Foro de elhacker.net

Seguridad Informática => Hacking Wireless => Mensaje iniciado por: TheIllusionist en 18 Febrero 2017, 13:06 pm



Título: LINSET! Ataque de ingenieria social wpa/wpa2
Publicado por: TheIllusionist en 18 Febrero 2017, 13:06 pm
Muy buenas a todos :D
Hoy os traigo una  herramienta de la que me había olvidado por completo pero la cual es mucho más potente que la fuerza bruta.
Se llama linset, Linset es una aplicación para Linux que nos permite auditar o crackear una red Wi-Fi para comprobar la seguridad de su clave fácilmente sin necesidad de diccionarios de claves ya que será el propio dueño de la red quien nos facilitará la clave al hacer uso de un RogueAP y de ingeniería social para ello.


El funcionamiento de esta magnífica herramienta es la siguiente
-Escanea las wifis próximas
-Captura el handshake de la que eliges
-Monta una FakeAP identica a la original
-Se crea un servidor DHCP en la FakeAP
-Crea un servidor DNS para redirigir todas las solicitudes al Host
-Se inicia el servidor web con la interfaz de red seleccionada
-Se inicia el mecanismo para verificar la validez de las contraseñas que se introducirán
-Desauntentificar a todos los usuarios de la red, con la esperanza de conectarse a FakeAP e introducir la contraseña.
-Deauthentificate a todos los usuarios de la red, con la esperanza de conectarse a FakeAP e introducir la contraseña.
-El ataque se detendrá después de la comprobación de contraseña correcta


Basicamente y traducciendo lo que realiza es desauntentificar a todos los usuarios de esa red, no les permite conectarse con la esperanza de que se conecten a la wifi falsa creada y según se conecten cada vez que intenten navegar les saldra una pagina definida para que pongan la contraseña, si ponen una falsa les dara un error diciendoles que la pongan de nuevo
(https://www.redeszone.net/app/uploads/2015/01/Linset_tutorial_foto_12.png)
XD
Es un ataque básicamente muy simple de hacer y a la vez muy efectivo.

Y nada mas eso es todo, les dejo el enlace por si lo quieren obtener aqui:

https://github.com/vk496/linset
Muchas gracias por ver este post y les deseo suerte, hasta la proxima ;D


Título: Re: LINSET! Ataque de ingenieria social wpa/wpa2
Publicado por: Sh4k4 en 18 Febrero 2017, 18:21 pm
Ya es conocido LINSET creo en mi punto personal de vista que si aportan porfavor aporten algo que ya sea nuevo o de su creacion pense que era una version tuya modificada, o algo asi pero es lo mismo, ya varios preguntan por el aqui y miles de tutos, en la red sobre LINSET y su homologo FLUXION, sino esto se llenara de reviews y la step by step de su accionar, creo hay fallas en el y serian bueno apuntaran hacia ellas y mejoras que realizar, salu2 gracias por el esfuerzo es lo que se necesita pero claro hacia lo bueno y legal, alguien dijo anti-linset?


Título: Re: LINSET! Ataque de ingenieria social wpa/wpa2
Publicado por: TheIllusionist en 19 Febrero 2017, 12:16 pm
Ya es conocido LINSET creo en mi punto personal de vista que si aportan porfavor aporten algo que ya sea nuevo o de su creacion pense que era una version tuya modificada, o algo asi pero es lo mismo, ya varios preguntan por el aqui y miles de tutos, en la red sobre LINSET y su homologo FLUXION, sino esto se llenara de reviews y la step by step de su accionar, creo hay fallas en el y serian bueno apuntaran hacia ellas y mejoras que realizar, salu2 gracias por el esfuerzo es lo que se necesita pero claro hacia lo bueno y legal, alguien dijo anti-linset?
Estoy de acuerdo  en lo que me has escrito y lo comprendo se que LINSET es antiguo y a lo mejor deberia haber hablado de FLUXION, pero como se suele decir si conoces el ataque puedes saber como defenderte, no e escrito este post para animar a la gente a hacer actos ilegales, solo con el animo del conocimiento para que la gente comprenda lo facil que podemos ser hackeados ;D
Un salu2 y gracias por tu opinión


Título: Re: LINSET! Ataque de ingenieria social wpa/wpa2
Publicado por: hackerweno en 20 Febrero 2017, 20:07 pm
por que todos estos programas tanto linset flucion.etc no crean ap en el canal 13???????? ya teniendo el handshake es posible crear un canal en un canal aparte(ejm6) y seguir desauntenticando  en el canal 13???


Título: Re: LINSET! Ataque de ingenieria social wpa/wpa2
Publicado por: El_Andaluz en 20 Febrero 2017, 20:31 pm

Es mas antiguo Linset que los Romanos. :xD

Pero la intención ha sido buena CommandPoison estos herramientas de auditar redes ya vienen de hace medio siglo en Wifislax en sus mejores versiones. :xD

Saludos.


Título: Re: LINSET! Ataque de ingenieria social wpa/wpa2
Publicado por: TheIllusionist en 20 Febrero 2017, 21:04 pm
por que todos estos programas tanto linset flucion.etc no crean ap en el canal 13???????? ya teniendo el handshake es posible crear un canal en un canal aparte(ejm6) y seguir desauntenticando  en el canal 13???
Pues no tengo ni idea la verdad  ;D, buscare haber si lo encuentro y te lo comunicaré

Es mas antiguo Linset que los Romanos. :xD

Pero la intención ha sido buena CommandPoison estos herramientas de auditar redes ya vienen de hace medio siglo en Wifislax en sus mejores versiones. :xD

Saludos.

Gracias el apoyo siempre es bueno
Un saludo y hasta otra XD


MOD: No hacer doble post.


Título: Re: LINSET! Ataque de ingenieria social wpa/wpa2
Publicado por: RICHARDOLIVES en 22 Febrero 2017, 07:56 am
Linset no funciona en Chrome de Google; alguien puede hacernos un aporte sobre otro sistema con ingenieria Social que funcione el Google Chrome?
Muchas Gracias


Título: Re: LINSET! Ataque de ingenieria social wpa/wpa2
Publicado por: warcry. en 22 Febrero 2017, 08:26 am
Linset no funciona en Chrome de Google; alguien puede hacernos un aporte sobre otro sistema con ingenieria Social que funcione el Google Chrome?
Muchas Gracias

que crack  ;-) ;-) ;-)

pero no hay mal que por bien no venga, me has dado una idea para wcetm  ;-)


Título: Re: LINSET! Ataque de ingenieria social wpa/wpa2
Publicado por: El_Andaluz en 23 Febrero 2017, 03:44 am
Citar
Linset no funciona en Chrome de Google; alguien puede hacernos un aporte sobre otro sistema con ingenieria Social que funcione el Google Chrome?
Muchas Gracias

Desde luego hay que ser bestia luego me dicen a mi. :¬¬

Y para que quieres hacer Ingeniería social a Google chrome no lo veo sentido a eso.


Citar
Linset es una aplicación para Linux que nos permite auditar o crackear una red Wi-Fi para comprobar la seguridad de su clave fácilmente sin necesidad de diccionarios de caves ya que será el propio dueño de la red quien nos facilitará la clave al hacer uso de un RogueAP y de ingeniería social para ello. - See more at: https://www.redeszone.net/seguridad-informatica/linset-manual-para-crackear-una-red-wi-fi-con-wpa-y-wpa2-rapidamente/#sthash.0rDu5zjY.dpuf


Citar
que crack  ;-) ;-) ;-)

pero no hay mal que por bien no venga, me has dado una idea para wcetm  ;-)

Y tu encima lo aplaudes. :-[ :xD



Título: Re: LINSET! Ataque de ingenieria social wpa/wpa2
Publicado por: La-Bestia en 5 Marzo 2017, 02:55 am
Es buena la idea pero no sé porque pero a mí no me funciona.

Ni linset, Wifimosys ni Fluxion y sigo diciendo que es una buena idea pero ni mi vieja que no sabe usar paint puede creerse el punto falso y el punto verdadero a la vista. A ver si colaboramos un poco para hacer un SSID verdadero "oculto" y así sería un ataque perfecto.

Ya lo he publicado en muchos foros pero nadie colabora parece que es una opción descabelladas para todos los programadores.


Título: Re: LINSET! Ataque de ingenieria social wpa/wpa2
Publicado por: engel lex en 5 Marzo 2017, 03:26 am
Citar
hacer un SSID verdadero "oculto"

explicate


Título: Re: LINSET! Ataque de ingenieria social wpa/wpa2
Publicado por: warcry. en 5 Marzo 2017, 10:39 am
A ver si colaboramos un poco para hacer un SSID verdadero "oculto" y así sería un ataque perfecto.

Ya lo he publicado en muchos foros pero nadie colabora parece que es una opción descabelladas para todos los programadores.

Los programadores tenemos un foro secreto en el cual ya nos hemos puesto de acuerdo en pasar de ti y de tus ideas que has publicado en muchos foros.

 :xD :xD :xD

PD: si supieras un pelin de lo que estas hablando no propondrías las estupideces que propones.


explicate

No le des bola, es un script kiddie, que piensa que por montar un AP oculto con el mismo SSID el dispositivo victima va hacer el roaming AP y así el usuario no tiene que hacer doble click sobre el SSID del Fake AP, que según el, su abuelita no se lo traga.


Título: Re: LINSET! Ataque de ingenieria social wpa/wpa2
Publicado por: Borito30 en 5 Marzo 2017, 16:18 pm
Es buena la idea pero no sé porque pero a mí no me funciona.

Ni linset, Wifimosys ni Fluxion y sigo diciendo que es una buena idea pero ni mi vieja que no sabe usar paint puede creerse el punto falso y el punto verdadero a la vista. A ver si colaboramos un poco para hacer un SSID verdadero "oculto" y así sería un ataque perfecto.

Ya lo he publicado en muchos foros pero nadie colabora parece que es una opción descabelladas para todos los programadores.
será porque la vieja tiene mas sentido común que tu estas en un foro ético si propones una idea descabellada que lo es "lo cual me incluyo a veces las he hecho yo tambien"  la respuesta será nula.


Título: Re: LINSET! Ataque de ingenieria social wpa/wpa2
Publicado por: TheIllusionist en 20 Marzo 2017, 14:21 pm
Es buena la idea pero no sé porque pero a mí no me funciona.

Ni linset, Wifimosys ni Fluxion y sigo diciendo que es una buena idea pero ni mi vieja que no sabe usar paint puede creerse el punto falso y el punto verdadero a la vista. A ver si colaboramos un poco para hacer un SSID verdadero "oculto" y así sería un ataque perfecto.

Ya lo he publicado en muchos foros pero nadie colabora parece que es una opción descabelladas para todos los programadores.
No es que se lo crea es que al ver que no se pueden conectar a una cojen y se conectan a la e ahi el engaño


Título: Re: LINSET! Ataque de ingenieria social wpa/wpa2
Publicado por: engel lex en 20 Marzo 2017, 17:37 pm
No es que se lo crea es que al ver que no se pueden conectar a una cojen y se conectan a la e ahi el engaño

Y luego te sale una web al abrir el navegador que te dice "por favor ingrese si clave wpa2 para continuar" xD si la metes, realmente te graduaste XD


Título: Re: LINSET! Ataque de ingenieria social wpa/wpa2
Publicado por: Sh4k4 en 27 Marzo 2017, 20:28 pm
Citar
Ya lo he publicado en muchos foros pero nadie colabora parece que es una opción descabelladas para todos los programadores
Explicala primero de ahi veremos que tal posible es o solo estamos enfrente de un unicornio de colores