sábado, 16 de octubre de 2010

ws.tcl

ws.tcl es una aplicacion escrita para remplazar a wesside-ng porque este no tiene tasas de exito tan altas como del que vamos a hablar a continuacion.

necesitaresmo tener instalado TLC 8.3 + para poder hacer andar este script. Aqui un ejemplo de uso:

root@Blue:/home/gm# ./ws.tcl XXXXX ath0 11
Device MAC XX:XX:XX:XX:XX:XX
AP MAC XX:XX:XX:XX:XX:XX
Associated successfully.
Running fragmentation attack...
Running chopchop attack...
Listening for ARP packets...
Got keystream...
Injecting generated packet...
Packet capture started.
Replaying ARP packets.
Starting crack...
KEY FOUND! [ XX:XX:XX:XX:XX ] (ASCII: XXXXX )
Cleaning up...
Time taken: 97 seconds
root@Blue:/home/gm#



Los pasos que sigue el programa son estos:

1) Busca el AP y el BSSID, y tambien localiza las macs asociadas
2) Se asocia con el AP
3) Se ejecuta aireplay-ng -3 contra el AP
4) Se ejecuta aireplay-ng -4 contra el AP
5) Se ejecuta aireplay-ng -5 contra el AP

6) Si aireplay-ng -3 encuentra un paquete, omite el paso 6)

6) Cuando aireplay-ng -4 o -5 tiene exito, genera paquetes ARP y re-inyecta.
7) termina aireplay-ng -4
8) Elimina aireplay-ng -5
9) Elimina aireplay-ng
10) Se ejecuta aircrack-ng
11) Cuando la clave se encuentra, mata al resto de aireplay-ng
12) Muestra la clave
13) Limpia, y da el tiempo transcurrido


Y su uso seria asi:

./ws.tcl AP Interfaz_wifi Canal

4 comentarios:

  1. no lo puedo hacer funcionar amigo solo me muestra mi mac y nada mas sabes como hacerlo funcionar en ubutu??

    ResponderEliminar
  2. Que tarjeta tienes? has compilado los TLC 8.3 + ?? de donde lo has descargado? dame algun dato para que te pueda echar una mano

    ResponderEliminar
  3. la e probado con una intel y una ateros la descarge de un foro segun es especial para ubuntu el problema es que solo me muestra mi mac y hay se queda con el wesside-ng me da exelentes resultados sabes algo d como configurar el script que lineas modificar amigo?

    ResponderEliminar
  4. No creo que te haga falta modificar nada, solo poner tu tarjeta en modo monitor y descargar el programa desde la firma de este post http://forum.aircrack-ng.org/index.php?topic=3734.0 y por supuesto tener los drivers para esa tarjeta. Decargalo de nuevo y me cuentas

    ResponderEliminar