Mostrando entradas con la etiqueta Wireless. Mostrar todas las entradas
Mostrando entradas con la etiqueta Wireless. Mostrar todas las entradas

Juguetes Hacking VII



Hola a tod@s

Vuelve la piña más famosa después de Gazpacho de los fruitis, Wi-Fi Pineapple NANO, en esta ocasión en su versión reducida, sin duda uno de los dispositivos que están dando más que hablar. Ahora tendremos una herramienta para auditar redes Wi-Fi que cabe en nuestro bolsillo, sencilla e intuitiva interfaz web y con el tamaño de un USB,  lista para “hack on the world”.

Al igual que su antecesora podemos acceder a la interfaz del NANO con un navegador web, que nos permite comprobar a simple vista el estado de la red Wi-Fi, y acceder a módulos con diferentes funcionalidades para el ataque.

También se vende aparte una funda con batería incorporada, para llevarnos el NANO encima y conectarlo por USB a nuestro smartphone buscando redes allá por donde vayamos. En su interior, el NANO tiene un procesador Atheros AR9331 a 400 MHz, 64 MB de RAM, y dos chips inalámbricos, uno Atheros AR9331 y otro Atheros AR9271.

Especificaciones:
-CPU: 400 MHz MIPS Atheros AR9331 SoC
-Memory: 16 MB ROM, 64 MB DDR2 RAM
-Disk: ROM + Micro SD (not included)
-Wireless: Atheros AR9331 + Atheros AR9271, both IEEE 802.11 b/g/n
-Ports: (2) RP-SMA Antenna, Ethernet over USB (ASIX AX88772A), USB 2.0 Host, Micro SD
-Power: USB 5V 1.5A. Includes USB Y-Cable
-Configurable Status Indicator LED, Configurable Reset Button




No seáis malos. 



EvilAP Defender: Proteger redes inalámbricas de los puntos de acceso fake



Hola a tod@s

EvilAPDefender es una aplicación que ayuda a administrador de redes inalámbricas ha descubrir y prevenir evil AP o fake AP de atacar a los desprotegidos usuarios.

Mediante la configuración de la herramienta se puede obtener notificaciones que será enviada al correo electrónico definido, cada vez que se descubre un punto de acceso fake. 

Evil-Twin-Attack cReando un punto de acceso fake


Además, se puede configurar la herramienta para realizar un ataque DoS en la Fake AP. La herramienta es capaz de descubrir APs falsas utilizando una de las siguientes características:
  • AP con una dirección diferente BSSID
  • AP con el mismo BSSID como el AP legítimo pero un atributo diferente (incluyendo: canal, código, protocolo de privacidad y autentificación)

 Requisitos:
-Suite Aircrack-ng
-Tarjeta inalámbrica debe ser compatible con Aircrack-ng.
-MySQL
-Python


Para más información y su descarga aquí

No seáis malos.

Crear Punto de acceso Fake



Hola a tod@s

En el post de hoy realizaremos una PoC sobre seguridad wireless, en la que crearemos un Punto de acceso Fake. Estos puntos de acceso falsos se encuentran repartidos en infinidad de lugares intentando engañar a los “usuarios despistados” creando estos puntos de acceso con nombres similares a los ESSID donde se encuentra el individuo, por ejemplo si nos encontramos en una universidad dan por nombre WIFI UNIVERSIDAD, o si  nos encontramos en un aeropuerto, WFI AEROPUERTO.

Para comenzar yo utilizare la aplicación AIRSSL y para la conexión a internet utilizare mi tarjeta de red interna llamada eth0, esta dará acceso a internet al AP falso, por otro lado utilizare mi adaptador wireless USB con nombre wlan1, este se conectará a la red anfitriona, es decir la tarjeta interna.


Iniciamos la aplicación, al instante nos detectará la interfaz por defecto eth0 y la puerta de enlace.

Imagen 1: Inicio AIRSSL


A continuación seleccionaremos la interfaz que hará de punto acceso fake. En mi caso wlan1.

Imagen 2: Elección Interfaz Fake AP



En el siguiente paso tendremos que dar nombre al ESSID, imaginación al poder, he llegado a ver por ahí ESSID de puntos de acceso falsos con algunos nombres de lo más originales…

Imagen 3: Dar nombre al ESSID


En la siguiente ventana he marcado la opción dos, para que el AP Fake muestre el nombre que le adjudique anteriormente.
 
Imagen 4: Mostrar mismo ESSID AP Fake y Anfitrion


A continuación me dispongo a generar tráfico y me conecto con mi dispositivo android al AP, con esta acción se abrirán cuatro ventanas:

Imagen 5: Mi Dispositivo Android Conectando al AP Fake



  • Ventana 1: En la ventana FAKE AP mostrara el nombre del AP falso y toda la información de este.
  • Ventana 2: Llamada DHCP, en ella veremos todos los dispositivos que se conectan con toda su información, IP, nombre del dispositivo y dirección MAC.
  • Ventana 3: Ettercap, en esta ventana se podrá visualizar las negociaciones del AP y los dispositivos.
  • Ventana 4: Passwords, en esta ventana lógicamente se visualizará las contraseñas siempre que no sea tráfico encriptado, perdón quería decir cifrado, en este momento un amigo +Alejandro Ramos se ha debido quedar medio ciego, jejeje, #Hacker Epico, bromas aparte, también mostrara los usuarios y el sitio que visita.

Imagen 6: MITM, Tráfico y Passwords



Ya sabéis, si vais a conectaros a una WIFI sin ningún tipo de cifrado no os autentiquéis o podrán ver vuestras contraseñas.


No seáis malos.