Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - kcdtv

#1
¡Buenos días undercoders!  :)
  Hemos implementado en reaver una nueva funcionalidad: -p with arbitrary string
Código: php
-p, --pin=<wps pin>             Use the specified pin (may be arbitrary string or 4/8 digit WPS pin)

  La opción -p permite mandar el PIN WPS que queremos
  Ahora permite mandar lo que queremos (literalmente)
  Incluso un PIN vació.
  Puede parecer absurdo... Pero da resultados contra los PA que tienen el modo WPS PIN incorrectamente configurado.
  Varios fabricantes "deshabilitan" el modo PIN con un truco barato: Declaran su variable para el PIN sin atribuirle valor.
Podéis ver en este vídeo como crackeo un router ZTE del ISP español Jazztel mandando un PIN "en blanco" con reaver 1.6beta
  Este método nuevo ha permitido romper varios modelos de ZTE: ZTE H108N, ZTE H218N y ZTE H298N
  Funciona también contra la box NB6V-FXC del ISP francés SFR
  El método fue originalmente encontrado contra un Huawei HG658c
Algo de lectura sobre esta nueva vulnerabilidad WPS:
     * No tienes permitido ver los links. Registrarse o Entrar a mi cuenta : El tema (en inglés) dónde se desvela por primera vez la brecha
     * No tienes permitido ver los links. Registrarse o Entrar a mi cuenta : El articulo ( en inglés ) explicativo de la wiki de reaver
     * No tienes permitido ver los links. Registrarse o Entrar a mi cuenta : El tema ( en español ) sobre la explotación de la brecha contra los routers ZTE que se usan en España.
     saludos a tod@s  :)   
#2
Dudas y pedidos generales / Re:Pregunta con script
Julio 04, 2017, 11:31:51 AM
Citary si muestras el script para dar una idea?,
+1

Un recurso útil es
Código: php
xterm

#3
Citar2º vas a la casa le cortas la luz XD
Sin dudas el método el más eficaz conocido hasta hoy.  :D 
#4
  - Tu interfaz está en modo managed
  - No está bloqueada por ninguna aplicación. 
Enséñame cuando  puedes las 20 ultimas lineas de dmesg:
Código: php
dmesg

Luego enseña el resultado de estos comandos
Código: php
grep ".conf" wifiphisher.py

Código: php
grep -i "network" wifiphisher.py 

Es para ver las lineas de código en wifiphisher que modifican ficheros de configuración.
salduos
PD si reinstalas espero que hayas hecho una partición para / y otra para /home 
Para solo reinstalar el sistema y no tocar los documentos personales. Si no lo has hecho así, has lo así la próxima vez.
#5
Haría falta ver los resultados de
Código: php
 rfkill list

Y de
Código: php
iwconfig

Igual que como has hecho con nmcli-g.  ;)
Es muy probable que el script haya manipulado los ficheros de configuración de las interfaces.... Ya veremos.
Primero pon el resultado de los dos comandos que falta para ver si no hay una solución facíl.
Pregunta: ¿Has probado reinciar le sistema? ¿Sí? ¿Y te sigue igual? En este caso será muy probablemente una histora de fichero de confioguración manipualdo
Seguna pregunta: ¿Has probado ejecutar el script otra vez, hacer un par de cosas con el para luego cerrar lo correctamente? Esto debería bastar normalamente...
salu2
#6
haz un copiado pegado de lo que tienes en consoal... Es mucho mas practico que las capturas anyway y es así que se reportan fallos en un foro. Si no das un mínimo de información no se te puede asesorar,
Código: php
(sudo) iwconfig

Código: php
(sudo) rfkill list

Código: php
(sudo) nmcli g

Empleas está opción  y sale todo dpm, ejemplo
Código: php
kcdtv@kalimuX0:~$ sudo nmcli g
ESTADO     CONECTIVIDAD  WIFI-HW   WIFI      WWAN-HW   WWAN     
conectado  total         activado  activado  activado  activado


conéctate por cable, no te hace falta network manager o wap_supplicant para estar conectado por cable

PD: si no tienes IP cuando enchufas el cable ethernet, haz:
Código: php
(sudo) dhclient eth0 
#7
Si cierras el script matas el proceso y los sub-procesos al no ser que wifiphiser mande unos procesos en background.
En este caso no están vinculados con la shell que acabas de cerrar y siguen en fondo 
¿Has probado relanzar network manager?
Código: php
sudo systemctl restart network-manager

Si no funciona, haz un reboot
Código: php
sudo systemctl reboot

En el caso de que sigas teniendo este problema tras reiniciar le sistema pon aquí las 30 ultimas lineas de 
Código: php
sudo dmesg

Reiniciar el script y cerrarlo correctamente debería ser suficiente también... Si está bien escrito.
Pero parece que el autor se ha un poco olvidado de las salidas "fuera del guion" ... Falta una orden  "trap" al inicio ( no sé cual es el equivalente en python ) 
#8
  El primer tema tiene más de 6 años y está desfasado con la realidad
Arch tiene ahora a un par de instaladores gráficos "(como revenge installer) :  clic, clic, clic también.  ;)
Sin hablar de manjaro y otras distribuciones basadas en Arch que te lo ponen igual de fácil que Ubuntu
Además es un error comparar debian estable con arch: Se tendría que comparar con debian inestable (sid o strech) que están en actualización rodante... 
Tampoco es cierto que debian viene por defecto con los componentes y softwares restringidos... ¡Todo lo contrario!
Debes explicitarlo al momento de la instalación ("Sí, quiero instalar softwares con derechos restringidos") sino no se instalan (MP·, firnwares realtek y otras cosas) . 
Y es que siempre ha asido así...
...No sé de dónde el autor de este tema ha sacado está idea de que debian incluía software no libre

Sobre el segundo tema se podrías poner debian en lugar de arch en todo el articulo y colaría...  :)
.... Las mismas razones te podrían llevar a arch o a Debian:
Por la comunidad, para la comunidad - Debian es un modelo de distribución comunitaria, esta hecho 100% en modo comunitario.
Un enorme repositorio de software - Los de de debian es aún más grande
Casi todos los entornos de escritorio a tu disposición - igual en debian
Control total para el usuario - Lo mismo
Aprender lo que es Linux, desde cero - ¿Quieres linux puro? Pilla la imagén netinstall de 30Mb y ya verás si no tienes linux desde ceró  ;D
La cosa es que arch y de debian tienen mucho más en común entre ellas que con cualquier otra distribución GNU-Linux y es esto para mi es lo bueno.
Para comparar cosas comparables se puede hacer las mismas cosas (y con la misma facilidad) con Black Arch (arch + repsotrios como los de kali) o Kali "rolling"  (debian SID con sus repositorios).
 
#9
Una distribución GNU-Linux será siempre una distribución GNU-Linux: Si sabes manejar una debian sabes manejar una arch o una fedora/red hat. .
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta lleva las mismas herramientas que Kali Linux así que si prefieres usar arch linux no hay problemas. 
#10
+1 para shutter,
La mejor aplicación para esto con un editor de imágenes sencillo y muy bien pensado para hacer tutoriales de primera.
Recomiendo subir las imágenes en Toilelibre (puedes elegir entre varios servidores para subir automáticamente las imágenes)
Las imágenes no serán borradas después un tiempo.
Toile libre es sin animo de lucro, no rastrea sus usuarios y no conserva metadadtas sobre ellos.
#11
Sobre todo que para acceder al portal cautivo la victima tendrá que dar a "añadir exepción de seguridad" en este tipo de advertencia:
Si no va directo a un sitio http (y en 2017 todos los motores de búsqueda, facebook,etc tienen SSL) se comerá esta advertencia. 
No basta con no tener ní idea y ser ingenuo: Para caer en la trampa del rogue AP hay que querrer.  :P
#12
Encriptar está reconocida por la RAE y pensaba que no...  :D
Citarencriptar.
Del ingl. to encrypt; cf. gr. ἐγκρύπτειν enkrýptein 'ocultar'.
  1. tr. cifrar (‖ transcribir con una clave).
Real Academia Española © Todos los derechos reservados
Pero decriptar, desencriptar o des-encriptar o desencryptar etc... no son correctas.
Se admite la palabra encriptar como neologismo/anglicismo pero no se admiten antónimos basados en encriptar
Tampoco se puede usar una palabra como "encriptación", se debe hablar de cifrado.
  Así que he votado por cifrar y descifrar.
#13
GNU/Linux / Re:Kali Linux 2017.1
Junio 03, 2017, 07:29:48 PM
Tu kali linux está bien, no te preocupes.  :D
El problema es que no editaste tu lista de repositorios para poder acceder a dichos repositorios para  actualizar tu sistema o instalar unos paquetes nuevos.
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

#14
CitarYo veo a mucha gente paranoica con el tema de la privacidad... Pero realmente haces cosas ilegales como para preocuparte por eso?
Si vendes órganos, si eres sicario, pedófilo o alguna cosa así, quizas si sería un tema que debiera preocuparte.. sino.. da igual.
Buenas días
Con todo el respecto pero... ¡Qué peligrosa y ingenua me parece esta afirmación!
Los sistemas totalitarios se basan en la supresión de la vida privada.
Cita de: E.SnowdenSaying that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about freedom of speech because you have nothing to say. It's a deeply anti social principle because rights are not just individual, they're collective, and what may not have value to you today may have value to an entire population, an entire people, an entire way of life tomorrow. And if you don't stand up for it, then who will?
#15
No es posible amigo...
Cada sistema operativo necesita su partición: MacOS usa un sistema de fichero (HFS Plus) y Linux usa otro (ext4).
Luego no es factible en sí.
Cuando instalas varias distribuciones GNU-Linux en una computadora, cada Linux necesita por lo menos una partición dedicada con su punto de montaje en la raíz.
Pasa lo mismo con macOS, el sistema necesita su propia partición root dedicada.
#16
  Gracias por dar a conocer este trabajo  :)
Para decifrar las llaves podemos hacerlo también directamente con crunch.
La ventaja es que Crunch está escrito en C y es mucho más rápido que perl a la hora de generar cadenas.

1) Si queremos descifrar una red AXTEL-XXXX "al vuelo" (sin guardar diccionario)
Código: php
crunch 8 8 1234567890ABCDEF + + + -t @@@@XXXX | aircrack-ng  /ruta/fichero/captura/handhsake_axtel.cap -e AXTEL-XXXX -w-

En lugar de los XXXX debemos poner los 4 dígitos hexadecimales del eSSID en su orden (AXTEL-XXXX)

  2) Si queremos descifrar una red CablecomXXXX
Código: php
crunch 10 10 1234567890ABCDEF + + + -t XXXX@@YYYY  | aircrack-ng  /ruta/fichero/captura/handhsake_cable.cap -e CablecomYYYY -w-

  En lugar de los XXXX pondremos los dígitos 3,4,5 y 6 del bSSID
  En lugar de los YYYY pondremos los 4 dígitos hexadecimales del eSSID (CabelcomYYYY)

  En ambos casos sería conociendo el eSSID por defecto (el dueño del PA no ha cambiado el nombre de la red)
El crack es literalmente inmediato con redes cablecom (256 posibilidades) y no demorará más de dos minutos con las CPU las más débiles en el caso de axtel
  (65536 posibilidades)
#17
casi...
Hay dos versiones con dos chipsets diferentes.
Deduzco que el tuyo es la versión 2 visto que tira del driver rtl8xxxu
Código: php
 WI1 chip1: Realtek RTL8192EU
Probable Linux driver
rtl8xxxu (in backports) (4.3+)

No pintan muy bien los comentarios que leo sobre su compatibilidad linux y me temo que si lo quieres emplear para hacer hacking wifi, a lo mejor pasará en modo monitor, pero le resultado será decepcionante y no vas a poder inyectar trafico.
De hecho airmon-ng no reconoce el chipset (no lo puede nombrar) y esto es generalmente una mal señal...
#18
Debates, Reviews y Opiniones / Re:¿Que SO usas?
Abril 25, 2017, 01:02:40 PM
Kali rolling y Xubuntu principalmente... ...Me gusta ver que la mayoría de los usuarios han respondido Linux en la encuesta  :D
#19
No es un problema de conexión y des-conexión "física", tienes el phy 0 para wlan0, esto está bien.
Lo que se ve con dmesg es que tu interfaz no está correctamente habilitada o "lista"
"wlan0 si not ready"
Y debería "ser ready" para poder asociar y conectar:
  Ahora veo que usas uno de los chipset realtek "b/g/n" y no todos van bien en linux...
Algunos si otros no, algunos admiten modo monitor otros no.
¿Cuál es el chispet wifi en cuestión?
#20
Parece ser un problema de conexión y de-conexión de dispositivo.
Si enseñas el resultado de airmon-ng se puede ver tu numeró phy.
Si es alto es que el dispositivo se conecta y desconecta ("físicamente")
Puedes también poner las ultimas lineas de un dmesg , se ve allí la razón de la "no conexión" o "de-conexión"