Ce tutoriel est une continuation de mon article précédent sur la connaissance de base de la communication sans fil entre un point d'accès et une station. Si vous n'êtes pas familier avec les termes dont nous discutons dans ce tutoriel, vous êtes recommandé d'acquérir les connaissances fondamentales avant de sauter dans la session d'attaque.
Nous apprendrons le sujet suivant en détail:
Clause de non-responsabilité
Les adaptateurs de réseau sans fil ne sont pas principalement utilisés pour le brouillage. Les performances excessives de brouillage pourraient nuire à votre adaptateur. S'il vous plaît soyez sage.
Installez MDK4 dans Kali Linux
MDK4 est préinstallé à Kali Linux. Si vous avez un cas spécial où vous ne pouvez pas trouver MDK4 sur votre Kali Linux, vous pouvez l'installer de la manière suivante:
Installez le package MDK4 à l'aide de la commande APT INSTALLATION
La façon la plus simple d'installer MDK4 dans votre Kali Linux est en utilisant la commande APT INSTALLATION. Vous pouvez exécuter la commande suivante en utilisant Sudo:
sudo apt install mdk4
Installez MDK4 à partir de GitHub
Vous pouvez également installer MDK4 manuellement en téléchargeant le projet MDK4 sur GitHub sur https: // github.com / aércrack-ng / mdk4. Mais d'abord, assurez-vous que le package requis ci-dessous est déjà installé à l'aide de la commande suivante:
sudo apt install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev
Ensuite, téléchargez le projet à l'aide de la commande Git Clone:
git clone https: // github.com / aércrack-ng / mdk4
Une fois téléchargé, modifiez le répertoire de travail dans le dossier MDK4. Ensuite, installez le programme. Ensuite, exécutez la commande suivante:
CD MDK4
faire
sudo faire l'installation
Mode de moniteur d'interface sans fil
Avant d'exécuter MDK4, il est nécessaire de définir l'interface sans fil en mode Monitor. Notez que, par défaut, notre interface réseau est en mode géré. Pour modifier l'interface en mode Monitor, exécutez la commande suivante:
Vérifiez l'interface sans fil disponible.
iwconfig
À partir de la sortie ci-dessus, nous avons une interface sans fil nommée «WLAN0» et elle est actuellement en mode géré. Nous utiliserons deux commandes: ifconfig pour modifier l'état (sur ou hors ou désactiver) et IWConfig pour modifier le mode d'interface.
Arrêtez l'interface.
sudo ifconfig [interaface] down
Maintenant, modifiez l'interface en mode Monitor.
Moniteur de mode Sudo IWConfig [Interaface]
Enfin, apportez l'interface avec le mode Monitor.
sudo ifconfig [interaface] up
Vérifiez le mode d'interface en utilisant à nouveau iwconfig.
Iwconfig [interface]
MDK4 Kali Linux
MDK4 a 10 modules d'attaque différents, dans ce didacticiel, nous couvrirons les attaques d'inondation du cadre de balise, les attaques de déni d'authentification et les attaques de désauthentification et de dissociation. Pour exécuter MDK, 4 Vous avez besoin d'un accès root. Assurez-vous de l'exécuter en utilisant sudo. Jetons un coup d'œil à l'argument d'utilisation de MDK4 ci-dessous.
Jetons un coup d'œil aux modules d'attaque.
Maintenant, je veux que vous lisiez les options d'attaque de chaque mode d'attaque. Pour ce faire, nous pouvons simplement exécuter le modèle de commande suivant:
sudo mdk4 - help b
La commande ci-dessus indique au MDK4 d'afficher les informations complètes sur le disponible Attaque des inondations de balises options. Vous verriez la sortie comme indiqué ci-dessous.
Attaque des inondations de balise MDK4 à Kali Linux
Le cadre de balise contient des informations sur le point d'accès (SSID). Fondamentalement, ce cadre est diffusé par un point d'accès pour annoncer leur existence. MDK4 peut effectuer une fausse inondation de cadre de balise pour entourer les appareils réseau. Il agit comme si nous créons un tas de points d'accès, mais en fait, nous ne faisons plutôt que diffuser un cadre de balise avec une identité unique (adresse MAC et canal).
À partir de la balise MDK4, des informations d'attaque inondées ci-dessus, essayons de l'exécuter avec des noms SSID prédéfinis dans un fichier. Nous ajouterons un -f interrupteur. Jetons un coup d'œil d'abord sur le fichier contenant le nom SSID créé ci-dessous et stocké dans mon répertoire de bureau nommé SSID.SMS.
Maintenant, exécutez le modèle de commande MDK4 suivant ci-dessous.
sudo mdk4 [interface] b -f [nom de fichier]
Sur la vue du client, vous verrez cela.
Attaque DOS d'authentification MDK4
Imaginez l'attaque du déni d'authentification, ce qui est comme quand il y a beaucoup de gens dans une salle de bal en même temps pour essayer de se connecter au même point d'accès. Un point d'accès faible peut se congeler ou parfois redémarrer en raison de la gestion de cette quantité de demandes d'authentification. Exécutez la commande suivante:
sudo mdk4 [interface] a
Attaque de désauthentification et de dissociation de MDK4 dans Kali Linux (mode Havoc)
Le mode d'attaque de désauthentification et de dissociation est ce qui fait de MDK4 l'outil de brouillage sans fil le plus puissant. Il pourrait envoyer le paquet de désauthentification et de dissociation à tous les points d'accès environnants. Cela pourrait provoquer des ravages sur le réseau sans fil. Jetons un coup d'œil aux options d'attaque ci-dessous.
Pour empêcher ce mode d'attaque pour faire des ravages, vous pouvez choisir votre adresse MAC cible et l'enregistrer dans un fichier. Il y a deux modes, la liste blanche et la liste noire.
Attaquez toutes les adresses MAC dans les environs sauf l'adresse MAC dans un fichier.
-w | |
-b | Attaquez toutes les adresses MAC qui ne sont répertoriées que sur un fichier. |
L'exécution de la commande suivante déconnectera tous les clients de leurs points d'accès et le mode de ravage excessif pourrait potentiellement nuire à votre carte sans fil. Maintenant, exécutez simplement la commande ci-dessous.
sudo mdk4 [interface] d
Il agit en tant que client et envoie le paquet de désauthentification et de dissociation à chaque point d'accès qui nous entoure.
Conclusion
Le brouillage du réseau est une attaque sans fil effrayante, en particulier lorsque nous cibleons une entreprise ou un domaine industriel crucial qui reposent sur un réseau sans fil. En utilisant le mode Havoc, encore une fois, je vous rappelle à l'utiliser judicieusement, à part cela pourrait également endommager votre carte sans fil.