Autor
|
Tema: Hacking de routers INFINITUM (2Wire) en Mexico (Leído 310,173 veces)
|
ingegomez
Desconectado
Mensajes: 74
|
Veamos, para: "en donde tengo que escribir lo siguiente airodump-ng -bssid AA:BB:CC:DD:EE:FF -w crackinfinitum -c 6 eth1 me marca error, algo relacionado con las bandas me marca."
El codigo debe de llevar despues de -bssid la direccion mac del access point que vas a auditar, ya que si pones ese de ejemplo pues no funciona... en cuanto al eth1 tambien asegurate de que sea la interfaz inalambrica que buscas ya que si no no funcionara... dicho sea de paso, con el codigo --> iwconfig eth1 channel 6 <--puedes ponerle el canal directamente a tu tarjeta inalambrica. Prueba y espero que eso sirva. Ahora, para:mi error es en aireplay se queda Waiting for beacon frames (BSSID: 00:12:13:B7:00:22)
se autentifica y al final me dice que el ataque was unsucessful??
Cuando te dice que el ataque no ha podido surtir efecto quiere decir que estas muy lejos del access point o bien que el access point a auditar esta protegido con filtrado mac... si es un 2wire de infinitum no tiene filtrado asi que el problema seria la distancia, intenta acercarte mas ya que sin reinyeccion de paquetes no podras generar data. Con respecto a:cuando le escribi aireplay -ng -1 6 -e Juanito Perez -a 00:12:13:B7:00:22 -h 00:11:22:33:44:55 eth1
una pregunta la e es e o pongo el essid que en mi caso es juanito perez? el 6 es canal verdad??
En efecto --> -e <--- es parte de la linea y quiere decir que despues de eso pondras el identificador de la red a auditar o essid. Tu essid es de dos frases, por ende no podras ponerlo asi nadamas, tienes que colocar algo asi: aireplay -ng -1 6 -e Juanito\ Perez -a 00:12:13:B7:00:22 -h 00:11:22:33:44:55 eth1 de forma tal que reconozca que existe un espacio y no un salto de linea... Buena suerte a ambos
|
|
|
|
|
En línea
|
|
|
|
haack
Desconectado
Mensajes: 5
|
se autentifica y al final me dice que el ataque was unsucessful??
en el monitor que tengo abierto cambia el auth del router es decir estaba en blanco cuando lanzo el envio me sale OPN
el error ahora es que al ataque was unsuccessfull y me da posible causas como que la direccion mac tiene el filtro puesto que cheque mi BBSID que el driver no esta par ainyectar, etc
otro tip!!!
|
|
|
|
|
En línea
|
|
|
|
ingegomez
Desconectado
Mensajes: 74
|
se autentifica y al final me dice que el ataque was unsucessful??
en el monitor que tengo abierto cambia el auth del router es decir estaba en blanco cuando lanzo el envio me sale OPN
el error ahora es que al ataque was unsuccessfull y me da posible causas como que la direccion mac tiene el filtro puesto que cheque mi BBSID que el driver no esta par ainyectar, etc
otro tip!!!
Lo mas probable es que tenga filtrado MAC... El unico tip que te puedo dar en estos casos es que verifiques si hay algun usuario conectado a ese access point, copia la direccion mac y en vez de ponerle la direccion 00:11:22:33:44:55 a tu tarjeta inalambrica vas a ponerle la del cliente que esta conectado. Despues vas a teclear lo siguiente: aireplay-ng -0 1 -a MACDEAP -c MACDELCLIENTE eth1 donde MADEAP es obviamente la direccion mac del ap, suponiendo que es AA:BB:CC:DD:EE:FF pues pondrias eso y MACDELCLIENTE es obviamente la mac del cliente que viste conectado al ap. Con esto lanzas una orden al AP de desautenticar al cliente e inmediatamente despues de eso veras en tu lista de aurodump que se frenara la transferencia de datos del usuario conectado. Inmediatamente lanza el ataque -1 (es decir el que te esta dando problemas) pero obviamente con la direccion mac que tiene ahora tu tarjeta (la del cliente)... Si no funciona con eso pues quizas el problema sea de otra indole.
|
|
|
|
|
En línea
|
|
|
|
00000000000
Desconectado
Mensajes: 79
|
Hola ingegomez , una prregunta , para realizar este procedimiento, es necesario tener una tarjeta pcmcia y una laptop? , como se va a realizar este procedimiento si en ese moemtno yo no tengo conexion a internet?, es necesario conocer a alguien que tenga un router inalambrico?
Gracias.
|
|
|
|
|
En línea
|
|
|
|
Sinless
Desconectado
Mensajes: 4
|
Inge !!
sigo con el mismo problema, escribo: airodump-ng -bssid AA:BB:CC:DD:EE:FF -w crackinfinitum -c 6 eth1 logicamente reemplazando las letras por la MAC del punto de acceso (00:18:3F:5F:89:09) y me sigue marcando "invalids bands" A que se debera?
por cierto, mi inalambrica esta identificada como eth1 asi como la de usted, en teoria deberia funcionar.
|
|
|
|
|
En línea
|
|
|
|
ingegomez
Desconectado
Mensajes: 74
|
Ok, veamos:Hola ingegomez , una prregunta , para realizar este procedimiento, es necesario tener una tarjeta pcmcia y una laptop? , como se va a realizar este procedimiento si en ese moemtno yo no tengo conexion a internet?, es necesario conocer a alguien que tenga un router inalambrico? Gracias.
Contesto por partes: 1.- No es necesario tener tarjeta pcmcia y lap top, puedes emplear una computadoras de escritorio con tarjeta usb o pci, o bien una laptop con con tarjeta usb tambien funcionaria. 2.- No necesitas conexion a internet, el procedimiento del articulo lo imprimes y vas siguiendo los pasos escritos una vez que arranque el live cd. 3.- No es necesario conocer a nadie que tenga router, tienes que buscarlos con tu interfaz inalambrica y veras que facil es con el network stumbler... Saludos! Ahora bien, para:Inge !!
sigo con el mismo problema, escribo: airodump-ng -bssid AA:BB:CC:DD:EE:FF -w crackinfinitum -c 6 eth1 logicamente reemplazando las letras por la MAC del punto de acceso (00:18:3F:5F:89:09) y me sigue marcando "invalids bands" A que se debera?
por cierto, mi inalambrica esta identificada como eth1 asi como la de usted, en teoria deberia funcionar.
Ignoro realmente cual pueda ser tu problema, habria que preguntar en otros foros a ver si el problema se debe a factores de hardware, aunque deberias de intentar quitar el -c 6 para que no capture en el canal 6... haz pruebas y si encuentras la solucion avisa.... Saludos!
|
|
|
|
|
En línea
|
|
|
|
Sinless
Desconectado
Mensajes: 4
|
Ok, veamos:Hola ingegomez , una prregunta , para realizar este procedimiento, es necesario tener una tarjeta pcmcia y una laptop? , como se va a realizar este procedimiento si en ese moemtno yo no tengo conexion a internet?, es necesario conocer a alguien que tenga un router inalambrico? Gracias.
Contesto por partes: 1.- No es necesario tener tarjeta pcmcia y lap top, puedes emplear una computadoras de escritorio con tarjeta usb o pci, o bien una laptop con con tarjeta usb tambien funcionaria. 2.- No necesitas conexion a internet, el procedimiento del articulo lo imprimes y vas siguiendo los pasos escritos una vez que arranque el live cd. 3.- No es necesario conocer a nadie que tenga router, tienes que buscarlos con tu interfaz inalambrica y veras que facil es con el network stumbler... Saludos! Ahora bien, para:Inge !!
sigo con el mismo problema, escribo: airodump-ng -bssid AA:BB:CC:DD:EE:FF -w crackinfinitum -c 6 eth1 logicamente reemplazando las letras por la MAC del punto de acceso (00:18:3F:5F:89:09) y me sigue marcando "invalids bands" A que se debera?
por cierto, mi inalambrica esta identificada como eth1 asi como la de usted, en teoria deberia funcionar.
Ignoro realmente cual pueda ser tu problema, habria que preguntar en otros foros a ver si el problema se debe a factores de hardware, aunque deberias de intentar quitar el -c 6 para que no capture en el canal 6... haz pruebas y si encuentras la solucion avisa.... Saludos! una duda, el crackinfinitum es el nombre del archivo donde se van a guardar los paquetes o es el nombre de la red que boy a atacar??
|
|
|
|
|
En línea
|
|
|
|
00000000000
Desconectado
Mensajes: 79
|
Hola inge, no es posible si unicamente dispongo del router inalambrico, forzosamente es necesario la tarjeta USB? Ok, veamos:Hola ingegomez , una prregunta , para realizar este procedimiento, es necesario tener una tarjeta pcmcia y una laptop? , como se va a realizar este procedimiento si en ese moemtno yo no tengo conexion a internet?, es necesario conocer a alguien que tenga un router inalambrico? Gracias.
Contesto por partes: 1.- No es necesario tener tarjeta pcmcia y lap top, puedes emplear una computadoras de escritorio con tarjeta usb o pci, o bien una laptop con con tarjeta usb tambien funcionaria. 2.- No necesitas conexion a internet, el procedimiento del articulo lo imprimes y vas siguiendo los pasos escritos una vez que arranque el live cd. 3.- No es necesario conocer a nadie que tenga router, tienes que buscarlos con tu interfaz inalambrica y veras que facil es con el network stumbler... Saludos! Ahora bien, para:Inge !!
sigo con el mismo problema, escribo: airodump-ng -bssid AA:BB:CC:DD:EE:FF -w crackinfinitum -c 6 eth1 logicamente reemplazando las letras por la MAC del punto de acceso (00:18:3F:5F:89:09) y me sigue marcando "invalids bands" A que se debera?
por cierto, mi inalambrica esta identificada como eth1 asi como la de usted, en teoria deberia funcionar.
Ignoro realmente cual pueda ser tu problema, habria que preguntar en otros foros a ver si el problema se debe a factores de hardware, aunque deberias de intentar quitar el -c 6 para que no capture en el canal 6... haz pruebas y si encuentras la solucion avisa.... Saludos!
|
|
|
|
|
En línea
|
|
|
|
haack
Desconectado
Mensajes: 5
|
ME rindo!!!!!!!!!!!!!!!!!!! dime donde consigo una tarjeta para que jale como la tuya!!!!
|
|
|
|
|
En línea
|
|
|
|
|
zhyzura
|
haack pon esto: airodump-ng --bssid AA:BB:CC:DD:EE:FF -w crackinfinitum -c 6 eth1 fijate en las lineas dobles en el bssid
|
|
|
|
|
En línea
|
|
|
|
ingegomez
Desconectado
Mensajes: 74
|
Estimado 00000000000 , si necesitas forzosamente tener una tarjeta, los routers no estan diseñados para funcionar como clientes. Asi pues te recomiendo que consigas una tarjeta.
Amigo Sinles, en efecto, crackinfinitum es el prefijo del nombre del archivo que se genera para poder guardar los encabezados iv, normalmente se guarda completo con el nombre crackinfinitum-01.ivs o bien crackininfinitum.cap dependiendo la opcion que hayas puesto para el airodump-ng.
Amigo haack, tal como dice zhyzura, no habia visualizado que tienes -bssid con un signo - y debe ser con -- es decir --bssid posiblemente sea eso... intentalo.
Saludos a todos.
|
|
|
|
|
En línea
|
|
|
|
00000000000
Desconectado
Mensajes: 79
|
Que tal inge una duda mas , el codigo que proporcionas:
code]iwconfig eth1 rate 1M channel 6 ifconfig eth1 hw ether 00:11:22:33:44:55 airmon-ng start eth1 En que secuancia debe de ir, es decir se pone el primer codigo , despues "Enter" o es todo junto y despues "Enter"? ABSTRACT:Los sistemas de red existentes en México estan manejados en su gran mayoría por Telmex (Telefonos de Mexico), lo cual infiere que tambien los servicios de internet en banda ancha dsl lo esten. Prodigy Infinitum es el nombre del servicio de internet de banda ancha dsl que ofrece Telmex a sus clientes, a los cuales al contratar les regalan un modem dsl el cual es marca 2Wire y en ocasiones traen interfaz inalambrica para poder dar servicio inalambrico al hogar donde fue contratado. Curiosamente, este tipo de sistemas vienen cifrados unicamente con claves WEP de 10 numeros hexadecimales. Aunado a esto los 2Wire vienen con una potencia de transmision que puede llegar a 1 cuadra de distancia dependiendo de la ubicacion en el hogar que fue instalado, esto representa que cualquier persona con tarjeta de red inalambrica y la clave correcta (ya que es variable en cada aparato la clave) podria enlazarse facilmente. El presente articulo intenta dar una forma rapida y una explicacion sencilla de como obtener la clave en estos aparatos con fines educativos y hacer ver que existe una vulnerabilidad en ese tipo de sistemas. ==================================================== 1. Detectando el 2Wire.La deteccion del aparato es sencilla de reconocer, debido a que los ESSID son intuitivos, los mas antiguos 2Wire inalambricos de prodigy infinitum aparecen con un essid de la siguiente manera: 2Wire0000 donde 0000 son 4 digitos que identifican el serial del aparato (normalmene estos 4 digitos siempre son diferentes). Asi mismo los mas nuevos tienen un formato: INFINITUM0000 donde igualmente 0000 son 4 digitos que identifican el serial del aparato. Es importante copiar el nombre exacto del ESSID, el canal en el que funciona y la direccion mac (todos estos datos se pueden tomar del netstumbler a simple vista). *NOTA: Para este ejemplo supondremos que el ESSID es INFINITUM0001, el canal es 6 (ya que casi todos los 2Wire trabajan en el canal 6) y la direccion mac es AA:BB:CC:DD:EE:FF 2. Verificacion de distanciasEn mexico la comunidad Linux esta poco difundida al entorno estudiantil y profesional, sin embargo se que habemos fieles linuxeros. Para ambos va la explicacion: El NetStumbler (descarga http://www.netstumbler.com/downloads/) es el mejor programa que conozco para windows, el calculo de la distancia efectiva se realiza por medio de los decibeles, recomiendo estar a -60 decibeles como maximo ya que en los rangos de -70 a -80 no podremos autenticarnos falsamente (ojo con esta nota pq es quizas la mas importante). 3. Pasos preliminares al hacking.Una vez que estamos a distancias entre -50 y -60 decibeles, estaremos seguros de que ya estamos lo suficientemente cerca del aparato como para obtener la clave en tan solo 20 Minutos (verificado 3 veces este tiempo con 3 diferentes aparatos, en algunas ocasiones solo se requirio de 15 minutos de captura con reinyeccion), arrancamos nuestra distribucion LiveCD ya sea WifiWay (descarga http://www.comprawifi.com/index.php?act=wifiway) o WifiSlax (descarga http://www.comprawifi.com/index.php?act=wifislax) o el que mejor les parezca y sobre todo que reconozca su tarjeta inalambrica (comprueba que el chipset de tu tarjeta soporte modo monitor aqui: http://www.aircrack-ng.org/doku.php?id=compatibility_drivers). Una vez arrancado el sistema de Linux en LiveCD, abrirmos una TERMINAL o linea de comandos y tecleamos: iwconfig Con esto nos apareceran todas las interfaces inalambricas (las que no son inalambricas diran "no wireless extension"). Verificamos cual es la que corresponde a nuestra tarjeta inalambrica y copiamos el nombre de la interfaz (Para este ejemplo supondremos que la interfaz es una broadcom 43XX identificada como eth1). Posteriormente tecleamos esto: iwconfig eth1 rate 1M channel 6 ifconfig eth1 hw ether 00:11:22:33:44:55 airmon-ng start eth1 los tres comandos anteriores realizan la accion de colocar la tarjeta inalambrica en la tasa de transferencia a 1Mbps dentro del canal 6 que es el del 2wire para nuestro ejemplo, le cambia la direccion mac original a 00:11:22:33:44:55 y la pone en modo monitor para captura de paquetes. 4. Iniciando la captura.Una vez que tenemos ya hechos los pasos anteriores estamos listos para comenzar con la captura de los paquetes iv. Primero que nada recomiendo ampliamente abrir otras tres TERMINAL o lineas de comando, para poder hacer simultaneamente captura, autenticacion y reinyeccion de paquetes asi como crackeo de clave. El la primer TERMINAL que ya teniamos abierta colocamos el siguiente codigo: airodump-ng --ivs -bssid AA:BB:CC:DD:EE:FF -w crackinfinitum -c 6 eth1airodump-ng -bssid AA:BB:CC:DD:EE:FF -w crackinfinitum -c 6 eth1 *NOTA: Gracias a Rey11 por la anexa colaboracion en este paso ya que se pueden usar ambos, el tachado y el normal, pero el normal que comento Rey11 permite que el wep cracking se logre realizar a solo 60000 (incluso menos) paquetes IV y no se requiere esperar hasta 250000 pquetes IV para realizar el wep cracking.Esto lanzara el airodump-ng y se comienza con la captura de paquetes en el archivo ( crackinfinitum-01.ivs) crackinfinitum-01.cap (el ( -01.ivs) -01.cap se agrega solo, no hay que escribirlo en el comando). 5. Iniciando la autenticacion falsa y la reinyeccion.Normalmente los 2Wire de infinitum no tienen mucho trafico ni clientes conectados dado que la mayor parte de las personas en mexico tiene preferencia por las computadoras de escritorio para sentarse a chatear por largos periodos y comunmente estan conectados directamente al router 2Wire via cableada, asi que sera dificil que alguien con una portatil e interfaz inalambrica este transmitiendo datos. Para cuando sucede esto tenemos que autenticarnos falsamente para generar paquetes ARP y poder generar asi trafico traducido en paquetes iv. Por lo tanto tecleamos en la segunda ventana de TERMINAL lo siguiente: aireplay-ng -1 6 -e INFINITUM0001 -a AA:BB:CC:DD:EE:FF -h 00:11:22:33:44:55 eth1 Identifiquemos que -e es el essid, -a es el bssid y -h es el cliente a autenticarse falsamente, es decir, nuestra propia tarjeta inalambrica en este ejemplo cada 6 segundos. Una vez que nos aparece que se ha logrado la autenticacion, estamos listos para reinyectar paquetes. Si no aparece que la autenticacion se ha logrado entonces quiere decir que estamos lejos del 2Wire, y que no hicieron caso a la nota de estar a -50 o -60 decibeles de distancia, en caso de que aun estando a esa distancia no quiera autenticar falsamente entonces tendremos que acercarnos aun mas. Posteriormente ya autenticados falsamente, procedemos a la reinyeccion de paquetes colocando en la Tercer Ventana TERMINAL lo siguiente: aireplay-ng -3 -b AA:BB:CC:DD:EE:FF -h 00:11:22:33:44:55 eth1 Sobra decir que -b es el mac del 2wire, -h es la mac de nuestra tarjeta y eth1 es el identificador de nuestra tarjeta. Este ultimo codigo debera generar una transferencia de paquetes ARP reinyectados los cuales a su vez haran que en la primer ventana de TERMINAL los # DATA crezcan rapidamente a una tasa de 200 a 300 paquetes por segundo... Al tener al rededor de 250000 paquetes en #DATA podremos realizar el siguiente paso. 6. Cracking de llave WEPYa que tenemos ( 250000) 60000 paquetes IV es decir lo que marca el #DATA en la primer ventana del TERMINAL donde se corre el airodump-ng, podremos crackear y obtener la llave WEP por medio de un ataque de fuerza bruta. Sin embargo debemos recordar el archivo en el que se guardo nuestra captura de paquetes, el cual si recordaremos para este ejemplo se llama: crackinfinitum-01.ivs para posteriormente teclear lo siguiente: aircrack-ng crackinfinitum-01.ivsaircrack-ptw crackinfinitum-01.cap *NOTA: Gracias a Rey11 por la anexa colaboracion en este paso ya que se pueden usar ambos, el tachado y el normal, pero el normal que comento Rey11 permite que el wep cracking se logre realizar a solo 60000 (incluso menos) paquetes IV y no se requiere esperar hasta 250000 pquetes IV para realizar el wep cracking.Esto nos dara como resultado KEY FOUND [xx:xx:xx:xx:xx:] Donde las x representan numeros que corresponden a los digitos hexadecimales que componen la clave. Al llegar a esto, habremos obtenido la clave y solo tenemos que introducir la clave toda junta y sin los dos puntos cuando se pida al momento de la conexion en windows. 7. ConclusionesLos sistemas que tienen cifrado WEP son vulnerables ya practicamente en todos lados. No se requieren mas de 20 minutos para poder obtener la clave y esta clave lamentablemente esta en todos los 2Wire que prodigy Infinitum provee a sus clientes, por lo cual es recomendable para los dueños que no utilizan la interfaz inalambrica de este tipo de aparatos que desactiven dicha interfaz ingresando a la pagina de configuracion del router, de esta manera no tendran accesos no autorizados a su red.
|
|
|
|
|
En línea
|
|
|
|
ingegomez
Desconectado
Mensajes: 74
|
Sin ser obvio te contesto:
Es ENTER al final de cada linea...
Saludos
|
|
|
|
|
En línea
|
|
|
|
ercisneros
Desconectado
Mensajes: 14
|
hola inge gomez, saludos, si recuerda mi consulta anterior sobre el error: invalid bands, efectivamente como menciona zhyzura le falta un guion al comando airodump-ng en bssid, en el procedimiento para auditar que nos muestra en este foro solamente tiene -bssid y debe ser --bssid, esto nos da el error: invalid bands, yo probe con el sig, comando y funciono bien,
airodump-ng --ivs --bssid 00:12:88:92:CE:C1 -w crackinfinitum -c 6 ath0
gracias por los consejos que me dio, probe en wifislax2.0, wifislax 3.1, wifiway, bactrack2 y ubuntu, en todos me daba el mismo error: invalid bands, esto era por poner erroneamente -bssid en lugar de --bssid. nuevamente gracias por sus atenciones.
|
|
|
|
|
En línea
|
|
|
|
ingegomez
Desconectado
Mensajes: 74
|
hola inge gomez, saludos, si recuerda mi consulta anterior sobre el error: invalid bands, efectivamente como menciona zhyzura le falta un guion al comando airodump-ng en bssid, en el procedimiento para auditar que nos muestra en este foro solamente tiene -bssid y debe ser --bssid, esto nos da el error: invalid bands, yo probe con el sig, comando y funciono bien,
airodump-ng --ivs --bssid 00:12:88:92:CE:C1 -w crackinfinitum -c 6 ath0
gracias por los consejos que me dio, probe en wifislax2.0, wifislax 3.1, wifiway, bactrack2 y ubuntu, en todos me daba el mismo error: invalid bands, esto era por poner erroneamente -bssid en lugar de --bssid. nuevamente gracias por sus atenciones.
En efecto, el error estaba ahi, ya con esto hay correccion del error y funciona todo bien. Saludos!
|
|
|
|
|
En línea
|
|
|
|
|
|