• No se han encontrado resultados

MANUAL Wifislax

N/A
N/A
Protected

Academic year: 2021

Share "MANUAL Wifislax"

Copied!
59
0
0

Texto completo

(1)

Que es Wifslax? Que es Wifslax?

WiFiSlax es una distribución GNU/Linux en ormato *.iso basada en Slac!are con uncionalidades de WiFiSlax es una distribución GNU/Linux en ormato *.iso basada en Slac!are con uncionalidades de Li"e#$ % Li"eUS& 'ensada % dise(ada 'ara la

Li"e#$ % Li"eUS& 'ensada % dise(ada 'ara la auditor)a de seuridad % relacionada con la seuridadauditor)a de seuridad % relacionada con la seuridad inorm+tica en eneral.

inorm+tica en eneral. WiF

WiFiSlax inclu%e una lara iSlax inclu%e una lara lista de ,erramientas de seuridad % lista de ,erramientas de seuridad % auditor)a listas 'ara auditor)a listas 'ara ser utili-adas entre lasser utili-adas entre las ue destacan numerosos esc+ner de 'uertos % "ulnerabilidades ,erramientas 'ara creación % dise(o de ue destacan numerosos esc+ner de 'uertos % "ulnerabilidades ,erramientas 'ara creación % dise(o de ex'loits sni0ers ,erramie

ex'loits sni0ers ,erramientas de an+lisis ntas de an+lisis orense % ,erramientas 'ara la orense % ,erramientas 'ara la auditor)a !ireless adem+s deauditor)a !ireless adem+s de a(adir una serie de

a(adir una serie de 1tiles lan-adores.1tiles lan-adores.

2osee una ran interación de "arios controladores de red no ofciales en el ernel de Linux % da as) 2osee una ran interación de "arios controladores de red no ofciales en el ernel de Linux % da as) so'orte inmediato 'ara un ran n1mero de tar3etas de red cableadas e inal+mbricas.

so'orte inmediato 'ara un ran n1mero de tar3etas de red cableadas e inal+mbricas. $eri"a del inicio de "arios desarrollos sin 4xito de otras

$eri"a del inicio de "arios desarrollos sin 4xito de otras distribucionedistribuciones como 5no''ix $ebian % fnalmentes como 5no''ix $ebian % fnalmente Slax.

Slax.

$es'u4s de un laro traba3o se loró reutili-ar uncionalidades de antiuas "ersiones de &ac6rac debido $es'u4s de un laro traba3o se loró reutili-ar uncionalidades de antiuas "ersiones de &ac6rac debido a ue esta 1ltima nace de

a ue esta 1ltima nace de la unión de dos la unión de dos randes distribucionerandes distribuciones orientadas a la s orientadas a la seuridad el 7uditor %seuridad el 7uditor % W879.

W879. :8erramie

:8erramientas m+s ntas m+s usadas;usadas;

G<=scri'tW>2 .@ G<=scri'tW>2 .@

(2)
(3)

A B+xima sencille- de uso. Sólo uno o

A B+xima sencille- de uso. Sólo uno o dos 'asos;dos 'asos;

A Selección de tar3eta WiFi Csi sólo dis'onemos de una se omite la 'reuntaD A Selección de tar3eta WiFi Csi sólo dis'onemos de una se omite la 'reuntaD EA Selección del 2unto de 7cceso a atacar.

EA Selección del 2unto de 7cceso a atacar. A B+xima efcacia; Se

A B+xima efcacia; Se eect1an simult+neameeect1an simult+neamente todos los nte todos los ataues 'osibles con aire'la% Casociación alsaataues 'osibles con aire'la% Casociación alsa ex'ulsión de clientes c,o'c,o' rein%ección con cliente ramentación etc.D. 6odo ello autom+ticamente ex'ulsión de clientes c,o'c,o' rein%ección con cliente ramentación etc.D. 6odo ello autom+ticamente % de orma trans'arente 'ara el usuario.

% de orma trans'arente 'ara el usuario. A Bultisesión; >n caso

A Bultisesión; >n caso de cancelar una sesión los de cancelar una sesión los 'auetes ca'turados se a'ro"ec,ar+n cuando se "uel"a'auetes ca'turados se a'ro"ec,ar+n cuando se "uel"a a atacar el 72.

a atacar el 72.

A $escubrimiento autom+tico de 2untos de 7cceso ocultos. A $escubrimiento autom+tico de 2untos de 7cceso ocultos.

A &1sueda autom+tica de contrase(a con diccionario si es 'osible CWL7N99 7HH6>L99 !lan999999 A &1sueda autom+tica de contrase(a con diccionario si es 'osible CWL7N99 7HH6>L99 !lan999999 %acom999999 !if999999 S'eed6ouc,999999 % ono9999D

%acom999999 !if999999 S'eed6ouc,999999 % ono9999D A B+xima inormación;

A B+xima inormación;

A Inormación del abricante del 2unto de 7cceso en base a su dirección B7#. A Inormación del abricante del 2unto de 7cceso en base a su dirección B7#. A >n el listado se redes detectadas se muestran;

A >n el listado se redes detectadas se muestran;

A >n morado; las redes de las ue %a ,emos obtenido la contrase(a. A >n morado; las redes de las ue %a ,emos obtenido la contrase(a. A >n ro3o; las redes ocultas.

A >n ro3o; las redes ocultas.

A Una almo,adilla a continuación del n1mero de red en la

A Una almo,adilla a continuación del n1mero de red en la lista ue nos indica ue dic,a red tienelista ue nos indica ue dic,a red tiene clientes conectados Ca%uda a a"orecer la

clientes conectados Ca%uda a a"orecer la rein%ecrein%ección de tr+fcoDción de tr+fcoD

A Una "e- obtenida la contrase(a 4sta se muestra en ,exadecimal % en 7S#II. A Una "e- obtenida la contrase(a 4sta se muestra en ,exadecimal % en 7S#II. A Finali-ado el 'roceso se muestra la duración total del mismo.

A Finali-ado el 'roceso se muestra la duración total del mismo.

A B+xima comodidad; La contrase(a obtenida se uarda autom+ticamente en un arc,i"o de texto con el A B+xima comodidad; La contrase(a obtenida se uarda autom+ticamente en un arc,i"o de texto con el nombre del 'unto de acceso % su dirección B7#. 7dem+s 'odemos conectarnos a la red con sólo 'ulsar nombre del 'unto de acceso % su dirección B7#. 7dem+s 'odemos conectarnos a la red con sólo 'ulsar una tecla.

una tecla.

G<=scri'tW2S . G<=scri'tW2S .

(4)

A B+xima sencille- de uso. Sólo uno o

A B+xima sencille- de uso. Sólo uno o dos 'asos;dos 'asos;

A Selección de tar3eta WiFi Csi sólo dis'onemos de una se omite la 'reuntaD A Selección de tar3eta WiFi Csi sólo dis'onemos de una se omite la 'reuntaD EA Selección del 2unto de 7cceso a atacar.

EA Selección del 2unto de 7cceso a atacar.

A B+xima efcacia; 6ras seleccionar el 2unto de 7cceso se com'rueba si 4ste es susce'tible de un ataue A B+xima efcacia; 6ras seleccionar el 2unto de 7cceso se com'rueba si 4ste es susce'tible de un ataue r+'ido. 2rimer

r+'ido. 2rimero se mira o se mira si est+ en la si est+ en la base de datos de 'ins conocidos 'ara esa base de datos de 'ins conocidos 'ara esa B7# % si no B7# % si no es el caso sees el caso se enera un 'rimer 'in usando el aloritmo del

enera un 'rimer 'in usando el aloritmo del W2S2inGW2S2inGeneratorB<$. Si ninuno de los dos casos eseneratorB<$. Si ninuno de los dos casos es 'osible se eect1a un ataue 'or uer-a bruta est+ndar.

'osible se eect1a un ataue 'or uer-a bruta est+ndar. A B+xima inormación;

A B+xima inormación;

A Inormación del abricante del 2unto de 7cceso en base a su dirección B7#. A Inormación del abricante del 2unto de 7cceso en base a su dirección B7#. A >n el listado

A >n el listado se redes detectadas se muestran;se redes detectadas se muestran; A >n morado; las

A >n morado; las redes de las ue %a ,emos obtenido la contrase(a.redes de las ue %a ,emos obtenido la contrase(a. A >n ro3o; las redes bloueadas.

A >n ro3o; las redes bloueadas. A >n naran3a;

A >n naran3a; las redes ue ,emos atacado las redes ue ,emos atacado anteriormenanteriormente sin obtener te sin obtener su contrase(a Csesiónsu contrase(a Csesión uardadaD

uardadaD

A Una asterisco C*D a continuación del n1mero de red en la lista ue nos indica ue la B7# de dic,a A Una asterisco C*D a continuación del n1mero de red en la lista ue nos indica ue la B7# de dic,a red est+ en la base de datos

red est+ en la base de datos de 'ins conocidos.de 'ins conocidos.

A Una almo,adilla CJD a continuación del n1mero de red en la lista ue nos indica ue la B7# de A Una almo,adilla CJD a continuación del n1mero de red en la lista ue nos indica ue la B7# de dic,a red est+ so'ortada 'or

dic,a red est+ so'ortada 'or el aloritmo de el aloritmo de W2S2inGW2S2inGeneratorB<$.eneratorB<$. A $urante el ataue al

A $urante el ataue al 'unto de acceso se muestran;'unto de acceso se muestran; A La cantidad de 'ins

A La cantidad de 'ins 'robados.'robados.

A La cantidad de errores obtenidos C@x@E % @x@KD. A La cantidad de errores obtenidos C@x@E % @x@KD. A >l  com'letado.

A >l  com'letado.

A >l ratio de seundos 'or 'in. A >l ratio de seundos 'or 'in.

A B+xima comodidad; >l 'in % la contrase(a W27 se uardan autom+ticamente en un arc,i"o de texto con A B+xima comodidad; >l 'in % la contrase(a W27 se uardan autom+ticamente en un arc,i"o de texto con el nombre del 'unto de acceso % su dirección B7#.

(5)

M>SI<N>S; M>SI<N>S;

WifSlax O.@. &eta WifSlax O.@. &eta WifSlax O.@

WifSlax O.@ WifSlax O.P mea WifSlax O.P mea WifSlax O.P WifSlax O.P WifSlax O.K WifSlax O.K WifSlax O.@ WifSlax O.@ WifSlax K. WifSlax K. WifSlax K. reducida WifSlax K. reducida WifSlax K.@ WifSlax K.@ WifSlax E.@ WifSlax E.@ Wi!Slax .E Wi!Slax .E AAAAAAAAAAAAAA

AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA

&ooteo; >n inorm+tica la secuencia de arranue es el 'roceso ue inicia el sistema o'erati"o cuando el &ooteo; >n inorm+tica la secuencia de arranue es el 'roceso ue inicia el sistema o'erati"o cuando el usuario enciende una com'utador

usuario enciende una com'utadora. Se encara de la a. Se encara de la iniciali-ación del sistema % de los iniciali-ación del sistema % de los dis'ositi"os.dis'ositi"os.

2in W2S;

2in W2S; FFacilitaacilitan el uso de n el uso de los mecanismos existentlos mecanismos existentes como W27 es como W27 o W27E a o W27E a los usuarios sin necesidalos usuarios sin necesidad ded de utili-ar com'licadas cla"es o tediosos 'rocesos de confuración. CBetodo  ;

utili-ar com'licadas cla"es o tediosos 'rocesos de confuración. CBetodo  ;introducción de unintroducción de un PIN.

PIN.Betodo E;Betodo E; PBCPBC o o Push Button Confguration.)Push Button Confguration.) AAAAAAAAAAAAAA

AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA  = en esta o

(6)

em'ece ocu'and

em'ece ocu'andola % todo ola % todo resulto de mara"illa  BU= SIB2L>R.resulto de mara"illa  BU= SIB2L>R. A N< S7#77 6<$7S L7S #<N67S>7S <<R

A N< S7#77 6<$7S L7S #<N67S>7S <<R A$ato; 7"ece

A$ato; 7"eces los 2in W2S no s los 2in W2S no coinciden C= no se 'odr+ sacar coinciden C= no se 'odr+ sacar la contrase(aD. 7l iual ue las la contrase(aD. 7l iual ue las redes W>2  noredes W>2  no recibir+n las sufcientes TdatasT CNo

recibir+n las sufcientes TdatasT CNo aumentaranDaumentaranD :euisitos:

:euisitos: A

A66ener un ener un 'endri"e C'endri"e CEG&DEG&D A

A66ener 'rorama ener 'rorama TUNetbootinT C2ara 'oder bootear el 'endri"e % as) 'oder TUNetbootinT C2ara 'oder bootear el 'endri"e % as) 'oder arrancar con el sistemaarrancar con el sistema o'erati"oD

o'erati"oD

ASu 'c tiene ue tener una tar3eta !if

ASu 'c tiene ue tener una tar3eta !if . C'ara ue lore ca'tar las . C'ara ue lore ca'tar las redesD.redesD.

AFunciona en Win x' "ista  % V / mac. Cen V. lo 'rob4 % no me unciono  creo ue blouearon AFunciona en Win x' "ista  % V / mac. Cen V. lo 'rob4 % no me unciono  creo ue blouearon la o'ción T&ootT

la o'ción T&ootT

:2ara 'oder sacar r+'ida % eecti"a la contrase(a: :2ara 'oder sacar r+'ida % eecti"a la contrase(a: A 6ienes ue estar como a un @

A 6ienes ue estar como a un @ m+ximo o a un...V m)nimo  #erca de la m+ximo o a un...V m)nimo  #erca de la red !if. CBientras m+s cerca me3orDred !if. CBientras m+s cerca me3orD :2<G7B7 = IB7G>N IS< !ifslax CnecesarioD;

:2<G7B7 = IB7G>N IS< !ifslax CnecesarioD; UNetbootin

UNetbootin

Wifslax C"arias "ersionesD Wifslax C"arias "ersionesD

Si no saben donde 'ueden descararlo   B' % te contesto RRR

Si no saben donde 'ueden descararlo   B' % te contesto RRR C2>$<N 6C2>$<N 67ING7 N< B> $>< SU&I L7ING7 N< B> $>< SU&I L<S LIN5SD<S LIN5SD ...#U7LQUI> #<S7 B2  racias.

(7)

AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA

:>m'ecemosR

¿Como bootear mi pendrive y ponerle la imagen IS!Sistema operativo "#ifsla$) % C6>N> $>S#7G7$< UNetbootin % la iS<A WifslaxD lins arriba XXXX

ASe "an a la 'aina 'ara descarar UNetbootin

EA>n la 'aina 'rinci'al >LIG>N SU SIS6>B7 <2>76IM< C!indo!sLinuxBacD. KA>s'eran los O seundos % la descara em'e-ara

OAInserta tu T2endri"eT % ormatealo. A7bren el 'rorama

YALe dan a T$iscoImaenT Ctiene ue estar seleccionadoD.

A7reamos la IS< del Wifslax solo a'retamos los tres 'untitos T...T % buscamos la IS< Cdonde la tenasD. VA>n ti'o;TUnidad US&T % en Unidad ; seleccionamos cual sea nuestro US&

PA2ara fnali-ar solo le damos a Tace'tarT % cuando termine TsalirT.

@A= as) tendr+n su 'endri"e con Wifslax Csu sistema o'erati"o ue uieranD.

A 7,ora solo ueda a'aar tu 'c  % entrar al menu 'rinci'al cuando enciendes tu 'c C #onfurar boot  'ara arrancar con WifslaxD

:

2roceso a seuir

;

A #onectamos el 2endri"e al US& de nuestra com'utadora  al 'render nuestra 'c r+'idamente a'retamos F@ o FE Marias "eces Cde'endiendo de su com'utadoraD esto nos a%udara a abrir un men1  Cmo"i4ndote con las Zec,as de tu teclado o como te dia en la 'arte de aba3o de tu 'antallaD al cual nos "amos a la casilla T&ootT  una "e- a,) "eremos el nombre de nuestro 'endri"e enumerado Cdel  al  a'roxD  ue esta conectado a TUS&T . Siem're el 'endri"e US& estar+

(8)

como en el numero E o K  ustedes con las Zec,as o como se les indiue tendr+n ue subir seleccionando su 'endri"e US& al numero   una "e- ue este en 'rimera fla ace'tamos % reiniciamos.

Se nos abrira una 'antalla con "arias o'ciones solo damos T>N6> = >N6>T ,asta ue se inicie el Wifslax.

EA Una "e- estando en el escritorio nos iremos a TinicioT Cesuina i-uierda lado de aba3o de la 'antallaD.  = nos iremos a ;

AWifslax / Wireless / G<=scri't. C#omo se muestra en la imaenD

KA Ma a iniciar G<=scri't C!lan@D % em'e-ara a escanear las redes cercanas en su 'redeterminado luar es'eramos K@ seundos 'ara ue encuentre todas  una "e- 'asado los K@ seundos ..a'retamos T#trl [ cT 'ara detener el escaneo % buscamos las redes con seuridad W>2 < W27E #<N 2IN W2S 7cti"ado TsiT

(9)

OA Seleccionamos la red ue ueramos  solo escribimos el numero de la red % T>N6>T  lueo solo nos a'arecer+n E o'ciones de'endiendo si es W>2 o W27E.

(10)

SI >S W>2 ; 7'retamos el numero ue dice o%scri'tW>2. SI >S W27E; 7'retamos el numero ue dice o%scri'tW2S.

(11)

A 7,ora solo es'eramos el ' rocedimiento ue tiene ue ,acer el 'rorama % LIS6< obtendremos +cilmente las #<N67S>7S

(12)
(13)

>s un scri't basado en la suite aircracAn con el ue 'odremos reali-ar todos los ataues de dic,a suite de una manera autom+tica Csin introducir un solo comandoD.

Se encuentra en el men1 airoscript aircrac!ng encontraremos dos accesos directo el,normal- % airoscri't railin este 1ltimo est+ indicado es'ecialmente 'ara este ti'o de c,i' %a ue se com'orta de una manera ue a"orece a in%ección de estos c,i' Cm+s moderadoD.

Lo 'rimero ue encontramos al abrir el scri't es la 'antalla en la ue nos 'ide eleir la interace ue ueremos montar en modo monitor. >leimos la ue nos interese %

(14)

Seuidamente eleimos los dri"ers 'ara nuestro ti'o de ada'tador normalmente eleiremos la o'ción  Ccom'at !irelessD.

(15)

7,ora %a estamos en el men1 'ro'iamente dic,o de airoscri't como "eis es mu% intuiti"o as) ue daremos una ex'licación r+'ida.

(16)

 Scanear . Seleccionando \] nos lle"ara a otra 'antalla en la ue nos 'edir+ ue ti'o de cirado es el ue ueremos escanear !e' !'a sin fltros Ctodas las redesD etc. = des'u4s si ueremos un canal concreto o todos. >n este caso eleimos !e' % un canal concreto 'ara ue solo muestre mi red % 'or u4 'ara los otros cirados en este manual usaremos otras ,erramientas.

(17)
(18)

Una "e- ue nos muestre la red ue "amos a auditar cerraremos esta "entana 'ulsando ,ctrd /

C-0 seleccionar. Seleccionando \E] nos abrir+ otra "entana en la ue nos mostrara todas las redes dis'onibles Cue cum'lan el 'atrón de cirado ue eleimos anteriormenteD % en la 'arte de aba3o la B7# de los clientes conectados en caso de ue los ,ubiera. &astar+ con 'oner el n1mero de la nuestra % 'ulsar ,enter-.

(19)

$es'u4s nos abrir+ una nue"a "entana en la ue nos 'edir+ si ueremos utili-ar un cliente conectado al 72 'ara reali-ar el ataue o no. >n nuestro caso diremos ue s) %a ue "amos a utili-ar un 7K Cataue de ramentaciónD.

1 atacar. Seleccionando \K] nos abrir+ el men1 con todos los ataues dis'onibles Ccomo "eis son los de la siute aicracAnD nosotros eleiremos 7K como ,e dic,o antes. >ste 'roceso e3ecutara autom+ticamente un 7

Cautentifcación alsaD 7K CramentaciónD % abrir+ airodum'An 'ara ca'turar los 'auetes de la red seleccionada.

(20)
(21)

#uando tenamos el 'auete 9< comen-ara la in%ección autom+tica de 'auetes % en ese momento obser"aremos ue los \datas] de airodum'An suben a "elocidades de "4rtio.

#uando tenamos una cantidad de 'auetes sufcientes Cde'ende del ti'o de redD iremos a la "entana de airoscri't % seleccionaremos \O] crauear SIN #>7 L7 M>N67N7S 7N6>I<>S airodum'An etc. Nos en"iara a otra "entana en la ue tendremos ue eleir el arc,i"o de cla"es ue 'robar+ 7ircracAn en este 'unto tendr4is ue a'ortar alo de conocimiento en el ti'o de redes existente %a ue de'endiendo la o'ción ue eli3amos tendremos m+s o menos 4xito.

>3.

Si la red es una WL7NEKO tendremos ue eleir la o'ción de WL7N9999 % nos bastaran unos cuantos datas 'ara obtener la cla"e 'or deecto en caso de ue nuestra red tena la cla"e cambiada o el >SSI$ eleiremos 7ircrcA26W % en este caso necesitaremos en torno a @@@@ datas

(22)

Si eleimos la o'ción correcta % tenemos los \datas] necesarios nos mostrara la cla"e en color ro3o en caso contrario nos dir+ ue 'robemos cuando tenamos m+s \datas] Ci"i^sD

>ste es todo el 'roceso 'ero os "o% a ,ablar del men1 o'ciones ue no se suele mencionar en nin1n manual ue ,e "isto % nos a%uda a confurar el ataue de una manera ó'tima.

(23)

Nos "amos a centrar en las o'ciones OY %a ue las otras no ,ace alta ex'licarlas. pción 2. #ambiar B7#

(24)

#on esta o'ción 'odremos cambiar la B7# de nuestra interace mu% 1til en alunas ocasiones. pción 3 . #ambiar rate

7l abrirlo encontramos ue nos da a eleir entre Eauto si estamos le3os del a' o ,a% muc,o ruido eleiremos la o'ción B. 2or deecto "iene en B.

pción 4. #ambiar ''s

>ste es el ratio de in%ección ue seuir+ nuestra interace cuando realicemos un ataue. 2or deecto "iene 'osicionado en K@@''s % lo 'odr4is cambiar se1n las caracter)sticas de "uestro ada'tador !if % la red ue est4is auditando. Un "alor mu% alto ,ar+ Csi todas las 'artes lo so'ortanD ue la in%ección de 'auetes 'or seundo sea mu% alta 'ero corremos el rieso de ue se 'ierdan la mitad de los 'auetes con lo ue el ataue ser+ m+s lento. Lo ideal ser+ ue encontr4is el euilibrio entre efciencia % "elocidad.

pción 5. #ambiar tiem'o de des autentifcación

>n esta o'ción 'odr4is 'oner el tiem'o ue estar4is des autentifcando a un cliente Co a todosD en el 72

seleccionado. Si seleccionemos \@] estaremos ,aciendo un ataue sin fn con lo ue se 'odr+ entender como un ataue $$<S al router "ictima Cdeneación de ser"icio ilimitadoD.

(25)

6oyscript!*ep

8erramienta basada en la suite 7ircracAn 'ara la ex'lotación de "ulnerabilidades en e l cirado W>2. Su uso es mu% sim'le al e3ecutar la ,erramienta lo 'rimero ue nos 'ide es seleccionar la i nterace ue ueremos montar en modo monitor.

(26)

Una "e- seleccionada el solo lan-ara airodum'An en el ue se nos mostraran las redes con cirado !e' ue tenemos a nuestro alcance cuando "eamos nuestro ob3eti"o cerraremos esta "entana usando

(27)

a continuación nos mostrara un men1 con todas las redes dis'onibles 'ara ue seleccionemos la ue ueremos auditar.

(28)

Seleccionamos la ue ueremos % autom+ticamente lan-ara todos los ataues de la suite 7ircracAn al mismo tiem'o con orme "a%a obteniendo i"is ira 'robando con aircrac la obtención de la cla"e cuando ,a%a

sufcientes nos mostrara la cla"e en 'antalla. 7inid#ep!6(+ 

Gui basada en la siute 7ircracAn C como todas D . #on esta ui 'odremos auditar tanto redes con cirado !e' como redes con cirado !'a incluso 'odremos usar rea"er. 2ara "er el uncionamiento lo ,aremos sobre cirado !e'.

(29)

en el a'artado,*ireless card- eleiremos la interace ue ueremos montar en modo monitor % la ,erramienta se encarara de montarla cuando lancemos el scaneo.

(30)

7 dierencia de Go%scri'tA!e' en esta ui 'odemos eleir ue ataues ueremos lan-ar 'ara ello

seleccionaremos en la "entana,mode selected- Caba3o a la i-uierdaD los ueremos utili-ar una "e- ,ec,o esto seleccionamos la red a auditar % 'ulsamos ,8anch-. #on esto comen-ara la auditoria % cuando ,a%a i"is sufcientes nos mostrara la cla"e en 'antalla.

#omo "eis todas las ,erramientas % uis basadas en aircracAn tienen un uncionamiento mu% similar con lo ue una "e- ue se'+is usar esta suite com'render4is cómo uncionan estos scri't % uis.

9erramientas para auditar redes con ci:rado #P& 6oyscript #P&

Scri't 'ara ca'turar ,ands,ae como todas las ,erramientas de la saa de Go% comien-a 'idi4ndonos ue seleccionemos la interace ue ueremos usar en modo monitor. Una "e- seleccionada el scri't lan-ara airodum'An 'ara escanear solo las redes con cirado W27 cuando este lo ue buscamos cerramos esta "entana con

crtl / c

(31)

#uando eli3amos la nuestra comen-ara el ataue de des autentifcación 'ara ca'turar autom+ticamente el  ,ands,ae. #uando lo consia 'asara autom+ticamente aircracAn con K diccionarios ue tiene %a carados.

(32)

>n caso de ue seleccionemos una red de la ue %a tenamos un ,ands,ae uardado 'asara a aircracAn autom+ticamente

Brutus9ac 

&rutus8ac es un scrit' 'ara 'asar diccionarios con los 'ar+metros 'reAconfurados a un ,ands,ae 're"iamente ca'turado.

>l ,ands,ae debe estar uardado antes de abrir el scri't en la ruta ;opt;Brutus;

>n esta ,erramienta tenemos "arios modelos de diccionario 'reconcebidos 'ara distintas redes o distintos ti'os de diccionarios 'or e3em'lo todos los $NI o todos lo tel4onos.

(33)
(34)

>n el men1 'odemos "er u4 ti'os de diccionarios ,a% 'reconcebidos 'ara alunos router o los ue 'odemos crear.

Una "e- ue seleccionamos nuestra o'ción nos 'edir+ &SSi$ % >SSI$ cuando lo 'onamos no 'ide eleir la orma de 'asar el diccionario o si 'reerimos uardarlo.

(35)
(36)

Scri' 'arecido al anterior en el ue encontramos O diccionarios %a creados. La ,erramienta detecta

autom+ticamente los ,ands,ae ca'turados con Go%scri't W27 % nos muestra una lista con los ue tenemos uardados 'ara ue eli3amos el ue ueremos usar.

(37)

Una "e- eleido el ,ands,ae nos muestra el men1 donde 'odremos eleir u4 ti'o de diccionario "amos a utili-ar.

(38)

2odemos seleccionar uno "arios o todos los diccionarios a 'asar cuando lo ,a%amos ,ec,o 'onemos \@] % comen-ara a 'asar los diccionarios uno tras otro.

Strin6enerator

Generador de diccionarios 'ara atacar ,ands,ae de redes W27.

8erramienta mu% com'leta con la ue 'odremos crear nuestros diccionarios con las "ariables ue consideremos o'ortunas 'ara cada caso.

(39)

#omo "eis nos orece m1lti'les 'osibilidades 'ara nuestro diccionario desde crear un diccionario solo num4rico o solo alab4tico ,asta crear uno 'ersonali-ado en el ue nosotros decidiremos ue caracteres Cletras n1meros s)mbolos etc.D

(40)

Si eleimos 'or e3em'lo $icc. $e letras min1sculas "opción ) Nos 'edir+ el nombre ue le ueremos dar al diccionario.

La lonitud de la cadena ue estar+ entre 0 y 1 Cnosotros "amos a eleir K 'ara ue sea r+'idoD. >sto es la lonitud de la 'osible contrase(a ue "amos a 'asar 'osterior mente con al1n so como aircracAn o 2%rit.

(41)

7lunos e3em'los de 'eso % tiem'o ue se tardan en crear los diccionarios extra)do del L>>B> de la a'licación Letras min1sculas;

(42)

4 ?ariables != 0@1A 6b y unos 3@1A min. 5 variables != 45@1 6b y unas 1 horas. !Nmeros

5 variables != D3@D 7b

D variables != >31 7b poco mEs de 0 min. > variables != A 6b

el diccionario enerado ser+ uardado en la car'eta ;root;.

#on esta ,erramienta 'odr4is enerar cualuier diccionario 'ara ,acer "uestras 'ruebas % "uestras auditorias solo necesit+is decirle ue es lo ue uer4is ue contena el diccionario. = 'or a"or no 'erd+is el tiem'o

creando diccionarios de Gb % Gb con todo lo ue se os ocurra 'orue no tendr4is tiem'o en "uestra "ida 'ara 'asarlo % adem+s es 'osible ue uem4is el micro de "uestra m+uina.

7u) ten4is un site en el ue 'odr4is com'robar cuanto se tarda en 'asar un diccionario se1n lo ue contena ,tt';//!!!.bitsdelocos.es/com'uto.','

#P&!gui!F(

(43)

#omo "eis en la ca'tura es tan sim'le como seleccionar el diccionario ue 're"iamente ,emos creado % seleccionar el ,ands,ae obtenido.

2ulsamos en e3ecutar aircrac % em'e-ara el 'roceso &irlin

(44)

>s un 'robador de cla"es contenidas en un diccionario de texto 'lano ue lo ue ,ace es coer una a una cada cla"e del diccionario % "alidarla contra el a' 'or lo ue no necesita ,ands,ae 'ero necesita estar online con

(45)

el a' si la cla"e no es correcta el a' dice ue es mala % el scri't 'asa a la siuiente si la cla"e es buena el a' le contesta con autentifcación o % entonces el scri't se detiene % muestra la cla"e en 'antalla.

No necesitamos montar la interace en modo monitor %a ue lo ue ,ace el scri't b+sicamente es intentar conectarse al 72 con todas % cada una de las cla"es ue tenamos en el diccionario C're"iamente creadoD  seleccionamos la interace ue ueremos utili-ar 'ara reali-ar la conexión

E tecleamos el >ssid de la red

K 'oner la ruta donde tenamos uardado el diccionario

O 'oner retardo. >ste es el tiem'o ue 'asara entre ue manda una cla"e % la siuiente. No es con"eniente 'oner un tiem'o demasiado corto %a ue 'odr)a ocasionar ue no se 'rodu3ese la neociación cliente _ 72 correctamente % 'asemos la cla"e correcta 'or alto

(46)

#uando 'ase la cla"e correcta nos la mostrara en 'antalla.

(47)

#ash

(48)
(49)

#on esta ,erramienta detectaremos todos los 72 ue tena el 'rotocolo W2S acti"ado 'rimero % desde la consola tendremos ue tener nuestra interace montada e n modo monitor

#ódio;

airmonAn star !lanx

$onde x es el n1mero de nuestro dis'ositi"o

Una "e- ,ec,o esto solo tendremos ue 'oner en la consola #ódio;

!as, Ai mon9 A#

% comen-ara el escaneo esta ,erramienta N< sir"e 'ara lan-ar ataues a W2S es solo 'ara "er 'osibles ob3eti"o. Una "e- ue "eamos la red ue ueremos auditar utili-aremos cualuiera de las ,erramientas ue  anali-aremos a continuación.

'eaver

ea"er es una ,erramienta 'ara ataues 'or uer-a bruta al 'rotocolo W2S.

&+sicamente lo ue ,ace es mandar uno 'or uno todos los 'ines 'osibles al 72 ob3eti"o 'ara ue una "e-conseuido el aut4ntico 'oder obtener la cla"e W27.

>l 'roceso es 'or uer-a bruta % 'uede tardar ,asta un d)a en ser eecti"o incluso 'uede ue el router se \defenda] % bloue el acceso 'or 'in des'u4s de uno numero 'redeterminado de ellos con lo ue el 'roceso no tendr+ un fnal 'ositi"o.

(50)

La ,erramienta lo ue ,ace es 'robar todas las combinaciones 'osibles de los O 'rimeros d)itos del 'in % una "e- com'robado ue son correctos nos re'ortara un BY % autom+ticamente el 'roceso 'asara al P@ 'ara seuir 'robando los K siuientes % 'or 1ltimo el c,ecsum C ultimo diitoD.

#uando los V son correctos nos mostrara en 'antalla la cla"e W27 Para lanHar la herramienta introduciremos

#ódio;

rea"er Ai mon@ Ab Y7;K;$O;xx;xx;xx A"" xx d)itos de la B7# del router

(51)
(52)

Nos ira mostrando el 'orcenta3e % al fnal nos dar+ el 'in correcto % la cla"e W27 .

>sta ,erramienta tambi4n ,a sido retocada 'ara 'robar 'rimero los 'ines de los router ue se conoce ue utili-an un 'in en4rico o uno conocido

(53)

8erramienta creada 'or el eui'o de SeuirdadWireless.net  ue nos muestra los ob3eti"os con W2S acti"ado % adem+s cote3a su dirección B7# con su base de datos 'ara com'robar si el router utili-a un 'in con 'atrón conocido o en4rico.

(54)

>l men1 es mu% intuiti"o % sencillo  escanear

Nos 'edir+ ue seleccionemos interace 'ara montar en modo monitor $es'u4s el tiem'o ue estar+ rea"er escaneando C'or deecto K@seD

 = 'or 1ltimo los canales en los ue ueremos escanear C'or deecto de  al OD 0 obtener clave

Si la B7# no se encuentra en la base de datos 'robara un 'in en4rico 'or si acaso % si no es "+lido nos lo indicara % nos 'edir+ ue seleccionemos otra red.

(55)
(56)
(57)

;root;s*ireless;#PSPin6enerator;+eys;nombre de la red y direccion mas.t$t 6script #PS

Scri't de la saa de Go%flms 'ara atacar al 'rotocolo W2S .

#omo es com1n en sus ,erramientas lo 'rimero ue nos 'ide es seleccionar la interace 'ara montar en modo monitor % autom+ticamente lan-a Was,.

Nos mostrara las B7# con 'in conocido ue est+n en su base de datos con un \J] de color "erde % las ue no est+n com'robadas 'ero es 'osible ue tenan un 'in conocido con un \*] de color amarillo

Las redes ue %a tenamos la cla"e saldr+n en color lila

(58)

2ara detener el 'roceso 'ulsamos crtl / c

Nos saldr+ el men1 'ara eleir la red a auditar

>leimos la ue ueramos % autom+ticamente so 'ondr+ a 'robar el 'in o 'ines conocidos en caso de ue no uese un 'in conocido 'asara autom+ticamente a e3ecutar rea"er de una manera normal C'in 'or 'inD.

Si se obtiene la cla"e nos 'reuntara si ueremos conectar a la red % si decimos ue s) conectara % nos abrir+ el na"eador autom+ticamente.

(59)

Referencias

Documento similar