Foro de elhacker.net

Seguridad Informática => Hacking Wireless => Mensaje iniciado por: Racy en 12 Febrero 2011, 02:57 am



Título: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: Racy en 12 Febrero 2011, 02:57 am
Desde hace unas semanas jazztel esta dando unos nuevos routers el Huawei HG532c
Segun me ha comentado un colega vienen con wpa y wpa2 activado al mismo tiempo.
He podido ver la clave es de 8 digitos con numeros y letras en mayusculas de la A a la Z

Esperemos que no sean aleatorios, sino estara jodido la cosa :rolleyes:

la semana que viene pedire uno a jazztel ya os pondre mas datos.


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: HCK. en 12 Febrero 2011, 03:55 am
Despues de la cagada de ofrecer los Comtrend con el algoritmo debil, algo tendrian que hacer  :xD .
No creo que esta vez haya tanta suerte.
Salu2


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: Pac0 2 en 13 Febrero 2011, 18:30 pm
Buenas:
Yo estoy intentado recopilar datos de estas redes para ver si saco algo, si lo descubro lo posteo.


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: Racy en 21 Febrero 2011, 15:12 pm
Bueno, hoy me ha llegado el Huawei, por defecto viene activado solo wpa2 y no wpa/wpa2 como dije el otro dia.

BSSID: 4C:ED:DE:XX:XX:XX
ESSID: Jazztel_XX
Seguridad: WPA2-PSK (AES)
Clave: 8 caracteres 0-9A-Z


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: Protzrv en 22 Marzo 2011, 22:42 pm
Viendo que esos nuevos routers de jazztel_xx wpa2 estan en el modo 802.11n. he intentado de capturar el handshake a una que tengo muy cerquita con el cliente conectado. y no lo he podido conseguir de ninguna manera.

he usado una tarjeta que soporta los modos b/g/n y no me ha dado ningun resultado.

alguen ha podido conseguido algun handshake de esas redes? si es si que ponga los pasos a seguir por que yo he usado el ataque A0 mil veces y nada.


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: frakc/kcdtv en 11 Abril 2011, 14:35 pm
Bueno, hoy me ha llegado el Huawei, por defecto viene activado solo wpa2 y no wpa/wpa2 como dije el otro dia.

BSSID: 4C:ED:DE:XX:XX:XX
ESSID: Jazztel_XX
Seguridad: WPA2-PSK (AES)
Clave: 8 caracteres 0-9A-Z

¿A-Z o A-F?  :P


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: magito en 20 Mayo 2011, 16:43 pm
Se sabe algo sobre El patrón de este tipo de redes?
Saludos.


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: CAMARA123 en 7 Junio 2011, 09:23 am
Se sabe algo sobre El patrón de este tipo de redes?
Saludos.


El patrón que siguen es de 8 dígitos formados por letras mayúsculas de A-Z y números de 0-9.

Un saludo!


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: david020573 en 13 Junio 2011, 11:41 am
Se puede crear un diccionario de 8 caracteres A-Z y 0-9, pero de ¿cuantos gigas sera?
Por provar ,voy a intentarlo , lo malo es que me falte disco


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: CAMARA123 en 13 Junio 2011, 13:14 pm
Se puede crear un diccionario de 8 caracteres A-Z y 0-9, pero de ¿cuantos gigas sera?
Por provar ,voy a intentarlo , lo malo es que me falte disco


Puedes evitarte el paso de crear el diccionario si utilizas programas como Crunch con aircrack, de esta forma tu seleccionas la longitud de la clave y los caracteres a utilizar y el aircrack va probando con todas las combinaciones posibles sin guardar el diccionario.

Lo puedes encontrar tanto para windows como para linux, concretamente Wifiway ya lo lleva incorporado.



Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: david020573 en 13 Junio 2011, 17:54 pm
Si en en ultimo wifiway ya va montado pero no lo domino ,donde puedo encontrarlo para windows??


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: CAMARA123 en 4 Agosto 2011, 11:23 am
Recopilando información sobre estas redes he leido que algunas empiezan por la letra C y la segunda cifra de la key es un número.

Aver si alguien que tenga mas datos puede confirmar esto.


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: CAMARA123 en 4 Agosto 2011, 11:26 am
Recopilando información sobre estas redes he leido que algunas empiezan por la letra C y la segunda cifra de la key es un número.

Aver si alguien que tenga mas datos puede confirmar esto.


Además la última cifra suele ser una de las últimas letras del abecedario, concretamente: UVWXYZ


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: manolin2 en 5 Agosto 2011, 09:55 am
las keys por provar diccionarios...que lo pueda hacer la peña....
empezar por C y terminar por V se puede crear esta perpetuidad para empezar.... nos quedan tan solo 6 cifras.... y segun las key que tengo se podria provar de la siguiente forma
L=letra malluscula, N=Numero
C+NNNLNL+V
quien tenga un hansdake. que prueve y postee ....jejej....no creo que sea tan descabellado para empezar...saludos


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: Dawolf en 13 Agosto 2011, 14:02 pm
A quien tengo que enviarle los datos de la red jazztel ?


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: manolin2 en 16 Agosto 2011, 00:45 am
yo se los envie a chimo C.... si estas por hay chimo...agradeceria que me digeras si te han llegado correctamente... y si necesitas mas datos..... saludos.


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: AlexAltea en 12 Diciembre 2011, 20:12 pm
Parece ser que los firmwares de los routers Huawei tienen licencia GPL; puede sonar muy extraño que la compañía libere sin más el código fuente de estos routers, pero esto es algo que ya ha sucedido con los Huawei HG612 y HG553.

Yo no tengo este router, lo tuve mejor dicho. Aun así envié a Huawei un correo pidiéndo el código fuente educadamente y se me "escapó" lo de Jazztel. Así que ellos respondieron que tiene que ser Jazztel a quien tenemos que pedir el código fuente ya que ellos son el cliente directo. Ahí ya no puedo continuar porque ya no soy cliente. Pero pediría por favor a aquellos que sí lo seais a contactar a Huawei (contacto Huawei) y Jazztel para que entreguen el código fuente. Están obligados a hacerlo!
Creo que debemos intentarlo, ya que sería un gran avance; ya no solo por el patrón en sí sino por facilitar la tarea de modificar el router.

---

Por otra parte estoy intentando desensamblar el firmware del router, por si a alguien le interesa el .bin es un SquashFS + LZMA, se extrae facilmente. Y los ejecutables son de arquitectura MIPS, que con qemu-mips se pueden emular (con dificultades). Pero eso no es lo que interesa. Estuve hace unos días desensamblando con IDA Pro uno de los binarios y he encontrado una llamada para hacer un SHA1 de una cadena en un sitio que me ha llamado la atención.

Necesito por tanto varias combinaciones ESSID; MAC; Clave para hacer pruebas y por fuerza bruta ver si realmente se emplea SHA1 para hallar la clave. Antes de que me lo digais, se que SHA1 devuelve caracteres hexadecimales y la clave es de 0-9;A-Z pero la funcion continua despues de crear el hash. Supongo que será algún sistema Base16 -> Base36.
Agradecería mucho que alguien me pudiese enviar alguna combinación por MP si no es inconveniente
¡Muchas gracias!


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: E3 en 18 Enero 2012, 10:23 am
Quiero probar un diccionario como dice manolin2 donde la keys empiezan por CXXXXXXXV como creo el diccionario añadiendo las letras o la posicion de N y L, si alguien ya creó un diccionario que lo ponga y lo descargo y os envio datos hands, key, bssid etc....


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: david020573 en 18 Enero 2012, 13:16 pm
No me funciona nada de lo que he puesto arriba ,no se como se borra estas tres respuesta lo siento . el que funciona bien bajo win XP es este , lo he provado y va fenomeno.Enlace:
crunch-gui.zip
3.0 MB
www.megaupload.com/?d=6TM8UBB1

EDITO: La próxima vez lo que puedes hacer es editar la primera respuesta.... y no hacer 4 reposts


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: E3 en 19 Enero 2012, 10:59 am
No consigo que me funcione crunch se queda colgado con vista si alguien puede hacer un diccionario con los datos de manolin2 CNNNLN... y lo sube a la red podria ir mas rapido por falta de tiempo y entrego todos los datos a ChimoC


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: E3 en 20 Enero 2012, 14:40 pm
ya lo tengo todo!! este finde empiezo a probar, cuando acabe el diccionario comento...


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: E3 en 1 Febrero 2012, 11:48 am
Con diccionario CNNNLNLV  no vale


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: metrillo en 6 Marzo 2012, 07:51 am
Hola,yo tengo un handshake de mi propia red,pero no he conseguido aun revelarla (eso es que es segura)asi puedo dormir tranquilo,es tipo jazztel_xx letra y numero,la clave es wpa2 ccmt, aes,13 caracteres,viene por defecto,y por medio de diccionario no ha podido decirme nada despues de 3 horas trabajando y buscandokeys,si alguien quiere el hand y hacer pruebas me lo diga,pero q no lo postee ,ya q es mi red,si consigue sacar la key me lo comunica para comprobar q efectivamente q es correcta o por el contrario ,vere q es buena seguiridad,suerte


Título: Re: Nuevas JAZZTEL_XX WPA/WPA2
Publicado por: ChimoC en 6 Marzo 2012, 09:53 am
Buenas:

@metrillo:  :silbar: :silbar: :silbar: :silbar: :silbar: Ahora cuéntanos otra historia. Cambia la clave que viene por defecto y deshabilita (en su caso) el WPS

Un saludo

ChimoC