Wi-Fi WPA2 Cracking
hackingDéfinition
Le crackage WPA2 est le processus de récupération du mot de passe d'un réseau WiFi protégé par WPA2-Personal (WPA2-PSK) en capturant le 4-way handshake d'authentification et en effectuant une attaque par dictionnaire ou force brute offline sur ce handshake. C'est l'une des attaques WiFi les plus courantes dans les pentests physiques et les tests de sécurité sans-fil.
Le 4-way handshake WPA2 est l'échange de messages entre un client et un point d'accès lors de la connexion, qui établit les clés de session. Le handshake est dérivé du Pre-Shared Key (le mot de passe WiFi) via une fonction de dérivation de clé (PBKDF2-SHA1). En capturant le handshake, un attaquant peut vérifier offline si un mot de passe candidat est correct en calculant si la dérivation produit les mêmes valeurs que celles dans le handshake capturé.
Le processus complet : 1) Mettre la carte WiFi en mode monitor (airmon-ng start wlan0), 2) Capturer le trafic sur le canal de l'AP cible (airodump-ng -c CH --bssid AP_MAC -w capture wlan0mon), 3) Optionnellement forcer une reconnexion via deauth (aireplay-ng -0 3 -a AP_MAC wlan0mon), 4) Attendre ou forcer la capture du handshake (airodump-ng affiche 'WPA handshake'), 5) Cracker avec Hashcat (hashcat -m 22000 capture.hc22000 wordlist.txt -r rules/best64.rule) ou aircrack-ng.
L'attaque PMKID (2018, Jens Steube) permet de cracker le WPA2 sans capturer de handshake : le PMKID est transmis dans la première trame du 4-way handshake par l'AP (même sans client connecté), et peut être dérivé directement depuis le PSK. Cette technique rend le crackage plus rapide car il ne nécessite pas d'attendre une reconnexion client.
Fonctionnement
Pipeline complet : sudo airmon-ng start wlan0; sudo airodump-ng wlan0mon (identifier AP cible). Capturer : sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon. Deauth : sudo aireplay-ng -0 5 -a AA:BB:CC:DD:EE:FF wlan0mon. Convertir pour Hashcat : hcxpcapngtool capture.cap -o capture.hc22000. Cracker : hashcat -m 22000 capture.hc22000 /usr/share/wordlists/rockyou.txt -r /usr/share/hashcat/rules/best64.rule --force. PMKID : hcxdumptool -o capture.pcapng -i wlan0mon --enable_status=1 puis Hashcat -m 22000.
Exploitation offensive
Le crackage WPA2 est efficace contre les réseaux avec des mots de passe faibles (mots de passe saisonniers, noms d'entreprise, numéros de téléphone). Dans des pentests physiques, accéder au WiFi interne ouvre l'accès au réseau d'entreprise. La règle d'or : utiliser un mot de passe WPA2 long (20+ caractères aléatoires) car même les GPUs modernes ne peuvent pas cracker des passphrases vraiment aléatoires.
Détection et mitigation
Utiliser un mot de passe WPA2 de 20+ caractères aléatoires (non-dictionnaire). Migrer vers WPA3 qui utilise SAE (résistant aux attaques de dictionnaire offline). Des WIDS détectent les rafales de deauth frames anormales. Pour les entreprises, utiliser WPA2/3-Enterprise (802.1X) avec des certificats individuels plutôt qu'un PSK partagé — chaque employé a ses propres credentials et le compromis d'un compte n'expose pas le réseau.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h