AP konventioneller Weg: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 1: | Zeile 1: | ||
| − | |||
=Überlegung= | =Überlegung= | ||
| − | ;Wir brauchen die Software für den Accesspoint sowie eine Light Version von Name und DHCP Server | + | ;Diese Seite ist für die '''AP-Gruppe'''. Sie stellt den Access Point, den die Angreifer-Gruppe anschließend attackiert. |
| + | ;Wir brauchen die Software für den Accesspoint sowie eine Light-Version von Name- und DHCP-Server. | ||
*apt install hostapd dnsmasq | *apt install hostapd dnsmasq | ||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | =Wir erstellen | + | =Wir erstellen ein Verzeichnis für unsere Konfig-Dateien= |
*mkdir /root/fap | *mkdir /root/fap | ||
*cd /root/fap | *cd /root/fap | ||
| − | =Die Accesspoint Konfiguration= | + | |
| + | =Die Accesspoint-Konfiguration= | ||
==Ohne Passwort== | ==Ohne Passwort== | ||
| − | ;Wir nehmen die Channels 1,6 und 11 um den Kanalabstand zu gewährleisten. | + | ;Wir nehmen die Channels 1, 6 und 11, um den Kanalabstand zu gewährleisten. |
*vi hostapd.conf | *vi hostapd.conf | ||
interface=wlan0 | interface=wlan0 | ||
driver=nl80211 | driver=nl80211 | ||
| − | ssid=klauer | + | ssid=klauer |
hw_mode=g | hw_mode=g | ||
channel=6 | channel=6 | ||
| Zeile 27: | Zeile 22: | ||
country_code=DE | country_code=DE | ||
| − | ==Mit Passwort== | + | ==Mit Passwort (WPA2-PSK)== |
| − | ;Wir nehmen die Channels 1,6 und 11 um den Kanalabstand zu gewährleisten. | + | ;Wir nehmen die Channels 1, 6 und 11, um den Kanalabstand zu gewährleisten. |
| − | *vi hostapd.conf | + | ;'''Wichtig für den Angriff:''' hostapd legt bei WPA2-PSK den PMKID automatisch in den 1. EAPOL-Frame — es braucht dafür keine Sonderoption. Damit funktionieren gegen diese Config '''beide''' Angriffswege (Handshake und PMKID). |
| + | *vi hostapd.conf | ||
<pre> | <pre> | ||
interface=wlan0 | interface=wlan0 | ||
driver=nl80211 | driver=nl80211 | ||
| − | ssid= | + | ssid=dd-xinux |
hw_mode=g | hw_mode=g | ||
channel=6 | channel=6 | ||
macaddr_acl=0 | macaddr_acl=0 | ||
ignore_broadcast_ssid=0 | ignore_broadcast_ssid=0 | ||
| + | auth_algs=1 | ||
wpa=2 | wpa=2 | ||
wpa_passphrase=00001234 | wpa_passphrase=00001234 | ||
wpa_key_mgmt=WPA-PSK | wpa_key_mgmt=WPA-PSK | ||
| − | |||
rsn_pairwise=CCMP | rsn_pairwise=CCMP | ||
country_code=DE | country_code=DE | ||
</pre> | </pre> | ||
| + | ;Das schwache Passwort <code>00001234</code> (8 Ziffern) ist bewusst gewählt — es liegt im Raum der crunch-Wortliste der Angreifer-Gruppe und ist so in Kurszeit knackbar. | ||
=Bedeutung= | =Bedeutung= | ||
*interface: Name der Schnittstelle. | *interface: Name der Schnittstelle. | ||
| − | *driver: Der Treiber der Karte | + | *driver: Der Treiber der Karte. |
| − | *ssid: Der Netzwerkname | + | *ssid: Der Netzwerkname. |
| − | *hw_mode=g : Das Band welches wir nutzen. | + | *hw_mode=g : Das Band, welches wir nutzen. |
| − | *channel: Der Kanal den wir nutzen | + | *channel: Der Kanal, den wir nutzen. |
| − | *macaddr_acl=0: Wir wollen keine ACLs | + | *macaddr_acl=0: Wir wollen keine ACLs. |
*ignore_broadcast_ssid=0 : Die SSID soll sichtbar sein. | *ignore_broadcast_ssid=0 : Die SSID soll sichtbar sein. | ||
| + | *auth_algs=1 : Nur Open-System-Auth (Standard für WPA2). | ||
| + | *wpa=2 : Nur WPA2 (kein altes WPA1). | ||
| + | *wpa_key_mgmt=WPA-PSK : Vorinstallierter Schlüssel (Personal). | ||
| + | *rsn_pairwise=CCMP : AES-Verschlüsselung. '''TKIP haben wir bewusst weggelassen''' — veraltet und unsicher. | ||
| + | |||
=Wir starten den Accesspoint= | =Wir starten den Accesspoint= | ||
| − | *hostapd hostapd.conf | + | *hostapd hostapd.conf |
wlan0: interface state UNINITIALIZED->ENABLED | wlan0: interface state UNINITIALIZED->ENABLED | ||
wlan0: AP-ENABLED | wlan0: AP-ENABLED | ||
| − | ;Wir öffnen | + | ;Wir öffnen ein neues Fenster. |
=Netzwerkarbeiten= | =Netzwerkarbeiten= | ||
| − | ;IP Adresse an das Interface binden | + | ;IP-Adresse an das Interface binden |
*ip a a 192.168.178.1/24 dev wlan0 | *ip a a 192.168.178.1/24 dev wlan0 | ||
;Alles aus diesem LAN wird maskiert | ;Alles aus diesem LAN wird maskiert | ||
| Zeile 71: | Zeile 73: | ||
=Installation dnsmasq= | =Installation dnsmasq= | ||
*[[dnsmasq]] | *[[dnsmasq]] | ||
| + | |||
| + | =Client verbinden (für den Handshake-Weg)= | ||
| + | ;Für den '''Handshake'''-Angriff braucht die Angreifer-Gruppe eine verbundene Station. Die AP-Gruppe verbindet dazu ein Handy oder einen zweiten Laptop mit <code>dd-xinux</code>. | ||
| + | ;Für den '''PMKID'''-Angriff ist das '''nicht''' nötig — der läuft clientless. | ||
=Der Verkehr läuft nun über diese Schnittstelle= | =Der Verkehr läuft nun über diese Schnittstelle= | ||
Aktuelle Version vom 14. August 2026, 12:53 Uhr
Überlegung
- Diese Seite ist für die AP-Gruppe. Sie stellt den Access Point, den die Angreifer-Gruppe anschließend attackiert.
- Wir brauchen die Software für den Accesspoint sowie eine Light-Version von Name- und DHCP-Server.
- apt install hostapd dnsmasq
Wir erstellen ein Verzeichnis für unsere Konfig-Dateien
- mkdir /root/fap
- cd /root/fap
Die Accesspoint-Konfiguration
Ohne Passwort
- Wir nehmen die Channels 1, 6 und 11, um den Kanalabstand zu gewährleisten.
- vi hostapd.conf
interface=wlan0 driver=nl80211 ssid=klauer hw_mode=g channel=6 macaddr_acl=0 ignore_broadcast_ssid=0 country_code=DE
Mit Passwort (WPA2-PSK)
- Wir nehmen die Channels 1, 6 und 11, um den Kanalabstand zu gewährleisten.
- Wichtig für den Angriff: hostapd legt bei WPA2-PSK den PMKID automatisch in den 1. EAPOL-Frame — es braucht dafür keine Sonderoption. Damit funktionieren gegen diese Config beide Angriffswege (Handshake und PMKID).
- vi hostapd.conf
interface=wlan0 driver=nl80211 ssid=dd-xinux hw_mode=g channel=6 macaddr_acl=0 ignore_broadcast_ssid=0 auth_algs=1 wpa=2 wpa_passphrase=00001234 wpa_key_mgmt=WPA-PSK rsn_pairwise=CCMP country_code=DE
- Das schwache Passwort
00001234(8 Ziffern) ist bewusst gewählt — es liegt im Raum der crunch-Wortliste der Angreifer-Gruppe und ist so in Kurszeit knackbar.
Bedeutung
- interface: Name der Schnittstelle.
- driver: Der Treiber der Karte.
- ssid: Der Netzwerkname.
- hw_mode=g : Das Band, welches wir nutzen.
- channel: Der Kanal, den wir nutzen.
- macaddr_acl=0: Wir wollen keine ACLs.
- ignore_broadcast_ssid=0 : Die SSID soll sichtbar sein.
- auth_algs=1 : Nur Open-System-Auth (Standard für WPA2).
- wpa=2 : Nur WPA2 (kein altes WPA1).
- wpa_key_mgmt=WPA-PSK : Vorinstallierter Schlüssel (Personal).
- rsn_pairwise=CCMP : AES-Verschlüsselung. TKIP haben wir bewusst weggelassen — veraltet und unsicher.
Wir starten den Accesspoint
- hostapd hostapd.conf
wlan0: interface state UNINITIALIZED->ENABLED wlan0: AP-ENABLED
- Wir öffnen ein neues Fenster.
Netzwerkarbeiten
- IP-Adresse an das Interface binden
- ip a a 192.168.178.1/24 dev wlan0
- Alles aus diesem LAN wird maskiert
- iptables -I FORWARD -j ACCEPT
- iptables -t nat -I POSTROUTING -s 192.168.178.0/24 -j MASQUERADE
- Forwarding einschalten
- sysctl -w net.ipv4.ip_forward=1
Installation dnsmasq
Client verbinden (für den Handshake-Weg)
- Für den Handshake-Angriff braucht die Angreifer-Gruppe eine verbundene Station. Die AP-Gruppe verbindet dazu ein Handy oder einen zweiten Laptop mit
dd-xinux. - Für den PMKID-Angriff ist das nicht nötig — der läuft clientless.
Der Verkehr läuft nun über diese Schnittstelle
- wlan0