Crear Diccionario WPA para Fibertel WiFixxx

Publicado por lucaseo, 13 de Octubre de 2012, 04:58:50 PM

Tema anterior - Siguiente tema

0 Miembros y 7 Visitantes están viendo este tema.

quito258

#5115
no a mi no me aparece en ningun lado esa opcion

notmebug

Hasta ayer estaba, ahora no la veo más, se ve que lo desactivaron otra vez ???

En cualquier caso, calculo que si la red usara los patrones por defecto h4x0r ya la hubiera sacado, capaz podés probar con Fluxion y algo de paciencia. El finde largo te puede jugar a favor o en contra, dependiendo de si los dueños tienen presupuesto para irse de vacaciones :P

tincholeto

#5117
Buenas, me ayudan con este? desde ya gracias.


SSID: Fibertel WiFi625 2.4GHz
MAC: 6C:55:E8:6D:5D:F8
Link: RECAPTURAR RED, NO UTILIZAR HERRAMIENTA HANDSHAKER VIEJA.

notmebug

Le pasé 004+7, 014+7, 420+7, 010+7, 004+8, 014+8, 4+8, 14+8, 420+8, 010+8, 009+8 y 307+8 sin éxito. Capaz tiene otro patrón o cambiaron la clave, pero te recomiendo recapturar (de ser posible handshake completo) y NO usar wpaclean ya que puede crear caps incrackeables.

h4x0r

You are not allowed to view links. Register or LoginHasta ayer estaba, ahora no la veo más, se ve que lo desactivaron otra vez ???

En cualquier caso, calculo que si la red usara los patrones por defecto h4x0r ya la hubiera sacado, capaz podés probar con Fluxion y algo de paciencia. El finde largo te puede jugar a favor o en contra, dependiendo de si los dueños tienen presupuesto para irse de vacaciones :P

Estimado You are not allowed to view links. Register or Login y You are not allowed to view links. Register or Login el boton de edicion rapida esta hablitado unos minutos, esto es en caso de que se equivoquen al momento de postear y puendan corregir, el boton luego se desactiva para prevenir justo lo que piden de editar el tema ya que de esta forma pueden borrar la informacion aportada o bien confundir a alguien, para eso estamos los moderadores.

Les pido por favor que utilices los botones correcto de Respuesta rapida o Citar segun corresponda.

tincholeto

You are not allowed to view links. Register or Login muchas gracias, voy a recapturar y ver que pasa, desde ya gracias.

notmebug

You are not allowed to view links. Register or Login

Me parece justo, ¡gracias por la clarificación!

tincholeto

que herramienta me recomiendan para hacer auditorias y obtener los handshakers, desde ya gracias, de momento cuento con wifislax y goyscript, saludos.

notmebug

Personalmente uso Kali Linux, airodump-ng para capturar y aireplay-ng para desautenticar. Pero estos días se recomienda hcxdumptool, es un programa más eficiente que crea menos "ruido" en las capturas y maximiza las posibilidades de crackearlas correctamente, además puede conseguir los PMKIDs con mayor facilidad.

Con hcxpcapngtool se convierte el cap a formato Hashcat (-m 22000), esto es necesario si vas a crackear por tu cuenta, pero para pedir crackeo en el foro capaz conviene subir el cap como está y que los crackers decidan, ya que es posible convertir PCAP a 22000 pero no al revés.

En You are not allowed to view links. Register or Login se explica todo paso por paso con ejemplos prácticos.

tincholeto

#5124
buenas, no pude recapturar ya que la red esta muy lejos y tarda mucho, pero están estas nuevas de personal y vi que por ahí hay alguno que pudo dar con el pass, como siempre desde ya gracias.


SSID: Personal-FE9-2.4GHz
MAC:  F8:08:4F:4B:8F:EE
Link: RESUELTO

tincholeto

Bueno me respondo solo y de paso doy info importante con relacion a las nuevas de personal como dijo You are not allowed to view links. Register or Login las nuevas son así, ni hace falta el handshake en este caso.

SSID: Personal-FE9-2.4GHz
MAC: F8:08:4F:4B:8F:EE
pass: 084F4B8FE9

una parte es una parte de la MAC y la otra la trae el SSID, uniendo estas dos partes damos con la clave. mas fácil imposible jajaj saludos y espero que les sea de ayuda.

h4x0r

Exacto You are not allowed to view links. Register or Login asi es!.

notmebug

Por lo que vi hasta ahora este nuevo patrón básicamente es la CM MAC del módem sin los primeros dos dígitos ni separadores, la cual se puede deducir restando 5 (en hexadecimal) del BSSID de la red 2.4GHz por lo menos en el Sagemcom F@st 3890, lo menciono porque podría ser relevante dependiendo del BSSID o el prefijo que llegase a tener la CM MAC.

Habría que ver qué tan seguido se utiliza este patrón y cómo proceden con otros módems; h4x0r me crackeó una red "Personal-XXX 2.4GHz" que era 004+8, y yo hace poco hice lo mismo una red "Personal-XXX-2.4GHz" con módem Technicolor CGA4233 y clave 14+8. Nótese también la diferencia entre usar guión y espacio para separar el "2.4 GHz".

strike1953

Hola, buenas tardes.
Tomando el hilo de notembug debo destacar que en dos modem CyberTAN he notado que no se respeta este patron ni el tradicional del 004, 014 etc. Estaban compuestos por diez digitos de letras y numeros

strike1953

Nuevamente por aqui, para salir de dudas me tome un minuto e ingrese a wpa-sec.stanev y de las capturas que se han subido solo pude encontrar que se respeta este nuevo patron en los Sagemcom. Hay otras capturas que responden a los modem Kaonmedia que no aplica este nuevo patron.