Crear Diccionario WPA para Fibertel WiFixxx

Publicado por lucaseo, 13 de Octubre de 2012, 04:58:50 PM

Tema anterior - Siguiente tema

Regental634 y 7 Visitantes están viendo este tema.

h4x0r

#5295
Estimado You are not allowed to view links. Register or Login , primero te invito a leer las reglas de You are not allowed to view links. Register or Login, segundo, te lo indique bien claro las redes a postear, indico en imagen la red que no debe estar.

You are not allowed to view links. Register or Login

Por favor leer antes de postear.

notmebug

You are not allowed to view links. Register or Login2482aca7d501bb0ae3b2b27de410f56f:8417ef586030:82a207d079e1:Personal-01B-2.4GHz:17EFB8401B
Decile a Hashcat que esta equivocado

You are not allowed to view links. Register or LoginLa semana pasada conectaron dos nueva redes en mi barrio; una de PersonalXXX cuya clave es 0123456789 y la restante de MovistarFibra que le pusieron el numero de documento del titular.
Las de MovistarFibra de mi zona estan poniendo el numero del DNI del titular.

¡Buenos datos! Cabe destacar que en el caso de la Personal-01B-2.4GHz hay sutiles diferencias entre la clave que "debería" ser y la que crackeaste.
  • El 5° dígito es B en vez de 5
  • El 7° dígito es 4 en vez de 6
  • El 9° dígito es 1 en vez de 2, lo cual concuerda con el ESSID, pero no con la fórmula conocida de restarle 5 al BSSID (0x30 - 0x5 = 0x2B)
Y se me ocurren tres posibles razones para esto...
  • El técnico de Fibertel cometió esos errores al instalar la red, o bien el dueño metió mano después y realizó esos cambios.
  • La CM MAC de este módem no sigue el patrón usual de estar 5 pasos por debajo del BSSID que usa la red de 2.4 GHz (You are not allowed to view links. Register or Login podría confirmar esto entrando a la configuración del mismo).
  • El handshake es falso positivo de alguien que probó la clave más probable a mano y la escribió mal, pero You are not allowed to view links. Register or Login hubiera avisado y además no explicaría la diferencia del punto anterior.
Ya me dan ganas de escribir una máscara o ataque híbrido para Hashcat donde los primeros 4 dígitos deriven de las MAC de los módems que entrega Fibertel, y los otros 6 sean ?H :-\

strike1953

Atento que en distintas ocasiones he detectado diferencias en varias redes resueltas, a partir de ahi empece a utilizar el siguiente metodo para estas redes y no me ha fallado:

You are not allowed to view links. Register or LoginCon la mascara ?H?H?H?H?H?H?HXXX donde las X serian los tres digitos terminales de la ESSID (o sea las X de Personal-XXX

notmebug

¡Genial! Lamentablemente no preservo capturas para las cuales haya abandonado intentos de crackeo, pero lo tengo en cuenta para redes futuras, gracias :)

lucaseo

#5299
Hola buenas noches! Tengo esta captura, me podrían ayudar? Desde ya muy agradecido ;)

SSID: Fibertel WiFi859 2.4GHz
MAC: (08-7E-64-F5-A0-E8)
Link: RESUELTO POR STRIKE1953

strike1953

You are not allowed to view links. Register or Login

Fibertel WiFi859 2.4GHz - 00440912591

lucaseo


trickster

Buenas buenas, tengo estas capturas, alguien me podría ayudar? mil gracias desde ya

ya probé con fibertel 004@@@@@@@@ sin éxito

SSID: WiFi_Fibertel_cr9-2
MAC: (18:82:8C:97:EB:C8)
Link: You are not allowed to view links. Register or Login

SSID: WiFi_Fibertel_u9k_2.4GHz
MAC: (44:D4:53:04:98:D4)
Link: You are not allowed to view links. Register or Login

SSID: WiFi_Fibertel_mcb_2.4GHz
MAC: (5C:B1:3E:9E:BF:50)
Link: You are not allowed to view links. Register or Login

SSID: WiFi_Fibertel_cbm-24GHz
MAC: (18:82:8C:95:D8:E2)
Link: You are not allowed to view links. Register or Login

h4x0r

You are not allowed to view links. Register or Login , lamentablemente son conexiones de fibra optica y su clave es jodida, ya no son los patrones conocidos.

Saludos.

trickster

Gracias igual You are not allowed to view links. Register or Login, sólo cabe la posibilidad que las hayan cambiado por algo más sencillo, he encontrado casos, que las cambian por números o claves de 8/9 minúsculas, lamentablemente mi pequeña gpu sólo me da para probar con números por el momento. Conocés algún diccionario de nombres+números que me pueda servir?

h4x0r

You are not allowed to view links. Register or Login podes entrar You are not allowed to view links. Register or Login o bien utilizar la lupa de busqueda del foro, la informacion esta, hay que buscarla.

saludos.

trickster

Si gracias, después encontré ese hilo pero no podía editar el posteo  :-[

hydra

You are not allowed to view links. Register or LoginHay que usar todas las opciones conocidas.
La semana pasada conectaron dos nueva redes en mi barrio; una de PersonalXXX cuya clave es 0123456789 y la restante de MovistarFibra que le pusieron el numero de documento del titular.
Las de MovistarFibra de mi zona estan poniendo el numero del DNI del titular.

Las personal surgieron varias en donde vivo, tuve la extraña suerte que salieron todas las que me gustaron gracias al antiguo aunque aún funcional Geminis Auditor, pero traté en otra zona y no resulto XD

romanl77

#5308
Hola buenas tardes, queria saber si alguien me puede dar una mano con estas 2 redes de fibertel, aunque no estoy seguro si los CAPs son buenos, estuve usando wifislax-4-12-final, gracias

SSID: Fibertel WiFi006 2.4GHz
MAC: 34-53-D2-9A-D6-DA
Link: RESUELTO POR STRIKE1953

------------

SSID: Fibertel WiFi082 2.4GHz
MAC: 10-D7-B0-F7-48-97
Link: RESUELTO POR STRIKE1953

strike1953

#5309
You are not allowed to view links. Register or Login

Fibertel WiFi006 2.4GHz - 00428437569
Fibertel WiFi082 2.4GHz - 00427452147