sábado, 3 de abril de 2010

Crackear WEP con Atheros ar9285 y Wifiway 1.0


Nota: no me hago responsable por el mal uso de estas instrucciones

Requisitos
Wifiway 1.0:
Enlace Disponible en la web Oficial de Wifiway, ahora se recomienda Wifu, Wifislax, o incluso Beini.

  • Un CD o una USB de 1gb minimo para grabar la iso
  • La tarjeta de red Atheros ar9285, puedes revisar esto en el “Administrador de Dispositivos” de Windows.
  • Lápiz, Papel y estar suficientemente cerca del modem inalambrico.

Conceptos
Antes de hacerlo debes saber los siguientes conceptos:
-Terminal: es el icono de un monitor negro en la barra de tareas.
-Debes imprimir o anotar estas instrucciones porque no las vas a poder ver al momento de hacerlo.
-Cuando digo ejecutar me refiero a escribir la instruccion y apretar enter
-Bssid: 12 digitos separados por 2 puntos, ejemplo: 19:06:1e:2b:94:a8 corresponde a la MAC del Modem
-essid: nombre de la red, ejemplo: infinitum4469
-channel: es representado como "ch" y es el canal en el que opera la red inalambrica.


Instrucciones
1. Grabar la .iso en un CD (saltate al paso 3), si lo quieres hacer en una USB tienes que descomprimir la iso con winrar y copiar las 2 carpetas a la usb

2. Entrar en la usb a la carpeta boot y ejecutar el archivo "bootinst.bat"

3. Reiniciar windows y apretar F12 antes de que se prenda (el f12 puede variar segun la lap) y veras
que aparece un menu, seleccionas iniciar desde USB o desde CD.

4. Dejas que se cargue todo hasta que te pida seleccionar el idioma y la hora, selecciona cualquiera

5. Te aparecen varios codigos , esperas a que ya no salga ningun codigo
y que haya un cursor parpadeante, escribes "kde" o “startx” y presionas enter para iniciar el modo grafico.

6. Dejas que se cargue y aparece el entorno grafico de esta distro de linux “Wifiway”

7. Abrir: Inicio (ubicaco debajo esquina inferior izquierda), wifiway, chipset, atheros, add ath1,ath2,..,athx

8. Aparece una ventana con varios codigos, dejas que termine (como 5 segs) y la cierras.

9. Abrir terminal y ejecutar: airodump-ng wlan0 (puede ser wlan0, la que funcione)

10. Aparecen unas redes y tienes que tomar nota en papel del bssid, el essid y el channel (de la cual queremos crackear)

11. Apretar CTRL+C para detener el proceso.

12. En esa terminal ejecuta: airodump-ng -c CANAL -w cap wlan0 (o ath0, la que funcione)
Tienes que sustituir:
-CANAL = por el channel que anotaste

13. Deja esa terminal abierta y abre otra, ejecutar: ifconfig wlan0 up

14. en la misma terminal ejecutar: ifconfig

15. tomar nota en papel del numero de 12 digitos que aparece en el apartado hdraw de la interfaz que estamos usando (wlan0, la que funcione), recuerda que solo son 12 digitos de la direccion MAC.

16. Situarse lo mas cerca posible del modem, para saber esto ve a la primera terminal y ve el "RXQ" de la red, entre mas alto sea el numero mas cerca estas (lo probé con 100 y creo que es el maximo).

17. volver a la segunda terminal y ejecutar: aireplay-ng -1 0 -a BSSID -h MAC -e ESSID wlan0 (o ath0, la que funcione)

Tienes que sustituir:
-BSSID = bssid que anotaste al principio correspondiente a la MAC del modeml.
-MAC = el numero de 12 digitos que anotaste en hdraw.
-ESSID = nombre de la red que anotaste al principio

18. tiene que salir algo como "authentification was succesful", si no sale es porque no estas lo suficientemente cerca.

19. en la misma terminal ejecutar: aireplay-ng -3 -b BSSID -h MAC wlan0 (o ath0, la que funcione)
sustituir:
-BSSID = bssid que anotaste al principio
-MAC = el numero de 12 digitos que anotaste ahorita en hdraw

20. Regresar a la primera terminal y veras que en "#DATA" empieza a subir el numero rapidamente
de la red que estamos crackeando.

21. Una vez que el número llegue a 20,000 abrir una 3ra terminal y ejecutar: aircrack-ptw cap-01.cap

22. Espera un poco y verás que dice "Key found" y esa es la clave, la anotas

-Si no te apareció espera a que el número llegue a 50,000 y vuelves a tratar
-Si no aparece espera a 100,000
-Si no aparece espera a 200,000
-Si no aparece tendrás que seguir esperando y probando.


23. Listo! Solo deja presionado el boton de Apagar hasta que se apague, inicias con windows normalmente y te conectas a la red.

Cualquier duda o aclaracion, posteenla. Bytes!

7 comentarios:

ya, pero tengo el problema que todas las claves que descifra son de 5 digitos y tienen esta forma 11:22:33:44:55 .... y ya no sé que hacer con eso. Las coloco y no conectan. He probado varias redes aparte de la mía y nada. Me podrías ayudar y decir que se hace? gracias

No necesitas los driver para la tarjeta???????????

hace meses que estoy probando y cuando estoy juntando los #DATA despues de un par de minutos o horas me tira un error que "no tiene espacio para seguir escribiendo" ¬¬ estoy buscando la forma de que el archivo .cap me lu guarde en el disco C y no en un disco virtual que se queda sin espacio.

Llegue a juntar 10000 de data y despues de 7 horas encriptando no saco la clave :(

seguiré esperimentando

Hola que tal julio? Que tarjeta estas utilizando? Es la misma que usé yo en todos los tutoriales? la Atheros?. Respecto a tu problema, intenta utilizar BEINI, este ya incorpora todos los scripts en un solo boton y hazlo booteable con Unebootin. Espera al fin de semana para el tutorial. Saludos

Hola Orlando, en primer lugar gracias por la info, muy precisa y detallada.
En segundo lugar el problema, cuando abro la 3ra terminal la bssid que aparece no es la mía, sino otra cercana que no es la que estoy crackeando. Aparece además keyindex=0 packets=7 (o a veces packets=10).
He esperado hasta que #DATA llega a casi 400.000 (aprox.12 hrs.) Debo seguir esperando y juntar más paquetes ?
Espero me respondas, de todas maneras sigo intentándolo.

Javier, desde Chile.

Otra cosa, sería conveniente que explicaras como grabar la iso en un CD (para los iniciados como yo) ya que me tomo varios días encontrar como hacerlo.

Hola que tal, me da gusto que te haya servido la información que recopilo de mis proyectos. Sabes una cosa, quiza tu tarjeta no esta INYECTANDO como debe de ser, te recomiendo que utilices recursos mas actualizados, como mi nuevo tutorial basado en BEINI. Este es mas compatible con mas tarjetas y mas chipsets.

Y porsupuesto que si haré mas tutoriales para explicar mas a fondo el montaje de las .iso.

Saludos desde México.

Publicar un comentario

Proyectos Documentados, Trabajos, Ideas...

Donar

Noize Nación Radio

Compartir

Twitter Delicious Facebook Digg Stumbleupon Favorites More

Social...