AP konventioneller Weg: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(9 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
 
 
=Überlegung=
 
=Überlegung=
;Wir brauchen die Software für den Accesspoint sowie eine Light Version von Name und DHCP Server
+
;Diese Seite ist für die '''AP-Gruppe'''. Sie stellt den Access Point, den die Angreifer-Gruppe anschließend attackiert.
 +
;Wir brauchen die Software für den Accesspoint sowie eine Light-Version von Name- und DHCP-Server.
 +
*apt install hostapd dnsmasq
  
=Vorbereitung=
 
;Wir müssen den WLAN Adapter in den Monitor Modus versetzen, damit wir die Pakete im und um das Netzwerk herum schnüffeln können.
 
*ifconfig wlan0 down
 
*iwconfig wlan0 mode monitor
 
*ifconfig wlan0 up
 
;[[Wlan Monitor Modus Alternative]]
 
  
=Wir erstellen eine Verzeichnis für unsere Konfig Dateien=
+
=Wir erstellen ein Verzeichnis für unsere Konfig-Dateien=
 
*mkdir /root/fap
 
*mkdir /root/fap
 
*cd /root/fap
 
*cd /root/fap
=Die Accesspoint Konfiguration=
+
 
 +
=Die Accesspoint-Konfiguration=
 +
==Ohne Passwort==
 +
;Wir nehmen die Channels 1, 6 und 11, um den Kanalabstand zu gewährleisten.
 
*vi hostapd.conf
 
*vi hostapd.conf
 
  interface=wlan0
 
  interface=wlan0
 
  driver=nl80211
 
  driver=nl80211
  ssid=klauer  
+
  ssid=klauer
 
  hw_mode=g
 
  hw_mode=g
 
  channel=6
 
  channel=6
 
  macaddr_acl=0
 
  macaddr_acl=0
 
  ignore_broadcast_ssid=0
 
  ignore_broadcast_ssid=0
 +
country_code=DE
 +
 +
==Mit Passwort (WPA2-PSK)==
 +
;Wir nehmen die Channels 1, 6 und 11, um den Kanalabstand zu gewährleisten.
 +
;'''Wichtig für den Angriff:''' hostapd legt bei WPA2-PSK den PMKID automatisch in den 1. EAPOL-Frame — es braucht dafür keine Sonderoption. Damit funktionieren gegen diese Config '''beide''' Angriffswege (Handshake und PMKID).
 +
*vi hostapd.conf
 +
<pre>
 +
interface=wlan0
 +
driver=nl80211
 +
ssid=dd-xinux
 +
hw_mode=g
 +
channel=6
 +
macaddr_acl=0
 +
ignore_broadcast_ssid=0
 +
auth_algs=1
 +
wpa=2
 +
wpa_passphrase=00001234
 +
wpa_key_mgmt=WPA-PSK
 +
rsn_pairwise=CCMP
 +
country_code=DE
 +
</pre>
 +
;Das schwache Passwort <code>00001234</code> (8 Ziffern) ist bewusst gewählt — es liegt im Raum der crunch-Wortliste der Angreifer-Gruppe und ist so in Kurszeit knackbar.
 +
 
=Bedeutung=
 
=Bedeutung=
 
*interface: Name der Schnittstelle.
 
*interface: Name der Schnittstelle.
*driver: Der Treiber der Karte
+
*driver: Der Treiber der Karte.
*ssid: Der Netzwerkname
+
*ssid: Der Netzwerkname.
*hw_mode=g : Das Band welches wir nutzen.
+
*hw_mode=g : Das Band, welches wir nutzen.
*channel: Der Kanal den wir nutzen
+
*channel: Der Kanal, den wir nutzen.
*macaddr_acl=0: Wir wollen keine ACLs
+
*macaddr_acl=0: Wir wollen keine ACLs.
 
*ignore_broadcast_ssid=0 : Die SSID soll sichtbar sein.
 
*ignore_broadcast_ssid=0 : Die SSID soll sichtbar sein.
 +
*auth_algs=1 : Nur Open-System-Auth (Standard für WPA2).
 +
*wpa=2 : Nur WPA2 (kein altes WPA1).
 +
*wpa_key_mgmt=WPA-PSK : Vorinstallierter Schlüssel (Personal).
 +
*rsn_pairwise=CCMP : AES-Verschlüsselung. '''TKIP haben wir bewusst weggelassen''' — veraltet und unsicher.
 +
 
=Wir starten den Accesspoint=
 
=Wir starten den Accesspoint=
*hostapd hostapd.conf                                                                                                      
+
*hostapd hostapd.conf
 
  wlan0: interface state UNINITIALIZED->ENABLED
 
  wlan0: interface state UNINITIALIZED->ENABLED
 
  wlan0: AP-ENABLED
 
  wlan0: AP-ENABLED
;Wir öffnen eine neues Fenster
+
;Wir öffnen ein neues Fenster.
  
 
=Netzwerkarbeiten=
 
=Netzwerkarbeiten=
;IP Adresse an das Interface binden
+
;IP-Adresse an das Interface binden
*ifconfig wlan0 up 192.168.178.1 netmask 255.255.255.0
+
*ip a a 192.168.178.1/24 dev wlan0
 
;Alles aus diesem LAN wird maskiert
 
;Alles aus diesem LAN wird maskiert
*iptables -t nat -A POSTROUTING -s 192.168.178.0/24 -j MASQUERADE
+
*iptables -I FORWARD -j ACCEPT
 +
*iptables -t nat -I POSTROUTING -s 192.168.178.0/24 -j MASQUERADE
 
;Forwarding einschalten
 
;Forwarding einschalten
 
*sysctl -w net.ipv4.ip_forward=1
 
*sysctl -w net.ipv4.ip_forward=1
Zeile 46: Zeile 73:
 
=Installation dnsmasq=
 
=Installation dnsmasq=
 
*[[dnsmasq]]
 
*[[dnsmasq]]
 +
 +
=Client verbinden (für den Handshake-Weg)=
 +
;Für den '''Handshake'''-Angriff braucht die Angreifer-Gruppe eine verbundene Station. Die AP-Gruppe verbindet dazu ein Handy oder einen zweiten Laptop mit <code>dd-xinux</code>.
 +
;Für den '''PMKID'''-Angriff ist das '''nicht''' nötig — der läuft clientless.
  
 
=Der Verkehr läuft nun über diese Schnittstelle=
 
=Der Verkehr läuft nun über diese Schnittstelle=

Aktuelle Version vom 14. August 2026, 12:53 Uhr

Überlegung

Diese Seite ist für die AP-Gruppe. Sie stellt den Access Point, den die Angreifer-Gruppe anschließend attackiert.
Wir brauchen die Software für den Accesspoint sowie eine Light-Version von Name- und DHCP-Server.
  • apt install hostapd dnsmasq


Wir erstellen ein Verzeichnis für unsere Konfig-Dateien

  • mkdir /root/fap
  • cd /root/fap

Die Accesspoint-Konfiguration

Ohne Passwort

Wir nehmen die Channels 1, 6 und 11, um den Kanalabstand zu gewährleisten.
  • vi hostapd.conf
interface=wlan0
driver=nl80211
ssid=klauer
hw_mode=g
channel=6
macaddr_acl=0
ignore_broadcast_ssid=0
country_code=DE

Mit Passwort (WPA2-PSK)

Wir nehmen die Channels 1, 6 und 11, um den Kanalabstand zu gewährleisten.
Wichtig für den Angriff: hostapd legt bei WPA2-PSK den PMKID automatisch in den 1. EAPOL-Frame — es braucht dafür keine Sonderoption. Damit funktionieren gegen diese Config beide Angriffswege (Handshake und PMKID).
  • vi hostapd.conf
interface=wlan0
driver=nl80211
ssid=dd-xinux
hw_mode=g
channel=6
macaddr_acl=0
ignore_broadcast_ssid=0
auth_algs=1
wpa=2
wpa_passphrase=00001234
wpa_key_mgmt=WPA-PSK
rsn_pairwise=CCMP
country_code=DE
Das schwache Passwort 00001234 (8 Ziffern) ist bewusst gewählt — es liegt im Raum der crunch-Wortliste der Angreifer-Gruppe und ist so in Kurszeit knackbar.

Bedeutung

  • interface: Name der Schnittstelle.
  • driver: Der Treiber der Karte.
  • ssid: Der Netzwerkname.
  • hw_mode=g : Das Band, welches wir nutzen.
  • channel: Der Kanal, den wir nutzen.
  • macaddr_acl=0: Wir wollen keine ACLs.
  • ignore_broadcast_ssid=0 : Die SSID soll sichtbar sein.
  • auth_algs=1 : Nur Open-System-Auth (Standard für WPA2).
  • wpa=2 : Nur WPA2 (kein altes WPA1).
  • wpa_key_mgmt=WPA-PSK : Vorinstallierter Schlüssel (Personal).
  • rsn_pairwise=CCMP : AES-Verschlüsselung. TKIP haben wir bewusst weggelassen — veraltet und unsicher.

Wir starten den Accesspoint

  • hostapd hostapd.conf
wlan0: interface state UNINITIALIZED->ENABLED
wlan0: AP-ENABLED
Wir öffnen ein neues Fenster.

Netzwerkarbeiten

IP-Adresse an das Interface binden
  • ip a a 192.168.178.1/24 dev wlan0
Alles aus diesem LAN wird maskiert
  • iptables -I FORWARD -j ACCEPT
  • iptables -t nat -I POSTROUTING -s 192.168.178.0/24 -j MASQUERADE
Forwarding einschalten
  • sysctl -w net.ipv4.ip_forward=1

Installation dnsmasq

Client verbinden (für den Handshake-Weg)

Für den Handshake-Angriff braucht die Angreifer-Gruppe eine verbundene Station. Die AP-Gruppe verbindet dazu ein Handy oder einen zweiten Laptop mit dd-xinux.
Für den PMKID-Angriff ist das nicht nötig — der läuft clientless.

Der Verkehr läuft nun über diese Schnittstelle

  • wlan0

Links