Foro de elhacker.net

Seguridad Informática => Hacking Wireless => Mensaje iniciado por: Citrusl en 24 Mayo 2020, 00:32 am



Título: Hackear sin clientes conectados?
Publicado por: Citrusl en 24 Mayo 2020, 00:32 am
Tengo un Router viejito que quiero volver a usar Modelo DPC3825 de Cisco el cual se que está funcionando.

Perdí la contraseña, solo recuerdo que empezaba "004XXXXXXX" con un total de 10 caracteres en total. Cifrado WPA2.

Quería volver a conectarme y detecto el SSID del Wifi "Mi-Wifi-Cisco" en las señales.

Para acceder quise conectarle un cable Ethernet pero al parecer las fichas hembra son decorativas. Descartada esa opción quise entrar por Aircrack con Crunch pero me di cuenta que para esta operación necesitas si o si un HANDSHAKE de un cliente conectado pero este no tiene ninguno.

Según la documentación de Aircrack y la leyenda o cuento de internet, se dice que aun sin clientes conectados es posible hackearlo.

Alguien sabe algo de esto?



Título: Re: Hackear sin clientes conectados?
Publicado por: BloodSharp en 24 Mayo 2020, 04:37 am
Según la documentación de Aircrack y la leyenda o cuento de internet, se dice que aun sin clientes conectados es posible hackearlo.

Alguien sabe algo de esto?

Si el router tiene el WPS habilitado y si el firmware no detecta ataques de fuerza bruta es posible conseguir el pin que tiene establecido en un lapso máximo de 12 horas aproximadas...

Por otra parte podés presionar el botón reset y ver si tiene en el sticker la contraseña por defecto...



Off topic: ¿Chau calabazas? ¿Qué onda con los cocineritos?


B#


Título: Re: Hackear sin clientes conectados?
Publicado por: EdePC en 24 Mayo 2020, 05:23 am
Si el router tiene el WPS habilitado y si el firmware no detecta ataques de fuerza bruta es posible conseguir el pin que tiene establecido en un lapso máximo de 12 horas aproximadas...

Por otra parte podés presionar el botón reset y ver si tiene en el sticker la contraseña por defecto...



Off topic: ¿Chau calabazas? ¿Qué onda con los cocineritos?


B#

- :xD Si tiene el botón WPS no necesita contraseña, basta con presionar dicho botón y sincronizarlo con tu PC o móvil, al menos que yo sepa así funciona con mis TP-Link.

- Hace unos buenos años vino a mi colegio un tipo captando gente para cursos en cierto lugar, y como charla motivacional mostraba como romper WEP con Xiaopan OS y MinIdWep :P, yo me compré mi tp-link tl-wn7200nd y que yo recuerde funcionaba en ese Xiaopan, luego lo probé en WifiSlax y también funcionaba, esto lo hacía en VirtualBox, acabo de desempolvar mi adaptador y veo que funciona perfecto en Windows pero no en Linux, Kali, Wifislax moderno, etc :(, el dispositivo es detectado pero este no percibe ninguna red.

-- Hago este proceso para probar el método PMKID que se supone no requiere clientes, ver referencias:

https://blog.elhacker.net/2018/08/nuevo-metodo-de-ataque-en-redes-wifi-wpa-wpa2-psk-PMKID.html
https://medium.com/hacking-info-sec/ataque-clientless-a-wpa-wpa2-usando-pmkid-1147d72f464d

- De momento voy a buscar y descargar ese viejo Xiaopan que según recuerdo el ISO no pasaba de los 100MB :xD


Título: Re: Hackear sin clientes conectados?
Publicado por: Citrusl en 24 Mayo 2020, 15:21 pm
Gracias EdePC y BloodSharp.

Si, presione el boton reset con una lapicera y entre con la pass que viene detrás. Pero tenia esa duda de que pasa cuando no hay clientes.
Y la respuesta es que al parecer el hacking continua jaja.

Ya no tiene servicio de internet, no se que hacer con el.