引言

Wi-Fi Protected Setup (WPS) 是一种网络安全标准,旨在使路由器与无线设备之间的连接更快速、更简便。然而,其 PIN 功能存在一个重大的设计缺陷,使其容易受到暴力破解攻击。

本实验中,你将化身渗透测试人员,学习利用Rea ver(一款专为该目的设计的工具)来利用这一漏洞。从设置无线接口、扫描目标,到发起攻击并成功恢复WPA/WPA2密码短语,你将全程参与。通过这种实践,你将切实理解一种常见的Wi-Fi攻击向量,以及网络安全卫生的重要性。

在本实验中,我们将使用模拟的 Wi-Fi 环境,以便你可以安全合法地执行这些操作。

从 wash 扫描中选择一个目标 BSSID

在这个环节,你要准备好无线接口用于监控,并扫描存在WPS漏洞的网络。首先要做的是将你的无线网卡设置为“监控模式”(monitor mode),这样它就能捕获空中所有的Wi-Fi流量,而不仅仅是发送到你设备的流量。我们会使用CODE0来实现这一点。然后,再用CODE1来确定我们的目标。

首先,让我们在监控模式下启动虚拟无线接口 CODE0。这将创建一个新的接口,通常命名为 CODE1

sudo airmon-ng start wlan0

你应该会看到输出确认监控模式已启用。现在,在接口处于监控模式下,你可以使用 CODE_0 来扫描附近的启用了 WPS 的接入点。

sudo wash -i wlan0mon

片刻之后,CODE0 将显示一个网络列表。我们的模拟网络名为 CODE1

BSSID               Ch  WPS Version  WPS Locked  ESSID
--------------------------------------------------------------------------------
XX:XX:XX:XX:XX:XX   6   1.0          No          TestAP

从此输出中,识别并复制 CODE0 网络的 CODE1。BSSID 是接入点的唯一硬件地址,在下一步发起攻击时你需要用到它。

使用 -i 和 -b 标志启动 Rea ver 攻击

在此步骤中,你将针对你已识别的目标接入点发起 Rea ver 攻击。Rea ver 会自动化尝试所有可能的 WPS PIN 组合以找到正确 PIN 的过程。

要启动攻击,你需要向 Rea ver 提供两个关键信息:监控模式接口和目标的 BSSID。

现在,运行 CODE0 命令。将 CODE1 替换为你在上一步复制的实际 BSSID。

sudo rea ver -i wlan0mon -b 

执行命令后,Rea ver 将开始运行。当你与目标接入点关联时,你将看到初始状态消息。

```plaintext
[+] Rea ver v1.6.5 WiFi Protected Setup Attack Tool
[+] Copyright (c) 2011, Tactical Network Solutions, Craig Heffner

[+] Waiting for beacon from XX:XX:XX:XX:XX:XX
[+] Associated with TestAP (ESSID: TestAP)
```

这表明攻击已经开始。在下一步中,我们将添加一个参数来查看更详细的进度。目前,你可以通过按 CODE_0 来停止当前命令。

添加 -vv 参数以获取详细输出以监控进度

在此步骤中,你将使用详细标志重新启动 Rea ver 攻击,以获得关于其进度的更详细反馈。默认情况下,Rea ver 的输出非常少。为了学习和故障排除,了解该工具的确切操作非常有帮助。

Rea ver 有一个详细标志 CODE0,以及一个双详细标志 CODE1,用于提供更多细节。我们将使用 CODE_2 来查看 PIN 尝试和其他事务信息。

如果之前的 Rea ver 命令仍在运行,请按 CODE0 停止它。现在,重新运行该命令,并在末尾添加 CODE1 标志。请记住使用与之前相同的 BSSID。

sudo rea ver -i wlan0mon -b < BSSID_FROM_WASH > -vv

启用详细输出后,你现在将看到攻击的更详细日志。这包括 M1-M7 消息,它们是 WPS 身份验证交换的一部分,以及正在测试的具体 PIN。

[+] Associated with TestAP (ESSID: TestAP)
[+] Trying pin "12345670"
[+] Sending EAPOL START request
[+] Received identity request
[+] Sending identity response
...

此详细视图确认 Rea ver 正在积极地针对目标测试 PIN。

观察 PIN 破解尝试和进度百分比

在此步骤中,你将观察 Rea ver 攻击的运行情况。启用详细输出后,你可以实时监控进度。

随着 Rea ver 的运行,请注意终端输出中的两个关键信息:

  1. PIN 尝试:你将看到类似 CODE_0 的行。这显示了 Rea ver 当前正在测试的确切 PIN。
  2. 进度百分比:Rea ver 会定期更新其进度,显示类似 CODE_0 的行。

WPS PIN 是一个 8 位数字,但 Rea ver 会将其分成两部分进行破解。它首先暴力破解前四位数字,然后是接下来的三位数字,最后一位数字是一个校验和,可以计算得出。这种设计将可能性从 100,000,000 大幅减少到仅 11,000,使得攻击非常实用。

在我们模拟的环境中,由于我们将接入点配置为 Rea ver 早期尝试的已知 PIN,因此攻击将非常快速地完成。在实际场景中,这个过程可能需要几个小时。

让命令运行直到完成。在此步骤中,你无需输入任何新命令;只需观察输出即可。

记录成功后找到的 WPS PIN 和 WPA 密码短语

在此步骤中,你将看到 Rea ver 攻击成功的 결과,并记录恢复的凭据。

一旦 Rea ver 找到正确的 WPS PIN,它将使用该 PIN 从接入点检索 WPA/WPA2 密码短语。然后攻击将停止,Rea ver 会将恢复的凭据打印到屏幕上。

成功的输出将如下所示:

[+] WPS PIN: '12345670'
[+] WPA PSK: 'labex_password'
[+] AP SSID: 'TestAP'

恭喜!你已成功执行了 WPS 暴力破解攻击并恢复了网络的凭据。

为了方便记录,让我们将此信息保存到项目目录中一个名为 CODE_0 的文件中。执行以下命令来创建文件并存储凭据:

echo -e "WPS PIN: 12345670nWPA Passphrase: labex_password" > ~/project/result.txt

你可以使用 CODE_0 命令验证文件内容:

cat ~/project/result.txt

总结

在本实验中,你获得了对一种常见 Wi-Fi 攻击的实践经验。你了解了 WPS 协议中的漏洞以及如何在安全的模拟环境中利用 Rea ver 工具进行攻击。

你成功完成了以下关键任务:

本次练习突显了加强网络安全实践的重要性。为了防范此类攻击,强烈建议禁用无线路由器上的 WPS 功能。

本文转载于:https://labex.io/zh/tutorials/kali-perform-a-wps-brute-force-attack-using-reaver-594445 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。