elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
08 Septiembre 2008, 12:14  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: rh3nt0n, longits, pianista, *dudux, ChimoC)
| | |-+  Ataque ChopChop de KoreK. Por o2T7f6j2
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 4 5 6 7 Ir Abajo Imprimir
Autor Tema: Ataque ChopChop de KoreK. Por o2T7f6j2  (Leído 19278 veces)
o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"

Desconectado Desconectado

Mensajes: 2.783


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #15 en: 04 Marzo 2006, 15:35 »

Pero los arp tienen datos d la clave??donde va la clave es en los Ivs no??los arp simplemente son peticiones de conexion o stoy ekivocado...no se...

Sí, los ARP son peticiones. Pregunta qué IP tiene tal MAC. Y van encriptados. Al ir encriptados tienen por tanto un IV.

Salu2
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
NetFree222

Desconectado Desconectado

Mensajes: 536



Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #16 en: 04 Marzo 2006, 15:50 »

A vale staba ekivocado...pos na habra k seguir probando
En línea

Hay un lugar en el que todo el mundo es feliz,en el que las guerras se luchan bailando,bailando LA DANZA MAS FELIZ
Chapex

Desconectado Desconectado

Mensajes: 390



Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #17 en: 04 Marzo 2006, 19:28 »

bueno, esto que les comento es real,,, y el fbi lo uso como demostracion para sacar una wep de 128bits en escalofriantes 5 minutos.  :o ... yo eh probado hacerlo tambien y tuve mis resultados...  ;D no en 5 min :rolleyes: jaaj
tanto el ataque de chopchop de koreck(deficiencia del cifrado) como las peticiones arp, tienen como objetivo conseguir vectores de inicializacion para que con una cantidad considerable, por comparacion y estadistica, aircrack pueda descifrar la clave wep....
No debemos olvidar que cuanto nos asociamos falsamente a un ap, o simplemente reinyectamos, como la tarjeta se encuentra en modo monitor, podemos ver todo el trafico que pasa por el router y punto de acceso maestro, esto significa que no solo estamos guardando los arp que estemos reinyectando (o es su defecto los cualesquiera datos del chop chop) , sino un adicional que tambien aportan las demas estaciones conectadas, lo cual acelera el proceso de captura...
bien hasta aqui lo teórico,,, generalmente cuando reinyectamos vamos a una velocidad de captura de 100 paquetes x seg,,, lo cual varia segun los clientes conectados,,, ya que si hay muchos transmitiendo puede subir sin mas a 150 o 200 packets x seg....
vamos a poner un caso hipotetico:
si ademas de nosotros hubiese un otra persona inyectando en la red a la cual queremos acceder , (cosa muy dificil normalmente) los paquetes en vez de subir a 100x seg subirian mucho mas rapido, tal vez a 200 x seg... lo que el fbi hizo en su demostracion es, con 1 notebook poner a capturar datos (sin reinyectar) y con otras 3 notebook más reinyectando a toda furia,,,, recuerden que como olfateamos todo el trafico de la red,,, cuanta data  vaya por el aire más rápido obtendremos los preciados ivs...
bueno quiero decir que yo lo hice y realmente funciona,,, tengo mi notebook y mi pc de escritorio , puse las dos a capturar y a reinyectar y realmente la data sube considerablemete,,, tambien eh probado mediante chop chop y tuve un error,,, pero creo que es problema de la tarjeta de la notebook , ya que el chop chop sale bien desde la de escritorio, y siempre falla con la nobu.... bueno un abrazo y espero que les sirva de algo,,,,,
En línea

êíèãó, çàìåòêèêíèãó
alist3r

Desconectado Desconectado

Mensajes: 18

Desde Debian con amor


Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #18 en: 29 Marzo 2006, 23:10 »

Dejadme explicar un poquito como utilizo el chopchop para entrar en un router vulnerable cuando no hay gente conectada a el:

mi entorno de trabajo es un portatil centrino 1730 con debian etch y con dos tarjetas wifi: su integrada ipw2200 y una netgear wg511T con su chip atheros.

en primer lugar el AP contra el que probamos ha de ser vulnerable al chopchop (hay bastantes, como el amper xavi que pone telefonica)

- activo el radio killer de mi ipw2200 o en su defecto bajo la interfaz y retiro el modulo ip2200

- configuro una mac falsa para mi atheros 1:2.3:4:5:6

- pongo mi atheros en modo híbrido monitor/managed para poder capturar e inyectar a la vez (con los drivers parcheados correspondientes habilito la interfaz ath0raw para  permanecer asociado/monitorizar/inyectar al mismo tiempo)

- a la interfaz ath0 le pongo una ip falsa para que tenga alguna.

(p ej.: 10.255.255.254)

[linux deduce la mascara de 8 bits para esta ip]

- me aseguro con el comando route de que la tabla de enrutado se encargue de enviar los paquetes a traves de la interfaz ath0 (otra manera mas cutre de hacerlo es bajando todas las interfaces menos la atheros antes de levantar la susodicha) 

- hago un iwlist ath0 scan y anoto el bssid de la red que quiero comerme con patatas (llega un punto en el que pasas de kismet si tienes el panorama claro)

- pongo una key falsa a la interfaz, simplemente para que asocie con redes cifradas. Esto lo hago con:
#iwconfig ath0 key AAAAAAAAA

- le indico que quiero que asocie con el bssid que he anotaado antes.
#iwconfig ath0 AP xx:xx:xx:xx:xx:xx

- espero un segundito y compruebo con iwconfig que aparece el ESSID de la red (osea que hemos asociado)

en este punto estoy asociado dentro de la red (no necesitariamos el ataque 1 de aireplay) pero evidentenmente no entiendo ni papa de lo que se habla dentro porque no tengo la key.

- en otro terminal preparo el chopchop en el canal de la red en cuestion y lo dejo escuchando. Los parametros que le paso, entre otras cosas, le indican que falsee la mac 1:2.3.4:5:6 para hacer el ataque. Como esta mac es de un cliente asociado (¡yo mismo!), podemos tener la certeza de que no serán rechazados los paquetes  (salvo que la naturaleza del router lo impida).
Aqui es donde entra la interfaz ath0raw: es la que la que debe usar aireplay para trabajar para no fastidiarnos la asociación pasando la interfaz ath0 a modo monitor.

hago un ping  a una ip ficticia que esta dentro del rango de ip's que me he asignado antes (p ej 10.0.0.1). Estamos generando tráfico que deberia ser respondido.

Aqui es donde aireplay advierte que empiezan a llegar paquetes como respuesta a una petición que hemos hecho. Aunque no sepamos la key y nuestras peticiones a la red no tengan ni pies ni cabeza, el router nos va a responder con un cifrado correcto, y eso  es justo lo que queremos.

vamos revisando los paquetes hasta que tengamos uno proveniente del mismo router (no tarda mucho, y si tarda seguimos haciendo pings aunque no devuelvan respuestas xD)

cuando un paquete aparentemente  valido lo seleccionamos para realizar el chopchop y si sale bien tendremos un archivo cap y otro xor.

analizamos el cap con el tcpdump y sacamos una ip valida de él (normalmente vamos a ver 192.168.x.x)
dicha ip deberia ser capaz de responder a peticiones ARP y ahi es
donde entra arpforge:

forjamos el arp usando como patrón el archivo XOR que hemos creado , y pasandole los parametros de la mac de nuestra atheros (que sigue asociada aun), el bssid de la red, la ip valida que hemos averiguado con el tcpdump, etc...

esto debe generarnos un archivo cap nuevo que inyectaremos a piñon usando aireplay  de nuevo, pero esta vez con el interactive frame replay  (ataque -2)

abrimos el airodump *en la interfaz ath0raw* para que no nos estropee la asociacion de ath0 con la red que estamos atacando.

nada mas abrir el programa veremos el chorro de IV... y a esperar

tengo scripts que automatizan el ataque chopchop en un cliente linux ya preparado con sus drivers parcheados atheros, y un video que sirve de guia sobr ecomo usarlos. Interesados que posteen su email ;)

Un saludo a todos,

Alist3r
En línea

Debian rlz
canido

Desconectado Desconectado

Mensajes: 2.197



Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #19 en: 29 Marzo 2006, 23:31 »

Dejadme explicar un poquito como utilizo el chopchop para entrar en un router vulnerable cuando no hay gente conectada a el:

Leyendo esto parece que vas a sacar el user y password del router  ;D .

Pero una vez que lo lees entero se entiende perfectamente que es para conseguir ARP y reinyectar.

Citar
tengo scripts que automatizan el ataque chopchop en un cliente linux ya preparado con sus drivers parcheados atheros, y un video que sirve de guia sobr ecomo usarlos. Interesados que posteen su email

Te he mandado mi email por privado.  ;D

Saludos y Gracias por la info...
En línea

Mi LINUX en HD: Knoppix español

Lives-CD:  Troppix   Backtrack  Whax   Hax-Puppy
Saywhat

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #20 en: 30 Marzo 2006, 01:31 »

Hola, soy nuevo en el tema de seguridad imnalabrica, me parece muy interesante este tema y me gustaria aprender un poco mas.

mi email es: mgfausto @ starmedia.com

saludos :o
« Última modificación: 30 Marzo 2006, 16:55 por Uxio » En línea
Uxio
Hacking Wireless

Desconectado Desconectado

Mensajes: 3.378


Volveré...


Ver Perfil WWW
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #21 en: 30 Marzo 2006, 16:56 »

Te he separado el email, para que no te manden SPAM
En línea

o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"

Desconectado Desconectado

Mensajes: 2.783


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #22 en: 30 Marzo 2006, 22:27 »

Qué bueno. :)

Salu2
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
canido

Desconectado Desconectado

Mensajes: 2.197



Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #23 en: 03 Abril 2006, 23:51 »

¿Habeis visto el video de alist3r ?.

Es una auténtica pasada. Saca una clave wep en menos de 3 minutos. Todos los que tengais una atheros deberias de probarlo e investigar con los nuevos drivers madwifi.

El video no tiene pérdida. Si alistar3r me da permiso lo subo a megaupload.

Saludos y no os lo perdais...
En línea

Mi LINUX en HD: Knoppix español

Lives-CD:  Troppix   Backtrack  Whax   Hax-Puppy
o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"

Desconectado Desconectado

Mensajes: 2.783


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #24 en: 04 Abril 2006, 01:13 »

¿Habeis visto el video de alist3r ?.

No.

Citar
Es una auténtica pasada. Saca una clave wep en menos de 3 minutos. Todos los que tengais una atheros deberias de probarlo e investigar con los nuevos drivers madwifi.

¿Con el chopchop? ¿Qué tiene que ver entonces madwifi?  :huh:
Aclárame, por favor, cuál es la clave para tanta rapidez.

A ver, espero hacerme con una atheros en breve.  ::)

Salu2
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
canido

Desconectado Desconectado

Mensajes: 2.197



Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #25 en: 04 Abril 2006, 09:40 »

En vez de 3 minutos son 7 porque hay algún corte en el video. De todas formas es bastante rápido y considero interesante el método. Por lo menos es algo nuevo  ;D .

He subido el video a megaupload para que os lo podais bajar. Está comprimido en rar y necesitais ffdshow en windows para poder verlo (ya que el video esta en mpg4)


http://www.megaupload.com/?d=5F5IJU8U

Y si quereis los 7 scripts que me paso alist3r:

http://www.megaupload.com/?d=F5SSK5XK

Gracias alist3r...
« Última modificación: 05 Abril 2006, 08:29 por canido » En línea

Mi LINUX en HD: Knoppix español

Lives-CD:  Troppix   Backtrack  Whax   Hax-Puppy
Uxio
Hacking Wireless

Desconectado Desconectado

Mensajes: 3.378


Volveré...


Ver Perfil WWW
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #26 en: 04 Abril 2006, 16:24 »

Gracias canido. Yo tengo una atheros, así que ya os contaré.
En línea

Armenos
Colaborador

Desconectado Desconectado

Mensajes: 1.975



Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #27 en: 04 Abril 2006, 19:02 »

En vez de 3 minutos son 7 porque hay algún corte en el video. De todas formas es bastante rápido y considero interesante el método. Por lo menos es algo nuevo  ;D .

He subido el video a megaupload para que os lo podais bajar. Está comprimido en rar y necesitais ffdshow en windows para poder verlo (ya que el video esta en mpg4)


http://www.megaupload.com/?d=5F5IJU8U

Gracias alist3r...


Con el vlc mediaplayer ya se ve ...  ;D
En línea
Uxio
Hacking Wireless

Desconectado Desconectado

Mensajes: 3.378


Volveré...


Ver Perfil WWW
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #28 en: 04 Abril 2006, 20:21 »

Ahora tengo que encontrar los sripts que usa...
En línea

o2T7f6j2
echo -e "Nos vemos en \n$(pwd)"

Desconectado Desconectado

Mensajes: 2.783


./configure --enable-levitation --enable-diamagnet


Ver Perfil
Re: ATAQUE CHOPCHOP DE KoreK. Por o2T7f6j2
« Respuesta #29 en: 04 Abril 2006, 22:10 »

Ahora tengo que encontrar los sripts que usa...



Salu2
En línea


No debemos perder la fe en la humanidad que es como el océano: no se ensucia porque algunas de sus gotas estén sucias.Mahatma Gandhi (2 de Octubre del 1869 - 30 de Enero del 1948)
Páginas: 1 [2] 3 4 5 6 7 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC