El libre pensamiento para un internet libre

No estas registrado.  

Anuncio

nord_600_250

#51 03-03-2018 11:53:34

iTroNk
Usuario

Registrado: 16-11-2017
Mensajes: 10

Re: Hostbase 1.2 está aqui

Koala escribió:

Entoces el francés que sale en los vídeos no tiene nada que ver con el programa?

Como te dice crash soy francès cool

Estoy arrancándolo en una maquina virtual a ver como funciona esto.

En un systemo 64 bits ? tongue  recuerda te que con las maquinas virtual no esta reconocido la tarheta wifi interior wink


Te he mandando unas capturas por facebook, cuando lo solucione lo pongo en el foro para que todo el mundo que le pase lo solucione.

Desconectado

Anuncio

nord_600_250

#52 03-03-2018 12:49:48

Koala
Very Important Usuario

Registrado: 11-09-2016
Mensajes: 975

Re: Hostbase 1.2 está aqui

Te he mandando unas capturas por facebook, cuando lo solucione lo pongo en el foro para que todo el mundo que le pase lo solucione.

Te he respondido en el facebook, hay que usar 2 tarjetas wifi.


Por el error del dhcp:

can't open lease database /var/lib/dhcp/dhcpd.leases

Que sea por los ataque de airbase o hostapd, en algunas configuraciones se pone este error y en otras configuraciones se inicia bien.En lampiweb un tio a tenido el mismo problemo.Todavia no sé porqué sale esta error en algunas configuraciones y en otras no.

Pare que sirve a los otros si teneis esa error, la solucion que he dado en lampi y que parece que functiona es antes de iniciar hostbase hacer eso en una consola:

rm -rf /var/lib/dhcp/dhcpd.leases
echo > /var/lib/dhcp/dhcpd.leases

y despuès iniciar hostbase.Re hacer un fichero dhcpd.leases vacillo parece que soluciona la cosa , a ver si la gente que tiene esa error puede decir me que version de kali esta usando.

Ultima edición por Koala (03-03-2018 12:55:08)


Hostbase rogue AP project con Kali-linux xfce.

Debian--Arch--Kali--

Desconectado

#53 03-03-2018 14:45:25

Koala
Very Important Usuario

Registrado: 11-09-2016
Mensajes: 975

Re: Hostbase 1.2 está aqui

Quitando wifislax y instalando la ultima version de kali para hacer como los nuevos usarios que intentan de usar el script, he tenido tambien este error:

can't open lease database /var/lib/dhcp/dhcpd.leases

Por su puesto no hay el fichero dhcpd.leases en  /var/lib/dhcp/...

Me surprende porqué antes no tenia este error con version antiguas de kali, por defecto tiene que estar este fichero.. pero bueno ya esta modificado el codigo para que hace uno fichero vacillo y que puede seguir el ataque:

Hostbase nuevo archivo: DHCP fail fixed

Ultima edición por Koala (03-03-2018 14:48:39)


Hostbase rogue AP project con Kali-linux xfce.

Debian--Arch--Kali--

Desconectado

#54 12-03-2018 12:59:59

Koala
Very Important Usuario

Registrado: 11-09-2016
Mensajes: 975

Re: Hostbase 1.2 está aqui

Tengo la buena noticia para décir que se puede atacar 3 redes al mismo tiempo con 3 fake AP  8)


Hostbase tiene opciones para atacar 2 redes al mismo tiempo ya, a ver si pongo esa nueva opcion en la version siguiente.No sé es un poco script kiddies no ?  big_smile

Como siempre hostapd anda con atheros y atacar 2 redes al mismo tempo, eso es con la version avanzada en wifislax y en kali-linux pero anda solamente con una tarjeta Atheros que sea claro.Si pongo la possibilidad de atacar 3 redes al mismo tiempo sera tambien con tarjeta atheros

Por wifislax, para probar el ataque de 2 redes al mismo tiempo hay que poner las MAC de 2 usarios conectado a la red 1 para que se hace bien el filtrado entre el ssid 1 y el ssid 2

Ultima edición por Koala (12-03-2018 13:00:17)


Hostbase rogue AP project con Kali-linux xfce.

Debian--Arch--Kali--

Desconectado

#55 25-03-2018 13:23:49

Koala
Very Important Usuario

Registrado: 11-09-2016
Mensajes: 975

Re: Hostbase 1.2 está aqui

Novedad en hostbase



Hacer social enginering es una parte importanta de las rogue AP, en este caso hostbase incluide desde hoy una shoutbox para hacer se pasar por el servico technico.Abres tu navigador en la pagina del tchat copiando y pegando asi:

http://127.0.0.1/msftconnecttest/mipagina/shout/paginatchat

Por ejemplo con la pagina movistarwps  va a dar eso para ir en el tchat:

http://127.0.0.1/msftconnecttest/shout/movitchat.php

Vodafone:

http://127.0.0.1/msftconnecttest/shout/vodatchat.php

Ono:

http://127.0.0.1/msftconnecttest/shout/onotchat.php

Orange:

http://127.0.0.1/msftconnecttest/shout/orangetchat.php

Jazztel:

http://127.0.0.1/msftconnecttest/shout/jazztchat.php

Estaras en contacto directo con la victima wink el ataquante tiene que envia un mensaje en primero.



Las paginas se eligen asi no cambia:

vodafonewps por la pagina que pide de apoyar el boton wps
vodafone por la pagina que pide la clave wifi


Si teneis las paginas de phishing de antes hay que descargar otra vez el archivo de hostbase:

hostbase-1.1

Ver en el pirmero post para la instalacion completa del script.


Por los usarios de wifislax

Se descarga aqui la version facil : wifislaxairbase

Las nuevas paginas estan a dentro.

Version avanzada de hostbase por wifislax : wifislax

Por los 2 versiones, se entra en la carpeta y ejectuta  el script de instalacion:

bash instalacion.sh

El tchat es un tchat que he encontrado en github y lo he adaptado a lo que queria hacer, author original del tchat: Metachris sample ajax shoutbox

Si no quieres usar la shoutbox, se entra en el nombre de la pagina en php (jazztel.php) y se borra eso:

<p></strong> <a href="/msftconnecttest/jazzshout/jazztchat.php" target="_blank"><u>Ayuda en linea</u> ...</a></p>

Alguna ves puedes tener problemo de navegadores con los movil android y las paginas, por ejemplo la pagina anda bien con mi movil personal pero no con el de la amiga.Si es el caso hay que entrar "mostrar version de ordenador".


A al hora de hacer las cuentas, hostbase es el unico script:

Que puede hacer 3 AP al mismo tirmpo
Atacar 2 AP al mismo tiempo
Que hace falsos redes en WPA
Que tiene un systemo de hotspot integrado para que la redirecion en la pagina se hace muy rapida.
Y desde hoy que tiene un tchat.

Enjoy cool

EDIT: guia completa aqui: GUIA completa de hostbase

Ultima edición por Koala (29-03-2018 09:58:51)


Hostbase rogue AP project con Kali-linux xfce.

Debian--Arch--Kali--

Desconectado

#56 26-03-2018 13:24:50

kcdtv
Administrator

Registrado: 14-11-2014
Mensajes: 5,701

Re: Hostbase 1.2 está aqui

Has vencido al ajax este... wink ¡Bien hecho!  smile

Desconectado

#57 26-03-2018 20:21:37

pepitogrillo
Usuario

Registrado: 26-03-2018
Mensajes: 5

Re: Hostbase 1.2 está aqui

Hello Koala, good job with this huge script.

However and in my humble opinion I belive you are in an error, because when you inform about:


http:127.0.0.1/msftconnecttest/movistarshout/movitchat.php
http://127.0.0.1/msftconnecttest/orangeshout/orangechat.php
http://127.0.0.1/msftconnecttest/vjazzshout/jazztchat.php

truly is

http://127.0.0.1/msftconnecttest/movishout/movitchat.php
http://127.0.0.1/msftconnecttest/orangeshout/orangetchat.php
http://127.0.0.1/msftconnecttest/jazzshout/jazztchat.php

yes or no?

And the following that I want to say you, it is your idea about a fake tech chat is genial but your tchat adaptation it is not working properly (there is no communication in both directions: when the client send a message, in the webserver monitor console for each ISP webpage it does not receive that message and vice versa; chat.txt is empty always), neither for Kali linux 2018.1 nor Wifislax64 20180220 iso development nor for movitchat.php nor vodatchat.php nor for any.

I hope you fix those errors about your tchat (I do not really know if it is faulting an index.html or what else?)

"Most Simple Ajax Chat Ever

Fun project from January 2006. Back then ajax just started becoming popular, but with almost no tools available. jQuery came out later that year, Github just two years later, in 2008.

http://www.metachris.com/projects/most- … chat-ever/

Features

    Super simple
    efficient spam filter
    only 2 files needed (index.html, w.php)
    css styles & usernames

How it works

    index.html reads the content & sends your message to w.php
    w.php writes the content and prunes it to $maxlines lines
    content stored as text in chat.txt
    2 http_requests (1 for checking content, 1 for sending your message)

Setup in 2 steps

    copy index.html and w.php in a directory of your choice
    create a file called chat.txt (writeable for php)

License: MIT"

An advice for you and the inexperts using Wifislax:

it would be easier that you include in your installation script "instalacion.sh" the following line if you want:

cp -R /$(pwd)/ /tmp/wifislaxairbase # for wifislaxairbase
cp -R /$(pwd)/ /tmp/hostbase-1.1 # for wifislax advanced version of hostbase

For ending, at the beginning I was struggling with all packets and dependences, I believe that this can be useful:

apt-get update && apt-get install -y build-essential upgrade-system subversion wget g++ iptables iptables-dev pavucontrol ffmpeg sqlite3 libsqlite3-dev libssl-dev libnl-3-dev libnl-genl-3-dev dsniff hostapd isc-dhcp-server pkg-config xterm freeradius apache2 php libapache2-mod-php php7.1-mcrypt php-cli tcpdump scapy vokoscreen wireshark python-twisted bridge-utils devscripts gengetopt autoconf libtool make
apt-get install -y ruby ruby-dev libgtk2.0-dev && gem install rake && gem install bundler && gem install highline && gem install gtk2

Yes, the order is important too smile


Thank you

P.D.: I hope you talk with whoever for including your hostbase script into Kali and all necessary to install it from Kali repository:

# apt-get install hostbase

Ultima edición por pepitogrillo (26-03-2018 21:36:33)

Desconectado

#58 26-03-2018 21:58:58

Koala
Very Important Usuario

Registrado: 11-09-2016
Mensajes: 975

Re: Hostbase 1.2 está aqui

Hi smile


Thanks for your report, of course i made a mistake with the linko of tchat page, i edited my post, i posted too quickly smile

your tchat adaptation it is not working properly (there is no communication in both directions: when the client send a message, in the webserver monitor console for each ISP webpage it does not receive that message and vice versa; chat.txt is empty always), neither for Kali linux 2018.1 nor Wifislax64 20180220 iso development nor for movitchat.php nor vodatchat.php nor for any.


Can you say with wich device you tri it ? It working fine for me with my android phone, please describe your configuration testing.The attacker have to send the message first. then respond with other any device and you will able to see the message from the attacker server side cool

An advice for you and the inexperts using Wifislax:

it would be easier that you include in your installation script "instalacion.sh" the following line if you want:

cp -R /$(pwd)/ /tmp/wifislaxairbase # for wifislaxairbase

cp -R /$(pwd)/ /tmp/hostbase-1.1 # for wifislax advanced version of hostbase

For ending, at the beginning I was struggling with all packets and dependences, I believe that this can be useful:

apt-get update && apt-get install -y build-essential upgrade-system subversion wget g++ iptables iptables-dev pavucontrol ffmpeg sqlite3 libsqlite3-dev libssl-dev libnl-3-dev libnl-genl-3-dev dsniff hostapd isc-dhcp-server pkg-config xterm freeradius apache2 php libapache2-mod-php php7.1-mcrypt php-cli tcpdump scapy vokoscreen wireshark python-twisted bridge-utils devscripts gengetopt autoconf libtool make

apt-get install -y ruby ruby-dev libgtk2.0-dev && gem install rake && gem install bundler && gem install highline && gem install gtk2


Yes, the order is important too


I agree with the importance of the order, for this i make a full complete manual in Spanish: GUIA completa de hostbase

P.D.: I hope you talk with whoever for including your hostbase script into Kali and all necessary to install it from Kali repository:

# apt-get install hostbase


For the moment Hostbase is a unknown projet but share it if you like it cool

Ultima edición por Koala (26-03-2018 22:00:26)


Hostbase rogue AP project con Kali-linux xfce.

Debian--Arch--Kali--

Desconectado

#59 27-03-2018 02:19:44

d1k0w0ns
Expulsado

Registrado: 12-06-2015
Mensajes: 374

Re: Hostbase 1.2 está aqui

gracias Koala gran trabajo,
voy a ver si funciona tchat puede ser brutal, amenazas, extorsiones, pedir un rescate por el router, mdk4 o trato gonorreo, decir que eres de otra compañia, se puede liar parda big_smile

Desconectado

#60 27-03-2018 12:30:17

Koala
Very Important Usuario

Registrado: 11-09-2016
Mensajes: 975

Re: Hostbase 1.2 está aqui

El teaser 2018 de hostbase smile


Se ve en fin de video el tchat que soy haciendo entre el ordenador y mi android.




Por los que no saben como hacer le andar es facil, cuando la rogue AP esta iniciada, ve te a la pagina de tchat con los url que he dado en mi precedente mensaje , y envias un mensaje por ejemplo (Hola soy el technico, como te puedo ayudar ? )

Asi si el usario se conecta a el tchat vera tu mensaje en primero y se hara bien la actualizacion de los mensaje.

Si el fichiero chat.txt esta vacilo y que no se ve los mensaje es un problemo de derecho con php, hay que cambiar de grupo el fichero de root a www que se lo lleva apache2 y hacer un chmod 764 para indicar a php que puede escribir a dentro el fichero.Hostbase te da los buen derechos ya, no hay que preocupar se de eso, solamente digo por los que quieren pprobar sin levantar hostbase cool


Hostbase rogue AP project con Kali-linux xfce.

Debian--Arch--Kali--

Desconectado

#61 27-03-2018 12:47:17

pepitogrillo
Usuario

Registrado: 26-03-2018
Mensajes: 5

Re: Hostbase 1.2 está aqui

Koala escribió:

Can you say with wich device you tri it ? It working fine for me with my android phone, please describe your configuration testing.The attacker have to send the message first. then respond with other any device and you will able to see the message from the attacker server side cool

Hello Koala and yes, I am right:

independently of whoever contacts the first message, there is not communication in both directions, only the client to itself and only the attacker to itself; your tchat is not working neither with Kali 2018.1 nor with Wifislax64 20180220

checked with different operating systems and web browsers in the client side (victim):

- smartphone Sony Xperia S with Android v4.1 and lastest version of Chrome web browser and Firefox for Android
- smart TV-box Mecool BB2 with Android v7.1 and latest version of Chrome and Ad Block Plus browser
- notebook HP Compaq 6720s with Windows 7 and latest Microsoft Internet Explorer, Chrome and Firefox web browsers
- pda Sharp SL-C760 with Cacko v1.23 (linux operating system with Qtopia v1.23 GUI) and Konqueror file/web browser
- smartphone T-King 7701 with Android v6.1 and latest Chrome and Opera for Android web browsers
- videogame console Nintendo DSI-XL with some type of operating system v1.4.5 based in linux and Nintendo DSi browser based in Opera


checked with different operating systems and web browsers in the server side (attacker):

- HP Proliant Server with Kali linux 2018.1 and Firefox, Chrome web browsers
- IBM Blade Center with Ubuntu Server 16.04.4 LTS and Chrome, Firefox
- Dell Power Edge with Wifislax64 20180220 and Chrome web browser


Sorry but I am not going to make any more check, repair your tchat. Bye bye hmm

Ultima edición por pepitogrillo (27-03-2018 12:50:43)

Desconectado

#62 27-03-2018 12:52:58

Koala
Very Important Usuario

Registrado: 11-09-2016
Mensajes: 975

Re: Hostbase 1.2 está aqui

I listen you but i think there is a problem with the server rules.

Do you see the video ? it works for me with chrome on my android phone.


Hostbase rogue AP project con Kali-linux xfce.

Debian--Arch--Kali--

Desconectado

#63 28-03-2018 18:33:13

Koala
Very Important Usuario

Registrado: 11-09-2016
Mensajes: 975

Re: Hostbase 1.2 está aqui

Se tiene un problemo con el tchat cuando es nueva configuracion de apache2, soy tarabajando en eso a ver lo que pasa y hacer la diférencia con la configuracion de apache2 en debian que anda y la otra configuration nueva en kali que no anda.


Hostbase rogue AP project con Kali-linux xfce.

Debian--Arch--Kali--

Desconectado

#64 29-03-2018 01:24:35

dynyly
Usuario

Registrado: 19-04-2015
Mensajes: 315

Re: Hostbase 1.2 está aqui

salu2
muy bueno las mejoras
los index no van muy bien en pantallas pequenas si quiere las arreglo un poquito
https://s9.postimg.org/bwuor370v/instant_nea3.png
tambien si quire yo ya tengo xzm que lanza las 2 versiones automatizado solo es una image que a usted le guste para el lanzador
porque meter index a /etc/  no es necesario al menos en wifislax yo las copio desde hostbase solo es cambiar el directorio a cp y quedaria mas autamatizado
ademas de algunos index
gracias por las mejoras

Desconectado

#65 29-03-2018 05:33:22

Koala
Very Important Usuario

Registrado: 11-09-2016
Mensajes: 975

Re: Hostbase 1.2 está aqui

Lo mas importante es que arrglo el problemo del tchat lo que queda son modificacion que puede hacer el usario mismo.
Se tiene un script de instalacion con la ultima revison de la version por wifislax que te poner las paginas, ya no quiero hacer mas automatizado ya.


Hostbase rogue AP project con Kali-linux xfce.

Debian--Arch--Kali--

Desconectado

#66 29-03-2018 09:56:24

Koala
Very Important Usuario

Registrado: 11-09-2016
Mensajes: 975

Re: Hostbase 1.2 está aqui

Tchat bug fixed


El problemo venia de los derechos con apache2, no vale hacer solamente un chmod 764 en el fichero chat.txt hay que poner un chmod 777 en el fichero php.Lo he puesto en chmod 777 por estar seguro que anda pero el chmod 755 esta mucho mas seguro si usas un real servidor web

He tenido que cambiar de nombre las carpetas y poner todo igual para poner los buen derechos

Como usar el tchat ? pues cuando la rogue AP esta subido, abres el navegador y con la pagina que has elegido:

Jazztel:

http://127.0.0.1/msftconnecttest/shout/jazztchat.php

Movistar:

http://127.0.0.1/msftconnecttest/shout/movitchat.php

Ono:

http://127.0.0.1/msftconnecttest/shout/onotchat.php

Orange:

http://127.0.0.1/msftconnecttest/shout/orangetchat.php

Vodafone:

http://127.0.0.1/msftconnecttest/shout/vodatchat.php

Una vez que estas en el tchat se tiene que enviar un mensaje para que se hace bien la actualizacion de los mensajes entre la victima y el ataquante.
Envias lo que querias para hacer una buena trampa big_smile si el usario viene en el hablar contigo en el tchat veras sus mensajes.

Para hacer la automatizacion de les derechos con apache2 y el tchat he tenido que modificar todos los archivos.Hay que descargar el archivo de hostbase para tener esa ultima revsion.

Hostbase kali-linux ultima revision: hostbase ultima version


Wifislax ultima revision, version facile: wifislax version para los principiantes
Wifislax ultima revision, version avanzada: wifislax version avanzada
Gui completa de utilizacion : Guia de hostbase

Las paginas se ponen en /etc, borras las antiguas.


Como podeis ver no es facil de manejar un proyecto completo como este, pero ya lo siguo.

Ultima edición por Koala (29-03-2018 10:36:05)


Hostbase rogue AP project con Kali-linux xfce.

Debian--Arch--Kali--

Desconectado

#67 02-04-2018 20:19:37

susanita
Usuario

Registrado: 16-03-2016
Mensajes: 81

Re: Hostbase 1.2 está aqui

@koala enhorabuena, es genial el script!!!!!

preguntas,

donde guarda el password que metio la victima?
para cuando compatibilidad con otros chipset que no sean atheros?

no termina de borrar todos los archivos temporales, pues cuando lanzo otra vez el script
y creo la misma ap falsa, ya no me deja la opcion de meter password de nuevo

Ultima edición por susanita (02-04-2018 20:20:55)

Desconectado

#68 02-04-2018 20:41:44

Koala
Very Important Usuario

Registrado: 11-09-2016
Mensajes: 975

Re: Hostbase 1.2 está aqui

Buenas



El password esta en /var/www/msftconnecttest/cle.txt

Haces un

cat /var/www/msftconnecttest/cle.txt

Y lo veras en séguida.

Para todas las paginas el camino del password es igual.

para cuando compatibilidad con otros chipset que no sean atheros?

No sé, hostbase usa hostapd que es un paquete para iniacir AP en linux, no tengo la mano sobre lo que va elegir el creador de hostapd, me imagino que tendra que anadir mas compatibilidad un dia o otro.

a no me deja la opcion de meter password de nuevo

Sera un problemo de cookies en el navegador o cosas asi.

Ultima edición por Koala (02-04-2018 20:42:28)


Hostbase rogue AP project con Kali-linux xfce.

Debian--Arch--Kali--

Desconectado

#69 02-04-2018 20:50:18

susanita
Usuario

Registrado: 16-03-2016
Mensajes: 81

Re: Hostbase 1.2 está aqui

Koala escribió:

Buenas



El password esta en /var/www/msftconnecttest/cle.txt

Haces un

cat /var/www/msftconnecttest/cle.txt

Y lo veras en séguida.

Para todas las paginas el camino del password es igual.

para cuando compatibilidad con otros chipset que no sean atheros?

No sé, hostbase usa hostapd que es un paquete para iniacir AP en linux, no tengo la mano sobre lo que va elegir el creador de hostapd, me imagino que tendra que anadir mas compatibilidad un dia o otro.

a no me deja la opcion de meter password de nuevo

Sera un problemo de cookies en el navegador o cosas asi.


lo que pasa es que al crear otra vez la misma ap falsa, no me sale el recuadro de poner la clave
supongo que es problema de limpieza de archivos al salir del script

se ve que esta guardada en algun sitio, o algo quedo por ahi que no me sale el screen de poner la clave
probado con wifislax64 ultima iso de desarrollo

por cierto, si que funciona con la ultima desarrollo de wifislax64 aunque diga tu script que no es compatible
podrias arreglar eso? ha salido una nueva iso de desarrollo ayer o antes de ayer de wifislax

Ultima edición por susanita (02-04-2018 20:51:29)

Desconectado

#70 02-04-2018 23:14:42

susanita
Usuario

Registrado: 16-03-2016
Mensajes: 81

Re: Hostbase 1.2 está aqui

se me ocurren varias cosas:

1.una opción para el q no tenga otra tarjeta atheros tenga la opción de no atacar por mdk3, así podremos utilizar otros scripts y otras tarjetas
siempre salta automatico y se queda pillado, pues tengo una wireless interna atheros que no puede inyectar

2.poder copiar las macs y los essd del terminal airodump, o incluso elegir por numerologia

algunos errores localizados:

CON WIFISLAX64 ULTIMA ISO DE DESARROLLO 30032018 LIVE USB

hay q corregir la traducción de la página vodafone
segurar por asegurar
entrar por introducir
indicado por indicada
atrás por detrás

cuando ataco a una ap, todo perfecto, la segunda vez que ataco a otra ap distinta, ya no me ingresa automaticamente, tengo que meter el password 12345678
para que consigua enlazar, he mirado y algunos archivos como el txt de la mac, no se reinicia, sigue la mac de la ultima ap atacada
en cambio el canal si que se corrige

ademas del error comentado en el mensaje anterior, cuando ingreso a esa ap desde mi mobil, y meto la clave 12345678 si me conecto de nuevo ya no
me sale el recuadro de ingresar clave, sale clave correcta y no sale de ahi, es decir algunos archivos tmp no se borraran supongo

decir que estoy bajo usblive de wifislax64 ultima iso de desarrollo

CON KALI, ULTIMA VERSION WEEKLY TODO INSTALADO Y ACTUALIZADO LIVE USB

Al compilar:

ap_register.h  hostapd.eap_user_sqlite
root@kali18w:~/hostapd-2.6/hostapd# make install
/usr/bin/ld: no se puede encontrar -lnl-genl-3
collect2: error: ld returned 1 exit status
Makefile:1063: fallo en las instrucciones para el objetivo 'hostapd'
make:  [hostapd] Error 1
root@kali18w:~/hostapd-2.6/hostapd# hostapd -v
bash: hostapd: no se encontró la orden
root@kali18w:~/hostapd-2.6/hostapd# hostapd -v
bash: hostapd: no se encontró la orden


Al lanzar ataque hostapd:

root@kali18w:/tmp/hostbase-1.1# ruby hostbase.rb
wlan1
[] Wifi card is OK.
Shuting down network manager...
Removed /etc/systemd/system/dbus-org.freedesktop.nm-dispatcher.service.
Removed /etc/systemd/system/multi-user.target.wants/NetworkManager.service.
Starting monitor mode
[] Iniciando airodump por el scan... Espera 60s hasta que termine y deja la ventana abierta...
Scan terminado, reiniciando tu tarjeta wifi en modo normal
[] OK
8
[] Ap channel is OK.
WLAN_0C17
[] ERROR detected: check ALL your entry will abort in 5s.
BYE..
check.rb:12:in `abort': BYE..
	 from check.rb:12:in `error'
	 from check.rb:34:in `block in <top (required)>'
	 from check.rb:28:in `each'
	 from check.rb:28:in `<top (required)>'
	 from /tmp/hostbase-1.1/rogue.rb:75:in `load'
	 from /tmp/hostbase-1.1/rogue.rb:75:in `hostapdNormal'
	 from hostbase.rb:254:in `block (2 levels) in <main>'
	 from hostbase.rb:245:in `run'
	 from hostbase.rb:245:in `block in <main>'
	 from hostbase.rb:633:in `main'
	 from hostbase.rb:633:in `<main>'
root@kali18w:/tmp/hostbase-1.1#

Ultima edición por susanita (03-04-2018 09:04:47)

Desconectado

#71 03-04-2018 09:34:30

Koala
Very Important Usuario

Registrado: 11-09-2016
Mensajes: 975

Re: Hostbase 1.2 está aqui

Buenas.

Por favor usa el codigo del foro que no es muy agradable de leeir eso asi.


1.una opción para el q no tenga otra tarjeta atheros tenga la opción de no atacar por mdk3, así podremos utilizar otros scripts y otras tarjetas
siempre salta automatico y se queda pillado, pues tengo una wireless interna atheros que no puede inyectar

Si lo hago una tarjeta se llevara sola, el AP, el mdk3, la DoS que sigue el  AP, al final hay muchas suerte que tenemos un falso positivo cuando se busacar el canal del ap se quedara fijado en el airbase-ng del fake AP.

2.poder copiar las macs y los essd del terminal airodump, o incluso elegir por numerologia

Eso no sé si lo haré por el momento me hace mas codigo a hacer y no hay que olvidar que hostbase como todo lo que hay en github, es una herramienta libre lo que quiere decir que que hacemos eso de nuestro tiempo libre y no tengo mucho tiempo ahora y voy a tener menos el mes que sigue.Ademas no es complicado de entrar algunos datos cuando sabes que todo esta automatizado despuès...

hay q corregir la traducción de la página vodafone

Y no solamente vodafone pienso.Soy francès o sea si quieres ayudar el proyecto sube en la web la correcion de las paginas, da me el url y pondré todo corregido en el git.

cuando ataco a una ap, todo perfecto, la segunda vez que ataco a otra ap distinta, ya no me ingresa automaticamente, tengo que meter el password 12345678
para que consigua enlazar, he mirado y algunos archivos como el txt de la mac, no se reinicia, sigue la mac de la ultima ap atacada
en cambio el canal si que se corrige

ademas del error comentado en el mensaje anterior, cuando ingreso a esa ap desde mi mobil, y meto la clave 12345678 si me conecto de nuevo ya no
me sale el recuadro de ingresar clave, sale clave correcta y no sale de ahi, es decir algunos archivos tmp no se borraran supongo

Las pagina dondé se encuenttra la clave tiene un filtrado que verifica si la clave no hace menos de 8 lettras o mas de 63 y que no esta vacillo.Si has entrado 12345678 2 veces y que te caes en verificacion correcta y que no se pasa nada detras de eso es normal, el objectivo es de tener la clave.Por lo que queda si sales del script en la consola de hostbase con un ctrl+c te limpiara para la proxima attaque, pero tendras que apagar network-manager antes de réeiniciar todo.


Con Kali

El error de compilacion me salta en los ojos:

no se puede encontrar -lnl-genl-3

Es libnl-genl-3 porqué modificas la salida de consola ?

Eso es facil de arreglar, pero ya sé ve que ni has mirado en el git ni en la GUIA de utilizacion:

git

guia

Ultima edición por Koala (03-04-2018 09:43:44)


Hostbase rogue AP project con Kali-linux xfce.

Debian--Arch--Kali--

Desconectado

#72 03-04-2018 12:03:12

susanita
Usuario

Registrado: 16-03-2016
Mensajes: 81

Re: Hostbase 1.2 está aqui

@koala si que me he leido todo el pdf y los manuales en wifilibre y youtube

y he siguido todos los pasos, supongo que sera problema de kali nuevo
me podrias decir con que version de kali va mejor???cual usas tu?

1.lo de traducir lo intentare hacer para ti, no hay problema

2.lo de las comandos, lo siento por ponerlo asi pero estaba desde el mobil y te da pocas opcione

3.modifico la salida de consola px tenia en wlan1 la exterior ubiquiti que es la que inyecta la otra es interna y no puede inyectar, de todas formas esa fue
una prueba, despues probe con wlan0 con ubiquiti, el mismo fallo

4.lo de wifislax nueva version lo tenemos que corregir nosotros tambien?


gracias por tus respuestas y de nuevo te doy mi mas enhorabuena por tu supercurro

Ultima edición por susanita (03-04-2018 12:09:48)

Desconectado

#73 03-04-2018 13:20:13

Koala
Very Important Usuario

Registrado: 11-09-2016
Mensajes: 975

Re: Hostbase 1.2 está aqui

1.lo de traducir lo intentare hacer para ti, no hay problema

Bueno asi servira para todos smile

.modifico la salida de consola px tenia en wlan1 la exterior ubiquiti que es la que inyecta la otra es interna y no puede inyectar, de todas formas esa fue
una prueba, despues probe con wlan0 con ubiquiti, el mismo fallo

Es el fallo dondé falta libnl-3-dev ? porque si no va hacer difficil por me de ver que fallos te da si no tengo salida de consola... si hostapd no esta bien compilado no sirve a nada de ir mas lejos.

4.lo de wifislax nueva version lo tenemos que corregir nosotros tambien?

Claro, doy soporte en espana para hostbase pero todo lo que es paginas y traducion es a vosotros de arreglar se con eso, una vez que la traducion estara bien hecha pondré todo en github para que sirve a los otros (las paginas son las mismas que sea kali o wifislax).

Ultima edición por Koala (03-04-2018 13:20:51)


Hostbase rogue AP project con Kali-linux xfce.

Debian--Arch--Kali--

Desconectado

#74 03-04-2018 15:02:07

susanita
Usuario

Registrado: 16-03-2016
Mensajes: 81

Re: Hostbase 1.2 está aqui

peeeeerdoooonnn fallo mío, faltaban dependencias, jejejejejej tongue ahora todo ok, perdon en serio:(

ahora sin problemas, lo siento mucho

1 ultima pregunta... como el atacante se va a imaginar meter la contraseña 12345678??? no hay manera de captar las passwords intentadas??? hablo del ataque hostapd con wpa encriptada

Ultima edición por susanita (04-04-2018 10:49:14)

Desconectado

#75 03-04-2018 15:15:15

kcdtv
Administrator

Registrado: 14-11-2014
Mensajes: 5,701

Re: Hostbase 1.2 está aqui

susanita escribió:

me podrias decir con que version de kali va mejor???cual usas tu?

Las versiones de kali Linux no existen. big_smile
Lea mi respuesta y deja de pensar en "versiones de Kali Linux": No estás en modo live y es irrelevante cuando usas kali Linux desde 2016 que funciona con actualización rodante/continua (kali rolling) wink

koala escribió:

Por favor usa el codigo del foro que no es muy agradable de leeir eso asi.

@ susanita: He editado tu respuesta anteriores para que entiendas a que se refiere Koala: Debes usar la opción "texto formateado" para los bloques de códigos que usas en tu mensajes (salida de consola, ordenes). Así se hace en los foros de informática, especialmente en los foros "Linux" dónde se usa mucho más la linea de ordenes y las salidas de consola.

Desconectado

Anuncio

nord_600_250

Temas similares

Tema Respuestas Vistas Ultimo mensaje
26 7673 15-03-2023 16:57:32 por kcdtv
Pegado:
34 3751 12-03-2023 18:24:22 por Guybrush92
Pegado:
Pegado:: Script multiuso wifi para Kali y otras distros por v1s1t0r  [ 1 2 3 18 ]
436 63507 07-03-2023 12:35:27 por kcdtv
0 404 23-02-2023 17:09:39 por kcdtv
Pegado:
114 258448 19-02-2023 17:36:14 por chuchof

Pie de página

Información del usuario

Ultimo usuario registrado: trdmexico
Usuarios registrados conectados: 0
Invitados conectados: 15

Estadisticas de los foros

Número total de usuarios registrados: 2,431
Número total de temas: 1,632
Número total de mensajes: 15,528

Máx. usuarios conectados: 373 el 30-09-2019 15:04:36