Seguridad Wireless - Wifi

Suite Seguridad Wireless => Live wifislax => Mensaje iniciado por: gileramxr en 28-08-2013, 16:23 (Miércoles)

Título: Johnny: John The Ripper GUI
Publicado por: gileramxr en 28-08-2013, 16:23 (Miércoles)
Hola, me he lanzado a intentar auditar un handshake con John The Ripper ya que según he visto permite hacer el proceso en distintas sesiones. Para ello he utilizado Johnny, al cual como password file le he puesto el fichero .cap y desde options he señalado wordlist mode, escogiendo un diccionario personalizado que deseo aplicar de extensión .dic y que con Aircrack funciona correctamente.

Tras darle a start attack, la respuesta que se da desde log es:

Citar
fopen: $JOHN/john.local.conf: No such file or directory

Comprobando que en la carpeta /usr/share/john efectivamente no hay ningún fichero john.local.conf pero si un john.conf, lo copio y lo renombro tras lo cual el registro pasa a ser:

Citar
ERROR, include recursion too deep in john.ini processing file .include "$JOHN/dumb16.conf"
Error in /usr/share/john/john.local.conf at line 1606

Por último, probando el John manualmente con comando el error de respuesta es exactamente el mismo, con la variante de que se refiere al fichero john.conf.

 :'(

¿Alguna experiencia previa con estas herramientas para tal menester?
Título: Re: Johnny: John The Ripper GUI
Publicado por: USUARIONUEVO en 29-08-2013, 01:41 (Jueves)
falla solo la gui ?¿
Título: Re: Johnny: John The Ripper GUI
Publicado por: SpanishGroove en 29-08-2013, 03:05 (Jueves)

Por último, probando el John manualmente con comando el error de respuesta es exactamente el mismo, con la variante de que se refiere al fichero john.conf.


Creo que con esto se refiere tambien a John...  ^-^
Título: Re: Johnny: John The Ripper GUI
Publicado por: gileramxr en 29-08-2013, 08:12 (Jueves)
falla solo la gui ?¿

Diría que las dos cosas:

- La GUI porque necesita de un fichero que no existe, el john.local.conf.
- Y el propio John porque cuando se utiliza autónomamente devuelve el error de la línea 1606 del fichero john.conf.

¡Gracias!
Título: Re: Johnny: John The Ripper GUI
Publicado por: SpanishGroove en 29-08-2013, 11:01 (Jueves)
Yo creo recordar que en alguna version (no se si beta) me ocurria lo mismo, pero solo en John The Ripper, no en la GUI.

Tenia comprobado el MD5 y correcto.

Lo has comprobado tu amigo?

Intentare lo antes posible recrear el error.
Título: Re: Johnny: John The Ripper GUI
Publicado por: USUARIONUEVO en 29-08-2013, 17:26 (Jueves)
Mirare el tema este , si es necesario recompilo  John y la gui.
Título: Re: Johnny: John The Ripper GUI
Publicado por: gileramxr en 29-08-2013, 20:21 (Jueves)
Tenia comprobado el MD5 y correcto.

Lo has comprobado tu amigo?

MD5 ratificado Manu. Gracias por vuestra ayuda.
Título: Re: Johnny: John The Ripper GUI
Publicado por: USUARIONUEVO en 29-08-2013, 22:30 (Jueves)
john 1.8.0 ,  que oportuno , se actualizo.


yA SABES  a modules o "autoinstalar" , y a correr.  ;D


http://www.multiupload.nl/OHPIRKK2PR
Título: Re: Johnny: John The Ripper GUI
Publicado por: gileramxr en 30-08-2013, 11:23 (Viernes)
¡Bendita casualidad!

Tras instalarlo decir que el problema anterior efectivamente se subsana. Ahora la nueva respuesta es "no password hashes loaded see FAQ", que documentado en las FAQs del autor (http://www.openwall.com/john/doc/FAQ.shtml FAQs del autor) entiendo que se debe a que el Johnny no está lanzando el el Aircrack como es mi intención, y ciertamente no veo donde decírselo.

Así que desde el comando del John escribo:

(ojo con los espacios y paréntesis en los nombres de los ficheros)
Código: [Seleccionar]
john --stdout --wordlist=[ruta/diccionario] --session:[ruta/nombresesion] | aircrack-ng -b [MAC] -w - [ruta/handshake.cap]
Y efectivamente se lanza el Aircrack y se genera un fichero de sesión .rec que parece que registra la cantidad de claves probadas con el Aircrack cuando este se ha detenido con Control+C.

Y para continuar la sesión...
Código: [Seleccionar]
john --restore:[ruta/nombresesion] | aircrack-ng -b [MAC] -w - [ruta/handshake.cap]Y aunque el Aircrack comienza a contar desde desde cero, cuando se detiene una línea informa del total de combinaciones probadas entre sesiones y el porcentaje sobre el total del diccionario.


Por mi parte entonces este hilo referente a esta GUI queda resuelto salvo que alguien me diga que el Johnny si sirve para lo que quiero.

 ;) Gracias a todos
Título: Re: Johnny: John The Ripper GUI
Publicado por: USUARIONUEVO en 30-08-2013, 15:47 (Viernes)
Bien, al menos si por consola ya funciona , sabemos que solo nos queda trastear la gui.


Me extrañaría bastante que la gui no fuese capaz de hacer lo que qquieres cuando desde konsola si es posible.