Autor Tema: Script multiuso en bash, airgeddon  (Leído 81820 veces)

0 Usuarios y 1 Visitante están viendo este tema.

v1s1t0r

  • Visitante
Re: Script multiuso en bash, airgeddon
« Respuesta #280 en: 21-02-2018, 11:05 (Miércoles) »
Hola USUARIONUEVO. El control de versiones de los pines wps se hace mediante hashing. airgeddon automáticamente detecta si tu fichero de pines es el más actualizado o no, y si no lo es se conecta y descarga automáticamente la última versión.

De hecho, está hecho así a propósito para que los colaboradores puedan actualizar el fichero de base de datos de pines de manera independiente de airgeddon. Pero vamos, que esto no es algo nuevo de esta versión. Eso está así desde los inicios de la base de datos de pines.



Conectado USUARIONUEVO

  • Moderador
  • *
  • Mensajes: 14410
Re: Script multiuso en bash, airgeddon
« Respuesta #281 en: 21-02-2018, 21:38 (Miércoles) »
Al arrancar el script y el languaje-strings se actualizaron...el pin-db no.

v1s1t0r

  • Visitante
Re: Script multiuso en bash, airgeddon
« Respuesta #282 en: 21-02-2018, 23:33 (Miércoles) »
Si, porque el de los pines solo se actualiza si se va a usar. Es decir, al lanzar un ataque de bbdd de pines de wps te hace la comprobación y si no tienes la última bbdd se la baja. El de language strings es que no hay más remedio  ;D se que tampoco es que ahorre mucho, pero si hay alguien que no lo usa pues se ahorra el proceso y el tiempo. No se, son pequeños detallitos chorras que creo que hacen la experiencia de usuario algo mejor... aunque tampoco es importante. Pero gracias por los apuntes! me gusta ver que hay alguien a quien le interesa que funcione bien la cosa!  >:(

Conectado USUARIONUEVO

  • Moderador
  • *
  • Mensajes: 14410
Re: Script multiuso en bash, airgeddon
« Respuesta #283 en: 21-02-2018, 23:38 (Miércoles) »
Si, porque el de los pines solo se actualiza si se va a usar. Es decir, al lanzar un ataque de bbdd de pines de wps te hace la comprobación y si no tienes la última bbdd se la baja. El de language strings es que no hay más remedio  ;D se que tampoco es que ahorre mucho, pero si hay alguien que no lo usa pues se ahorra el proceso y el tiempo. No se, son pequeños detallitos chorras que creo que hacen la experiencia de usuario algo mejor... aunque tampoco es importante. Pero gracias por los apuntes! me gusta ver que hay alguien a quien le interesa que funcione bien la cosa!  >:(

Me di cuenta de casualidad al actualizar del 7.23 al 8.0 en la iso ... vi que se actualizaron los scripts principales pero comentabas en los cambios que trasteaste el db , y me extraño que no se actualizara, ..hay me di cuenta,

Creo que es un error como lo planteas ... cuando se va a usar el pin-db , seguramente ya estamos sin internet  ;D

Creo el proceso de update deberia ser todo de una ... al comienzo.

Si tu tienes wlan0 , y la pasa a monitor , en algunos sistemas ya pasara a ser wlan0mon ... y no tendra acceso a internet ... por lo que actualizar el pin-db cuando vayas a usarlo ,ya va a ser mission imposible.

v1s1t0r

  • Visitante
Re: Script multiuso en bash, airgeddon
« Respuesta #284 en: 21-02-2018, 23:43 (Miércoles) »
Ostras! pues no lo había pensado así... como siempre actualizo desde casa y con conexión a internet... lo q pasa es q me jodes vivo para cambiar eso ahora, jajaja...

No obstante, por supuesto los errores están controlados como ya imaginaréis y si no hay conexión a internet pues te lo dice q no puede conectarse y tal...

bueno, se puede mirar.

v1s1t0r

  • Visitante
Re: Script multiuso en bash, airgeddon
« Respuesta #285 en: 25-02-2018, 11:21 (Domingo) »
Hecho! para la siguiente version 8.01 ahora la base de datos de pines de wps se actualiza también cuando el script se actualiza! He aquí el commit: https://github.com/v1s1t0r1sh3r3/airgeddon/commit/a5df5a9f10a12a676170db5d86a6372c07cd081f

trasto90

  • Visitante
Re: Script multiuso en bash, airgeddon
« Respuesta #286 en: 09-03-2018, 12:26 (Viernes) »
Hola, creo que al final compraré para soporte 5ghz la tarjeta Alfa AWUS052NHS con chipset Ralink RT3572: https://www.alfa.com.tw/products_show.php?pc=67&ps=231

¿Experiencias? ¿la tiene alguien? ¿pasa a monitor sin problemas? ¿funciona con los O.S típicos de pentest como Wifislax, Kali u otros? ¿funciona con reaver/bully? si alguien pudiera compartir su experiencia sería genial. Gracias.

¿Cómo va con esta tarjeta? ¿ funciona en todos los canales en 5ghz? ¿qué tal la experiencia en esa banda?
Y ya que estoy pregunto también esto. Me gustaria "jugar" un poco en 5ghz pero tampoco queria gastar mucho. No quiero lo mejor para largas distancias o algo así. Solo es para probar o "jugar" con mi red. He visto algo económico con el mismo chip Ralink RT3572 pero con una L al final Ralink RT3572L ¿me servirá igual? ¿alguien tiene algo con la L?
Un saludo

v1s1t0r

  • Visitante
Re: Script multiuso en bash, airgeddon
« Respuesta #287 en: 09-03-2018, 18:55 (Viernes) »
Hola pues la experiencia de comprar ese chipset está siendo buena. Además, al ser una tarjeta compatible con airmon pues se puede usar con airgeddon, porque hay muchas tarjetas muy buenas también pero que al no ser compatibles con airmon pues es un problema porque tienes que estar poniéndolas en modo monitor a mano antes de abrir el script, además de que luego no puedes usar los ataques más complejos tipo Evil Twin en los que se necesita que el script cambie el modo de la tarjeta, pero con esta fue bien.

Igual es una cosa que podría implementar en airgeddon... currarme la compatibilidad con tarjetas que no sean compatibles con airmon... sabemos que poderse se puede. Los tres comanditos de turno para cambiar el modo no son el problema realmente. El problema es saber cuando tienes que hacerlos. Es decir, detectar que tu tarjeta no es compatible con airmon y crear el método "alternativo" este de cambio de modo (ifconfig wlan0 down , iwconfig wlan0 mode monitor, ifconfig wlan0 up).

Respecto a lo que preguntas de la L al final del chipset no te puedo decir, porque no lo conozco ni lo he probado ni se decirte la diferencia, sorry.

susaniita

  • Visitante
Re: Script multiuso en bash, airgeddon
« Respuesta #288 en: 23-03-2018, 17:38 (Viernes) »
alguien sabe porque en kali el ataque twin evil con portal cautivo
y dando internet no funciona, se desconecta network manager
y así es imposible dar internet
he probado con muchas tarjetas wifi realtek, ralink, ubiquity
y con todas el mismo problema
cosa q no ocurre en wifislax64 1.1

podría ser problema de la versión del aircrack?
podría ser del airgeddon  para kali?
cosa de airmon?
aiegeddon de kali llamada a airmon-ng?

el caso es q uso 3 tarjetas wireless y la pci integrada wireless
para realizar los ataques y solo pasa en la versión de kali
pruebas con kali2018weekly64 y wifislax64-1.1 en disco duro?
tendría q tocar el script del de kali para q funcione como con wifislax?
« Última modificación: 30-03-2018, 17:11 (Viernes) por susaniita »

v1s1t0r

  • Visitante
Re: Script multiuso en bash, airgeddon
« Respuesta #289 en: 02-04-2018, 00:56 (Lunes) »
Hola, acabo de sacar la versión 8.01 de airgeddon.

Acabo de ver tu post susaniita... veo que es un poco lo mismo que preguntas en el otro foro... y ya te contesté alli.

Saludos.

susaniita

  • Visitante
Re: Script multiuso en bash, airgeddon
« Respuesta #290 en: 02-04-2018, 14:38 (Lunes) »
Hola, acabo de sacar la versión 8.01 de airgeddon.

Acabo de ver tu post susaniita... veo que es un poco lo mismo que preguntas en el otro foro... y ya te contesté alli.

Saludos.


gracias @v1s1t0r, intentare actualizar quizas en network manager del kali weekly

Desconectado byzzarul77

  • **
  • Mensajes: 13
Re:Script multiuso en bash, airgeddon
« Respuesta #291 en: 13-07-2018, 11:53 (Viernes) »

hola. Don v1s1t0r  dar un simple gracias por tu imenso trabajo me da hasta verguenza.Don USUARIONUEVO es otro que no para.Los dos soys personas admirables por vuestro trabajo y come coco que teneis para sadisfacer hasta al mas novato en ese mundo.Yo anque supiera tanto como ustedes no creo que fuera sido tan generoso.os admiro mucho y os doy la gracias por todo lo que haceis

Desconectado DEPREDADOR

  • **
  • Mensajes: 1
Re: Script multiuso en bash, airgeddon
« Respuesta #292 en: 03-08-2018, 02:43 (Viernes) »
Acabo de hacer un commit. Ahora en la ventana DoS pone en el título "(DoS Pursuit mode)" si se activó esta opción. Saludos.

amigo y habra alguna forma de poner este mismo ataque de modo perseguido a la herramienta linset para que asi si cambian el canal no deje de atacar.

Desconectado v1s1t0r

  • **
  • Mensajes: 18
Re:Script multiuso en bash, airgeddon
« Respuesta #293 en: 18-08-2018, 19:52 (Sábado) »
Hola a todos!!! sigo vivo!! es q con lo del puto gdpr se me fue al carajo la cuenta! imagino q como a tantos otros... bueno, ya me registré de nuevo y sigo dando guerra con airgeddon. Perdonad la tardanza.

El otro día salió airgeddon v8.11 con traducciones al turco, algunos fixes y una cosa que os va a gustar. Ahora se puede usar cualquier tarjeta wifi que soporte modo monitor, indpendientemente de si es compatible con airmon. Hasta la versión v8.10 solo funcionaban con airgeddon las tarjetas que eran soportadas por airmon, pero ahora ya airgeddon puede cambiar el modo sin problemas, realizar los ataques evil twin, etc.

Por cierto, ya estoy trabajando en la v9.0 que tendrá mandangas para WAP/WPA2 enterprise.

P.D. desde que en kali y parrot sacaron el bettercap 2.x , se fue al carajo el ataque Evil Twin con BeEF y bettercap integrado. Así q hice un arreglo para que si tienes bettercap 2.x no soportado por airgeddon al menos te lo detecta y te lo dice. Te indica que sigas estos pasos del wiki para hacer un downgrade: https://github.com/v1s1t0r1sh3r3/airgeddon/wiki/Bettercap%20Tips Espero que en Wifislax no se actualice bettercap a la 2.x porque el creador no está muy por la labor de colaborar pues no contesta ni a los mails para una posible integración. Por no tener, no tiene opción -v para ver la versión.

Saludos terrícolas!


Conectado USUARIONUEVO

  • Moderador
  • *
  • Mensajes: 14410
Re:Script multiuso en bash, airgeddon
« Respuesta #294 en: 18-08-2018, 20:07 (Sábado) »
Pues ahora mismo , en desarrollo , llevo bettercap 2.6 y he visto que acaba de salir 2.8

Desconectado ampamer

  • **
  • Mensajes: 5
Re:Script multiuso en bash, airgeddon
« Respuesta #295 en: 31-10-2018, 09:43 (Miércoles) »
buenas, tengo una consulta estoy usando airgeddon que esta incluido en la iso testeo 05-10-2018  y ayer estuve haciendo pruebas, en mi red wifi, hize las pruebas en 2 adaptadores
el AWUS036NHV que tiene el chipset realtek 8188eus y tambien con  wifisky 2000mw que tiene el chipset Realtek 8187L y en ambos casos tengo problemas se abren las ventanas, pero no se crea el falso ap y el mensaje dice:  the hostpad was not started, eh intentado tanto en modo persecucion con 2 antenas y tambien con solo una para ver si era el problema, y en ambos casos tengo problemas de que no se puede realizar el ataque, mencionar que cuando utilizo mi tarjeta
pci TL-WN781ND que lleva un  chipset atheros el ataque se realiza de manera normal y funcionando bien, queria preguntar las tarjetas usb que mencione antes no son buenas para utilizarlas con este script?  desde ya agradecerte por el esfuerzo que haces y por el empeño que le pones.

Desconectado v1s1t0r

  • **
  • Mensajes: 18
Re:Script multiuso en bash, airgeddon
« Respuesta #296 en: 30-01-2019, 08:35 (Miércoles) »
Hola, ayer se publicó al fin la versión 9 de airgeddon que incluye ataques para redes enterprise, cracking offline de hashes capturados en redes enterprise y el nuevo sistema de opciones que permite hacer un montón de personalizaciones en el script: saltarse la intro, quitar los colores, poner los chequeos de dependencias en modo silencioso, etc etc... todo ello con un fichero de configuración, también se puede tocar desde el menú de opciones o lanzando flags en el command line a la hora de llamar a airgeddon. Un link del wiki que explica como funciona esto, es muy sencillo: https://github.com/v1s1t0r1sh3r3/airgeddon/wiki/Options

@ampamer, siento contestar con meses de retraso... acabo de verlo. Lo siento, pero no tengo info de esas tarjetas wifi y no podría decirte 100% nada seguro, pero en principio, si tus tarjetas son soportadas por airmon y fuera de airgeddon funcionan con los típicos comandos de airmon start y demás, no deberías tener ningún problema.

@USUARIONUEVO, estamos investigando como funciona bettercap 2.x para intentar darle soporte también. Parece que aunque no se pueda configurar en parámetros como antes, se puede crear un fichero de configuración y utilizarlo, por lo tanto tiene pinta de que se podrá integrar. Espero hacerlo en una versión próxima.

Conectado USUARIONUEVO

  • Moderador
  • *
  • Mensajes: 14410
Re:Script multiuso en bash, airgeddon
« Respuesta #297 en: 11-02-2019, 23:43 (Lunes) »
bueno , el paquete asleap , yo creo que si que esta de serie , de hecho a mi me sale version 2.2.

respecto a hostapd-wpe , acabo de hacer algo que parece que funcionara , ya que los ejecutables , se llaman distinto  (hostapd-wpe  hotabse-wpe_cli) y la ruta de ficheros .conf    /etc/hostapd-wpe/

con lo que no hay conflictos con el original hotapd y pueden coexistir.

voy a compilarlo y subirlo , para que se pruebe si funciona como deberia  o abria que ajustar algo , he seguido las instrucciones del git , aplicando el parche y tal , aunque las fuentes del hosapd-2.6 , yo tengo unas con todos los CVE , parcheados y sobre las que el parche wpe, funciona , asi que solo me queda subir el xzm , y que se pruebe  ;D

Conectado USUARIONUEVO

  • Moderador
  • *
  • Mensajes: 14410
Re:Script multiuso en bash, airgeddon
« Respuesta #298 en: 12-02-2019, 00:24 (Martes) »
os dejo para que probeis los modulos de airgeddon 9.01  y  la dependencia hostapd-wpe

airgeddon
https://mega.nz/#!LxQiia4a!72S1k0AOfIvrWAh0a0Y5wU4QaQhY6BmYyzUJxaYzdro

hostapd-wpe
https://mega.nz/#!i4AAmaID!IWbBvcrUZn_-iLVGoPKDlCPVvcFEhotExmBh7rpFflY

Desconectado trasto90

  • **
  • Mensajes: 1
Re:Script multiuso en bash, airgeddon
« Respuesta #299 en: 12-02-2019, 19:06 (Martes) »
Hola,
No he probado versiones anteriores, solo la última.
Tengo algunas dudas.
Lo utilizo con 2 atheros 9271 y una 8187 en wifilax 4.12 final (32bits) Portal cautivo menú 7, después 9.  9271 como principal, segunda 9271 conectada a internet y 8187 como seguimineto del canal.

1. El script funciona bien o aparentemente bien pero haciendo pruebas veo algo raro en el Dos. La desautentificación comienza, escribe un par de lineas y se para. O escribe unas cuantas durante 10 minutos y se para. ¿Es normal? Lo digo porque hago pruebas desde mi móvil y me saca una o 2 veces y despues se para. Por lo que no consigo una buena experiencia, es dificil llegar a resultados ya que sigo conectado.

2. Al conectar a la línea clonada y aunque tengo una 9271 conectada a internet, el móvil siempre me dice que esta línea no tiene conexión a internet y no se guardará ( Xiaomi 5 )

3. He leído algo que al navegar si se visita alguna web sin ssl, si abrira pero con ssl no conectará. Veo imposible que alguien se conecte a una web sin ssl. La mayoria tienen google de inicio y ahora siempre es ssl https://google.es

4. Otro problema que me aparece es que al navegar con el navegador del móvil, el portal cautivo no aparece. La barra de progreso corre y se queda parada a 1/3. Tengo que decir que sin embargo aparece en notificaciones un mensaje de inicio de sesión impresionante pero si pierdo esta opción, solo me queda navegar y el portal no aparece.

5. He probado con un par de móviles y en los 2, el tamaño de las letras del mensaje pidiendo contraseña es extremadamente pequeño. Tambén el botón de enviar y demás. En uno de ellos aparece como si fuera versión de pc y aparece solo la parte de la izq.


6. Para hacer el seguimiento del canal tengo la 8187 pero ¿qué hace exactamente? ¿busca solo canal de cambio o el portal cautivo se cambia a esta tarjeta? Lo digo por orientar adecuadamente las 2 wifis o solo la principal.


Me he quedado impresionado por la petición de inicio de sesión en el móvil. Muy buen trabajo pero a mi no me funciona porque como digo aunque me saque un par de veces, después se vuelve a conectar o lo hago yo manualmente en mi linea buena.

Un saludo y gracias.