[SOLUCIONADO] Dolor de cabeza con el modo monitor y los access point.

Iniciado por Sk3tch, Febrero 16, 2020, 12:19:25 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Febrero 16, 2020, 12:19:25 PM Ultima modificación: Febrero 27, 2020, 06:20:45 PM por AXCESS
Muy buen dia a todos.

Ya desde hace meses me he dedicando a estudiar y utilizar la suite de Aircrack-ng y durante mucho tiempo me le he pasado de maravilla, sin ningun problema, en parte porque lo utilizaba de manera un tanto superficial. A ultimas fechas he decidido profundizar un poco mas en la suite y refrescarme un poco la memoria, porque ya tenia algunas semanas sin usarlo, y me he encontrado con errores a cada paso que doy, tal parece que he "perdido el toque". Mi primer problema es que no puedo observar ninguna red con Airodump-ng.
Código: php
ifconfig wlan0 down
iwconfig wlan0 mode monitor
ifconfig wlan0 up
airmon-ng check
kill [procesos]
airodump-ng wlan0 --> No me muestra nada

Prefiero no usar Airmon-ng ya que si lo uso despues no puedo cambiar mi direccion MAC, cosa que Iwconfig si me permite, aclaro que ya intente poner mi antena en modo monitor sin cambiar la MAC.
Código: php
ifconfig wlan0 down
macchanger wlan0 -r
ifconfig wlan0 up
airmon-ng check kill
airmon-ng start wlan0 --> No inicia

Incluso usando Airmon-ng sin cambiar la MAC puedo ponerla en monitor y usar Airodum-ng, pero despues de un rato Airodump-ng ya no detecta nada.

Mi segundo problema esta en que al iniciar Airbase-ng y crear el punto de acceso no se puede conectar ningun dispositivo, si aparece la señal y si puedes seleccionar la opcion de conectar, pero el problema esta en que una vez que te quieres conectar aparece "Conectando..." y en menos de un segundo se desconecta, sin desaparecer la señal. Con esto no me refiero al tipico problema donde se queda en "Obteniendo direccion ip...", si no que ni siquiera te permite establecer una coneccion con el access point, aclaro que desde la terminar donde ejecute Airbase-ng no detecta ningun intento de coneccion.
Código: php
airbase-ng --bssid cafeteria --channel 2 wlan0

en ningun momento me aparece algun error.

Estos dos ploblemas me aparecen en la gran mayoria de las ocaciones, pero por alguna razon que desconosco alguna que otra vez se ejecuta todo sin errores.
Todo lo ejecuto en Virtual Box con Kali 2019.4 y Kali 2019.1.
Ayuda  :P

Buenas, respondiendo al primer problema que tenés, posiblemente debe ser porque estás usando la placa de red de máquina anfitrión, y la virtual con Kali la detecta como eth0 y no como wlan0.
Podés probar con la versión Live de Kali por un pen booteable, y utilizar un adaptador de red, ó utilizar el adaptador en la misma máquina virtual.

Espero que te sirva de algo, saludos!
Kirari-

Febrero 17, 2020, 12:02:05 AM #2 Ultima modificación: Febrero 17, 2020, 12:15:28 AM por AXCESS
En mi criterio...por lo que refiere que unas veces le funciona y en la mayoría no, está "nebuloso".

Me llama la atención la interfaz wlan0, que si es una laptop, estaría usando el wifi integrado (PCI). Estos no siempre son compatibles o se comportan muy inestables. Puede ser que esté usando un wifi usb desde un Pc de escritorio.

De cualquier modo, le recomiendo, para estar seguros (y descartar sospechas), usar la distro Wifislax, e intentar los scripts automatizados que le brindan (airoscript). Si las anomalías se reflejan le indicarían que es problema del adaptador.  Un adaptador que no es compatible, se entiende y asume que se comporta de manera inestable, no necesariamente que no funcione de manera rotunda. Esto está dado por el chipset, así como la arquitectura del fabricante. El detalle en su caso está en el cambio de MAC, que indica problemas con los drivers gestores y el chipset.
En el Kali es un tanto complicado, pero en Wifislax es mucho más sencillo detectar este tipo de problemas, para los que no poseen experiencia.
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Hola, @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta, gracias por responder. Ya me he fijado en eso, siempre antes de iniciar con mis practicas verifico el nombre de la interfaz, wlan0. Uso Kali en VirtualBox con 2 adaptadores de red, el primero es el que ocupa mi sistema anfitrion y le da acceso a la maquina virtual con la opcion NAT, esta misma se detecta como eth0 y uso otra con el chipset RT5370 para hacer todas las movidas del modo monitor y el access point. Algunas veces ocupo Kali en un Live USB, pero los problemas siguen siendo los mismos, en este caso solo uso el adaptador RT5370.

Hola, @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta, gracias por responder. Ya he probado con Airoscript-ng y Fluxion tanto en Wifislax como con Kali y no he tenido resultados. Tambien ya he verificado los controladores. Estoy pensando que puede ser que puede ser culpa directamente del adaptador, hablando de su hardware.

Este es mi adaptador, comprado en aliexpress, creo que ahi esta el error  ;D.


Seguire investigando y haciendo pruebas para saber donde esta el error. Si encuentro algo lo compartire aqui mismo.

Saludos  :o.

Esas mini USB no son para el pentesting. De ahí su problema.
Necesita adquirir una que sea compatible con las distros. Y el aspecto definitivo es el tipo de chipset que poseen.
Búsque en este mismo apartado sobre antenas para auditorías y sus chipset.
Le recomiendo escoger un modelo que sea más robusto (al menos de 1 watt de potencia /1000 mw).
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta