AIRCRACK-NG(1) General Commands Manual AIRCRACK-NG(1)

aircrack-ng - ابزار شکستن کلیدهای 802.11 WEP و WPA-PSK

aircrack-ng [گزینه‌ها] <فایل(های) ورودی>

دستور aircrack-ng یک برنامه شکستن کلیدهای 802.11 WEP، 802.11i WPA/WPA2 و 802.11w WPA2 است.

این برنامه می‌تواند پس از ضبط بسته‌های رمزگذاری‌شده کافی توسط airodump-ng، کلید WEP را بازیابی کند. این بخش از مجموعه aircrack-ng کلید WEP را با استفاده از دو روش اساسی تعیین می‌کند. روش اول رویکرد PTW (Pyshkin، Tews، Weinmann) است. مزیت اصلی روش PTW این است که بسته‌های داده بسیار کمی برای شکستن کلید WEP مورد نیاز است. روش دوم روش FMS/KoreK است. روش FMS/KoreK حملات آماری گوناگونی را برای کشف کلید WEP در خود جای داده و از آن‌ها در ترکیب با آزمون و خطای جامع (brute force) استفاده می‌کند.

علاوه بر این، برنامه یک روش مبتنی بر واژه‌نامه (dictionary) برای تعیین کلید WEP ارائه می‌دهد. برای شکستن کلیدهای از پیش‌اشتراک‌گذاشته‌شده (PSK) در WPA/WPA2، باید از یک فهرست واژگان (فایل یا stdin) یا یک پایگاه‌داده airolib-ng استفاده شود.

فایل‌های کپچر (.cap, .pcap)، فایل‌های IVS (.ivs) یا فایل‌های HCCAPX ابزار Hashcat (.hccapx)

گزینه‌های عمومی:
تحمیل حالت حمله: 1 یا wep برای WEP (802.11) و 2 یا wpa برای WPA/WPA2 PSK (802.11i و 802.11w).
انتخاب شبکه هدف بر اساس ESSID. این گزینه همچنین برای شکستن WPA در صورتی که SSID مخفی باشد مورد نیاز است. برای SSIDهای حاوی کاراکترهای خاص، به https://www.aircrack-ng.org/doku.php?id=faq#how_to_use_spaces_double_quote_and_single_quote_etc_in_ap_names مراجعه کنید.
انتخاب شبکه هدف بر اساس آدرس MAC اکسس‌پوینت.
تنظیم این گزینه روی تعداد پردازنده‌ها (CPU) برای استفاده (فقط در سیستم‌های SMP در دسترس است) جهت شکستن کلید/عبارت عبور. به طور پیش‌فرض، از تمام پردازنده‌های موجود استفاده می‌کند.
در صورت تنظیم، هیچ اطلاعات وضعیتی نمایش داده نمی‌شود.
ادغام تمام آن آدرس‌های MAC اکسس‌پوینت‌ها (جداشده با کاما) در یک MAC مجازی.
نوشتن کلید در یک فایل. اگر فایل از قبل موجود باشد، آن را بازنویسی می‌کند.
گزینه‌های شکستن WEP ایستا:
فقط جستجوی کاراکترهای حرفی-عددی (alpha-numeric).
فقط جستجوی کاراکترهای دهدهی با کدگذاری دودویی (BCD).
جستجوی کلید عددی برای Fritz!BOX.
مشخص کردن ماسک کلید. به عنوان مثال: A1:XX:CF
فقط نگه‌داشتن IVهایی که از بسته‌های منطبق با این آدرس MAC می‌آیند. از طرف دیگر، از -m ff:ff:ff:ff:ff:ff برای استفاده از تمام IVها بدون توجه به شبکه استفاده کنید (این کار فیلتر کردن ESSID و BSSID را غیرفعال می‌کند).
مشخص کردن طول کلید: 64 برای WEP چهل بیتی، 128 برای WEP صد و چهار بیتی، و غیره تا 512 بیت طول. مقدار پیش‌فرض 128 است.
فقط نگه‌داشتن IVهایی که دارای این اندیس کلید هستند (1 تا 4). رفتار پیش‌فرض نادیده گرفتن اندیس کلید در بسته و استفاده از IV در هر حال است.
به طور پیش‌فرض، این پارامتر روی 2 تنظیم شده است. از مقدار بالاتری برای افزایش سطح brute force استفاده کنید: کرک کردن زمان بیشتری می‌برد، اما احتمال موفقیت بیشتر است.
تعداد 17 حمله KoreK وجود دارد. گاهی اوقات یک حمله یک مثبت کاذب بزرگ ایجاد می‌کند که حتی با وجود IVهای زیاد، مانع از یافتن کلید می‌شود. برای غیرفعال کردن انتخابی هر حمله، -k 1، -k 2، ... -k 17 را امتحان کنید.
غیرفعال کردن brute force بایت‌های پایانی کلید (توصیه نمی‌شود).
فعال کردن brute force آخرین بایت کلید (پیش‌فرض).
فعال کردن brute force دو بایت پایانی کلید.
غیرفعال کردن چندریسمانی (multithreading) در brute force (فقط در SMP).
نمایش نسخه ASCII کلید در سمت راست صفحه.
این یک حمله آزمایشی تک brute-force است که فقط زمانی باید استفاده شود که حالت حمله استاندارد با بیش از یک میلیون IV شکست بخورد.
استفاده از حمله PTW (حمله پیش‌فرض).
اشکال‌زدایی PTW: مقدار 1 غیرفعال‌سازی klein، مقدار 2 PTW.
استفاده از حملات KoreK به جای PTW.
حالت آشکارسازی WEP (decloak mode).
-1 یا --oneshot
اجرای تنها ۱ تلاش برای شکستن کلید با PTW.
مشخص کردن حداکثر تعداد IVهای مورد استفاده.
اجرا در حالت بازرسی بصری. فقط هنگام استفاده از KoreK قابل استفاده است.
گزینه‌های شکستن WEP و WPA-PSK:
مسیر فایل دیکشنری برای کرک WPA. هنگام استفاده از چندین دیکشنری، نام فایل‌ها را با کاما جدا کنید. برای استفاده از ورودی استاندارد "-" را مشخص کنید. در اینجا فهرستی از فهرست واژگان آمده است: https://www.aircrack-ng.org/doku.php?id=faq#where_can_i_find_good_wordlists برای استفاده از دیکشنری با مقادیر هگزادسیمال، پیشوند "h:" را به دیکشنری اضافه کنید. هر بایت در هر کلید باید با ':' جدا شود. هنگام استفاده با WEP، طول کلید باید با استفاده از -n مشخص شود.
ایجاد یک نشست جدید شکستن رمز. به فرد امکان می‌دهد نشست را متوقف کرده و بعداً مجدداً شروع کند (با استفاده از -R یا --restore-session). فایل‌های وضعیت هر ۱۰ دقیقه ذخیره می‌شوند. فایل نشست موجود را بازنویسی نمی‌کند.
بازیابی و ادامه نشست شکستن رمزی که قبلاً ذخیره شده است. این پارامتر باید به تنهایی استفاده شود و هیچ پارامتر دیگری هنگام شروع aircrack-ng نباید مشخص شود (تمام اطلاعات مورد نیاز در فایل نشست موجود است).
گزینه‌های WPA-PSK:
ایجاد فایل پروژه Elcomsoft Wireless Security Auditor (EWSA) نسخه 3.02.
ایجاد فایل کپچر Hashcat v3.6+ (HCCAPX).
ایجاد فایل کپچر Hashcat (HCCAP).
تست سرعت شکستن WPA.
مدت زمان اجرای آزمون سرعت شکستن WPA به ثانیه.
مسیر پایگاه‌داده airolib-ng. نمی‌تواند همراه با '-w' استفاده شود.
انتخاب SIMD:
برنامه Aircrack-ng به طور خودکار سریع‌ترین بهینه‌سازی را بر اساس دستورالعمل‌های موجود برای پردازنده شما بارگذاری و استفاده می‌کند. این گزینه امکان اجبار بهینه‌سازی دیگری را فراهم می‌کند. انتخاب‌ها به CPU بستگی دارند و موارد زیر تمام احتمالات قابل کامپایل صرف‌نظر از نوع CPU هستند: generic, sse2, avx, avx2, avx512, neon, asimd, altivec, power8.
نمایش فهرستی از معماری‌های موجود SIMD، جداشده با فاصله. برنامه Aircrack-ng به طور خودکار سریع‌ترین بهینه‌سازی را انتخاب می‌کند و بنابراین به ندرت نیاز به استفاده از این گزینه است. مورد استفاده برای اهداف آزمایشی است یا زمانی که یک بهینه‌سازی "پایین‌تر" مانند "generic" از نمونه انتخاب‌شده خودکار سریع‌تر باشد. قبل از اجبار یک معماری SIMD، با استفاده از -u بررسی کنید که دستورالعمل توسط پردازنده شما پشتیبانی می‌شود.
سایر گزینه‌ها:
نمایش صفحه راهنما
ارائه اطلاعات در مورد تعداد پردازنده‌ها و پشتیبانی از SIMD

این صفحه راهنما توسط Adam Cecile <gandalf@le-vert.net> برای سیستم دبیان نوشته شده است (اما ممکن است توسط دیگران نیز استفاده شود). اجازه کپی، توزیع و/یا تغییر این سند تحت شرایط مجوز عمومی همگانی گنو، نسخه ۲ یا هر نسخه بعدی منتشرشده توسط بنیاد نرم‌افزارهای آزاد داده شده است. در سیستم‌های دبیان، متن کامل مجوز عمومی همگانی گنو را می‌توان در /usr/share/common-licenses/GPL یافت.

airbase-ng(8)
aireplay-ng(8)
airmon-ng(8)
airodump-ng(8)
airodump-ng-oui-update(8)
airserv-ng(8)
airtun-ng(8)
besside-ng(8)
easside-ng(8)
tkiptun-ng(8)
wesside-ng(8)
airdecap-ng(1)
airdecloak-ng(1)
airolib-ng(1)
besside-ng-crawler(1)
buddy-ng(1)
dynamics-ng(1)
ivstools(1)
kstats(1)
makeivs-ng(1)
packetforge-ng(1)
wpaclean(1)
airventriloquist(8)

May 2022 Version 1.7.0