domingo, 27 de septiembre de 2009

Crackear Encripaction WEP con Airowizard

Bueno amigos como lo prometido es deuda acá les dejo un manual que hice para verificar vulnerabilidades de seguridad en redes inalámbricas con encriptación WEP.

Primero aclaro que este manual solo analizará el programa superficialmente, lo preciso para lo que quieres hacer, aun son muchas las cosas que se pueden hacer con el programa y que no aparecen en el manual.

También asumiré que si lees este manual es porque ya dominas la técnica del Commview.

AIROWIZARD

Dibujo1

Básicamente este programa es un integrador de la suite AIRCRACK, que funciona bajo .NET, así que si lo quieres utilizar tienes que tener .NET instalado en tu tarro, link por aquí.

Echándole un vistazo nos damos cuenta que tiene 10 pestañas.

Introducción
Presentacion del programa, creditos, etc.

Adapter list MAC changer
Aca puedes cambiar la MAC de tu tarjeta de red, por si quieres probar la seguridad de forma anonima, por decirlo asi :)

Monitor mode
Aqui ponemos la tarjeta en modo monitor, seleccionamos las redes y captamos paquetes

AP details and Airodump
Aca miendian airodump captamos los paquetes de la red que hemos seleccionado como nuestro objetivo

Authentication and packet replay injection.
Esta parte es para realizar ciertas tecnicas mas avanzadas como inyeccion de paquetes, falsa autentificacion, etc, la verdad yo no los utilizo.

WEP crack
Aqui es donde aparece nuestro viejo amigo AIRCRACK y hace lo que sabe hacer 

Advanced
Para utilizar los porgramas de la suite airctack-ng de forma manual

Log viewer
Eso pues!

Adapter vendor list
Lista de MACs con sus respectivas marcas asociadas

Options
Configurar el programa a tu gusto
Como hoy no tengo mucho tiempo iremos directo al grano!

Lo primero que haremos es cambiar las opciones, hacemos click en la pestaña y clickeamos “use classic airowizard”

Dibujo2

Ahora en la pestaña monitor mode, hacemos click en “Start Airserv-ng” se nos abrirá una ventana como de DOS al lado derecho de la pantalla

Dibujo3

Luego comenzaos a explorar todas las redes inalámbricas a nuestro alrededor haciendo click en “Start airodump-ng”

Dibujo4


Se abre otra ventana DOS con el airdump, analizaremos bien esta ventana:


BSSID Es la MAC del router
PWR La potencia, para que el proceso sea exitoso tiene que ser minimo 20
BEACONS Es algo que transmiten los routres, no se lo que es en verdad, solo soy un aficionado :)
#DATA Son los paquetes que transmite el router, esto es lo que buscamos
#/S No lo se
CH El canal por donde transmite la info el router
MB Velocidad de transmisión del router
ENC Tipo de encriptación
CIPHER Tipo de encriptación
AUTH Tipo de encriptación
ESSIDdo El nombre de la red inalámbrica

Es posible filtrar las redes haciendo clic en las opciones que trae el programa: por ej, filtrar por un canal especifico, etc:

Dibujo6

Ahora cuando ya elegimos nuestro objetivo, cerramos la ventana o apretamos en “stop”, nos saldrán todas las redes en la parte derecha, Seleccionamos nuestro objetivo:

Dibujo7

Y nos vamos a la pestaña “AP details and Airodump”. Ahi soloamente captaremos los paquetes de la red que elegimos, nuevamnte click en start airodump-ng, se abre una nuva ventana DOS pero aparece la red en cuestion

Dibujo8

Tienes que jntar mas de 20.000 paquetes, cuando los tengas y SIN CERRAR LA VENTANA DOS te vas a la pestaña “WEP crack/Recovery” apretas en los tres puntitos y eliges el archivo .CAP, generalmente tiene el mismo nombre que la red

Dibujo9

Elijo el archvio y presiono “Start Aircrack-ng”

Dibujo10

Espero unos segundos y me sadrá esto...

Dibujo11

LISTO!!!! PROBÉ LA VULNERABILIDAD DE LA ENCRIPTACION WEP, LES ACONSEJO QUE UTILICEN ENCRIPACION WPA EN SUS REDES , MUCHO MA SEGURA , (PERO TAMPOCO DEL TODO)

ÚSESE A DISCRESION, SOLO CON FINES EDUCATIVOS!!! CUIDADO CON INGRESAR A REDES PRIVADAS SIN PERMISO, PODRIA SER UN DELITO EN TU PAIS

SALUDOS

4 comentarios:

Unknown dijo...

hola, esta muy bueno el post, pero tengo un problema, cuando entro a ''monitor mode'' y le doy al boton de “Start Airserv-ng”, la ventana DOS se abre pero se cierra de una vez!! ayuda porfa

Unknown dijo...

ya olvidalo, ya lo hize, pero ahora tengo otro problema! :S cuando estoy juntando 20.000, no puedo pork va muy lento


ya llevo 10 minutos y solo tengo 700

Anónimo dijo...

hola jose luis a mi me pasa lo mismo me abre la ventatina de dos pero se sierra de una, como lo reparaste ?

Unknown dijo...

Hola, muy didactico el post. Pero me queda unas dudas:
- Cuando al principio doy “Start Airserv-ng”, el boton de “Start airodump-ng” no se activa y debo cambiar al canal 2 para que me pesque las redes. ¿No afecta en nada?

- Al seleccionar la red y pasar a la pestaña Ap details and Airodump-ng, algunas redes no me reciben paquetes, o sea bajo packets en la ventana no aparece nada, justamente la que tiene mas señal. Otras agarran paquetes rapidamente. ¿como se puede solucionar eso? Muchas gracias