elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 08:09  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless
| | |-+  Wireless en Linux (Moderadores: Uxio, pianista, ChimoC)
| | | |-+  Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 3 4 5 6 7 8 9 10 11 [12] Ir Abajo Respuesta Imprimir
Autor Tema: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!  (Leído 61,887 veces)
VTCop

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
« Respuesta #165 en: 3 Mayo 2009, 10:38 »

Vale, sigo encabezonado en compilar wlaninject en mi Ubuntu.
Ya he encontrado el fallo del primer overflow.
Para evitarlo hay que modificar la línea 858 de wlaninject.c, donde se declara la variable bssid.
Originalmente
Código:
char bssid[17];
Hay que modificarla a
Código:
char bssid[18];

Le faltaba uno para almacenar el carácter fin de cadena, por lo que la orden de la línea 890
Código:
strncpy(bssid, optarg, 18);
provocaba un overflow.

Ahora ya no lo provoca ahí, sino en otro sitio  :D

Código:
   wlaninject 0.7 - (c) 2006 nilp0inter2k6_at_gmail.com
  ------------>  http://www.rusoblanco.com  <------------

 [+] BSSID: 00:16:38:XX:XX:XX
 [+] Modelo: Comtrend 536+
 [+] ESSID: WLAN_XX
 [+] Progreso: 1%  *** buffer overflow detected ***: ./wlaninject terminated
======= Backtrace: =========
/lib/tls/i686/cmov/libc.so.6(__fortify_fail+0x48)[0xb7f2b6d8]
/lib/tls/i686/cmov/libc.so.6[0xb7f29800]
/lib/tls/i686/cmov/libc.so.6[0xb7f28ef8]
/lib/tls/i686/cmov/libc.so.6(__overflow+0x53)[0xb7e9f543]
/lib/tls/i686/cmov/libc.so.6(_IO_vfprintf+0x4c3a)[0xb7e755fa]
/lib/tls/i686/cmov/libc.so.6(__vsprintf_chk+0xa4)[0xb7f28fa4]
/lib/tls/i686/cmov/libc.so.6(__sprintf_chk+0x2d)[0xb7f28eed]
./wlaninject[0x804a53c]
/lib/tls/i686/cmov/libc.so.6(__libc_start_main+0xe5)[0xb7e47685]
./wlaninject[0x8049551]
======= Memory map: ========
08048000-0804f000 r-xp 00000000 08:12 270281     /home/tommy/wifi/wlaninject/wlaninject-0.7rc4/wlaninject
0804f000-08050000 r--p 00006000 08:12 270281     /home/tommy/wifi/wlaninject/wlaninject-0.7rc4/wlaninject
08050000-08051000 rw-p 00007000 08:12 270281     /home/tommy/wifi/wlaninject/wlaninject-0.7rc4/wlaninject
083ca000-083eb000 rw-p 083ca000 00:00 0          [heap]
b7e30000-b7e31000 rw-p b7e30000 00:00 0
b7e31000-b7f89000 r-xp 00000000 08:12 156105     /lib/tls/i686/cmov/libc-2.8.90.so
b7f89000-b7f8b000 r--p 00158000 08:12 156105     /lib/tls/i686/cmov/libc-2.8.90.so
b7f8b000-b7f8c000 rw-p 0015a000 08:12 156105     /lib/tls/i686/cmov/libc-2.8.90.so
b7f8c000-b7f8f000 rw-p b7f8c000 00:00 0
b7f8f000-b7fb3000 r-xp 00000000 08:12 156110     /lib/tls/i686/cmov/libm-2.8.90.so
b7fb3000-b7fb4000 r--p 00023000 08:12 156110     /lib/tls/i686/cmov/libm-2.8.90.so
b7fb4000-b7fb5000 rw-p 00024000 08:12 156110     /lib/tls/i686/cmov/libm-2.8.90.so
b7fb5000-b7fdd000 r-xp 00000000 08:12 137163     /lib/libpcre.so.3.12.1
b7fdd000-b7fde000 r--p 00027000 08:12 137163     /lib/libpcre.so.3.12.1
b7fde000-b7fdf000 rw-p 00028000 08:12 137163     /lib/libpcre.so.3.12.1
b7fdf000-b7fe0000 rw-p b7fdf000 00:00 0
b7fe0000-b8009000 r-xp 00000000 08:12 277109     /usr/lib/libpcap.so.0.9.8
b8009000-b800a000 r--p 00028000 08:12 277109     /usr/lib/libpcap.so.0.9.8
b800a000-b800b000 rw-p 00029000 08:12 277109     /usr/lib/libpcap.so.0.9.8
b800b000-b801e000 r-xp 00000000 08:12 278007     /usr/lib/libnet.so.1.3.0
b801e000-b801f000 rw-p 00013000 08:12 278007     /usr/lib/libnet.so.1.3.0
b801f000-b8020000 rw-p b801f000 00:00 0
b8021000-b802e000 r-xp 00000000 08:12 137119     /lib/libgcc_s.so.1
b802e000-b802f000 r--p 0000c000 08:12 137119     /lib/libgcc_s.so.1
b802f000-b8030000 rw-p 0000d000 08:12 137119     /lib/libgcc_s.so.1
b8030000-b8033000 rw-p b8030000 00:00 0
b8033000-b804d000 r-xp 00000000 08:12 137308     /lib/ld-2.8.90.so
b804d000-b804e000 r-xp b804d000 00:00 0          [vdso]
b804e000-b804f000 r--p 0001a000 08:12 137308     /lib/ld-2.8.90.so
b804f000-b8050000 rw-p 0001b000 08:12 137308     /lib/ld-2.8.90.so
bfc3b000-bfc50000 rw-p bffeb000 00:00 0          [stack]
Cancelado

Cualquier ayuda es bienvenida


En línea
VTCop

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
« Respuesta #166 en: 3 Mayo 2009, 10:52 »

Ok, ya he encontrado el otro fallo en el código.
Es similar al anterior, por no guardar un caracter para el fin de cadena.
Esta vez es en la línea 820, en la variable clave (fichero wlaninject.c)
Código:
char clave[15];
Debería ser:
Código:
char clave[16];
Para que cuando en la línea 1020 ejecutemos
Código:
sprintf(clave, "s:%s%c%c%c%c%c%c", routers[bssidId].init[indice], hex[i],hex[j],hex[k],hex[l],endKey[0],endKey[1]);
No produzca otro overflow.

Ahora ya me funciona en Ubuntu a la perfección, y con los nuevos drivers de mi Intel 3945, los iwl3945 version 1.2.26ks, ya puedo utilizar wlaninject con una única tarjeta !!! Creando dos interfaces, mon0 para monitor y wlan0 para managed !!!! Cosa que con la Atheros AR5212 no conseguía: Creaba las interfaces y lanzaba aireplay y wlaninject, pero no consguía el preciado paquete.


En línea
VTCop

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
« Respuesta #167 en: 3 Mayo 2009, 11:44 »

Bueno pues ya está.
Aquí os dejo la versión 0.7 rc4 de wlaninject con esos dos fallitos que os he comentado corregidos y con todos los routers actualizados (con los mismos que trae wlandecrypter 0.9)

http://www.sofiytommy.com/wifi/wlaninject-0.7rc4-actualizado.tar.gz

Un saludo

En línea
thedoctor77


Desconectado Desconectado

Mensajes: 2.706


Volver a ser un niño


Ver Perfil
Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
« Respuesta #168 en: 3 Mayo 2009, 13:18 »

Bueno pues ya está.
Aquí os dejo la versión 0.7 rc4 de wlaninject con esos dos fallitos que os he comentado corregidos y con todos los routers actualizados (con los mismos que trae wlandecrypter 0.9)

http://www.sofiytommy.com/wifi/wlaninject-0.7rc4-actualizado.tar.gz

Un saludo



Bien echo, tu podias, jaja, un saludo!!
En línea

Una rosa es una rosa...
|FluiD|


Desconectado Desconectado

Mensajes: 383



Ver Perfil
Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
« Respuesta #169 en: 3 Mayo 2009, 18:46 »

Muchas gracias por tu tiempo, me sera muy util.

FluiD
En línea
ChimoC
Por la libertad y contra el terrorismo
Moderador
***
Desconectado Desconectado

Mensajes: 4.779


Paz, dignidad y justicia


Ver Perfil
Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
« Respuesta #170 en: 4 Mayo 2009, 10:07 »

Buenas:

VTCop, gracias  ;) ... ya he añadido el link de descarga a la chincheta de wlaninject  ;D

Un saludo

ChimoC
En línea

alfon6

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
« Respuesta #171 en: 21 Enero 2010, 21:59 »

Me podriais decir o pasar un manual de como añadir las nuevas MACs WLAN_XX E0:93....  al wlaninject????En la actualidad uso el del Wifiway 1.0 final pero estas son muy nuevas y no vienen.

Gracias de antemano.

Saludos.

Alfon6
En línea
ChimoC
Por la libertad y contra el terrorismo
Moderador
***
Desconectado Desconectado

Mensajes: 4.779


Paz, dignidad y justicia


Ver Perfil
Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
« Respuesta #172 en: 22 Enero 2010, 11:37 »

Buenas:

Mira las chinchetas..que yo sepa ya está en el 1.2

Un saludo

ChimoC
En línea

alfon6

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
« Respuesta #173 en: 22 Enero 2010, 14:32 »

ChimoC me refiero al Wlaninject, no al Wlandecrypter, son 2 programas diferentes.

Gracias de todas formas.

Saludos.
Alfon6
En línea
spermatodj

Desconectado Desconectado

Mensajes: 29



Ver Perfil WWW
Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
« Respuesta #174 en: 19 Febrero 2010, 06:40 »

Alguien me puede ayudar probar este metodo en wifislax 31.
Existe alguna manera de hacerlo en wifislax con un rtl8187?.
En línea

atoriyama

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
« Respuesta #175 en: 2 Julio 2010, 10:10 »

vtcop ole que bueno que lo pudieses compilar para ubuntu
lastima que el link se borrara, podrias subir esta compilacion arreglada otra vez porfavor? muchas gracias
En línea
|FluiD|


Desconectado Desconectado

Mensajes: 383



Ver Perfil
Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
« Respuesta #176 en: 3 Julio 2010, 21:27 »

UFFfffff mira que hace años que se inicio este post  ;D

La cosa evoluciono a:
http://foro.elhacker.net/wireless_en_linux/wlanreaver_v032_wlanxx_y_jazztelxx_sin_clientes_ni_datas_ni_modo_monitor-t292287.0.html

...y aqui lo tienes testeado por pazienzia y con caputras:
http://foro.seguridadwireless.net/enlaces-descarga-aplicaciones-wireless-linux/wlanreaver-v0-3-2-wlan_xx-y-jazztel_xx-sin-clientes-ni-datas-ni-modo-monitor/

Hecharle un ojo a la ayuda, se puede inyectar y tambien se pueden probar directamente las contraseñas en el router sin necesidad de inyectar.

Saludos

|FluiD|
« Última modificación: 8 Julio 2010, 18:22 por |FluiD| » En línea
Páginas: 1 2 3 4 5 6 7 8 9 10 11 [12] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines