Tutorial definitivo para crackear claves WEP con ipw3945
Tutorial:
Primero, hay que bajarse esta distribución Linux: wifiway 0.4, clic en el link y en la pagina que se abre bajen el .iso, después graben la imagen en un CD.
Arrancamos el LiveCD y entramos en el modo startx.
Ok, habiendo hecho esto aquí empieza el verdadero proceso. Vamos a la carpeta:
/sys/class/net/wifi0/device/
y abrimos archivo channel. Ponemos 1, guardamos y cerramos archivo. (Problemas con este paso? Ve a las notas)
A continuación abrimos una terminal y escribimos:
airodump-ng rtap0
vamos a ver como empiezan a aparecer redes. Presionamos Ctrl + C para detener el proceso. Tomamos nota del BSSID de la red que queremos crackear. A continuación vamos a la carpeta en la que ya estábamos (device) y ahora abrimos el archivo:
BSSID
en este archivo copiamos el BSSID de la red que elegimos, lo guardamos y lo cerramos. (atención: a algunas personas les causa problemas cerrar este archivo despues de guardarlo. Prueben dejándolo abierto o también cerrándolo pero verifiquen que la BSSID quedo guardada).
Ahora empezamos a capturar paquetes con el siguiente comando:
airodump-ng -c CANAL DEL AP -w ARCHIVO GUARDA IVS rtap0
Donde:
Canal del AP: es el numero que aparece debajo de CH en la primer lista de redes que vimos.
Archivo guarda IVs: es el nombre de un archivo para que guarde todo lo capturado. Elijan el nombre.
Después de hacerlo vemos que empieza el proceso de captura de paquetes.
Vamos de nuevo a la carpeta Device y ahora abrimos el archivo rate, lo ponemos con valor 2 lo guardamos y lo cerramos.
Abrimos otra terminal y ahora necesitamos saber nuestro numero MAC de la tarjeta inalámbrica. Lo hacemos por medio de:
ifconfig wifi0 upy luego
ifconfigEs un numero de 12 digitos que viene etiquetado como HRDAW (o algo asi) en el apartado wifi0.
Lo que haremos ahora sera asociarnos al Access Point (red) victima utilizando el siguiente comando:
aireplay-ng -1 0 -a BSSID -h MAC WIFI0 -e ESSID wifi0Donde:
BSSID: es el numero que elegimos al principio, el MAC del Access Point victima (12 digitos).
MAC WIFI0: es el numero MAC que acabamos de obtener de nuestra tarjeta inalámbrica.
ESSID: Es el nombre del AP victima, aparece en la terminal donde estamos capturando paquetes, es la ultima columna hasta la derecha (Los usuarios de Infinitum en México normalmente tienen: 2WIRE + un numero menor que 999 o también INFINITUM + un numero menor que 9999 ).
Cuando la autentificación y la asociación sean exitosas abrimos otra terminal y ejecutamos el siguiente comando:
aireplay-ng -3 -b BSSID -h MAC WIFI0 wifi0
BSSID: Es lo mismo que en el anterior.
MAC WIFI0: Lo mismo que en el anterior.
Hecho esto los paquetes(#Data) en la terminal donde tenemos al airodump deberán de empezar a subir para el Access Point elegido.
Esperamos a que junte un mínimo de 30,000 #Data. Cuando este por encima de ese valor, ejecutamos:
aircrack-ptw ARCHIVO GUARDA IVS.capDonde:
ARCHIVO GUARDA IVS: Es el nombre que dimos al principio al archivo para que guardara IV's. OJO: deberás de poner un numero que corresponde a las veces que has capturado paquetes en esta sesión. Por ejemplo, si el nombre que asignamos al archivo fue WEP y si es la primera vez que capturas paquetes en esta sesión, el nombre que usaras aquí sería: WEP-01.cap esto también lo puedes verificar en la carpeta root.
En unos instantes te deberá aparecer la clave, en el renglón que diga Found Key. Si no aparece espera a que junte mas paquetes y vuelve a ejecutar este ultimo comando. Puede llegar a requerir hasta 100,000 o mas.
Notas:
- Prueben varios valores de channel: si no aparece ninguna red en el airodump pero sabes que debería de aparecer alguna, entonces prueba con otros valores en channel. El rango posible es entre 1 y 11. No olvides guardar el archivo cuando lo modifiques. Otra cosa con respecto a esto, lectores de México, los routers 2Wire de Infinitum de Telmex vienen normalmente en canal 6.
- Como dije antes, hay que revisar bien que el archivo BSSID si haya guardado bien la MAC que le dimos. Los problemas que presenta cuando no la guardó es que no se autentifica con el aireplay.
- Si no se autentifica y hemos comprobado que si guardo bien el archivo BSSID, revisa en la tabla de captura del airodump el valor de RXQ, si es bajo trata de acercarte mas al AP o conseguir mejor señal y vuelve a ejecutar el código para autentificarte.
Dudas o sugerencias déjenlas en los comentarios, tratare de ayudarles en lo que pueda.
La información original que yo utilice para poder lograr romper una clave WEP la pueden encontrar en este link. Gracias SeguridadWireless.
Agradecería mucho una ayudilla. He buscado por ahí (Seguridadwireless, elHacker...) pero no soy capaz de encontrar nada. Seguramente me equivoqué de camino desde el principio; no tengo ni idea. Gracias de antemano
anónimo: creo que el problema es que esta distribución esta hecha para la inyección con la Intel Pro/Wireless 3945ABG (esto no lo tengo seguro). Hace poco tuve ese problema con otra tarjeta usando el Wifiway. Pero por tener a mano mi laptop lo que hice fue usar mi tarjeta Intel. Por que no intentas con el backtrack? los pasos son similares y me atrevería a decir que son aun mas fáciles. En YouTube puedes encontrar muchos videos de crackear con backtrack. Hay uno muy bueno cuyo autor es kyokorn.
Lo más parecido que he encontrado es lo siguiente:
rmmod ipwraw
rmmod mac80211
modprobe ipwraw
modprobe mac80211 rtap_iface=1
pero en el segundo comando no lo reconoce porque el "modulo mac80211" no existe (he probado a ponerlo de manera diferente por si las erratas.
... tampoco entiendo que una distribución de linux que se hace casi ex-profeso para poder trabajar con la 3945 y poder inyectar paquetes no la reconozca desde el principio... en fin
Bueno, si alguien me puede ayudar lo agradecería... muchas gracias
Tras seguir todos los pasos encuentro un pequeño problema en el ultimo paso. Al final aircrack encuentra la contraseña wep pero me pone lo siguiente [ 00:11:22:33:44 ] (.."3D) que debo hacer con la contraseña que me devuelve puesto que la copio y no me conecta en windows.
He probado a convertir de hexadecimal a ascii toda la cadena anterior pero no me acepta la clave. Podeis ayudarme por favor.
this is aircrack-ptw 1.0.0
for more information see http//www.cdc.informatik.tu-darmstads.de/aircrack-ptw
**lo siguiete aparece cada linea una vez por wifi detectada por el airodump**
allocating a new table
bssid=(n° victima) keyindex=0
stats for bssid (n° victima) keyindex= 0 packets=106
**el ultimo numero aument a medida que capturo pquetes pero llevo dos horas en eso y aun no me da una contraceña.
muchas gracias al que me pueda ayudar.
aircrack-ptw capturas-01.cap
eso te debería de arrojar resultados, pero segun leo en tu primer comentario, no estas capturando datas con el airodump, estas seguro que si estas reinyectando con el ataque 3 de aireplay-ng? si eso esta bien, entonces podría ser problema con el access point, los de buena calidad no caen ante estos tipos de ataques. Tienes idea de que marca es? El numero de paquetes capturados deberia ser mayor a 20000 para que puedas sacar la contraseña.
bueno desde ya muchas gracias
Algo importante, recuerda el nombre del archivo en el que le indicaste al airodump donde va a guardar los paquetes, como sabes cual es el nombre del archivo? es el que viene definido por la opción -w NOMBRE_DE_ARCHIVO. suponiendo que ponemos de nombre "wep" sin comillas, entonces en el aircrack-ptw el comando será aircrack-ptw wep-01.cap
Fíjate que al nombre de archivo se le agrega el -01.cap, si tu hicieras otra captura en la misma sesión y con el mismo nombre de archivo, el 01 cambiaría por 02 y así sucesivamente. Al parecer estas muy cerca de lograr sacar una wep. Suerte y aquí sigo para las dudas que tengas.
Puedes ver los archivos de capturas en la carpeta root.
POR EJEMPLO EN LA VERSION 0.8 ESTAN:
WIFIWAY-0.8ISO
WIFIWAY-0.8ISO.MD5
MD5SUM.TXT
ME PODRIAS ACLARAR PARA QUE VALEN CADA UNA DE ELLAS.
YO TENGO DE SISTEMA OPERATIVO EL VISTA PREMIUM.
¿QUE VERSION DE WIFIWAY ME BAJO?
GRACIAS
REINICIO EL ORDENADOR Y CON F12 ENTRO EN BOOT DECIVE ESCOJO LA OPCION CD/DVD.
EL ORDENADOR LEE EL CD PERO ENSEGUIDA
CARGA EL SISTEMA OPERATIVO WINDOWS VISTA PREMIUM.¿QUE ES LO QUE PASA?
NO TENDRIA QUE QUEDARSE EN EL PROGRAMA DEL CD.SI NECESITAS MAS INFORMACION DE LO QUE ME DICE CUANDO CARGA EL CD ME LO DICES.GRACIAS
decir que tutorial me ha venido muy bien y darte la enhorabuena por ello. Pero tengo un problema para obtener la wep de un AP, donde el ESSID tiene un nombre separado por espacios, y cuando ejecuto el comando da error por tener espacios el ESSID, hay alguna solucion?
Ahora mi pregunta es, en el caso de tener un adaptador USB inalambrico...el procedimiento es el mismo???
Podrías asesorarme si no???
ya se que soy una desconocida, pero me encanta aprender este tipo de cosas, es un hobbie y no me importa darle al traste a mis compus.
Saludos!
el essid aparece como k.Poniendo el nombre completo he podido hacer la asociacion con exito.¡¡¡solucionado¡¡
Ahora una consulta cuando utilizo el comando aireplay-ng........empiezan a subir paquetes paquets ¿es este el número
que tiene que ser superior a 30.000? y ¿ejecutar en ese mismo terminal del aireplay-ng el aircrack?¿Aproximadamente cuanto tiempo tiene que estar ejecutandose el aireplay-ng,para sacar la clave?
Gracias por anticipado.
Posdata:ya escribo con minusculas
Found key with len 05: EE 84 7F CE D2
Habias comentado que esta en hexadecimal,lo he convertido en ASHII
pero me salen al convertirlo unos simbolos muy raros.¿podrias ayudarme?
for more information see http//www.cdc.informatik.tu-darmstads.de/aircrack-ptw
**lo siguiete aparece cada linea una vez por wifi detectada por el airodump**
allocating a new table
bssid=(n° victima) keyindex=0
stats for bssid (n° victima) keyindex= 0 packets=106
que me recomiendas que haga, de ante mano gracias
tuky!, tratare de seguir haciendo tutoriales con otras tarjetas, en pocos dias publicare uno con una tarjeta usb encore que es de las mas baratas y conviene tener un tuto con ellas. No te puede ayudar personalmente debido a que me falta tiempo hasta para actualizar el blog. Entra en Seguridad Wireless en la seccion del foro, seguro ahi encuentras lo que necesites.
Anonimo que tenia problemas con essid: Solo te aparecía K por que necesitabas hacer la ventana mas ancha para que apareciera todo el nombre completo. Con respecto a lo de los paquetes: el numero que te debe preocupar es el de la columna de #data en el airodump. Para mayor certeza es mejor que sea superior a 30000. Te recomiendo seguir corriendo el aireplay y ejecutar aircrack en otra terminal esto por si los paquetes que tienes en ese momento no son suficientes y para que siga enviando mas.
Anonimo que pregunta de la clave: Muchas veces un numero en hexadecimal se podria convertir en un caracter no imprimible por ejemplo el 13 en hexadecimal equivale a un enter, entonces.. ps como pones un enter en el campo de la clave? esto solo es conveniente para cuando una persona puso un nombre o algo asi, para tu caso usa mejor el numero de 10 digitos que te da. Debe funcionar.
jonatan: en cada renglon te aparece packets que es lo paquetes capturados que se encuentran en el archivo .cap que le disto al aircrack, esos packets deben ser superior por lo menos a 20000, en el ejemplo que pones solo tienes 106, entonces, tu problema esta en la inyeccion de paquetes. O podrías estar equivocandote de archivo .cap
Pero bueno, el problema es que tengo que estar cerca del 2wire o bien que llegue la señal aceptable para hacerlo, mi duda es, me llega la señal baja de un 2wire, entces para amplificar esa señal si pongo yo un ap tengo quer ponerlo como bridge o como repetidor? para de tal manera hacke el que yo puse y como si fuera el otro, esto funciona o que necesitaria hacer? para que bueno hacke la señal amplificada de este como si estubiera en le otro?
aun que bueno si yo a mi ap no le pongo clabe para probar realmente no hackere nada o si? ya que lo que quiero es entrar al 2wire
Ya arregle lo del archivo channels. He tenido que cambiar los permisos, el creador: chown (nuestro nombre de usuario) channels, y luego abrirlo en modo root: sudo vim channels.
De todas formas no entiendo porque no tengo los archivos bssid y rate
Investigue un poco y segun esto con los drivers de iwlwifi4965 y el ipw-raw se puede mas no lo entendi bien para lograrlo... tendrás algo de info con lo cual me puedas ayudar a ver como lograrlo?
Tengo en mi lap el Ubuntu Gutsy (7.10), es una HP Compaq 6710b, con la tarjeta Intel Pro/Wireless 4965BG. Te agradezco cualquier apoyo u orientacion al respecto!
Adrián
A ver si me puedes ayduar,por favor, me quedo encallado en la parte de airodump-ng -c CANAL DEL AP -w ARCHIVO GUARDA IVS rtap0
me error y me dice que me deniega el permiso.
gracias.
Hola amigos , soy nuevo en sto, baje el wifiway 0.4 pero al ejecutarlo como livecd no logro ingresar como startx, ste programa en algun momento me pide login y pass..q debo hacer??...GRACIAS.
pd: el tutorial esta muy bueno!!!!!
Pero tengo dos preguntas a ver si me puedes ayudar.
1ª Algunas veces cuando ejecuto el comando para inyectar trafico estando asociado e identificado no inyecta trafico y el nivel de rxq es alto 70 u 80 porque puede ser?
2ª este programa tambien descifra claves de wpa-psk o solo wep
Gracias por todo
Tengo un problemilla, agradeceria su ayuda. Despues de hacer todo el proceso al volver a windows xp, antes entraba en conexiones de red inalambricas y me salia una lista con las que detectaba, ahora dice: windows no puede configurar esta red inalambrica, etc y no sale ninguna red wifi. El wifiway modifica algo de mi configuracion?? Muchas gracias.
Gracias
alguna solucion?
Lo probe y me funciona lok pasa ke en el pasao de direccionar trafico no se si lo hago bien ya que el "#Data" me tarda mucho en subir (y cuando digo mucho es cuestion de varias horas).
Esto es normal ¿?¿?¿?
Cuanto suele tardar en que suba a los 3000 #Data que indicas en el tuto¿?¿?
Muchas gracias de antemano.
Saludos
Baje la iso de la versión 4, pero en mi notebook no me la lee, imagino que el kernel que usa esa versión no es compatible con mi notebook, así que estoy descargando la versión 8. ¿Estoy en lo correcto?, en un Dell XPS M1330, gracias y excelente información.
por lo demas funciona perfecto
mil gracias man, SUPER TUTORIAL
http://es.youtube.com/watch?v=voyvusZdcn8
lo?
gracias y salu2
Saludos
Saludos y gracias por el tutorial.
Saludos
Mi grafica es ATI x1400 GS, saludos!
Gracias de antemano ;)
muchas gracias por el tutorial aunque yo me he quedado en la primera linea
me bajo el wifiway.iso y me da la opcion de grabar en un disco.
entonces lo grabo.. pero en vez de grabarse la imagen .iso se graba un archivo comprimido.
que puedo hacer?
muchas gracias
for more information see http//www.cdc.informatik.tu-darmstads.de/aircrack-ptw"" lo que hice fue nunca detener las terminales que se ejecutaban y dejar qu juntara los paquetes por casi 5 hrs, al sacar la wep de nuevo la obtuve inmediatamente y sin necesidad de combertirla a ascii.
De nuevo gracias.
Ha salido todo a la perfección aunque al principio ha sido un poco lio, xk el router pillaba varios canales y al final solo inyectaba en uno, pero ha sido muy rápido.
Por cierto la clave la puse tal cual despues de los dos puntos y esa era, ni pasarla a decimal ni nada.
Lo dicho muchas gracias!!!
En primer lugar felicitarte por este magnífico tutorial.
He seguido todos los pasos y bueno, todo parece funcionar correctamente. Pero hay un detalle: La columna de los IV's capturados (#Data, no?) sube extremadamente lenta.
He leído que la causa pueda ser la lejanía del AP/router.. pero en mi caso es que el router está justo debajo del portátil con la tarjeta. A apenas 30 centímetros.
¿Sabes a que se puede deber y alguna solución?
Gracias, un saludo.
y suerte, a mi me han salido 26 numeros...que supongo que sera la clave de 13 letras que tengo...
Muchas gracias y enhorabuena por el tuto!!!