Unlocking la Fonera
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
Marzo 10, 2010, 10:10:01

Ingresar con nombre de usuario, contraseña y duración de la sesión
Buscar:     Búsqueda Avanzada
3822 Mensajes en 814 Temas por 988 Usuarios
Último usuario: questenka
* Inicio Ayuda Buscar Ingresar Registrarse
+  Unlocking la Fonera
|-+  Unlocking la Fonera
| |-+  Fonera
| | |-+  Software (Moderador: FrIkI)
| | | |-+  AirCrack en la Fonera
« anterior próximo »
Páginas: [1] 2 3 ... 5 Imprimir
Autor Tema: AirCrack en la Fonera  (Leído 20514 veces)
Xose
Jr. Member
**
Mensajes: 50


Ver Perfil
« en: Diciembre 26, 2006, 01:14:41 »

Lo siguiente es un manual para instalar Aircrack en una fonera.

Lo he hecho yo mismo, así que tenéis que perdonar los errores y faltas de ortografía

--------------------------------
-- Instalacion
--------------------------------
Primero hay que compilar el paquete aircrack_2.41-1 y libpthread_0.9.28-8 que podeis descargar de:

  http://downloads.openwrt.org/sources/

para la fonera, usando el sistema habitual de compilación de paquetes.

Luego hay que copiar el fichero aircrack_2.41-1_mips.ipk y libpthread_0.9.28-8_mips.ipk en la fonera con vuestro método favorito
y los instalais:

Código:
ipkg install aircrack_2.41-1_mips.ipk
ipkg install libpthread_0.9.28-8_mips.ipk

Podéis descargaros los paquetes ya compilados desde aquí:

http://www.mediafire.com/?0m5dvmmzj3i

-----------------------------------------------------
-- Uso del Aircrack en la fonera
-----------------------------------------------------

Tenemos que crear una interfaz wifi en modo master
pero primero eliminamos la interfaces existentes

Código:
wlanconfig ath0 destroy
wlanconfig ath1 destroy
wlanconfig ath0 create wlandev wifi0 wlanmode monitor

Montamos una unidad compartida ( http://www.fonera.info/index.php/topic,3.0.html )
ya que crearemos ficheros en ella, para tener espacio suficiente

Código:
mount /mnt/intercambio
cd /mnt/intercambio

ejecutamos airmon.sh para que configure la interface ath0

Código:
airmon.sh start ath0

ejecutamos airodump en el canal 0 y con el fichero pruebas, guardadno solo los IVS

Código:
airodump ath0 pruebas 0 1

Una vez que hallamos identificado la wireless que queremos "auditar"
guardamos su ESSID y su canal, y paramos airodump

Código:
  [Control+Z]

importatne, usa Control+Z, ya que si usas Control+C dejará de capturar paquetes

En los manuales del Airodump dice que ejecutemos iwconfig para tratar de asociarnos con la wifi que queremos
Pero si lo hacemos en la fonera por algún motivo deja de capturar, así que dejamos la interfaz en el canal 0 pero ejecutamos
airmon.sh y airodump en el canal de la wifi que nos interese

Código:
airmon.sh start ath0 10
airodump ath0 pruebas 10 1

ahora a esperar a que "Data" lleque a  250.000 Giñar como mínimo

--------------------------------
-- Crackear la contraseña WEP
--------------------------------
cuando llegue a  250.000 el campo data abrimos otra ventana (se podría hacer desde otro sistema, no tiene porque ser la fonera)
desde la fonera le hará falta la librería "libpthread.so.0" para poder ejecutarse por eso la instlamos al principio
(si usamos  MSDOS hace falta tener el CYGWIN instalado o por lo menos las DLL)

Código:
cd /mnt/intercambio/
aircrack pruebas*.ivs

he de decir que en menos de 30 minutos había roto la wep de mi wifi Giñar

--------------------------------
-- Inyectar paquetes
--------------------------------
Por desgracia no he conseguido que funcione pero se haría así:

abrimos otro SSH e inyectamos paquetes
si hay alguien conectado

airepaly -3 ath0 -b BSSID -h station

Código:
aireplay -3 ath0 -b 00:XX:XX:XX:XX:XX -h 00:XX:XX:XX:XX:XX

Pero nos da el siguiente error:


sysctl: error: 'dev.ath0.rawdev' is an unknown key

SIOCGIFFLAGS: No such device
ioctl(SIOCGIFINDEX) failed: No such device

« Última modificación: Diciembre 26, 2006, 04:35:38 por Xose » En línea
Diego
Administrator
Full Member
*****
Mensajes: 149


Ver Perfil Email
« Respuesta #1 en: Diciembre 26, 2006, 11:54:03 »

Gracias xose!! he conseguido crackear mi wep en 40minutos con tu howto

Un saludo
« Última modificación: Diciembre 26, 2006, 11:56:40 por Diego » En línea
peribrown
Global Moderator
Newbie
*****
Mensajes: 29


Ver Perfil
« Respuesta #2 en: Diciembre 28, 2006, 12:57:15 »

Alguien podría cross-compilar los madwifi parcheados para poder inyectar en la fonera ? o alguien podria explicar como hacerlo ?
Gracias Giñar

Si meteis esto en /etc/ipkg.conf Teneis el aircrack y el aircrack-ng en la fonera

src lqb http://www.yomolo.com/wifi/archivos/fonera/mirror/
haceis ipkg update y despues ipkg install aircrack .

Un Saludo !
« Última modificación: Diciembre 28, 2006, 04:18:38 por Diego » En línea
peribrown
Global Moderator
Newbie
*****
Mensajes: 29


Ver Perfil
« Respuesta #3 en: Diciembre 29, 2006, 01:35:42 »

Bueno ya hay módulos madwifi para poder inyectar desde la fonera ... en breves pondré un manual como dios manda para los que os pueda
interesar el tema ( que no sereis pocos Giñar )  ... Un saludo !

En línea
Xose
Jr. Member
**
Mensajes: 50


Ver Perfil
« Respuesta #4 en: Diciembre 29, 2006, 07:41:37 »

Genial que se pueda inyectar desde la fonera.

En cuanto a lo del manual, se que el mio no es perfecto, pero tanto como para decir eso ...


Saludos si puedes pon un link a los fuentes del madwifi parcheados.
En línea
manolito1998
Newbie
*
Mensajes: 24


Ver Perfil
« Respuesta #5 en: Diciembre 29, 2006, 04:34:17 »

Pues a mi tu manual me ha parecido cojonudo Giñar

Muchas gracias por tu trabajo
En línea
javito
Global Moderator
Jr. Member
*****
Mensajes: 88



Ver Perfil
« Respuesta #6 en: Diciembre 29, 2006, 06:35:05 »

Una pregunta, ¿es el campo data el que tiene que llegar a 250.000? porque a mi me aumenta muy poco a poco, vamos que se puede tirar días en llegar a 250.000 al paso que va.
En línea
Diego
Administrator
Full Member
*****
Mensajes: 149


Ver Perfil Email
« Respuesta #7 en: Diciembre 29, 2006, 07:29:15 »

mínimo 250mil en DATA, a ti no te captura paquetes porque no hay trafico en la red wifi (supongo), es por eso que esperamos ya el Howto de Peribrown para inyectar paquetes desde la fonera, de esta forma generamos nosotros el trafico en la wifi y podemos recoger todos los paquetes necesarios

saludos

En línea
Xose
Jr. Member
**
Mensajes: 50


Ver Perfil
« Respuesta #8 en: Diciembre 29, 2006, 09:54:40 »

mínimo 250mil en DATA, a ti no te captura paquetes porque no hay trafico en la red wifi (supongo), es por eso que esperamos ya el Howto de Peribrown para inyectar paquetes desde la fonera, de esta forma generamos nosotros el trafico en la wifi y podemos recoger todos los paquetes necesarios

saludos



Exactamente. DE hecho si quiereis el manual para inyectar os lo pongo, pero con la fonera, tal y como están los drivers no se puede (por ahora, jijiji).

Que conste que esto es solo con fines didacticos y para auditar nuestra propia wifi.

Que a nadie se le ocurra poner la fonera en modo bridge para chupar la wifi del vecino Giñar
En línea
javito
Global Moderator
Jr. Member
*****
Mensajes: 88



Ver Perfil
« Respuesta #9 en: Diciembre 29, 2006, 10:05:29 »

Ok diego, ententido. Y nada de fines lucrativos, todo con fines didácticos  Sonrisa
En línea
Ron
Newbie
*
Mensajes: 6


Ver Perfil
« Respuesta #10 en: Diciembre 29, 2006, 11:25:24 »

No encuentra el script ejecutamos airmon.sh y tengo instalados tanto el aircrack como el libpthread
En línea
MetalAmin
Newbie
*
Mensajes: 7


Ver Perfil
« Respuesta #11 en: Diciembre 30, 2006, 06:11:44 »

@Ron: podria ser que necesites ejecutar airmon-ng si has compilado la version Next Generation

En mi caso he compilado la version kamikaze del openwrt r5911 (kernel 2.6)
Funciona bien. Sonreir

Aircrack 0.6.2 compilado después de cambiar algo en el source que sino daba error.

Aircrack funciona perfectamente
Airodump funciona igual pero al rato para de esnifar y hay que destruir el ath0 y volver a montarlo para que vuelva a ser operativo
Aireplay funciona que da gusto
Airmon: tuve que cambiar alguna cosilla para que no de error el script ... Pero es imprescindible usarlo ? (yo no lo gasto)

Si alguien me puede guiar con el tema del airodump se lo agradecería !!!

OT: No puedo montar el CIFS ya que no carga por lo visto después de instalar el kmod-fs-cifs pero esto es offtopic.
En línea
Diego
Administrator
Full Member
*****
Mensajes: 149


Ver Perfil Email
« Respuesta #12 en: Diciembre 30, 2006, 06:29:14 »

Aireplay funciona que da gusto

Te funciona el aireplay en la fonera con el firmware de fon (kernel 2.4) ??
Puedes inyectar paquetes??

Si es asi, postea como, yo aun no lo he conseguido, aunque si se puede hacer con el kernel 2.6 (segun cuentan)

Saludos
En línea
MetalAmin
Newbie
*
Mensajes: 7


Ver Perfil
« Respuesta #13 en: Diciembre 30, 2006, 06:39:58 »

He pasado directamente a la versión 2.6 y en mi caso no he encontrado ningún problema para usar el aireplay.
He echo pruebas de Deauth y ha funcionado perfectamente!

Siento no poder ayudarte con la 2.4
Podrias intentar actualizar el madwifi: yo gasto el siguiente kmod-madwifi - 2.6.19.1+0.9.2.1-atheros-1
En línea
Diego
Administrator
Full Member
*****
Mensajes: 149


Ver Perfil Email
« Respuesta #14 en: Diciembre 30, 2006, 06:46:11 »

Me parece ke voi a flashear.. me lo estoi pensando mucho xd
En línea
Páginas: [1] 2 3 ... 5 Imprimir 
« anterior próximo »
Ir a:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.11 | SMF © 2006, Simple Machines LLC XHTML 1.0 válido! CSS válido!
Página creada en 0.056 segundos con 17 queries.