elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 08:42  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: Uxio, pianista, ChimoC)
| | |-+  Todo sobre inyeccion de trafico con linux
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 3 [4] 5 6 7 8 9 10 Ir Abajo Respuesta Imprimir
Autor Tema: Todo sobre inyeccion de trafico con linux  (Leído 27,330 veces)
eltitoneo


Desconectado Desconectado

Mensajes: 341



Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #45 en: 3 Agosto 2005, 18:36 »

Una pregunta, la ralink inyecta y captura a la vez?? Yo también lo probaría pero es que ahora no dispongo de mucho tiempo.

Un Saludo


En línea

Nada sacia en esta vida hasta que encuentres un motivo por el que vivir.
Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #46 en: 3 Agosto 2005, 18:46 »

Si perfectamente inyecta y captura a la vez puede con las b y con las g, esta comprobado en las C54RC y en las C54RI.

Para las g tarda un poco mas pero para las b me ha ido superrapido, mas que la atheros.


En línea


punxos

Desconectado Desconectado

Mensajes: 66


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #47 en: 3 Agosto 2005, 19:07 »

Creo con las prisas he metido la gamba, porque aun estoy en aircrack-2.1 (con inyeccion a 11), pero capturar, captura y ejecuto el ./start-aireplay.sh y ./aireplay -i ra0 -b xx... y todos los paquetes que me propone son estan con la ToDS=0, con lo cual no me sirve ya que tiene que estar a 1 esta opcion. Si pruebo con ToDS=0 aumentan los paquetes pero no los IV's.

Con la orinoco Silver con atheros capturo y inyecto sin problemas, con la C54RC es necesario parchear y cambiar a la nueva version o como la hago para la orinoco deberia servir para la C54RC ? (capturar e inyectar a 11).

Por otro lado he bajado la nueva version la 2-2, el rt2500xxx.patch no se como parchearlo. Otra cosa curiosa en vez de IV's me pone DATA que no se si es lo mismo o es que no le meto las opciones bien al aircrack y no me los está mostrando.

« Última modificación: 3 Agosto 2005, 22:50 por punxos » En línea
eltitoneo


Desconectado Desconectado

Mensajes: 341



Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #48 en: 3 Agosto 2005, 19:42 »

Vaya telaaaa!!!! pues me parece que las ralink se han convertido en las favoritas por el momento ademas que son muy baratas!

Yo también lo probaré y ya os digo cosas!!

Gracias por el post
En línea

Nada sacia en esta vida hasta que encuentres un motivo por el que vivir.
crypto

Desconectado Desconectado

Mensajes: 38



Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #49 en: 3 Agosto 2005, 22:59 »

uno cosa, Hwagm, he estado en la página web de app y he estado mirando la información de las tarjetas conceptronic que comentas y como no especifica el modelo en las caracteristicas de las tarjetas que aparece a la derecha de la pagina cuando la selecciones e ampliado la fotografia y en la pci si aparece en la fotografia que es el modelo C54RI pero en la pcmcia a parece que el modelo es C54C y este modelo según e leido tiene el chipset Atheros.

Me lo puedes confirmar
En línea
Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #50 en: 4 Agosto 2005, 01:05 »

Para wificat:

Si la pcmcia C54C es la atheros y entra creo en windows en modo monitor, pero no puede ser yo creia que esta ya  la habian descatalogado (es decir aunque se pida la c54c te dan la c54rc), esta tarjeta era una de las favoritas de lovalost, si fuera yo cojeria la vieja c54c (para probar en windows-linux) y la nueva la c54rc (linux) para tener mas posibiliades , igual no han actualizado la foto en la pagina de app.

Yo las pruebas la he hecho con la c54ri y miliet con la c54rc, pero la c54c tambien es buena, solo que no se si inyecta tambien en g, eso no lo puedo asegurar. POr lo menos la g520 revision B3 no.

Para punxos:

Vale ya entiendo
No importa lo del PWR con la mia pasa lo mismo, pero ya veras si captura.

Usa el beta 12 los ivs de siempre son los data en este , pero parcheala sino no podras hacer nada.Estas muerto si no lo parcheas, la palabra asusta pero es facil mira:


Como hacerlo esta en la informacion del aircrack y sino:

ifconfig ra0 down
rmmod rt2500 2>/dev/null

cd /usr/src
wget http://100h.org/wlan/linux/ralink/rt2500-cvs-20050724.tgz

si lo tienes por otro lado no hace falta, ya lo sabes

wget http://100h.org/wlan/linux/patches/rt2500-cvs-20050724.patch

no te hace falta ya que sabes que esta en el beta12 de forma directa, lo que pasa es que no han actualizado el readme.

Lo demas como siempre:

tar -xvzf rt2500-cvs-20050724.tgz
cd rt2500-cvs-20050724
patch -Np1 -i ../rt2500-cvs-20050724.patch
cd Module
make && make install
modprobe rt2500

para la ruta:  ../

esto es lo que ves raro verdad pues te lo explico ../:

realmente ahi que poner la ruta.
Por ejemplo yo lo tengo en:
/home/halcon/      el aircrack descomprimido pues entonces seria:


patch -Np1 -i /home/halcon/aircrack-2.2-beta12/linux/patch/rt2500-cvs-20050724.patch

Y como todo tiene truco, no entres en tu linux como usuario sino como root, desde lo primero y trabajaras mejor y colocas cada cosa donde te dicen.

Y ademas colocas el airrcack dentro del directorio root y solo tendras que poner:

patch -Np1 -i ~/aircrack-2.2-beta12/linux/patch/rt2500-cvs-20050724.patch

Hazlo como quieras pero despues de del patch te tiene que dar un aviso que se han parcheado. Y recuerda de trabajar solo el canal que elijas para esa señal.

Y recuerda:

airmon.sh start ra0 (opcioncanal)
es importante le pones el canal que quieres inyectar.
El airmon.sh es una script que vendria ser:
iwconfig mode monitor channel numerocanal
Lo bueno es que te avisa si ha ido bien, mira:

Interface       Chipset         Driver

ra0            ralink          rt2500"nombredriver" (monitor mode enabled)


dmesg -n 1

Con esta podras comprobar si inyecta a 11b o 11g. No te tiene que decir nada.

iwpriv rao mode 2 (capada a 11M)
iwpriv ra0 mode 0  (b/g)

Con el ataque 1 y 3 es mas complicado, si tuvieras la suerte de pillar un cliente asociado verias como pasa de 2500 IVS por minuto a 6.000.000 en un par de horas, es una pasada.
Como es tu router pues ya sabes con una la pones a trabajar de forma normal y la otra con inyección. Veras que bien.

Ataca directo con el 3 si pillas a un cliente

airodump -3 -b bssidAP -h maccliente ra0 (opcional -x 1000)
po defecto es 600, creo.
El problema es que a veces usar 2 tarjetas levantadas en el mismo pc es problematico, es decir aunque una este en modo monitor y la otra navegando por internet, se que en algunos casos ha dado problemas y se ha tenido que bajar una, con lo cual ya no lo verias, bueno el caso que tienes opciones varias para jugar. A mi no me da problemas con una navego y con la otra cojo datas y a la vez reinyecto. Y la vez corro el aircarck, el pc se va a quemar.
Ya que tienes tambien la orinoco las posibilidades se multiplican, es decir ataques combinados.

Sigue los consejos que te digo y ya me diras.
« Última modificación: 4 Agosto 2005, 02:54 por Hwagm » En línea


Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #51 en: 4 Agosto 2005, 03:02 »

La verdad es que las cosas cambian mucho en solo 2 dias.

Hace 2 meses buscaba la c54i y ya la habian descatalogado, y en las tiendas les quedaban las ultimas y se las reservaban a los amigotes, no pude conseguir ninguna en una semana de busqueda por la zona, en un lugar llegue tarde por una hora.
Solo habia c54ri y me fui a casa frustado.

Y mira por donde dos meses despues si me descuido no encuentro la c54ri ese mismo dia ya que era la ultima, (bueno traeran mas pero yo la queria ese mismo dia), fijate lo que son las cosas. Un dia habia de estas un monton que no queria y despues de 2 meses el mundo al reves.
Lo unico malo es uqe no puedo cambiar la mac en linux para la c54ri, se tira un rato pensando, y lo corto, en cambio en windows si la cambia, pero no me importa para lo barata que es, puede trabajar sola y si ademas tenemos otra las posibilidades aumentan.
En línea


punxos

Desconectado Desconectado

Mensajes: 66


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #52 en: 4 Agosto 2005, 04:27 »

Pare que las cosas ban saliendo,

Aver, los drivers estan instalados, pero el parche no se cierto si lo está bien ya que me dice "File to patch: "  te pasteo lo que me sale:

root@makina:~/aircrack-2.2# patch -Np1 -i /root/aircrack-2.2/linux/patch/rt2500-cvs-20050724.patch
can't find file to patch at input line 4
Perhaps you used the wrong -p or --strip option?
The text leading up to this was:
--------------------------
|diff -ur ../rt2500-cvs-20050724/Module/rtmp_data.c ./Module/rtmp_data.c
|--- ../rt2500-cvs-20050724/Module/rtmp_data.c  2005-07-15 17:40:02.000000000 +0200
|+++ ./Module/rtmp_data.c       2005-07-26 19:04:28.000000000 +0200
--------------------------
File to patch:

No se que meterle ahi, si paso de el me sale otro File to patch y al pasar de los 2 me dice:  Skipping patch.
2 out of 2 hunks ignored

No se muy bien por donde tirar, es extraño, capturar ,captura, tambien he consegido que inyecte pero sin subir ni un IV., solo paquetes,la cual cosa me lleva a pensar que si inyecta paquetes aunque no suban los "Data" el problema esta en el tipo de paquetes, pero claro con todo igual en la orinoco si funciona pues no se qu epasa, y si pruebo con el aireplay "viejo" veo que el ToDS esta a cero, y con la orinoco está a 1 tal y como deve de ser segun las pruebas del FBI, es la unica diferencia que puedo observar (supongo que tendre mas fallos), y haciendo el mismo procedimiento con la orinoco si suben los IV's. Para realizar las pruebas tengo el portatil con 1 sola pcmcia que la pongo en modo monitor + aireplay y otro pc de sobremesa con la pci que se conecta para asi tener un cliente y poder hacer el ataque 3 que es mas facil.

Saludos.
En línea
Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #53 en: 4 Agosto 2005, 14:38 »

Deja de compararla con la orinoco si no la parcheas bien no sirve para nada, que quede claro.

No ves que lo haces mal.


ejemplo
/home/halcon/      el aircrack descomprimido pues entonces seria:

patch -Np1 -i /home/halcon/aircrack-2.2-beta12/linux/patch/rt2500-cvs-20050724.patch

te falta el beta12

Mira usa el konqueror o el explorado que tengas y te vas hasta rt2500-cvs-20050724.patch. Y copias la ruta y luego en la shell la insertas como: el shift + Ins

Te da error porque la ruta no es correcta, no has leido la respuesta anterior, te has seguido por la informacion del aircrack y ya te dije que no esta actualizada,


RECUERDA LA RUTA CORRECTA ES: 


aircrack-2.2-beta12
« Última modificación: 4 Agosto 2005, 14:40 por Hwagm » En línea


Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #54 en: 4 Agosto 2005, 14:47 »

Joder ya han sacado la version oficial o sea que ya no esta la beta12, igual ahora las rutas de los parches son diferentes, tenlo en cuenta, voy a probar a ver si todo va bien.

Vete al loro con la que has usado si la oficial o la beta12.

Pero aun asi el parche no hay que ponerlo en el Module sino antes, el make si que hay que hacerlo en el Module. Me pillas.

Yo ya he pasado al oficial y estoy probando. Pero los parches son los mismos, asi los que lo tengan ya parcheados, pueden solamante instalar solo el oficial. Pero por reparchearlos tampoco pasa nada.
« Última modificación: 4 Agosto 2005, 16:13 por Hwagm » En línea


punxos

Desconectado Desconectado

Mensajes: 66


Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #55 en: 5 Agosto 2005, 13:28 »

Aver ...

He borrado todo y empezado de nuevo, habia descargado la version oficila 2-2 que salio el 3 de agosto por eso la ruta si era 2-2 y no beta-12.

Descomprimo con tar -xvzf aircrack-2-2.tgz en /root/

Y le doy a:

cd aircrack-2-2
make

Con esto ya lo tengo compilado, ahora falta el parche.

Ejecuto:


root@makina:~/aircrack-2.2# patch -Np1 -i /root/aircrack-2.2/linux/patch/rt2500-cvs-20050724.patch
can't find file to patch at input line 4
Perhaps you used the wrong -p or --strip option?
The text leading up to this was:
--------------------------
|diff -ur ../rt2500-cvs-20050724/Module/rtmp_data.c ./Module/rtmp_data.c
|--- ../rt2500-cvs-20050724/Module/rtmp_data.c  2005-07-15 17:40:02.000000000 +0200
|+++ ./Module/rtmp_data.c       2005-07-26 19:04:28.000000000 +0200
--------------------------
File to patch:

Como ves sale lo mismo y la ruta si es la correcta ya que le doy al tabulador para que complete las rutas y los nombres, ademas saldria que no encuentra el fichero y si lo encuentra.

Lo que no se es lo de Modules, no se porque lo busca ahi.

Al final he copiado el patch al directorio anterior donde baje los drivers y desde dentro he ejecutado y mira la salida:

root@makina:~/rt2500-1.1.0# patch -Np1 -i ../rt2500-cvs-20050724.patch
patching file Module/rtmp_data.c
Reversed (or previously applied) patch detected!  Skipping patch.
3 out of 3 hunks ignored -- saving rejects to file Module/rtmp_data.c.rej
patching file Module/rtmp_main.c
Hunk #1 succeeded at 346 (offset -8 lines).
Hunk #2 succeeded at 361 (offset -8 lines).

Diria que ya esta parcheada no ?


Pues te pastelo lo que hago por que solo inyecta paquetes:

root@makina:~/aircrack-2.2# ./aireplay -3 -b 00:02:6F:20:DC:C3 -h 00:E0:98:B5:41:CB ra0
ioctl(RTC_IRQP_SET) failed: Invalid argument
Make sure enhanced rtc device support is enabled in the kernel (module
rtc, not genrtc) - also try 'echo 1024 >/proc/sys/dev/rtc/max-user-freq'.

Saving ARP requests in replay_arp-0805-133135.cap
You must also start airodump to capture replies.
Read 586 packets (got 1 ARP requests), sent 13423 packets...

  BSSID              PWR  Beacons      IP / # Data  CH  MB  ENC  ESSID

00:02:6F:20:DC:C3   -1     2985                 38   1  54  WEP  punxosWirless

  BSSID              STATION            PWR   Packets  ESSID

  00:02:6F:20:DC:C3  00:E0:98:B5:41:CB   -1     13455  punxosWirless

root@makina:~/aircrack-2.2#
   
Como ves aumentan los paquetes pero no los IV's, bueno ya me dices algo, igual esta mal parcheada, dime como comprobar si está el parche. Me mal rollo lo que te he puesto en negrita, pero ya no me aparece si voy al aireplay que trae el whoppix y ejecuto el ./start-aireplay.sh pero bueno, no cambia nada por que solo inyecta paquetes pero los IV's no aumentan.

Ademas, si ejecuto:

dmesg -n 1

Como dices no me sale nada.El modprobe rt2500 tb bien. Pero si ejecuto:

iwpriv rao mode 2
o
iwpriv ra0 mode 0

Me sale Invalid comamand: mode




Saludos  ::)



« Última modificación: 5 Agosto 2005, 14:15 por punxos » En línea
Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #56 en: 5 Agosto 2005, 14:56 »

Yo diria que no esta bien parcheada.

Por que pones ./aireply y no aireplay, pero no pasa nada es lo mismo.

Que pones
 airmon.sh srtart ra0 numerocanal

y luego te sale:

[root@halcon halcon]# airmon.sh start ra0 6

usage: /usr/local/bin/airmon.sh <start|stop> <interface> [channel]

Interface       Chipset         Driver

wlan0           RTL8180         r8180
ra0             Ralink b/g      rt2500 (monitor mode enabled)
ath0            Atheros         madwifi



esto antes de nada.

Esto:

root@makina:~/aircrack-2.2# patch -Np1 -i /root/aircrack-2.2/linux/patch/rt2500-cvs-20050724.patch

eso no era correcto, esto si:

root@makina:~/rt2500-1.1.0# patch -Np1 -i ../rt2500-cvs-20050724.patch
patching file Module/rtmp_data.c
Reversed (or previously applied) patch detected!  Skipping patch.
3 out of 3 hunks ignored -- saving rejects to file Module/rtmp_data.c.rej
patching file Module/rtmp_main.c
Hunk #1 succeeded at 346 (offset -8 lines).
Hunk #2 succeeded at 361 (offset -8 lines).

pero deberia decirte:

patching file Module/rtmp_data.c
Reversed (or previously applied) patch detected!  Skipping patch.
3 out of 3 hunks ignored -- saving rejects to file Module/rtmp_data.c.rej
patching file Module/rtmp_main.c
Reversed (or previously applied) patch detected!  Skipping patch.
2 out of 2 hunks ignored -- saving rejects to file Module/rtmp_main.c.rej

iwpriv rao mode 2
o
iwpriv ra0 mode 0

Me sale Invalid comamand: mode

esto es normal yo me fui de la pelota.

LO que me mosquea es :
ioctl(RTC_IRQP_SET) failed: Invalid argument
Make sure enhanced rtc device support is enabled in the kernel (module
rtc, not genrtc) - also try 'echo 1024 >/proc/sys/dev/rtc/max-user-freq'.

Igual me lo has dicho ya pero que linux estas usando, yo uso el mandriva. Igual solo es problema de eso.

Al parchera pusiste esto:
ifconfig ra0 down
rmmod rt2500 2>/dev/null




En línea


Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #57 en: 5 Agosto 2005, 16:01 »

Si es tu mismo ap y/o router.

Recuerda lo mas basico: separate de el lo bastante para mantener la comuniación , pero no trabajes el craqueo estando al lado de el, ya que sino puede que no funcione.
« Última modificación: 6 Agosto 2005, 02:05 por Hwagm » En línea


crypto

Desconectado Desconectado

Mensajes: 38



Ver Perfil
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #58 en: 6 Agosto 2005, 11:01 »

Hola de nuevo Hwagm. Te comento, despues de mucho pensar, me voy a decantar por la Senao 2511CD Plus Ext2 200mw pcmcia con chipset 2.5 que creo, que al final mas vale gastarse un poco mas, lo se por esperiencia  :-[


Ahora me estoy fabricando una antena casera pringles y ya tengo otra realizada con los dos CD. Espero que con esto me vaya bien.

Saludos.
En línea
Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Todo sobre inyeccion de trafico con linux
« Respuesta #59 en: 6 Agosto 2005, 13:18 »

Yo compraria las dos.

Si tiene el chipset prism 2.5 creo que no podras reinyectar para las 802.11b.

Bueno tu decides, de todas formas la Senao es muy buena y seguro que el alcance es mejor que la c54rc, y ademas podras usar las herramientas del airjack para descubrir directamente es essid de las ocultas.

Si ha veces es mejor gastar mas dinero, yo he comprado una antena de 12dbi y por no gastar 50 eruros mas no he cojido una parabola y no noto mucha difrencia con la de 6dbi que me costo 24euros.

Voy al carrefour a por latas y patatas pringles como sea igual les voy a meter la antena por el culo.
En línea


Páginas: 1 2 3 [4] 5 6 7 8 9 10 Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines