Mostrando entradas con la etiqueta Redes. Mostrar todas las entradas
Mostrando entradas con la etiqueta Redes. Mostrar todas las entradas

domingo, 13 de enero de 2013

Crackear clave con aircrack-ng. Parte 2 - clave WPA/WPA2

Para el descifrado de claves wpa y wpa2 con aircrack, hay decenas de entradas desde google que hablan de ello en detalle, así que voy a ir directamente al grano con los pasos a seguir, lo más importante es el orden y tener los conceptos entendidos:

0. Antes de nada poner nuestra interface de red (se ve con el comando "iwconfig", en mi caso wlan0) en modo monitor:

   # ifconfig wlan0 down
   # iwconfig wlan0 mode Monitor
   # ifconfig wlan0 up

1. Echar un vistazo a todas las redes disponibles a nuestro alrededor:

    # airodump-ng wlan0

2. Una vez el comando anterior nos haya mostrado unas pocas, pulsamos "Ctrl + C" y tomamos datos de sus características para a continuación empear a escanearla y escribir los paketes capturado en un archivo:

   # airodump-ng --write sniff_0834.cap --channel 7 --bssid 2C:B0:5D:F3:08:34 --encrypt wpa wlan0

   Donde "sniff_0834.cap" es el archivo donde guardaremos los paketes; 2C:B0:5D:F3:08:34 es el AP que hemos sacado del comando anterior y el 7 es el canal de la red.

   Esta ventana la dejaremos abierta continuamente leyendo, es donde se guardará el Handshake.

3. A diferencia de las claves WEP, donde había que coger X número de -ivis para luego pasarles un algorritmo;  aquí lo que necesitamos es esperar a que algún dispositivo se conecte al router para capturar el "handshake" de conexión...... Ummm, eso significa que si hay alguien conectado en ese momento al router (esa info nos la muestra el comando anterior en líneas con el AP y el asociado), podemos intentar desconectarle y coger el evento cuando vuelva a conectarse al router, lanzamos pues el comando:

   # aireplay-ng -0 50 -a 2C:B0:5D:F3:08:34 -c 1C:4B:D6:70:ED:86 wlan0

   Donde el 0 es la orden de desconexión; 50 es el número de intentos q tiramos (pueden hacer falta más o menos, 0 sería infinitos); -a es el AP del router; -c la mac del asociado; y al final ponemos nuestra interfaz.

   Sabremos que tenemos el Handshake cuando en la ventana de la konsola del comando anterior ( el del punto 2 ) veamos en la primera línea una reseña al respecto; en cuyo caso cortaremos el escaneo "Ctrl+C".

4. El paso 3 nos puede salir de puta madre en 15 min, o igual no nos sale y tenemos q dejar el ekipo escaneando 2 días hasta que capture a alguien conectándose; en cualkier caso, una vez conseguido el "Handshake" llegamos a la parte final. Consiste en pasar diccionarios (uno o muchos) a dicho handshake, con nombres, palabras, números, etc... hasta que demos con la password, si la clave es buena, ningún diccionario podrá con ella y hay que recurrir a la fuerza bruta, para q os hagais una idea, pasar algo de este tipo: "1, 2, 3,....12,...100,..., 100000, ..., a, aa, aaa, .... ab, etc, etc...) :D os podeis imaginar de que esto puede fumarse el procesador de vuestro ekipo antes de que descifre la clave :) También podeis generar diccionarios, hay herramientas como "John de Ripper" que sirven para eso, o si sabeís programar podeis haceros uno propio, en cualquier caso en internet hay colgados algunos con nombres propios, mascotas, palabras, etc... Sea como fuere, una vez tengamos uno/varios diccionarios, lo vamos pasando al .cap que nos hemos hecho antes:

   # aircrack-ng -w ../diccionarios/CainandAbel.dic -b 2C:B0:5D:F3:08:34 sniff_0834.cap-01.cap

Si la clave está en el diccionario la hayará y si no habrá q probar con otro (números, palabras en inglés, yo que se)....

Esto os ayudará a probar la dureza de la clave de vuestro router.

lunes, 21 de noviembre de 2011

Crackear clave con aircrack-ng. Parte 1 - clave WEP

Hola,

A continiación vamos a probar la seguridat del router de mi primo que vive en una de las casas colindantes a la mía, por supuesto antes de nada hemos de pedir su autorización para dicho test o bien probar con nuestro propio router.

Después de comentarle nuestras intenciones hemos de pensar que software/s usar para realizar el crackeo, me consta q hay una distribución GNU/Linux llámada BackTrack que ya tiene instaladas todas las herramientas necesarias para scanear redes, capturar info de ellas, hacer tracers, inyecciones, etc......... Habrá q estudiarlo más adelante :) ......... Yo en este caso (no soy ningún entendido en redes) he decidido usar la propia distribución GNU/Linux q tengo instalada en mi portatil (Debian squeeze), añadiendo los programas q necesito para el caso, ese programa no es otro que "aircrack-ng", el cual ya incorpora programas como airodump-ng (para capturas de paketes) o aireplay-ng (para inyecciones, autentificaciones, etc) en su misma instalación, instalación, bien, vamos a ello:

  1. Instalar Aicrack: Aquí dependiendo de la distro que tengamos, puede ser que podamos instalarlo haciéndo simplemente un "apt-get install" o que debamos ir a la web de aircrack, bajarnos los fuentes, compilarlos e instalarlos (tienen documentación que os explica como hacerlo) o bien como en mi caso bajar un .deb y hacer "dpkg -i pakete.deb", yo el mío lo saké de acoe por bugs de los fuentes originales con mi distribución, puede que necesitéis instalaros con apt el pakete "iw" también.

  2. Cambiar Mac y poner el modo Monitor: Como en un posterior paso vamos a autentikarnos contra el router con una Mac falsa, vamos a ponernos nosotr@s esa mac ya y así luego no interrumpimos lo que tengamos corriendo, es más :), como puede q haga esto con cierta frecuencia, no pendeis mal, si voy luego a probar las claves de mis herman@s, ti@s y demás siempre con su consentimiento, pues he decidido crearme un sencillo script que me haga esto mismo y a partir de ahora lo podré invokar siempre que quiera con un solo comando, asi pués, nos logamos como root si es que no lo hemos hecho antes, todo lo q viene ahora es cosa de root :), con "su -", me gusta logarme así, el "-" carga las variables de entorno del usuario logado, root en este caso:
    # vi kambiar_mac.sh
    #!/bin/sh

    /etc/init.d/networking stop
    ifconfig wlan0 down
    ifconfig wlan0 hw ether 00:11:22:33:44:55
    iwconfig mode monitor
    /etc/init.d/networking start
    ifconfig wlan0 up

    Grabamos con ":wq" y le damos permiso de ejecución (recomiendo que solo a root y su grupo)
    # chmod 750 kambiar_mac.sh
    Y lo corremos:
    # sh kambiar_mac.sh

    Realizando este paso, apartir de ahora solo ejecutando el script pondremos nuestra interfaze a punto para atacar a una red

  3. Scanear Redes: Primero echamos un vistazo a nuestro alrededor:
    # airodump-ng wlan0    (wlan0 es mí interfaze wifi, mirar la vuestra con iwconfig)

    Esto nos dará un listado de lo q hay alrededor, elejimos nuestra red "WEP" y copiamos su Mac, canal y nombre, en mi caso.

  4. Capturar Paquetes: Una vez tengamos los datos de la red, procedemos a comenzar la captura de datos (IVs), en este caso, tendremos que indicar el canal y el Mac del AccesPoint que vamos a capturar, indicando también en que archivo ha de escribirlo y la interfaze:
    # airodump-ng --channel 11 --bssid 00:1A:2B:2C:1D:0E -w captura_01.cap wlan0


  5. Autenticarnos: Con el paso que hemos hecho antes ya estampos haciéndo lo necesario para capturar IVs (bloque de bit) de la red deseada, bastaría esperar a tener el número de datos suficientes para descifrarla clave. Lo malo es que para una clave de 64 bits necesitamos unos 250.000 IVs y para una de 124 en adelante hay que rondar el millón o más, con lo cual, si no aceleramos el proceso igaul tenemos q pasarnos dos meses con la konsola recogiendo información hasta llegar a tales cifras. Para acelerar este proceso vamos a autentificarnos contra el router en cuestión de esta manera:

    Nos abrimos otra konsola nueva y dejamos siempre corriendo la del paso anterior

    # aireplay-ng -1 0 -a 00:1A:2B:2C:1D:0E -h 00:11:22:33:44:55 -e javier wlan0

    Donde -a es la Mac del AP, -h es nuestra Mac falsa q hemos puesto en el script inicial, -e es el nombre de la red de mi primo y el -1 significa q nos vamos a autentificar.

    Si todo ha salido bien nos dirá algo así como "Association Successful ;)"

    Claro que no siempre es todo tan del color de rosas, muchas veces no estamos en la distancia adecuada o conectamos y se nos cae al poco rato, o no estamos en el canal "iwconfig wlan0 channel X", o simplemente nuestra tarjeta de red no soporta inyecciones, para testear esto podemos ejecutar:
    # aireplay-ng -9 wlan0


  6. Inyectar: Una vez hemos logrado autenticar (unas veces cuesta más y otras menos) nos abrimos 2 konsolas nuevas (siempre dejando correr la de capturas) y procedemos a "darle choped" :)

    Konsola Nueva 1:
    # aireplay-ng -3 -b 00:1A:2B:2C:1D:0E -h 00:11:22:33:44:55 wlan0

    Konsola Nueva 2:
    # aireplay-ng -3 -e javier -a 00:1A:2B:2C:1D:0E -b 00:1A:2B:2C:1D:0E -h 00:11:22:33:44:55 -x 600 -r captura_01.cap wlan0

    Donde -a y -b son la Mac del AP, -3 es el tipo de atake, -x los paketes por segundo y en -r es el archivo que hemos creado con la captura (puede q halla cambiado de nombre), si todo va bien devemos ver algo semejante a esto:




    En ese caso si echamos un vistazo a la konsola que tiene corriendo el airodump, la de capturas, debemos notar un aumento considerable de los datos por segundo que entran, lo normal parece ser que ronde entre 100 y 500:



    Llegados a este punto sonreiremos pensando que en cuestión de un par de horas a ese ritmo tendremos lo que queremos, peeero la vida no es Bambi, nos pasará muchas veces que baje la frecuencia de capturas, o que las inyecciones dejen de funcionarnos “Got a deauth/disassoc packet. Is the source mac associated?”, en ese caso hay q cortar la inyección y volver a la fase de autentificado, en elgunos casos la cosa se pone peleaguda :)

  7. Descifrar la contraseña: Una vez tengamos los IVs precisos pasamos a lanzar el aircrack para descifrar la clave, esta fase se nos fuma el 100% de la CPU así que debemos lanzarlo cuando ya tengamos IVs suficientes y si en 2 o 3 minutos no da resultado debemos pararlo y esperar a tener más datos, yo recomiendo crear un directorio/carpeta para cada red q vayamos a descifrar y trabajar con cada consola dentro de esa propia carpeta en cada ocasión para tener todo bien organizado, es decir en este caso, yo hice un "mkdir javier" al empezar y todo el trabajo allí dentro, por lo tanto, con el comando siguiente aircrack analizará todos los archivos de capturas del directorio, evidentemente todos referentes a la mima red si no, hacemos un pan como unas tostas :p:
    # aircrack-ng -a 1 -e javier -b 00:1A:2B:2C:1D:0E *.cap

    Si todo ha ido bien, obtendremos un resultado como este:




El próximo reto será la prueba con las claves WPA y depurar la fase de autentificado q en algunas ocasiones, que si el módelo de la tarjeta, que si el router, que si la distancia que si ostias en vinagre, puede ser una auténtica guerra :D, en fin, espero q entre mi info y otros blogs tengais suficiente para lograr el cometido, yo he leido por ahí peña q pone q en media hora las saca, yo aun de 3 horas en el mejor de los casos no bajo, en fin, trataré de optimizar la técnica y lo iré contando.

viernes, 7 de octubre de 2011

Compartir internet 3G de iphone con Linux Debian

Para salir a internet con nuestro linux hay q acondicionar las 2 partes, tanto el ifone como luego conectar:

iPhone:
  1. Hacer JailBreak
  2. Poner respositorio de MyWi en Cydia he instalar dicha aplicación y openSSH
  3. Abrir MyWy -> Wifi -> Compartir

PC (como root):
  1. ifconfig wlan0 down
  2. iwconfig wlan0 mode ad-hoc
  3. ifconfig wlan0 up
  4. iwconfig wlan0 essid My_iPhone key *****
  5. dhclient -v wlan0
Nota: Para saber el essid de nuestro iPhone basta con ver el nombre en la aplicación MyWi del teléfono o bien desde la konsola de nuestro pc por el mandato "iwlist wlan0 scan"

viernes, 18 de junio de 2010

Configurar wvdial en debian squeeze

Vamos a ver como usar un modem usb en nuestro linux, en mi caso una debian testing (en principio debe valer para otras distros inkluida la ubuntu)

- Nos instalamos el wvdial de nuestro archivo de repositorios
root@deb-nak:~$ aptitude install wvdial

- Metemos nuestro pincho, esperamos unos segundos a q lo rekonozka y ejekutamos
root@deb-nak:/# wvdialconf

- Se nos kreará el artxivo "/etc/wvdial.conf" lo abrimos kon el vi (o lo q os de la gana) y seguimos, lo dejamos komo kuenta mi amigo Lamas en su blog:
http://lamasontour.blogspot.com/search/label/internet

- Una vez hetxo esto, kuando keramos konektar nuestro modem tekleamos
naknatxo@deb-nak:~$wvdial pin
- Saldrá un log y Luego
root@deb-nak:~$wvdial movistar

Saldrá un log... Y a navegar!!!

- Si en vez de movistar es vodafone basta kon kambiar en el wvdial.conf la parte q pone "movistar" por "vodafone", aun no he probado kon orange u otras, supongo q ira bien.

Nota: En el caso de ser de 64 bits el "wvdial movistar" puede ser nezesario ejekutarlo komo 'root'

... Y para kortar la konexión "Ctrl C"

Hay modelos de modem usb, tales komo el Hauwei K4505 q nuestro S.O. no detekta komo modem al pintxarlos en la entrada usb, para q nuestro ordenata rekonozka ditxo dispositivo haremos lo siguiente:

$lsusb

Nosdará una salida parezida a esta: "Bus 002 Device 006: ID 12d1:1521 Huawei Technologies Co., Ltd." Basándonos en ella eskribimos

$usb_modeswitch -v 0x12d1 -p 0x1521 -M 55534243123456780000000000000011060000000000000000000000000000
$modprobe usbserial vendor=0x12d1 product=0x1464
$modprobe -v option
$echo "12d1 1464" > /sys/bus/usb-serial/drivers/
option1/new_id

Ahora ya lo rekonoze, lo siwente será agregar estas líneas en /etc/wvdial.conf

[Dialer kvodafone]
Init2 = ATQ0 V1 E1 S0=0 &C1 &D2 +FCLASS=0
Init3 = AT+CGDCONT=1,"IP","airtelnet.es"
Phone = *99***1#
Username = vodafone
Password = vodafone
Baud = 921600


Para konektar
$wvdial pin
$wvdial kvodafone