Auditorias wifi desde android

Iniciado por Enrique, Septiembre 07, 2015, 08:15:10 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Septiembre 07, 2015, 08:15:10 PM Ultima modificación: Septiembre 07, 2015, 08:22:08 PM por Expermicid
Buenas,

Escribo este post, porque me recorre una seria duda desde hace tiempo, y quisiera compartirlas con los integrantes de la comunidad de Underc0de.

Desde hace tiempo, senti curiosidad por hasta donde se podria llegar con el hacking wireless, y sus diversas ramas. He encontrado muy buen material desde que empze a buscar. Pero, aun queda por encontrar, y he ahí, el por qué escribo este post..

Buscando programas para ordenador, di, no solo con un programa, sino con un sistema operativo (mas bien dos), que; realizaban dicha tarea.

- Desde ordenador:

1. Wifislax.

Un sistema operativo creado especialmente para auditorias wifi, y sus diversos caminos. Como tpc/ip, por poner un ejemplo, de entre todos los que hay.

2. Kali Linux.

Este ultimo, no es como el anterior. Wifislax, es mas bien, de tener diversas interfaces en sus programas. Pero, Kali Linux, es mas bien; de linea de comandos. Lo que, lo hace algo mas dificil para los inexpertos.

Pero, Kali Linux, es una herramienta tan buena; para todo tipo de auditorias, que me parece, por asi decirlo, "desperdiciar una herramienta tan buena", para una simple auditoria de redes wireless.

- Para tablets.

1. Kali Linux en version mini.

Lo mismo, que en el punto 2, de ordenadores.

-Para teléfonos moviles.

He aqui el gran problema.. Expliquemos y detallemos lo maximo posible, el caso..

Cuando empeze a investigar sobre hasta donde se podria llegar en android, visite mas de 400 paginas (no exagero, son aproximadamente, dos meses de larga investigacion, dado, que se trata de no bootear un sistema operativo completo, como en las otras 2 (ordenadores y tablets)).

Pero, no conseguia ninguna app que fuese tan util, o como minimo, que se diera de la talla de Kali o de Wifislax.

Las app que he utilizado, algunas de ellas, en vano, porque muchas de ellas no funcionan (he omitido bastante la lista, para no aburrir, son alrededor de unas 150 apps) son:

1. WIBR.
2. WifiLeaks.
3. WlanAudit.
4. Swifis.
5. PulWifi.
6. WifiPass.
7. Mac2wepkey hhg5xx
8. Router Keygen.
9. Tester WPA.
10. WPSConnect.
11. Penetrate
12. Penetrate PRO (algo mejor que el anterior).
13. Jazztel Decrypter.
14. Wireless Cracker.
15. WifiManager.

Etc, etc, etc.

Estos, son solo la primera quincena de la laaaaaaaarga lista que tengo en el folio. No pongo mas, por no aburrir, se que puede resultar aburrido, leer tantas app y sin ser del todo efectivas..

Y, he ahi, el por que estoy escribiendo el susodicho post..

Todas estas app, no se comparan, obviamente, ni con Wifislax, ni con Kali Linux.

Son, por decirlo de forma comparativa..

Todas estas app, comparadas con Wifislax, y Kali, un grano de arena, de un gran desierto.

Y, ahi nace mi pregunta, la cual lleva todo este tiempo rondando en mi cabeza..

Dado que hay herramientas tan efectivas para tablets y ordenadores..

Hay alguna app (sin tener que cambiar todo el sistema operativo, o bootearlo, como en pc y tablets) que se altamente efectiva para la auditoria de redes wifi?

No siempre puedes llevar el portatil encima, o la tablet. El movil, es mucho mas pequeño, portable, y manejable, a parte, de ser un dispositivo bastante personal en nuestra vida cotidiana. Llamar por tlfn, un whatsapp, etc..

Ante todo, muchas gracias.

Antes de terminar, me gustaria aclarar, de que todas las app de la lista, han sido testeadas por mi, y han sido de las mejores. Algo malo, que no se puede usar reaver for android, porque mi tlfn movil, no es compatible con el modo monitor. Y, solo puedo realizar ataques a diccionario. Pero, hubo algo que me sorprendio..

Con una app llamada WPSPin, de los creadores de SWifis, te escaneaba todas las redes con WPS disponible, y.. para mi gran asombro..

TE LAS DABA AUTOMATICAMENTE.

Era, y es, algo que me asombra.. dado que.. con reaver, te llevas incluso horas, intentando sacar el pin de algun modem. Y, me dije.. Esto, es timo. Seguro.

Pero, realize, desde Wifislax (Notese, que ya tengo que usar el ordenador.. No esta independizado, a ser solo con movil), un ataque con reaver con dicho pin:

airmon-ng start wlan0
airodump-ng -i mon0
reaver -i mon 0 -b XX:XX:XX:XX:XX:XX -p XXXXXXXX

Y, para mi gran asombro.. Me daba la contraseña, de dicho modem, en tan solo 3 o 4 segundos (el tiempo de meter el pin, y darte la contraseña).

Y, claro.. me dije.. Si hay una herramienta para WPS, tan buena.. No la habra, para que te de la contraseña, desde el WPS, como hace reaver, o.. incluso, que te de la contraseña automaticamente?

He ahi, mi gran duda/curiosidad, y que.. se ha visto medio resuelta, gracias a este programita (app), que os acabo de nombrar..

Pero, como veis, el ataque no esta independizado totalmente del ordenador, o si lo prefieres, la tablet. Dado que, para saber la contraseña mediante el pin, necesitas utilizar reaver.

Hay alguna app que sea tan buena como wifislax o kali linux para moviles?

Obvio, hay que ser root, lo aviso, por quien no lo sepa, por quien me lo pregunte, o por quien quiera usar alguna de las herramientas aqui descritas.

Cuando os hago esta pregunta, es refiriendome, a una herramienta versatil, que sirva para todo tipos de seguridad, no que, por cada app de las nombradas en la lista descrita anteriormente, servian algunos para un tipo de modem, e incluso, siendo de ese tipo te ponia que era "no soportado". En serio?

En cambio, con wifislax, y kali linux, todas las herramientas que tienen ambas, sirven para todo tipos de seguridad.

Sean WEP, WPA, WPA2, y todas las anteriores con y sin WPS disponible.

Una app asi, es la que busco yo.. Por asi decirlo.. Una "sustituta" o.. parecida.. a dichos sistemas operativos.

Ante todo, muchas gracias por leer este textazo, y gracias por la ayuda.

Saludos.