Handshakes con SSID Cambiada

Publicado por Damtiz, 08 de Diciembre de 2018, 12:44:00 AM

Tema anterior - Siguiente tema

0 Miembros y 3 Visitantes están viendo este tema.

notmebug

Les pasé 8 dígitos (patrón por defecto para TP-Link y Tenda) y los diccionarios más comunes a ambas, pero no salieron.

ferxxx

Hola! Me podrán dar una mano con esta captura? Se agradece de antemano.

ESSID: WiFi080 2.4GHz
BSSID: D8:D7:75:E2:73:26

Link: You are not allowed to view links. Register or Login

XNX

#827
Hola, hasta ayer tenia esta red cuya clave era: carp1966
pero le cambiaron la clave hoy, mando el .cap (actualizado) para ver si me ayudan a sacar la nueva clave
ESSID: Talavera
BSSID: 88-89-2F-2D-37-E8
Link: RESUELTO POR STRIKE1953

de momento le pase diccionario de 8 y 9 numeros, pero teniendo en cuenta que no es la clave por defecto y que esta cambiada, no tengo ni idea de que diccionarios usar, el unico dato es que es de una mujer la red, creo que la apodan "la chipy" pero no se como se escrive el apodo

notmebug

En otro tema subí un diccionario de palabras y abreviaciones de 4 letras, fijare probarlo con Hashcat en modo híbrido adjuntando 4 dígitos numéricos, en el posible caso que la nueva clave siga el mismo patrón de la anterior.

XNX

Ya no esta disponible el diccionario que mencionas, pero usando tu consejo estoy probando suerte con 4 letras minusculas y 4 caracteres numericos ?l?l?l?l?d?d?d?d

notmebug

Esa máscara también sirve, simplemente tardaría más ya que aplica todas las permutaciones de 4 letras y no una porción reducida. Te recomendaría probar algunos de los otros diccionarios (C-Nets, Old Gold, 3WiFi) ya que demoran poco y la gente reutiliza mucho las claves, pero calculo que alguien acá ya la hubiera crackeado.

Y si no Fluxion, capaz podés editar alguno de los portales para que diga "fallo de autenticación, ingrese la nueva contraseña (última modificación: 07/11/2023)" o similar y parezca más realista... ¡éxito!

XNX

Diccionarios probados sin exito wi-fi Talavera:
?l?l?l?l?d?d?d?d
C-Nets
Old Gold
numericos de 8 y 9 cifras
los clasicos de fibertel 014, 004 + 7 y 8 numeros
diccionario propio con nombre de calles+altura de la manzana
11+ 00000000 A 99999999
You are not allowed to view links. Register or Login
01115 + 00000000 A 99999999
420+ 00000000 A 99999999
15 + 00000000 A 99999999
rockyou
kaonashi14M
010+ 0000000 A 9999999
420+ 0000000 A 9999999
kaonashi
0000000000 A 0425066495
weakpass_3w



Me falta probar 3WiFi que no veo donde figura para descargar XD y fluxion que no use nunca porque no lo encuentro ni en Wifislax-64-bits-ISO-ISO-3-3-es.iso ni kali-linux-2023.3-live-everything-amd64.iso en que vercion esta? porque segun videos de youtube no esta donde deberia de hecho hay varios programas que no me figuran en mi wifislax no se porque, yo solo lo uso para conseguir en handshaker (.cap) y despues lo trabajo desde windows con hashcat-6.2.6 y diccionarios

strike1953

You are not allowed to view links. Register or Login
Te diria que pruebes por el lado de River Plate.
La anterior clave empezaba con carp que vendria a ser Club Atletico River Plate y terminaba con 1966, epoca en la que figuraron grandes estrellas como los Onega, Mas, Amadeo Carrizo y otros grandes apellidos.
Armate un diccionario con los apellidos y combinale cuatro digitos.
En una de esas tenes suerte.

strike1953

You are not allowed to view links. Register or Login
La otra opcion que tenes es Linset.
Yo utilizo la version de Wifislax 4.10.1 que viene incorporada en la distribucion y siempre me da buenos resultados, salvo que tenga habilitada la opcion de canales automatico.
Podes descargarla desde aqui You are not allowed to view links. Register or Login

strike1953

You are not allowed to view links. Register or Login
Estaba mirando tu cap de Talavera y me parece que no es muy fiable que digamos
summary capture file
--------------------
file name................................: Talavera (88-89-2F-2D-37-E8).cap
version (pcap/cap).......................: 2.4 (very basic format without any additional information)
timestamp minimum (GMT)..................: 31.12.1969 21:00:00
timestamp maximum (GMT)..................: 31.12.1969 21:00:00
used capture interfaces..................: 1
link layer header type...................: DLT_IEEE802_11 (105) very basic format without any additional information about the quality
endianness (capture system)..............: little endian
packets inside...........................: 3
ESSID (total unique).....................: 1
BEACON (total)...........................: 1
BEACON on 2.4 GHz channel (from IE_TAG)..: 9
EAPOL messages (total)...................: 2
EAPOL RSN messages.......................: 2
EAPOLTIME gap (measured maximum msec)....: 4999
EAPOL ANONCE error corrections (NC)......: not detected
EAPOL M1 messages (total)................: 1
EAPOL M2 messages (total)................: 1
EAPOL pairs (total)......................: 1
EAPOL pairs (best).......................: 1
EAPOL pairs written to 22000 hash file...: 1 (RC checked)
EAPOL M12E2 (challenge)..................: 1
packets with zeroed timestamps...........: 3

En tu lugar, intentaria obtener un hash mas fiable.

XNX

#835
You are not allowed to view links. Register or Login ahi lo recapture, como se cuando es bueno el .cap que tiene que tener? antes lo revisaba en You are not allowed to view links. Register or Login pero ya no anda esa pagina

SSID: Talavera
MAC: (88-89-2F-2D-37-E8)
Link: RESUELTO POR STRIKE1953

strike1953

You are not allowed to view links. Register or Login
Tu consulta ya fue tratada infinidad de veces. Hay que tomarse la molestia de leer los post.
Si ingresas la captura a la pagina You are not allowed to view links. Register or Login te vas a dar cuenta si la misma fue exitosa cuando veas que hayas capturados los EAPOL M1, M2, M3 y M4. Fijate que en la primera captura solo habias obtenido el M1 y el M2. En esta segunda captura que subiste, los tenes completos los cuatro.
De paso en esa pagina, en una de esas logra resolver dicho hash, siempre y en cuando este completo.
Un intercambio de claves EAPOL consta de 4 partes:
1. El AP transmite un EAPOL M1 (desafío) al CLIENTE "oye CLIENTE, veamos si tienes derecho a ingresar a esta RED "
2. El CLIENTE responde con un EAPOL M2 (desafío) "oye AP, este es mi PSK, ¿puedo ingresar a la RED?"
3. El AP transmite un mensaje EAPOL M3 (autorización) "oye CLIENTE, puedes unirte 4. El
CLIENTE confirma con un EAPOL M4 (autorización) y se une a la RED.
Si el PSK es incorrecto, o el CLIENTE pertenece a una RED diferente, utilizando el mismo ESSID el AP no permite unirse a la RED. No transmitirá EAPOL M3.
Espero haya respondido tu pregunta

strike1953

#837
You are not allowed to view links. Register or LoginHola, hasta ayer tenia esta red cuya clave era: carp1966
pero le cambiaron la clave hoy, mando el .cap (actualizado) para ver si me ayudan a sacar la nueva clave
ESSID: Talavera
BSSID: 88-89-2F-2D-37-E8

de momento le pase diccionario de 8 y 9 numeros, pero teniendo en cuenta que no es la clave por defecto y que esta cambiada, no tengo ni idea de que diccionarios usar, el unico dato es que es de una mujer la red, creo que la apodan "la chipy" pero no se como se escrive el apodo


Al verre

Talavera - 1966talavera

h4x0r

Estimado You are not allowed to view links. Register or Login te invito a leer las reglas de You are not allowed to view links. Register or Login. Por favor tenerlo en cuenta de ahora en mas.

Saludos.

XNX

Muchisimas gracias strike1953 si era esa, pensar que talavera y sus variantes fue lo primero que probe pero cuando le ponia numeros los ponia a la derecha, no se me hubiese ocurrido nunca ponerlos a la izquierda jaja, lo tendre en cuenta para proximas veces, si en algun momento necesitas que pase un diccionario por vos etiquetame y te ayudo. Saludos