hackweb
appunti di hacking e tecnologia
IT EN
menù principale
menù utente
non sei loggato

WPA2: cattura dell'handshake e KRACK

19 luglio 2025 · 1 min di lettura · #network #wifi #wpa2

WPA2-PSK deriva le chiavi da una passphrase tramite il 4-way handshake. Chi cattura l'handshake può attaccare la passphrase offline.

Cattura + crack

Si ascolta il canale, si forza una riconnessione con un deauth, si cattura l'handshake e si prova un dizionario:

airodump-ng -c 6 --bssid AA:BB.. -w cap wlan0mon
aireplay-ng --deauth 5 -a AA:BB.. wlan0mon
hashcat -m 22000 cap.hc22000 wordlist.txt

KRACK

Key Reinstallation Attack: forzando la ritrasmissione del messaggio 3 del handshake, il client reinstalla la chiave e azzera il nonce, permettendo di decifrare/riprodurre pacchetti — senza conoscere la password.

Difesa

Passphrase lunghe e casuali (il crack offline muore). Client/AP patchati contro KRACK. Meglio ancora WPA3 (SAE), resistente al dizionario offline. 802.11w (protected management frames) blocca i deauth.


« torna alla home

ultimi post
 
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte.
Qui guardiamo dove.
argomenti