ΠΡΟΣΟΧΗ

Προσοχή! Οι οδηγοί μου είναι μόνο για εκπαιδευτικούς σκοπούς,
εφαρμόζοντας τους κακόβουλα σε τρίτους είναι με δικιά σας ευθύνη καθώς ορισμένοι απο αυτούς είναι παράνομοι


Σάββατο 12 Απριλίου 2014

Πως σπαω ασυρματα δικτυα wep/wpa/wpa2+wps ολοι οι τροποι και ολα τα εργαλεια (kali linux)



Τι θα χρειαστειτε;

1.Kali linux


WEP

Fern Wifi Cracker

-πηγαινουμε Εφαρμογες - Kali linux - Wireless Attacks - 802.11 Wireless Tools
- fern-wifi-cracker και το ανοιγουμε

Επιλεγουμε την καρτα που θα βαλουμε σε monitor mode πχ wlan0
και επιλεγουμε Scan for Access points δλδ να ψαξει για ασυρματα δικτυα


οταν βρει ασυρματα δικτυα με WEP παταμε να σταματησει να ψαχνει και επιλεγουμε WEP


επιλεγουμε το ασυρματο δικτυο που θελουμε να σπασουμε και παταμε Attack


θα αρχισει να εισχωρει πακετα στο δικτυο και να μαζευει ωστε να το σπασει


και σε λιγα λεπτα το σπαει


Wifite

για να τρεξουμε το Wifite απλα γραφουμε σε ενα τερματικο wifite


θα μας ζητησει να επιλεξουμε ποια ασυρματη καρτα θα βαλουμε σε monitor mode επιλεγουμε 1 παταμε enter και αυτοματως αρχιζει να ανιχνευει τα δικτυα


οταν δουμε το ασυρματο δικτυο wep τοτε παταμε ctrl+c για να σταματησει να ψαχνει για ασυρματα δικτυα
θα μας ζητησει να επιλεξουμε με αριθμο ποιο δικτυο θελουμε να επιτεθουμε


επιλεγουμε τον αριθμο δικτυου με wep δλδ σε εμενα 1και παταμε enter
τωρα αρχιζει να εισχωρει και να μαζευει πακετα


και τελος το σπαει


wesside-ng *δεν ειναι σταθερο*

ανοιγουμε ενα τερματικο και βαζουμε την καρτα μας σε monitor mode
airmon-ng start wlan0




μετα γραφουμε airodump-ng mon0 για να ανιχνευσει τα δικτυα


παταμε ctrl+c για να σταματησει το airodump-ng
σημειωνουμε την mac address του δικτυου το bssid δλδ και τρεχουμε το wesside-ng
δλδ γραφουμε σε ενα τερματικο
wesside-ng -i mon0 -v 00:1F:9F:8E:53:9B -k 1

οπου -i η καρτα μας σε monitor mode
-v το bssid του δικτυου
-k 1 για να μην στελνει γρηγορα πακετα και μας βγαζει error


τελος το σπαει


* ο κωδικος ειναι σε hex  σε ACII ειναι sail8 αν θελετε να μετατρεψετε απο hex σε ACII τοτε πατηστε εδω

Aircrack-ng

*κοιταμε ποιο interface εχει η ασυρματη καρτα μας δλδ ανοιγουμε ενα τερματικο και γραφουμε

ifconfig


οποτε ξερουμε οτι ειναι το wlan0


τωρα για να σπασουμε ενα δικτυο WEP βαζουμε την καρτα μας σε monitor mode
οποτε ανοιγουμε ενα τερματικο και γραφουμε

airmon-ng start wlan0


μετα γραφουμε

airodump-ng mon0 για να δουμε το δικτυο WEP


παταμε ctrl+c ετσι ωστε να σταματησει το airodump-ng

σημειωνουμε το ΒSSID  το CH και το ESSID 

*Πληροφοριες που σας εμφανιζει το airodump*

BSSID MAC address του AP
PWR Ισχύς σήματος
Beacons Αριθμός beacon frames που ελήφθησαν
Data Ρυθμός μεταφοράς πακέτων δεδομένων
CH Το κανάλι στο οποίο εκπέμπει ο AP
MB Ταχύτητα μεταφοράς δεδομένων του AP
ENC Προστασία δικτύου(Αλγόριθμος κωδικοποίησης)
ESSID Ονομασία δικτύου
Στο κάτω μέρος του παραθύρου:
BSSID
MAC address του AP με τον οποίο ο client είναι συνδεδεμένος
STATION MAC address του client
PWR Ισχύς σήματος
Packets Αριθμός πακέτων δεδομένων που ελήφθησαν
Probes Ονομασία δικτύου που ο client συσχετίζεται

οποτε τωρα τρεχουμε το airodump στο συγκεκριμενο δικτυο 
σε ενα τερματικο γραφουμε

 

airodump-ng mon0 --bssid 00:1F:9F:8E:53:9B -c 1 -w /root/LabThompson
οπου mon0 το interface της ασυρματης καρτας μας
--bssid η mac address του AP 
-c το καναλλι
-w η διαδρομη στην οποια θα απηθηκευτουν τα πακετα

τωρα θα μας καταγραφει τα πακετα το airodump-ng


βλεπουμε οτι με το ασυρματο δικτυο κανεις δεν ειναι συνδεδεμενος και οτι τα δεδομενα Data ειναι 0 
*για να σπασουμε ενα δικτυο WEP χρειαζομαστε περιπου 10000-25000 πακετα
οποτε πρεπει να εισχωρισουμε πακετα στο ασυρματο δικτυο

σε ενα αλλο τερματικο γραφουμε

aireplay-ng -1 60 -a 00:1F:9F:8E:53:9B mon0

οπου
 -1 συσχετιζομαστε με το δικτυο και καθε 60 δευτερολεπτα θα συσχετιζομαστε ετσι ωστε μετα να εισχωρισουμε πακετα
-a η mac address του AP
mon0 το interface μας


βλεπουμε οτι η συσχετισει με το δικτυο εγινε με επιτυχια
και το airodump-ng μας δειχνει ως client στο δικτυο
επισης βλεπουμε οτι τα πακετα εγιναν 21

τωρα σε ενα αλλο τερματικο γραφουμε 

aireplay-ng -3 -b 00:1F:9F:8E:53:9B mon0

οπου -3 arp-request-replay attack

-b η mac address του AP


οταν πιασει αρκετα πακετα arp τοτε θα δουμε να τα στελνει πισω στο AP


και θα δουμε τα πακετα να ανεβενουνε με μεγαλο ρυθμο


οταν τα πακετα φτασουνε 10000 τοτε ανοιγουμε ενα αλλο τερματικο και γραφουμε

aircrack-ng /roo/LabThompson*.cap

και μας σπαει το δικτυο

 
caffe-Latte attack

Σε αυτη την επιθεση δεν χρειαζετε να ειναι κοντα σας το ασυρματο δικτυο παρα μονο η συσκευη που ψαχνει για ενα δικτυο WEP 

πχ με το κινητο μου ειμαι συνδεδεμενος με το δικτυο Lab Thomson
το οποιο αυτο το δικτυο ειναι σπιτι μου
οταν παω εκτος εμβελειας θα αποσυνδεθει αλλα εφοσον ειναι ανοικτο το ασυρματο μου στο κινητο αυτο θα στελνει probes δλδ θα ανιχνευει για το δικτυο Lab Thomson .
Eμεις θα το εκμεταλευτουμε αυτο και θα επιτεθουμε σε αυτη την συσκευη


Ανοιγουμε ενα τερματικο και βαζουμε την καρτα μας σε monitor mode

θα σας εμφανισει αυτο


εδω βλεπετε οτι μας τρεχουνε 3ς διεργασιες
*οι 2 μας ενδιαφερουνε γιατι η τριτη τρεχει στην δευτερη καρτα μου,εσεις θα εχετε 2 οποτε 

γραφουμε

kill 2377

kill 2545

* αναλογα με τι νουμερο διεργασιας σας δινει στο δικο σας υπολογιστη
σταματηστε τις διεργασιες NetworkManger και wpa_supplicant

*μετα για να επαναφερετε γραφετε σε ενα τερματικο NetworkManager

μετα γραφω

airbase-ng -L -e "Lab Thomson" -a 00:1F:9F:8E:53:9B -W 1 -c 1mon0

οπου

-L caffe-Latte attack

-e το essid (το ονομα του δικτυου που θα φτιαξω) βαζουμε ''ονομα ''

-a η mac addres του δικτυου (bssid)

-W 1 στα beacons δλδ στις πομπες που εκπεμπει το δικτυο θα λεει οτι ειναι WEP

-c το καναλλι

 αυτοματα ενωνετε η συσκευη και αρχιζει  η επιθεση


τωρα το μονο που μενει ειναι να ξεκινησουμε το airodump-ng για να καταγραψουμε τα πακετα ωστε να τα σπασουμε με το aircrack-ng

οποτε ξεκιναμε το airodump-ng

γραφουμε σε ενα τερματικο

airodump-ng mon0 --bssid 00:1F:9F:8E:53:9B -c 1 -w /root/cafe

και βλεπουμε παρολο που το ασυρματο δικτυο δεν υπαρχει η συσκευη εχει ενωθει και καταγραφουμε πακετα


οταν μαζευτουνε αρκετα πακετα τοτε τρεχουμε το aircrack-ng

aircrack-ng /root/cafe*.cap

και το σπαει



                                                  WPA/WPA2


Fern-wifi-cracker

ανοιγουμε το Fern-Wifi-Cracker 

βαζουμε την καρτα μας σε monitor mode και επιλεγουμε να ανιχνευσει τα ασυρματα δικτυα οταν βρει δικτυα WPA/WPA2 τοτε επιλεγουμε την καρτελα WPA


μετα επιλεγουμε το δικτυο που θελουμε να σπασουμε πχ το δικτυο wifi 
επιλεγω στο browse την διαδρομη του λεξικου μου και μετα επιλεγω attack


με το που αρχισει η επιθεση θα ψαξει να βρει καποια συσκευη ενωμενη με το δικτυο,θα την αποσυνδεση η συσκευη θα επανασυνδεθει αυτοματα , θα παρουμε το handshake και με το λεξικο που βαλαμε θα το σπασει


*πρεπει ο κωδικος του ασυρματου δικτυου να υπαρχει στο λεξικο μας
γιατι σπαμε το δικτυο με dictionary attack


Wifite

ανοιγουμε ενα τερματικο και γραφουμε wifite -dict /root/lexika/pass.txt 
οπου -dict βαζουμε την διαδρομη του λεξικου μας


τωρα το wifite θα ψαξει για ασυρματα δικτυα 


οταν δουμε το δικτυο που θελουμε να σπασουμε παταμε ctrl+c ετσι ωστε να σταματησει ψαχνει


τωρα γραφουμε τον αριθμο του δικτυου που θελουμε να επιτεθουμε και παταμε enter πχ 1 για το δικτυο Wifi


τωρα το wifite θα αποσυνδεσει τον χρηστη και οταν πιασει το handshake θα αρχισει με dictionary attack σπαει το δικτυο



*Αυτος ο οδηγος θα ενημερωθει (για wpa2+wps) μπορειτε να κοιταξετε στις αλλες αναρτησεις μου

Λυπαμαι παρα πολυ που δεν εχω χρονο να τον ολοκληρωσω,θα προσπαθησω να βρω.......αλλος ενας οδηγος απομενει να φτιαξω και μετα....... καλες βουτιες :)





Κυριακή 30 Μαρτίου 2014

Πως σπαμε ασυρματα δικτυα με την ταχυτητα του Amazon



Τι θα χρειαστειτε;

1.Kali linux
2.Λογαριασμο στο Amazon
3.Prepaid card (Mastercard η Visa)


O συγκεκριμενος οδηγος θα σας δειξει πως μπορειτε να χρησιμοποιησετε την επεξεργαστικη ταχυτητα που σας δινει το Αmazon για να σπασατε ποιο γρηγορα τα ασυρματα δικτυα



Για να φτιαξετε ενα λογαριασμο στο Amazon πατηστε εδω


επιλεγουμε continue


 Αν θελετε να ειναι δωρεαν εως 12 μηνες με 750 ωρες δωρεαν καθε μηνα αλλα χωρις μεγαλη επεξεργαστικη ταχυτητα τοτε επιλεξτε στην καρτελα EC2 instance Type Standard Micro
Αν θελετε μεγαλυτερη ταχυτητα τοτε κοιταξτε τον τιμοκαταλογο στα δεξια και αναλογα αποφασιζετε
Προσοχη Αν δεν ξερεις τι κανεις τοτε καλυτερα επελεξε standard Micro (t1.micro) και μετα αποφασιζεις
Επισης να γνωριζετε οτι μετα απο 12 μηνες θα αρχισει να σας χρεωνει οποτε μην ξεχασετε το συμβαν (instance) να τρεχει σταματιστε το.

τωρα αφου εχουμε επιλεξει τι θελουμε  πηγαινουμε λιγο κατω

Επιλεγουμε  My IP
στο Key Pair παταμε και μας ανοιγει καρτελα
επιλεγουμε create key pair

γραφουμε ενα ονομα κλειδιου κατι ωστε να το θυμαστε και επιλεγουμε yes

επιλεγουμε save file και ok
θα κατεβει το κλειδι μας σε αρχειο .pem


τωρα πηγαινουμε και κανουμε μια ανανεωση της προηγουμενης σελιδας και βλεπουμε οτι εχει εισαχθει το κλειδι

τωρα πηγαινουμε λιγο πανω στη σελιδα  και επιλεγουμε continue
*τωρα σε αυτο το σημειο θα σας ζητησει να βαλετε την καρτα μαζι με τα στοιχεια κατοχου και να εξακριβωσετε τον αριθμο του κινητου σας , ειναι μια πολυ ευκολη διαδικασια απλα ακολουθηστε τα βηματα

οταν τελειωσετε θα σας εμφανισει αυτο


επιλεγουμε AWS Management Console
και οπως βλεπουμε ειμαστε ετοιμη να ενωθουμε


θα χρειαστουμε 2 πραγματα για να ενωθουμε την public ip την οποια την λεει και το κλειδι

την public ip την βλεπετε εδω


τωρα εφοσον ειναι ολα μια χαρα ας ενωθουμε με
ανοιγουμε ενα τερματικο στα kali linux και γραφουμε

chmod 400 /root/Downloads/nickthesail0r.pem

οπου /root/Downloads/nickthesail0r.pem ειναι η διαδρομη που βρισκεται το κλειδι .pem

και με την εντολη

ssh -i /root/Downloads/nickthesail0r.pem kali@54.84.121.189

συνδεομαστε οπου
-i το κλειδι.pem
kali@η public ip μας

θα μας ζητησει αν θελουμε να συνδεθουμε και γραφουμε yes και enter

οποτε συνδεομαστε

 *εσεις θα εχετε αλλη διαδρομη και ονομα αρχειου.pm και επισης αλλη public ip

οποτε τωρα ειμαστε ετοιμoι

γραφουμε στο τερματικο που ειμαστε συνδεδεμενοι με το amazon

sudo -i
για να παρουμε δικαιωματα root
μετα
apt-get update
και
apt-get install john
περιμενουμε μεχρι να γινει η εγκατασταση
μετα γραφουμε
apt-get install aircrack-ng

*για το πως καταγραφουμε το 4 ways handshake δειτε σε παλιοτερους οδηγους μου


τωρα ειμαστε ετοιμη να σπασουμε το αρχειο .cap

για να ανεβασουμε το αρχειο απλα γραφουμε σε ενα τερματικο

scp -i /root/Downloads/nickthesail0r.pem /root/handshakes/handshake.cap kali@54.84.121.189:handshake.cap

δλδ scp -i {διαδρομη που ειναι το κλειδι} {διαδρομη που ειναι το handshake} kali@{public ip}:{διαδρομη και ονομα handshake δλδ σε ποιο φακελο θελουμε να το παμε}

οταν το ανεβασει θα δουμε αυτο


τωρα γραφουμε
ls
και βλεπουμε το αρχειο handshake.cap


τωρα γραφουμε παλι
sudo -i
και τρεχουμε την εντολη

john --stdout --incremental:all | aircrack-ng -b 00:13:31:9C:4B:49 -w- /home/kali/handshake.cap

-b ειναι η mac address του δικτυου που καταγραψαμε το handshake
-w- η διαδρομη για το handshake
και οι υπολοιπες εντολες του john the ripper ειναι για να παραγουν κωδικους
για να καταλαβετε καλυτερα απλα γραψτε σε ενα τερματικο man john 

και τωρα θα σας αρχισει να σπαει τo κλειδι
*βλεπετε οτι η ταχυτητα ειναι ελαχιστη


τωρα θα κανω την ιδια εγκατασταση απο την αρχη αλλα θα διαλεξω την μεγιστη ταχυτητα
την οποια θα με χρεωνει περιπου 1.58 δολαρια την ωρα



οπως βλεπετε  εχει σπασει το κλειδι με ταχυτητα 5862 k/s και χρονο 11 δευτερολεπτα

*πρεπει να ξερετε οτι το john μεχρι 8 χαρακτηρες μπορει να παραγει κωδικους αν θελετε αλλαζετε το john.conf και βαζετε οσους χαρακτηρες θελετε
απλα να ξερετε οτι ο κωδικος σε ενα ασυρματο δικτυο wpa/wpa2 ειναι απο 8 χαρακτηρες και πανω
οι περισσοτεροι απλα βαζουνε μονο 8 χαρακτηρες συνηθως
ετσι μπορειτε να μειωσετε τον χρονο σπασιματος
οποτε αλλαξτε και το MinLen = 0 σε MaxLen =8 και στο MaxLen βαζετε οτι θελετε



*μπορειτε να ανεβασετε και τα λεξικα σας με τον ιδιο τροπο που ανεβασαμε τo handshake και να τρεξετε την εντολη aircrack-ng /home/kali/handshake.cap -w /home/kali/lexiko.txt ετσι ωστε να σπασετε το ασυρματο δικτυο με dictionary attack