TuxApuntes
Seguridad
¿Como usar aircrack-ng0.5 y 0.6? - a pelo sin script. | ¿Como usar aircrack-ng0.5 y 0.6? - a pelo sin script. |
|
|
|
aircrack-ng [opciones] <arichvo(s) de captura> Los arichvo(s) de captura pueden estar en formato cap o ivs. ivstools Esta es una utilidad muy buena ya q sirve para: 1º)unir archivos ivs en uno solo usamaos el siguiente comando: ivstools --merge captura1.ivs captura2.ivs captura3.ivs archivofinal.ivs siendo captura(s) los archivos q queremos unir y archivofinal el q nos generara como unión de los anteriores 2º)Para convertir un archivo con extensión cap en ivs: ivstools --captura.cap archivofinal.ivs makeivs.exe captura.ivs 866578388f517be0b4818a0db1 siendo captura el archivo inventado y 866578388f517be0b4818a0db1la clave inventada Airmon-ng Sirve para poner nuestra tarjeta en modo monitor antes de empezar a capturar trafico debemos poner nuestra tarjeta en modo monitor usando este script para ello tecleamos: airmon-ng <start/stop> <dispositivo> [canal] start: para activar el modo monitor. Airodump-ng Descripción Se usa para capturar datos trasmitidos a traves del protocolo 802.11 y en particular para la captura y recoleccción de IVs (vectores iniciales) de los paquetes WEP con la intención de usar aircrack-ng. Si existe un receptor GPS conectado al ordenador airodump-ng muestra las condernadas del AP. Uso Antes de usarlo debes haber iniciado el script airmon-ng para que se muestren los dispositivos wireless que posees y para activar el modo monitor.Puedes, pero no se recomienda que ejecutes Kismet y airodump al mismo tiempo. Citar airodump-ng [opcione(s)] <dispositivo> OPCIONES: –ivs: Captura solo ivs
–channel :Captura el canal especificado Para configurar correctamente los comandos debemos seguir el orden en el que estan esrcitos en este texto y omitir el comando que no deseemos modificar: Ejemplos: airodump-ng --ivs -w prueba -c 11 -abg ath0 capturaríra solo ivs creando un archivo llamado prueba en el canal 11 tanto en a/b/g airodump-ng -w prueba -c 11 -abg ath0 capturaría creando un archivo cap llamado prueba en el canal 11 tanto en a/b/g *Airodump oscila entre WEP y WPA. *¿ Cuál es el significado de los campos mostrados por airodump ? airodump-ng mostrará una lista con los puntos de acceso detectados, y también una lista de clientes conectados o estaciones (”stations”). Aireplay-ng Se pueden realizar 5 ataques diferentes: Ataque 0: Desautenticacion Ataque 0: Desautenticacion Este ataque se puede utilizar para varios propositos: *Capturar el WPA Handshake Para ello debemos poner el siguiente comando aireplay-ng -0 5 -a 00:13:10:30:24:9C -c 00:09:5B:EB:C5:2B ath0 0 significa desautenticacion de cliente sirve para q se vuelva a sociar, vaciando de esta forma el cache y por lo tanto volviendo a enviar su handshake. -a 00:13:10:30:24:9C Seria el AP -c 00:09:5B:EB:C5:2B Seria una Station asociada a esa AP. Si omitimos esta ultima parte el ataque se realiza sobre todos las Station conectadas a ese AP. ath0Es nuestra tarjeta segun los diversos modelos de tarjeta (chip) varia wlan0, eth0, ra0…. *Reinyeccion ARP Citar aireplay-ng -0 10 -a 00:13:10:30:24:9C ath0 como podemos observar el primer comando es una desautenticacion seguida de una reinyeccion de los paquetes obetenidos se supone que al haber vaciado la cahe del cliente y volverse a conectar vuleve a enviar la contraseña *Denegacion del servicio a clientes conectados Se vasa en el envio continuo de paquetes de desautenticacion con la consiguiente imposibilidad del cliente(s) de conectarse aireplay-ng -0 0 -a 00:13:10:30:24:9C ath0 0hace que envie paquetes continuamente a culaquier Station conectado a ese AP si solo queremos uno en particular enviariamos con el comando aireplay-ng -0 0 -a 00:13:10:30:24:9C -c 00:09:5B:EB:C5:2B ath0 Ataque 1: Autenticacion falsa Este ataque es solamente exitoso cuando necesitamos un cliente asociado al AP para realizar los ataques 2, 3, 4 (-h opcion) y no lo tenemos.Por lo tamnto consiste en crear nosotros mismos un cliente q se asociara a ese AP.Hay que recordar llegando a este punto que simepre sera mejor un cliente verdadero ya que el falso no genera trafico ARP. Se recomienda que antes de realizar este atque cambiemos nuetra direccion MAC de la tarjeta para que envie corectamente ACKs(peticiones). ifconfig ath0 down aireplay-ng -1 0 -e 'the ssid' -a 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0 Con los CVS 2005-08-14 madwifi parcheados, es posible inyectar paquetes estando en modo Infraestructura (la clave WEP en sí misma no importa, en tanto que el AP acepte autenticación abierta). Por lo que, en lugar de usar el ataque 1, puedes sólo asociarte e inyectar / monitorizar a través de la interfaz athXraw: ifconfig ath0 down hw ether 00:11:22:33:44:55 sysctl -w dev.ath0.rawdev=1 aireplay-ng -3 -h 00:11:22:33:44:55 -b 00:13:10:30:24:9C ath0 aireplay-ng -4 -h 00:10:20:30:40:50 -f 1 ath0 Este ataque mencionado anteriormente hay muchas veces que falla y no es 100% seguro ya que ha sido probado por muchos de nosotros.El AP es cierto que escupe ivs pero hay veces que al intentar sacar la clave descubrimos que la clave es la introducida por nosotros por lo tanto no serviria de nada Algunos puntos de acceso requieren de reautentificación cada 30 segundos, si no nuestro cliente falso será considerado desconectado. En este caso utiliza el retardo de re-asociación periódica: aireplay-ng -1 30 -e 'the ssid' -a 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0 si en vez de 30 segundos queremos 20 pues escribimos 20 si fuesen 10 modificamos por 10 y asi sucesivamente Si este ataque parece fallar (aireplay permanece enviando paquetes de petición de autenticación), puede que esté siendo usado un filtrado de direcciones MAC. Asegúrate también de que: Ataque 2: Seleccion intereactiva del paquete a enviar Este ataque te permite elegir un paquete dado para reenviarlo; a veces proporciona resultados más efectivos que el ataque 3 (reinyección automática de ARP). Podrías usarlo, por ejemplo, para intentar el ataque “redifundir cualesquiera datos”, el cuál sólo funciona si el AP realmente reencripta los paquetes de datos WEP: aireplay-ng -2 -b 00:13:10:30:24:9C -n 100 -p 0841 -h 00:09:5B:EB:C5:2B -c FF:FF:FF:FF:FF:FF ath0 También puedes usar el ataque 2 para reenviar manualmente paquetes de peticiones ARP encriptacas con WEP, cuyo tamaño es bien 68 o 86 bytes (dependiendo del sistema operativo): aireplay-ng -2 -b 00:13:10:30:24:9C -d FF:FF:FF:FF:FF:FF -m 68 -n 68 -p 0841 -h 00:09:5B:EB:C5:2B ath0 aireplay-ng -2 -b 00:13:10:30:24:9C -d FF:FF:FF:FF:FF:FF -m 86 -n 86 -p 0841 -h 00:09:5B:EB:C5:2B ath0 Otra buena idea es capturar una cierta cantidad de trafico y echarle un ojo con etheral.Si creemos al examinar el trafico q hay dos paquetes q parecen una peticion y una respuesta(Un cliente envia un paquete y poco despues el destinatario responde a este) entonces es una buena idea intentar reinyectar el paquete peticion para obtener paquetes respuestas Ataque 3: Reinyección de petición ARP El clásico ataque de reinyección de petición ARP es el mas efectivo para generar nuevos IVs, y funciona de forma muy eficaz. Necesitas o bien la dirección MAC de un cliente asociado (00:09:5B:EB:C5:2B), o bien la de un cliente falso del ataque 1 (00:11:22:33:44:55). Puede que tengas que esperar un par de minutos, o incluso más, hasta que aparezca una petición ARP; este ataque fallará si no hay tráfico. Por favor, fíjate en que también puedes reutilizar una petición ARP de una captura anterior usando el interruptor -r . aireplay-ng -3 -b 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0 El “chopchop” de KoreK (predicción de CRC) Este ataque, cuando es exitoso, puede desencriptar un paquete de datos WEP sin conocer la clave. Incluso puede funcionar con WEP dinámica. Este ataque no recupera la clave WEP en sí misma, sino que revela meramente el texto plano. De cualquier modo, la mayoría de los puntos de acceso no son en absoluto vulnerables. Algunos pueden en principio parecer vulnerables pero en realidad tiran los paquetes menores de 60 bytes.Si el AP tira paquetes menores de 42 bytes aireplay trata de adivinar el resto de la informacion q le falta, tan pronto como el encabezado se predecible.Si un paquete IP es capturado automaticamente busca el checksum del encabezado 1. Primero, desencriptemos un paquete: aireplay-ng -4 ath0 Si esto falla, es debido a que hay veces q el AP tira la informacion porque no sabe de que dirección MAC proviene. En estos casos debemos usar la direción MAC de un cliente que este conectado y que tenga permiso(filtrado MAC activado). aireplay-ng -4 -h 00:09:5B:EB:C5:2B ath0 2. Echemos un vistazo a la dirección IP: tcpdump -s 0 -n -e -r replay_dec-0627-022301.cap 3. Ahora, forjemos una petición ARP. La IP inicial no importa (192.168.1.100), pero la Ip de destino (192.168.1.2) debe responder a peticiones ARP. La dirección MAC inicial debe corresponder a una estación asociada. arpforge-ng replay_dec-0627-022301.xor 1 00:13:10:30:24:9C 00:09:5B:EB:C5:2B 192.168.1.100 192.168.1.2 arp.cap 4. Y reenviemos nuestra petición ARP forjada: aireplay-ng -2 -r arp.cap ath0 Airedecap-ng Sirve para desecriptar los paquetes capturados una vez optenida la clave ya sea WEP o WPA airdecap-ng [opciones] <archivo pcap> Ejemplos: airdecap-ng -b 00:09:5B:10:BC:5A open-network.cap Sirve para recuperar las claves WEP de la utilidad de XP Wireless Zero Configuration. Éste es un software experimental, por lo que puede que funcione y puede que no, dependiendo del nivel de service pack que tengas. WZCOOK mostrará el PMK (Pairwise Master Key), un valor de 256-bit que es el resultado de codificar 8192 veces la contraseña junto con el ESSID y la longitud del ESSID. La contraseña en sí no se puede recuperar — de todos modos, basta con conocer el PMK para conectar con una red inalámbrica protegida mediante WPA con wpa_supplicant (ver el Windows README). Tu archivo de configuración wpa_supplicant.conf debería quedar así:
Si no usas WZC pero usas la utilidad USR, accede al registro:
Revisado el: 05-08-2007 17:31
|
Ningún comentario guardado
| < Anterior | Siguiente > |
|---|
| Enlaces - Blogroll |









