Crear Diccionario WPA para Fibertel WiFixxx

Publicado por lucaseo, 13 de Octubre de 2012, 04:58:50 PM

Tema anterior - Siguiente tema

0 Miembros y 3 Visitantes están viendo este tema.

h4x0r

Genial You are not allowed to view links. Register or Login se ve entonces que algunas cambian, quizas porque cambiaron modems, vaya uno a saber.

 ;)

strike1953

You are not allowed to view links. Register or Login
Con el unico que he tenido problemas en cuanto al no poder determinar un patron, son los modem Huawei.
No se si es casualidad en que hayan cambiado las claves o si realmente obedecen a un patron que hasta el momento no es conocido. No creo ya que se me dio en 5 casos y seria demasiada casualidad que los 5 hayan cambiado las claves.
Voy a ver si puedo acceder a uno ya sea via WPS o por la via de Linset

h4x0r

Respecto al modem Huawei para GPON Fibra optica de Personal adjunto la siguiente imagen You are not allowed to view links. Register or Login, por ahi esto pueda ayudar en algo, la persona que me lo paso no me envio la foto completa.

You are not allowed to view links. Register or Login

Creo que ya con esa clave estamos complicados.

strike1953

You are not allowed to view links. Register or Login
Si es asi, al horno con fritas.

notmebug

You are not allowed to view links. Register or LoginHola, You are not allowed to view links. Register or Login. si lo habia leido pero fijate que agregue la mascara ?H?H?H?H?H?H?HXXX con la cual he descifrado un monton que no salian con lo ya posteado.

Interesante, ¿puede ser que la CM MAC de esos módems no tenga el mismo prefijo que el BSSID? Capaz se podría reducir el keyspace volcando todos los prefijos de los fabricantes que entrega Fibertel, descartando los primeros dos caracteres y haciendo un hybrid attack con hashcat (pero esto solamente si mi teoría es correcta).

En cualquier caso tengo en cuenta este dato para redes futuras, gracias por el aporte :)

You are not allowed to view links. Register or LoginCreo que ya con esa clave estamos complicados.

Se ve difícil, pero se puede intentar Fluxion y WPS, si está activado. Para el que logre reventar alguno, las contraseñas de configuración supuestamente son las mismas que usó Arnet en su momento, CalVxePV1! o bien alvlgeddl en algunos modelos.

Raccoon

Hola.
Les dejo este handshake que no puedo sacar.
Probe con una banda de mascaras con hashcat con DNI y nada.
Probe tambien usando la MAC del router, sacandole los primeros 2 characteres hexadecimal y usando la ultimate parte del SSID como postearon mas arriba y nada (curiosamente la contraseña que me pusieron a mi cuando pusierion fibra era de esta manera)

Probe tambien mascara ?H?H?H?H?H?H?HXXX
XXX = con los 3 digitos del SSID
pero nada

SSID: Personal-WiFi-686-2.4Ghz
MAC: 9C-B2-E8-C7-3E-08

You are not allowed to view links. Register or Login


Raccoon

Ahora que miro la imagen que posteo h4x0r, por ahi es asi alfanumerica.
En el horno.
Ni quiero mirar el tiempo estimado en hashcat si tiro esa mascara

h4x0r

You are not allowed to view links. Register or Login , estamos complicados.

You are not allowed to view links. Register or Login

Raccoon

You are not allowed to view links. Register or Login

Si, me fije despues de postear y se me salio el alma del cuerpo jaja.

Estoy probado con WPS pero se queda mandando EAPOL y hace timeout.
Voy a probar con Fluxion. La cagada es que al tener red 2.4Ghz y 5Ghz y usar Fluxion en una sola red, creo que va a sospechar.
Voy a hacer el intento y si saco la contraseña la posteo. Si es como la imagen esa, cagamo.

notmebug

You are not allowed to view links. Register or Loginal tener red 2.4Ghz y 5Ghz y usar Fluxion en una sola red, creo que va a sospechar.

La banda de 5 GHz tiene menor alcance. Eventualmente van a estar en una situación donde no puedan conectar vía 5 GHz (por la mala cobertura) ni 2.4 GHz (porque estás atacando con Fluxion) y ahí van a entrar al portal cautivo. Es cuestión de tener paciencia y no estar muy distante así pueden conectarse a tu AP. ¡Suerte!

h4x0r

Otra que pueda pasar es que llamen al operador y cambien la clave, a mi eso me paso con un vecino, me canse de atacarlo, jamas me puso la clave, llamo a su prestador de internet y cambio la clave, ahi puso una re facil.

Raccoon

Voy a probar con Fluxion. Con una vecina tuve exito. 
Me preocupa nada mas que se aviven que soy yo. Pero por otro lado, para la gente que no anda en esto, que [El Usuario ha Insultado] van a pensar que un vecino esta poniendo un portal cautivo para afanarle la contraseña. Ni deben saber que existe algo asi.
Probe con WPS pero se lockea y voy a estar hasta fin de año. 
Si tengo exito les chiflo.


b4buchx

#5157
buenas agradecería ayuda con estos cap, saludos

SSID: Fibertel WiFi928 2.4GHz
MAC: F8-08-4F-3F-13-D1
Link: RESUELTO

SSID: Fibertel WiFi230 2.4GHz
MAC: 6C-55-E8-4F-2C-C8
Link: NO POSEE HANDSHAKE, RECAPTURAR.

h4x0r

You are not allowed to view links. Register or Login

Fibertel WiFi928 2.4GHz: 00434444334

sellanando

Hola buenos dias, estaba tratando de descifrar esta red pero no pude
en hashcat le pase la siguiente mascara ?h?h?h?h?h?h?h?h por que lo unico que se es que la clave de fabrica es alfanumerica lowcase de 8 digitos



SSID: Fibertel WiFi cpx 2.4GHz
MAC: 78-C5-7D-EB-34-C8
HABDSHAKE: You are not allowed to view links. Register or Login