Professional Documents
Culture Documents
Atake PMKID
Atake PMKID
PMKID
Ilana MT · Follow
Published in Hacking/Security
4 min read · Aug 2, 2019
Share
Veremos como realizar un ataque de diccionario a una red WiFi WPA/WPA2
sin necesidad de capturar el handshake, es decir, sin necesidad de que haya
un cliente en la red. Esto es posible en algunos routers ya que envían el
PMKID en el primer mensaje del handshake, con el objetivo de permitir
roaming. Con esto se obtiene la misma información que se calcula al
capturar los datos del handshake completo.
Requisitos
Hardware:
Software:
Aircrack-ng
Hashcat
Hxcdumptool
Hcxtools
Procedimiento
Para comenzar, es necesario instalar las herramientas necesarias.
Hcxdumptool y Hcxtools se encuentran en repositorios de GitHub y se
pueden instalar descargando el archivo comprimido de los links a
continuación o clonarlos utilizando git. Además se deben compilar los
archivos necesarios. Para ello se utilizan los siguientes comandos:
Hcxdumptool
Hcxtools
Y esperamos unos minutos. Con lo que se debería obtener algo como esto:
40 2
Salida de hcxdumptool.
Se observa que se capturan PMKIDs de manera clientless (sin necesidad de
que los AP tengan clientes). Los PMKIDs capturados se guardarán en el
archivo attack.pcap. A continuación convertiremos el archivo capurado a un
archivo legible por Hashcat (hashes). Para ello utilizamos Hcxtools. Una vez
dentro de la carpeta hcxtools clonada de GitHub, ejecutamos:
Un hash válido debe tener 4 partes separadas por un *, como los que se
observan a continuación:
PMKID válido
Una vez que se tiene un archivo con hashes válidos, basta utilizar hashcat
para realizar el ataque de diccionario. Para ello se utiliza el comando:
¡Gracias!
Written by Ilana MT
13 Followers · Writer for Hacking/Security
Ilana MT in Hacking/Security
20
Philippe Delteil in Hacking/Security
40 2
Philippe Delteil in Hacking/Security
81
86 3
Barack Obama
30K 731
Unbecoming
68K 980
Lists
Staff Picks
489 stories · 383 saves
Self-Improvement 101
20 stories · 786 saves
Productivity 101
20 stories · 716 saves
AL Anany
The ChatGPT Hype Is Over — Now Watch How Google Will Kill
ChatGPT.
It never happens instantly. The business game is longer than you know.
16.9K 492
Isaac Saul
19.1K 464
FadinGeek
4.3K 105