Autor Tema: EWSA: Una potente herramienta contra WPA/WPA2  (Leído 89642 veces)

0 Usuarios y 1 Visitante están viendo este tema.

MMRX

  • Visitante
EWSA: Una potente herramienta contra WPA/WPA2
« en: 20-02-2009, 19:58 (Viernes) »
Buenas.
Lo primero diré que he visto post al respeto y si decidis movelo ningun inconveniente.

EWSA ( Elcomsoft Wireless Security Auditor ) se trata de un programa que corre bajo Windows para ataques de fuera bruta y/o diccionario.
Trabaja en una amplia variedad de campos pero yo me voy a dedicar a explicar desde la instalación hasta pasarle un diccionario a un handshake. Empecemos:

Podeis descargaros el EWSA desde la web oficial de Elcomsoft o bien googleando:

Una vez tenemos instalado el programa y activada la clave (Se puede activa bajo pago en la web de Elcomsoft) vamos a proceder a conseguir el handshake:

Conseguir el Handshake necesario
     
1 airodump-ng --bssid 00:01:02:03:04:05 -c11 -w psk wifi0
      -bssid Mac del ap
      -c Canal
      -w Nombre de salida del fichero

2 aireplay-ng -0 5 -a 00:01:02:03:04:05 -c 11:22:33:44:55:66 wifi0
       -a Mac del ap
       -c Mac del cliente autentificado

Dejamos corriendo el airodump para capturar solamente ese ap, en el segundo punto lanzamos un ataque de desautentificación, cuando el cliente reconecte arriba a la derecha veremos la frase 'Handshake 00:01:02:03:04:05', quizas tengamos que repetir el ataque 2 en alguna ocasión, no de forma muy repetida para dar tiempo a reconectar al cliente

Una vez nos ha aparecido arriba a la derecha la palabra HandShake y una direccion MAC, podemos ir al directorio raiz ( o donde hayamos guardado la captura) y coger el fichero psk.cap y movelo a Windows, a un pendrive o a lo que buenamente veais.
Bien, ya tenemos el HandShake disponible para utilizarlo en Windows, pero como lo hacemos?

1- Abrimos el EWSA
2- Vamos a Options CPU Options (Simplemente sirve para verificar la potencia que se usará de micro(Este paso podeis saltaroslo))
2- Vamos a Options GPU Options (Simplemente sirve para verificar la potencia que se usará de Tarjeta Grafica(Este paso podeis saltaroslo))
  2.1- Cabe destacar que si en la opcion del GPU nos aparece --No compatible devices found es   que no podemos usar nuestra tarjeta grafica para añadirle potencia
3- Vamos a File, import Tcpdump log, ahí añadirmos el fichero .cap
4- Ya vemos que nos aparece en la pantalla principal del EWSA el essid del handshake conseguido, en mi caso se llama 'casa'
5-Vamos a Options, Diccionary mutation options, y ahí la 1º linea es para añadir el diccionario que queramos usar (yo siempre he usado un fichero .dic, no se si con .txt funcionaría)
6- Vemos un checkbox(una casilla para marcar), la marcamos y damos a Start Attack.

Recordaros que este software te permite pausar el diccionario y seguirlo cuando desees.
La velocidad de passphrases por segundo que conseguimos varia en funcion del microprocesador y de la tarjeta grafica yo por ejemplo con un microprosedador Quad-Core Q6600 a 2,4 GHz y sin usar la tarjeta grafica consigo 1500/s lo mismo que usando un Core2Duo a 2,13 y una T.Grafica de 512DDR3.
Hemos realizado pruebas con un microprocesador core i7 extreme 965 y se han conseguido picos de 20.000 pero en estable aguanta por 13.000 lo que es una autentica barbaridad.

Espero que os sea de ayuda, seguramente me haya dejado algun detalle sin explicar, si veis que me falta algo comentarlo e intentaré ayudar.

Saludos y que os sea de ayuda.

**MMRX**


« Última modificación: 20-02-2009, 20:08 (Viernes) por MMRX »

Desconectado drvalium

  • Moderador Global
  • *
  • Mensajes: 17381
  • Misántropo

MMRX

  • Visitante
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #2 en: 20-02-2009, 20:09 (Viernes) »
Modificado ;)

G0GAddict

  • Visitante
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #3 en: 20-02-2009, 23:29 (Viernes) »
Lo estuve probando el otro dia, y es sencillamente pasmante.

Con una 8600 GT + Procesador consigo mas de 2000 k/s, mientras que en Aircrack-ng solo con procesador no llega a 200 k/s (suele estar en 175)

Eso si, me ha decepcionado que no soporte fuerza bruta sin diccionario, cosa que creo que Cain & Abel si tiene  :(

MMRX

  • Visitante
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #4 en: 21-02-2009, 11:04 (Sábado) »
Hombre, es la primera versión que sacan, digo yo que con el tiempo y una caña terminarán añadiendo funcionalidades de fuerza bruta, o eso esperamos  ^-^ ^-^

franyas

  • Visitante
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #5 en: 23-02-2009, 19:06 (Lunes) »
no pasa nada, lo probé pero lamentablemente no pasó nada.

haber si alguien conoce otra herramienta.

saludos.

MMRX

  • Visitante
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #6 en: 23-02-2009, 21:50 (Lunes) »
Como que no? a ver, el diccionario funciona lo que pasa que la pass WPA de tu router no estará en el diccionario, no es cuestion de cambiar de programa sino de un diccionario que contenga esa pass, puedes hacer la prueba escribiendo en el dic tu pass y veras como si la pilla.

vicente101@vodafone.es

  • Visitante
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #7 en: 11-03-2009, 21:31 (Miércoles) »

Si yo la estoy probando y con tarjetas GRAFICAS que lo soportan podemos llegar a las 52.000 palabras probadas por segundo contra las 230 con aricrack.

En versiones para office te permite seleccionar el rango a buscas es decir...tipo de carcacteres y desde que hasta que longitud. Este por lo que veo en la demo solo esta pasando un diccionario no te permite generarlo.

La verdad que está bastante bien, yo que pensaba que mis rar de 20 caracteres en la contraseña eran seguros... Pues ya no loson porque en docuemntos office llega a los 4.000.000 por segundo...

BUA

MMRX

  • Visitante
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #8 en: 12-03-2009, 08:24 (Jueves) »
De todas formas la marca Elcomsoft, los creadores de este software tienen otros muchos parecidos del tipo de usar el micro y la grafica para destripar un monton de cosas, no solo WPA.

La verdad que se lo estan currando los tios, una pega, su precio. ^-^ ^-^

Desconectado drvalium

  • Moderador Global
  • *
  • Mensajes: 17381
  • Misántropo
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #9 en: 12-03-2009, 20:10 (Jueves) »
este programa es un timo, por mucho que calcule muy rápido no dan diccionario y sin diccionario no sirve para nada, pagar 1000 y pico euros por eso no tienen ningún sentido, seria mejor que vendiesen diccionarios buenos y caros y te regalasen la aplicación.

MMRX

  • Visitante
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #10 en: 12-03-2009, 22:30 (Jueves) »
Hombre, eso será desde tu punto de vista, yo creo que un software que te permite alacanzar las 1500 palabras por segundo con un PC de gama media es un gran software y una novedad, no como las 120 que alcanzas con otros programas.

Los diccionarios son gratuitos, facilmente localizables y faciles de crear, el que quiera peces que se moje el culo, ellos te venden una gran herramienta, tu sabras que hacer con ella.

Desconectado drvalium

  • Moderador Global
  • *
  • Mensajes: 17381
  • Misántropo
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #11 en: 12-03-2009, 22:40 (Jueves) »
por supuesto que es desde mi punto de vista.

Citar
facilmente localizables y faciles de crear

dime donde por favor y como crearlos, eso si, que ademas sean efectivos.

el ultimo que me hice contenía los diccionarios de: Español, catalán, Ingles, Alemán, Francés, un recopilación de claves generadas de entre 8 y 64 caracteres y todo lo que pude encontrar por Internet, al final hacia cerca de 200GB y no sirvió de nada.

también parece que el merito de tirar de gráfica penséis que es de ellos, cuando ellos usan lo desarrollado por Nvidia (CUDA), la propia Nvidia suministra las herramientas para que cualquier cosa escrita en C funcione tirando de gráfica sin necesidad de conocimientos extras, se escribe en C y la aplicación de Nvidia la compila haciéndola compatible de forma automática.

para que quiero una herramienta potente si no me dan lo necesario para hacerlo correr, es como tener una pistola sin balas o un coche sin ruedas ¿para que sirven? para nada y mucho menos al precio que lo cobran.

naturalmente solo es mi opinión personal.


un saludo
« Última modificación: 12-03-2009, 22:46 (Jueves) por drvalium »

berni69

  • Visitante
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #12 en: 12-03-2009, 23:31 (Jueves) »
simplemente es un negocio como otro cualquiera

Desconectado drvalium

  • Moderador Global
  • *
  • Mensajes: 17381
  • Misántropo
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #13 en: 12-03-2009, 23:42 (Jueves) »
a ver, yo de programar ya sabes que ni el microondas, pero no creo que esa aplicación sea tan estupenda ni tan compleja de hacer como para cobrar 1.119€, sobre todo cuando no se garantizan unos mínimos resultados y no se te dan los medios para hacerla funcionar, solo trae un diccionario de ingles, alemán y creo que ruso.

y ahora que he ido a la pagina a confirmar el precio me he topado con que ellos tambien saben que no vale lo que pedían y la ha rebajado a la mitad.

Citar
Price in your currency: 1199 € 599 €

para mi solo es una estafa


MMRX

  • Visitante
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #14 en: 14-03-2009, 19:25 (Sábado) »
Primero comentarte que lleva rebajado desde que salio, no es ahora una super oferta sino que el "precio rebajado" es su autentico precio.

Dices que no pagas por algo incompleto, vaya, yo pensaba que si instalabas un Windows a pelo no podias ni navegar si quiera, si no configuras 4 cosas basicas.

No entiendo donde está la discusión de este tema, ellos te venden una buena herramienta, tu la compras o no.
Este software te da la opcion de pasarle diccionarios mas grandes ya que el proceso lo hace antes, no puede ser que para pasar 100GB te tengas que estar 1 año, eso no entra en ninguna cabeza.
El software ahí está, es un adelanto lo veas por donde lo veas, sobre el precio no te voy a discutir ya que cada uno tiene que ver si realmente lo vale o no.
Insisto, no se donde está la discusión.

*dudux

  • Visitante
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #15 en: 14-03-2009, 20:26 (Sábado) »
Primero comentarte que lleva rebajado desde que salio, no es ahora una super oferta sino que el "precio rebajado" es su autentico precio.

Dices que no pagas por algo incompleto, vaya, yo pensaba que si instalabas un Windows a pelo no podias ni navegar si quiera, si no configuras 4 cosas basicas.

No entiendo donde está la discusión de este tema, ellos te venden una buena herramienta, tu la compras o no.
Este software te da la opcion de pasarle diccionarios mas grandes ya que el proceso lo hace antes, no puede ser que para pasar 100GB te tengas que estar 1 año, eso no entra en ninguna cabeza.
El software ahí está, es un adelanto lo veas por donde lo veas, sobre el precio no te voy a discutir ya que cada uno tiene que ver si realmente lo vale o no.
Insisto, no se donde está la discusión.


cuanto valdria wifiway ? o wifislax?¿

MMRX

  • Visitante
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #16 en: 16-03-2009, 09:21 (Lunes) »
No voy a seguir la conversación por ahí. Este post era sobre un software concreto y lo estais conviertiendo en una discusión sobre el precio, que me parece una tontería ya que el programa vale lo que vale, tu decides si lo compras o no.

Un piso de 80m y que valga 240.000€ (40.000.000 pts)  no te parece caro? tu decides si lo compras o no.
« Última modificación: 16-03-2009, 12:33 (Lunes) por MMRX »

derfeliano

  • Visitante
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #17 en: 16-03-2009, 10:26 (Lunes) »
Citar
y que valga 480.000€ (40.000.000 pts) 

eso no son 80M de pesetas?? jejejej

Hago este comentario q no viene al caso para rebajar el nivel de tesión.....Está claro q el precio es en función de la utilidad que algo tiene para uno, lo q está dispuesto a pagar para obtenerlo...tanta libertad hay de poner un precio libremente a tus productos, como el comprador de pagar por ellos..... :D

Saludos ;) ;)

MMRX

  • Visitante
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #18 en: 16-03-2009, 12:34 (Lunes) »
Si este hilo va a seguir por ese camino, paso de responder a nada más, si quereis que siga por donde tendría que ser y seguir comentando cosas del EWSA perfecto.

Desconectado drvalium

  • Moderador Global
  • *
  • Mensajes: 17381
  • Misántropo
Re: EWSA: Una potente herramienta contra WPA/WPA2
« Respuesta #19 en: 18-03-2009, 23:24 (Miércoles) »
a ver, creo que el precio es algo a tener en cuenta a la hora de adquirir una aplicación, esa aplicación no vale 50 euros ¿por que hay que pagar 600?

en la pagina oficial te la "venden" como si fuese encenderla y reventar cualquier WPA en 10 minutos y eso es totalmente falso.

lo bueno de las aplicaciones de este tipo son los diccionarios y el que suministran no sirve para nada, ni siquiera contiene la totalidad de las palabras de los idiomas que usan.

esa aplicación es un engaña *****s hecha a partir del esfuerzo de otros, cualquiera con unos mínimos conocimientos en C puede hacer una aplicación con esas prestaciones.

la "fabulosa" aplicación la he estado probando durante semanas con ningún resultado positivo, naturalmente tengo una gráfica compatible.

eso solo es una pasa diccionarios con una bonita interface, no vale el precio que piden.

¿te suena el concepto calidad/precio? pues a esta aplicación le pongo un 1, por que es muy cara para lo poco que da.


un saludo