Senin, 22 Juni 2020

Tutorial Hack Wifi dengan Wifite2

      Hallo guys, sekarang aing mau share tentang cara Hack Wifi dengan tools Wifite2. Supaya kalian bisa monitoring mode nya, harus pakai Wifi Adapter. kalo pake wireless compat doang mah ya ga bisa, kalo mau berhasil harus ada usaha A6. carding misalnya aowkwkwkw. Nah disini gua sih pake TL WN722N sebagai wlan0 nya. Kalo ga ada wireless adapter nya gimana Demon? ya ga bisa monitor mode.

1. About Wifite

Repo ini adalah penulisan ulang lengkap wifite, skrip Python untuk mengaudit jaringan nirkabel.

Wifite menjalankan alat audit nirkabel yang ada untuk Anda. Hentikan menghafal argumen perintah & beralih!

Wifite dirancang untuk menggunakan semua metode yang dikenal untuk mengambil kata sandi dari titik akses nirkabel (router). Metode-metode ini meliputi:

    WPS: Serangan Offline Pixie-Dust
    WPS: Serangan PIN Brute-Force Online
    WPA: Tangkapan Jabat Tangan WPA + celah offline.
    WPA: Retakan Hash PMKID + luring offline.
    WEP: Berbagai serangan yang diketahui terhadap WEP, termasuk fragmentasi, chop-chop, aireplay, dll.

Jalankan wifite, pilih target Anda, dan Wifite akan secara otomatis mulai mencoba menangkap atau memecahkan kata sandi.
 


2. Installasi

A. Tools Pendukung

Sebelumnya, kalian harus install beberapa tools dibawah ini sebagai pendukung yang hukumnya fardu ain :v
 
tshark: Untuk mendeteksi jaringan WPS dan memeriksa file pengambilan jabat tangan.
    reaver: Untuk serangan WPS Pixie-Dust & brute-force.
        Catatan: Alat cuci Reaver dapat digunakan untuk mendeteksi jaringan WPS jika tshark tidak ditemukan.
    bully: Untuk serangan WPS Pixie-Dust & brute-force.
        Alternatif untuk Reaver. Tentukan --bully untuk menggunakan Bully, bukan Reaver.
        Bully juga digunakan untuk mengambil PSK jika reaver tidak dapat setelah memecahkan PIN WPS.
    coWPAtty: Untuk mendeteksi tangkapan jabat tangan.
    pyrit: Untuk mendeteksi tangkapan jabat tangan.
    hashcat: Untuk memecahkan hash PMKID.
        hcxdumptool: Untuk mengambil hash PMKID.
        hcxpcaptool: Untuk mengkonversi paket PMKID ke dalam format hashcat.
 



FYI: Yang belum di install di Kali adalah hcxdumptool dan hcxpcaptool
hcxdumptool: https://github.com/ZerBea/hcxdumptool
hcxpcaptool:  https://github.com/ZerBea/hcxtools 

Jalankan dengan perintah:

kali@kali:~$ sudo git clone (link diatas)    ~tidak sebagai super user (root)
root@localhost:~# git clone (link diatas)   ~sebagai super user (root)

B. Install github

Untuk install github nya:

:~# git clone https://github.com/derv82/wifite2


:~# cd wifite2

Jika sudah masuk ke direktori nya ketik:

:~# ls

:~# chmod +x Wifite.py

FYI chmod berfungsi untuk mempermudah kita menjalankan script, karena untuk menjalankan script pasti pakai bahasa program, tapi kita hanya perlu ketik " ./ " didepannya untuk mempersingkat

C. Pastikan Semuanya siap

Hal yang perlu diperhatikan sebelum melakukan aksi :v

> wireless interface dalam keadaan monitor 

kenapa gitu mon? Karena kalo dalam keadaan "managed" atau "auto" ga bakal bisa deteksi wireless disekitar kita, caranya gimana mon?

;~# iwconfig wlan0 mode monitor

Like this:

 

> ifconfig interface dalam keadaan up

kenapa lagi tuh mon? kalo ifconfig interface dalam keadaan down, ga papa juga, cuma lebih baik di up saja, caranya gimana?

:~# ifconfig <interface> up

karena interface aing wlan0 jadinya

:~# ifconfig wlan0 up

Like this:


 > Wordlist

      Kalo dari bawaan wifitenya sudah ada wordlist nya, coba kalian "ls" akan ada file yang namanya "wordlist-probable.txt" tapi kalo mau di custom dengan wordlist lain, bisa kalian tumpuk, atau file bawaan di hapus dan diganti dengan wordlist kalian, lusa demon share tentang cara bikin wordlist bikinan sendiri ea :v 

Cara modif default wordlist supaya jadi wordlist kita gimana bang?

kalian download dulu wordlist nya disini
bisa melalui git atau zip, kalo zip kalian klik tulisan "clone or download' yang back ground nya hijau dan klik download zip

kalo udah kalian masuk ke folder Downloads kalian

:~# cd /home/usernamekalian/Downloads

karena usernamenya tazmanian jadi gua masuk dgn ketik

:~# cd /home/tazmanian/Downloads

Nah nanti bakal ada file format .zip yang udah kalian install

cara nya kalian ketik:

:~# unzip indonesian-wordlist-master.zip

Like this:



Nah kalian masuk ke folder yang udah kalian unzip

:~# cd indonesian-wordlist-master

Dan kalian ketik "ls" untuk nampilin list, Kalo udah kalian copy ke folder wifite2 yang berada di akses root tadi dengan ketik perintah:

:~# cp 00-indonesian-wordlist.lst /root/wifite2

Lakukan sampai wordlist yang ke enam, lakukan berulang kali lur xixixi  dan kalian masuk ke directory wifite2 tadi dan ketikan "ls"

Dan jangan lupa kalian hapus file bawaannya yaitu wordlist-probable.txt dengan perintah:

:~# rm -rf wordlist-probable.txt

Selanjutnya kalian edit nama file dengan perintah:

:~# nano 00-indonesian-wordlist.lst 

Dan keluar dengan ketik di Host Key anda Ctrl + X, Save modified buffer? Klik Y Y, file name kalian ubah menjadi "wordlist-probable.txt", save file under different name? klik Y di hostkey

D. Waktunya tempur

Kalian ketik:

:~# ./Wifite.py 

tunggu sampai target anda muncul



kalo sudah muncul tekan tombol Ctrl + c di keyboard anda dan pilih nomer target yang mau kalian retas :v  disini gua pake essid "tazmanian xploit" dgn nomer 1, jadi gw ketik angka 1

Selanjutnya akan ada 5 tahap, menurut gua 4 tahap yang lainnya ga terlalu penting,  yang terpenting adalah tahap ke 5

Like this:



Tahap 5 adalah proses deauth dan saat target memasukkan password akan terekam di layar kita dan akan langsung menjalankan wordlist nya yang sudah diedit tadi, jika client dari Access Point sudah memasukkan password nya, akan otomatis di brute force :v dan result nya:


NB: Kita menggunakan wordlist untuk menebak hasil capture handshake nya, kalo password belom ke crack, anda harus menggunakan wordlist lain sampai benar benar ke crack :v

Sekian dulu dari aing DemonX, kalo ada yang mau ditanyain hubungin DemonX

kalo ada saran atau request silahkan tulis di kolom commentar ya :v

9 komentar:

Highlited Post By DemonX

Intip Dunia IT secara Universal

       Hello guys ini postingan perdana Demon untuk blogspot, sekarang demon mau basa basi dulu seputar Hacking dan dunia IT. Saat ini kedu...