vi hostapd.conf
interface=wlan0 driver=nl80211 ssid=dd-xinux hw_mode=g channel=6 macaddr_acl=0 ignore_broadcast_ssid=0 auth_algs=1 wpa=2 wpa_passphrase=00001234 wpa_key_mgmt=WPA-PSK rsn_pairwise=CCMP country_code=DE
- Das schwache Passwort
00001234(8 Ziffern) ist bewusst gewählt — es liegt im Raum der crunch-Wortliste der Angreifer-Gruppe und ist so in Kurszeit knackbar.
Bedeutung
- interface: Name der Schnittstelle.
- driver: Der Treiber der Karte.
- ssid: Der Netzwerkname.
- hw_mode=g : Das Band, welches wir nutzen.
- channel: Der Kanal, den wir nutzen.
- macaddr_acl=0: Wir wollen keine ACLs.
- ignore_broadcast_ssid=0 : Die SSID soll sichtbar sein.
- auth_algs=1 : Nur Open-System-Auth (Standard für WPA2).
- wpa=2 : Nur WPA2 (kein altes WPA1).
- wpa_key_mgmt=WPA-PSK : Vorinstallierter Schlüssel (Personal).
- rsn_pairwise=CCMP : AES-Verschlüsselung. TKIP haben wir bewusst weggelassen — veraltet und unsicher.
Wir starten den Accesspoint
- hostapd hostapd.conf
wlan0: interface state UNINITIALIZED->ENABLED wlan0: AP-ENABLED
- Wir öffnen ein neues Fenster.
Netzwerkarbeiten
- IP-Adresse an das Interface binden
- ip a a 192.168.178.1/24 dev wlan0
- Alles aus diesem LAN wird maskiert
- iptables -I FORWARD -j ACCEPT
- iptables -t nat -I POSTROUTING -s 192.168.178.0/24 -j MASQUERADE
- Forwarding einschalten
- sysctl -w net.ipv4.ip_forward=1
Installation dnsmasq
Client verbinden (für den Handshake-Weg)
- Für den Handshake-Angriff braucht die Angreifer-Gruppe eine verbundene Station. Die AP-Gruppe verbindet dazu ein Handy oder einen zweiten Laptop mit
dd-xinux. - Für den PMKID-Angriff ist das nicht nötig — der läuft clientless.
Der Verkehr läuft nun über diese Schnittstelle
- wlan0