Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación?
09-Enero 05:01:39 (Viernes)
Inicio Ayuda Ingresar Registrarse
Noticias: Live CD wifiway-1.0 Final


Agregate al nuevo feed RSS 2.0 de seguridadwireless y mantente informado de forma resumida ===>
+  Seguridad Wireless
|-+  Suite Seguridad Wireless
| |-+  Live CD Wifislax (Moderadores: ChimoC, the_often, chinitiw)
| | |-+  Resumen utilización IPW 2200
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 Imprimir
Autor Tema: Resumen utilización IPW 2200  (Leído 12090 veces)
NeOdEaTh
*
Desconectado Desconectado

Mensajes: 18


« en: 17-Noviembre 01:07:34 (Sbado) »

RESUMEN IPW2200+WIFISLAX 3.1 by NeOdEaTh

INFORMACIÓN IPW2200: Podemos hacer ataques 1(autentificacion falsa), 2(seleccion interactiva del paquete a enviar), 3(reinyeccion de una ARP) y 4(chopchop). El de fragmentación(A5) al parecer no funciona.

PASOS:

1º) DRIVER: Recarga driver ipw2200 y comprobar en el shell que sale. En que ethx aparece nuestra ipw2200 y si está activo rtap0 por defecto.

2º) ESCANEO DE REDES: Verificar las redes a nuestro alcance e ir apuntando BSSID, canal y ESSID de los puntos de acceso. Para ello, escribir en el shell:

airodump-ng rtap0

Una vez visto esto, pausamos con CONTROL+C o cerramos ventana.

3º) CAPTURA: Iniciar airodump-ng de nuevo para capturar paquetes de una red específica e ir guardándolos en un archivo. Utilizaremos rtap0 para capturar ya que si utilizamos ethx ahora, luego no podremos inyectar con ethx. Para ello escribimos en un nuevo shell:

airodump-ng -c canal -b bssid -w captura rtap0
ej: airodump-ng -c 11 -b 01:12:42:23:25:5F -w captura rtap0

4º) ATAQUE: Es necesario que nuestra interface ethx esté en modo managed, que por defecto lo está. Esto podemos verlo haciendo un "iwconfig ethx" en un shell, si está en modo monitor habria que poner "iwconfig ethx mode managed". Necesitamos que haya algún cliente conectado y permanezca asociado para conseguir un paquete válido y luego poder reinyectarlo. Si el cliente se desconecta nos saldrá un mensaje (Got auth/deauth package is client connected?). Los clientes los veremos como STATION. Lo ideal ahora es que nos cambiemos la mac por seguridad. Para saber nuestra mac poner en un shell ifconfig ethx. Para cambiarla vamos a un shell y ponemos (macchanger --mac=XX:XX:XX:XX:XX:XX ethx). Solo se puede cambiar a macs que empiecen por 00.
Abrimos otra shell y los comandos serían estos:

Opciones de ataque:

1)SIN CLIENTES: el cliente somos nosotros

1.1) ataque 1+ataque 3: En este caso en el ataque 3 el cliente somos nosotros.

1.2) ataque 1+ataque 4 (chop chop): En este caso lo que cambia es la parte del ataque 4, que es un poco mas engorrosa. En este caso el cliente también somos nosotros.

2)CON CLIENTES(ataque 3) : El cliente es el que esté conectado.

---ATAQUES-------------------

ATAQUE 1: Asociación falsa a la red

Primero nos autentificamos falsamente en esa red(ataque 1)(da igual la key que pongamos):

iwconfig ethx essid "essid" key 1111111111111 channel "canal"

Nota: El ataque 1 se hace así para esta tarjeta ya que si fuera otra seria:  aireplay-ng -1 30 -e (nombre de ESSID) -a (MAC del AP a atacar) -h (nuestra MAC falsa) (interfaz).  Lo malo de hacerlo con otro comando para esta tarjeta es que no vemos en la ventana si nos hemos asociado bien o no, simplemente puede que nos veamos en la ventana del airodump donde estamos capturando como STATION y también podemos comprobar nuestra asociación al AP haciendo un iwconfig.


ATAQUE 3: Inyección

aireplay-ng -3 -x 1024 -g 1000000 -b bssid -h cliente -i rtap0 ethx
ej: aireplay-ng -3 -x 1024 -g 1000000 -b 00:13:4D:AC:22:44 -h 01:23:4F:AC:52:89 -i rtap0 eth1

Si va bien todo veremos como envia paquetes y la columna #Data del airodump va subiendo rápidamente.

Nota: Si no funcionan los ataques, bajad el rate de la tarjeta a 1 Mb por segundo:  iwconfig rtap0 rate 1M. Hay veces que no se podra. También intentar el ataque 3 y despues el 1. Este ataque depende de muchos factores y hay veces que no se podrá, el chopchop puede ser interesante.

ATAQUE 4: Chop chop

aireplay-ng -4 -a -b bssid -h cliente -i rtap0 ethx

Cuando pregunte ¿use this packet ? le decimos Y. Cuando termine copiamos el nombre del archivo “replay_dec…..xor” para usarlo en el siguiente comando y forjar el ARP que reinyectaremos después.

Ahora ponemos:

arpforge-ng “replay_dec…..xor” 1 “mac del AP” "cliente(nuestra mac)" 192.168.1.20 192.168.1.21 ficheroarp.cap

De esta forma usamos el fichero xor anterior para hacer el ARP que se reinyectara para aumentar los paquetes.
 “1” es el valor de FROMDS

Finalmente hacemos un ataque 2:

aireplay-ng -2 –r ficheroarp.cap ethx

Cuando pregunte ¿use this packet ? le decimos Y

Bueno, ahora ya vemos como empieza a inyectar paquetes y esperamos hasta que tengamos los suficientes.

5º) DESENCRIPTAR CLAVE: Si todo ha ido bien deberemos tener un montón de paquetes en #Data. Lo suyo es 250.000 para una clave 128bits, y el doble para una mas grande....vamos, cuantos mas, mejor. Ponemos en un nuevo shell:

Tenemos 3 opciones:
a) aircrack-ptw captura.cap           Este es el más rápido.

Si no funciona, probad con los siguientes:
b) aircrack-ng captura.cap       el ng es mas rápido que el último
el otro sería:

c) aircrack captura.cap

si no sabemos como se llama el archivo vamos al konqueror y vemos en /root como se llama el archivo. Según los paquetes que tengamos, tardará mas o menos hasta que nos muestre la key.

------------------

Aquí teneis una correción bajo mi experiencia.

Pruebas:

1) Con un cliente conectado: he conseguido el ataque 1 y el 3 perfectamente. Es decir, me he autentificado en la red, he aparecido junto con el cliente y he inyectado con mi cliente falso. Los paquetes se cogen rápidamente.

2) Con un cliente conectado falsamente(es decir otro ordenador conectado con key inventada): He intentado simular el ataque 1 con otro ordenador. El resultado....no inyecta paquetes. Supongo que será por lo que puse arriba, que necesitamos al menos un paquete válido para reinyectar, y este, no lo conseguimos nunca. He podido notar que al poner el comando de aireplay para inyectar, me dice que la mac que le puse para el cliente no corresponde con la mia...claro. Intenta cambiarmela a la que le puse yo como cliente pero haciendo un ifconfig se ve que no lo ha hecho. También puede ser este el fallo... Así que me autentifico falsamente en la red y hago una inyección con mi mac. Me veo asociado al AP junto con el otro cliente falseado(ordenador2) y los paquetes #Data suben muy lentamente hasta que...chof! Empieza a reinyectar!!!!, Suben a toda ostia los paquetes.

3) Sin cliente conectado: Hago los ataques 1 y 3 estando solamente yo y me veo autentificado al AP con un iwconfig aunque no me veo en la captura del airodump hasta pasar un poco. Aun habiendo falseado mi mac aparezco con mi mac original no sé por qué, pero al cabo de un rato ya aparece mi mac falseada. Después desaparezco de STATION pero sigo asociado al parecer haciendo un iwconfig. Los paquetes han subido a 42 en 8 minutos. A los 9 minutos empieza la inyección a una velocidad aplastante, mucho más rápido que las otras veces. Cheesy:D En pocos minutos tengo mas de 300000 paquetes. Con el ataque 1 y 4 también lo consigo, en menos tiempo que el 1+3.


Nota: Bueno, aquí está mi experiencia. Las pruebas las he hecho en mi casa, bastante lejos del AP(D-link) con mi portatil ACER y la famosa ipw2200. La key era WEP 128bits. Intentaré hacer otras pruebas con APs de otras marcas y mas lejos. Con el airoscript ipw2200 del wifislax 3.1, sin clientes conectados, el ataque 1+3, que es el primero de la lista, no funciona. ¿Por qué? Pues porque nosotros tenemos una mac y el airoscript intenta reinyectar con la mac 11:22:33:44:55:66, que es una mac que no nos podemos poner nunca. Así que al inyectar paquetes, el aireplay no para de preguntarnos si está asociada la mac al AP. El airoscript general no funciona porque utiliza comandos generales que no valen para nuestra tarjeta. Me refiero al comando de autentificación falsa por ejemplo.

--------------------------------------------------------

Bueno, espero que la gente tenga mas claros los comandos y si alguno puede perfeccionar o aportar sus experiencias mucho mejor. Smiley ah!! a ver si alguien me dice cual es el comando para desasociarme de la red en la que estoy asociado.

Saludos

NeOdEaTh
En línea
Herrero
*
Desconectado Desconectado

Mensajes: 15


« Respuesta #1 en: 19-Noviembre 13:06:53 (Lunes) »

Muchas gracias por este resumen.

Mis experiencias son similares a las tuyas.....

En el airoipw2200 hay gente que ha modificado el script para cambiar la mac y asi poder realizar el ataque 1 pero ¿cómo y donde se modifica para ponerle la mac falsa?

Gracias
En línea
Kennypc
*
Desconectado Desconectado

Mensajes: 1


« Respuesta #2 en: 22-Noviembre 16:12:41 (Jueves) »

Buenas, escribo solo para darte las gracias, ya que a pesar de que no hay ningun tutorial que te explique paso a paso como romper wep (por lo menos no lo e encontrado), si hay mucha gente como tu que presta sus experiencias desinteresadamente.
Por fin e aprendiooooo  Grin
Muchas gracias.
En línea
aMuNeD
*
Desconectado Desconectado

Mensajes: 7


« Respuesta #3 en: 27-Diciembre 20:19:43 (Jueves) »

este resumen es ecxelente, podrian poner otra chincheta como esta pero para la 3945bg??
En línea
Pal2000
*
Desconectado Desconectado

Mensajes: 2


« Respuesta #4 en: 30-Enero 02:55:34 (Mircoles) »

Muchas gracias. segui los pasos y funciono perfectamente, solo que para inyectar 250,000 paquetes necesite 2 horas mas o menos, pero todo perfecto, usando el ataque sin cliente.

Muchas gracias luego pruebo otro tipo de ataque
En línea
winkpoo
**
Desconectado Desconectado

Mensajes: 58


« Respuesta #5 en: 13-Febrero 21:58:07 (Mircoles) »

Buenas,

Primero agradecer este tutorial, ya que me ha ido muy bien.

Segundo........las dudas Wink

Resulta que tengo un cliente asociado. Le hago el A1+A3. Pero llevo bastante tiempo y aunque los #data van subiendo poco a poco (por ejemplo llevos 6000#data en 11minutos) pues resulta que en la ventana del aireplay-ng llevo 0 ARP.

Por que? no lo sé. Como lo puedo hacer para incrementar o forzar a que se generen ARP? quizás desautentificando al cliente?

alguna idea?

Un salduo
En línea
*dudux
crustchaos
Moderador Global
******
Desconectado Desconectado

Mensajes: 3523



« Respuesta #6 en: 13-Febrero 22:02:42 (Mircoles) »

Buenas,

Primero agradecer este tutorial, ya que me ha ido muy bien.

Segundo........las dudas Wink

Resulta que tengo un cliente asociado. Le hago el A1+A3. Pero llevo bastante tiempo y aunque los #data van subiendo poco a poco (por ejemplo llevos 6000#data en 11minutos) pues resulta que en la ventana del aireplay-ng llevo 0 ARP.

Por que? no lo sé. Como lo puedo hacer para incrementar o forzar a que se generen ARP? quizás desautentificando al cliente?

alguna idea?

Un salduo

tirarte a ti mismo?
En línea

./wireless_attack..........
winkpoo
**
Desconectado Desconectado

Mensajes: 58


« Respuesta #7 en: 13-Febrero 23:24:45 (Mircoles) »

dudux

??tirare a ti mismo??

Puedes especificar?

Por lo que se refiere al A1+A4 me ha ido muy bien, el único inconveniente es que el aircrack-ng me tarda un poco en resolver la clave y el aircrack-ptw no resuelve la clave y termina el proceso.

Yo uso la ipw2200 pero parece ser que el A1+A3 funciona cuando quiere.

Por cierto, el airoscriptipw2200 en el liveCD no funciona, verdad?
Finciona el airocript del liveCD? habeis logrado conseguir la WEP con el ?
« Última modificación: 14-Febrero 10:28:49 (Jueves) por winkpoo » En línea
nekronomikon
*
Desconectado Desconectado

Mensajes: 15


« Respuesta #8 en: 14-Febrero 12:11:06 (Jueves) »

Bueno, pues después de muuuucho leer y experimentar, ¡¡¡He conseguido sacar mi wep!!! jejeje, pero con algunos matices...

Gracias al amigo nakaco78 he conseguido sacar mi wep, siguiendo sus pasos, pero para ello tuve  que hacer unos reajustes en mi ap :Smiley. Para empezar, la tarjeta no me inyecta si no hay cliente asociado, o si lo hace va muuuuuuy lento (120 ARP cada 1 hora + o -) con lo que me conecté con otro equipo al ap, y ¡¡empezó a subir como la espuma!!. Cuando tenia unos 150.000 ivs le lancé el aricrack, y me sacó la clave a los 5 segundos... :o :o

Lo que no se es por que si no conecto con otro equipo, no me inyecta nada... No tengo ni idea, pero por lo menos se que funcionan los pasos de nakaco78. Si quiere el ponerlo... yo no quiero quitarle méritos ni nada por el estilo.... Wink Wink

Si alguien me pudiese orientar a ver como puedo hacer para inyectar correctamente, se lo agradecería mucho. Ya lo he intentado todo:
- Asociarme al ap mediante la consola de wifislax...
- Asociarme al ap mediante el asistente de wifi de wifislax...

Y aunque me pone que estoy asociado, no consigo que inyecte, pero en cuanto conecto el otro equipo.... bufff eso sube como la espuma. ¿Puede ser el firmware o el driver que tenga instalado? En teoría vienen instalados en la suite de Wifislax 3.1, pero no se...

Gracias a todos por la información del foro, y espero seguir evolucionando con esta tarjeta, a ver si consigo que me inyecte!! Grin Grin
En línea
yomonaco
*
Desconectado Desconectado

Mensajes: 26


« Respuesta #9 en: 25-Febrero 12:33:17 (Lunes) »


muy clara la guia...  tuve problemas con la IPW2200 cuando probe un ratito los otros dias aun con el airoscrip para IPW... creo que el problema radica como bien indicaste en el tema de la MAC Falsa (que no se logra cambiar muchas veces)...

Esta tarde hago unas pruebas y posteo los resultados...

Muchas Gracias!
En línea
alfreds
*
Desconectado Desconectado

Mensajes: 1


« Respuesta #10 en: 14-Marzo 21:06:08 (Viernes) »

Hola por mas que leo, no veo que nadie tenga el mismo problema que yo, lo voy a exponer por si alguien me puede ayudar.

Uso Wifislax 3.1 e IPW 2200, cuando ejecuto: 

airodump-ng rtap0

pues no me captura paquetes ya que está en modo managed que es como aconsejais que este para poder injectar.

si ejecuto:

airodump-ng eth1

si que me captura, pero claro se pone en modo monitor.

Porque no me captura en momo managed como aconsejais ponerlo con rtap0?
gracias
En línea
kyokorn
***
Desconectado Desconectado

Mensajes: 134


« Respuesta #11 en: 14-Marzo 21:58:54 (Viernes) »

Hola por mas que leo, no veo que nadie tenga el mismo problema que yo, lo voy a exponer por si alguien me puede ayudar.

Uso Wifislax 3.1 e IPW 2200, cuando ejecuto: 

airodump-ng rtap0

pues no me captura paquetes ya que está en modo managed que es como aconsejais que este para poder injectar.

si ejecuto:

airodump-ng eth1

si que me captura, pero claro se pone en modo monitor.

Porque no me captura en momo managed como aconsejais ponerlo con rtap0?
gracias


Hola con teclear:

Código:
ifconfig rtap0 down
iwconfig rtap0 mode monitor
ifconfig rtap0 up

deberia de bastar con eso

Saludos
kyokorn
En línea
akiestudio
*
Desconectado Desconectado

Mensajes: 17


« Respuesta #12 en: 17-Marzo 23:27:27 (Lunes) »

alguien puede ayudarme a como hacer :

1) drivers : recargar driver ipw2200, y comprobar que en shell que sale.Y en que ethX aparece nuestra ipw2200 y si esta activo rtap0 por defecto.
En línea
uNbAs
Administrador
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 4633


WWW
« Respuesta #13 en: 18-Marzo 00:09:45 (Martes) »

alguien puede ayudarme a como hacer :

1) drivers : recargar driver ipw2200, y comprobar que en shell que sale.Y en que ethX aparece nuestra ipw2200 y si esta activo rtap0 por defecto.

Aqui tienes la solucion:
http://foro.seguridadwireless.net/index.php/topic,3996.0.html
En línea

Cada cosa en su sitio y un sitio para cada cosa



[Urge venta] Asus EeePC 7' 4GB 200€ + extras
akiestudio
*
Desconectado Desconectado

Mensajes: 17


« Respuesta #14 en: 18-Marzo 12:25:20 (Martes) »

Muchas gracias por todo parece que captura los ARP , pero despues que tengo que hacer para descifrar la clave. y el archivo replay_arp_0318-124519.cap ,para que sirve , y donde se guarda la clave, perdona pero es que soy un poco novato en todo esto , muchas gracias
« Última modificación: 18-Marzo 13:03:46 (Martes) por akiestudio » En línea
uNbAs
Administrador
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 4633


WWW
« Respuesta #15 en: 18-Marzo 12:54:03 (Martes) »

bueno yo hace bastante que no uso la ipw2200 pero weno .... como uses ese ataque de reinyeccion problablemente tu router muera ...... o por lo menos lo dejes un poco calentito ....

Citar
aireplay-ng -3 -x 1024 -g 1000000 -b bssid -h cliente -i rtap0 eth1
Esto es igual a caca .... malo para el router .... por culpa del -g

Por otro lado supongo que estaras antacanto tu red, por lo tanto de las 20 que cojes, o ves olvidate, aqui estamos para ayudar a estudiar nuestra seguridad ......

Citar
Que bbsid tengo que poner el que tiene la red o alguno de los nuevos que me han salido escribiendo el comando anterior.y con el canal pasa lo mismo?

En la -b va el bssid de tu router, y en -h tu ordenador, que es el cliente del router

Y lo dicho, nada de atacar redes ajenas, eso esta prohibido, tanto por ley como en este foro ...
En línea

Cada cosa en su sitio y un sitio para cada cosa



[Urge venta] Asus EeePC 7' 4GB 200€ + extras
akiestudio
*
Desconectado Desconectado

Mensajes: 17


« Respuesta #16 en: 18-Marzo 14:47:39 (Martes) »

como puedo hacerlo sin matar mi router o dejarlo calentito entonces, y si estoy atacando mi router yo no hago nada ilegal , ahora he conseguio 150000 ARP , pero como consigo sacar la clave , que tengo que hacer, muchas gracias
En línea
chinitiw
the attack has failed
Moderador Global
******
Desconectado Desconectado

Mensajes: 3368


Quit Pro Quo


« Respuesta #17 en: 18-Marzo 14:55:06 (Martes) »

aircrack-ptw archivo.cap

Saludos
En línea

si lo que quieres es "encontrar" , lo primero debes de usar
""
luego es fácil ... lee y lee
ChimoC
Moderador Global
******
Desconectado Desconectado

Mensajes: 3677



« Respuesta #18 en: 18-Marzo 15:17:08 (Martes) »

Buenas:

Que os parece que en este post no pongamos más dudas sobre la utilización? Porque sino se va a hacer poco a poco gigantesco (como el anterior de la ipw2200)

Os pido, por favor, que dudas sobre la utilización de la ipw2200 en un post diferente...ok?

Gracias  Wink

Un saludo

ChimoC
En línea
uNbAs
Administrador
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 4633


WWW
« Respuesta #19 en: 18-Marzo 15:26:45 (Martes) »

Pues simple ....

Post cerrado, las dudas en post Nuevos Smiley
En línea

Cada cosa en su sitio y un sitio para cada cosa



[Urge venta] Asus EeePC 7' 4GB 200€ + extras
Páginas: 1 Imprimir 
« anterior próximo »
Ir a:  

Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC
Consejos publicitarios

Arizona Landscaping - Internet Marketing - United Specialties - Credit Cards