Que es una PMK
Es una colección de contraseñas especificas para un ESSID especifico precomputadas, esto reduce el tiempo en el bruteforcing en las auditorias en redes WiFi bajo el cifrado WPA y WPA2, en lo personal considero que el bruteforcing no es divertido a menos que sepas a quien esta dirigido y tengas mucha paciencia.
Normalmente estos hashes pre-computados son esta disponibles para redes con nombres comunes y contraseñas comunes....
Ejemplo
ESSID linksys
Password linksys123
ESSID MOVISTAR-WIFI
Password 123456789
ESSID Starbucks
Password wakanda
Lo que le quita el chiste a un PMK, estas PMK son un poco distintas...
Ejemplo
ESSID TP-LINK_6891
Password david1986!
ESSID CHESTERFIELD
Password 75762Lds_HUY45I9
ESSID ARRIS-85C2
Password 84432FAFDDF4319
ESSID ABACANTVWIFI16334
Password 10feed216334
Con lo cual se ahorra tiempo en auditorias.
Objetivos
Ofrecer PMKs con password y nombre de redes NO comunes gratuitas a lo largo del tiempo
ToDo
Quizás quedaría bien una webapp para el indexado de las PMK, lo típico filtro por ESSID y contenido de las PMKs
Info del Pairwise Master Keys (PMK)
ESSID | Link | Juego de caracteres |
---|---|---|
ABACANTVWIFI7FC0 | Link | 85072266163500-85072268444999 |
Nota sobre el PMK
El PMK contiene números secuenciales de 85072266163500 al 85072268444999
Las redes con patrón ABACANTVWIFIXXXX son distribuidas para el país Venezuela por la Compañía Anónima Nacional Teléfonos de Venezuela (CANTV)
Modo de uso
Como ya se hace obvio necesitas un handshake valido para el bruteforcing
$ cowpatty -r ABACANTVWIFI7FC0.pcap -s "ABACANTVWIFI7FC0" -d 85072266163500-850722684449999.pmk
$ pyrit -r /home/securitynews/ABACANTVWIFI7FC0.pcap -i /home/securitynews/85072266163500-850722684449999.pmk -e "ABACANTVWIFI7FC0" attack_cowpatty
Importante
Si necesitas PMK específicos o alguna Rainbow Table con algún algoritmo no común, o con juego de caracteres especiales déjalo en los comentarios y veré si puedo ayudarlos.
Tu upvote, tu reesteem y tus comentarios son necesarios para mantener este proyecto vivo.
Congratulations @securitynews! You received a personal award!
You can view your badges on your Steem Board and compare to others on the Steem Ranking
Do not miss the last post from @steemitboard:
Vote for @Steemitboard as a witness to get one more award and increased upvotes!