El libre pensamiento para un internet libre
No estas registrado.
Antes de todos un saludo a Hosehead1 del foro aircrack-ng. Sin el no les podría hablar de crippled: la rama github que le contiene fue borrada.
Por suerte Hosehead1 había hecho un clon entero de la rama y lo ha colocado en el foro aircrack-ng:
Respuesta #6 "WPA Wordlists - any suggestions" @ forum aircrack-ng
Crippled es un script en python que usa dos brechas:
Una genrador para routers Belkin que explota lo desvelado por Numlock. Para mas detalles leer : Como se genera la llave WPA por defecto de numerosos modelos Belkin
Una debilidad en el "nivel de entropia" en el password por defecto de routers Arris y Ubee de la cuál hablamos aquí : Como se genera la llave WPA por defecto de los ARRIS DG860A
Como comenté la rama GitHub que pertenecía a "GuerrillaWarfare" esta borrada y la herramienta abandonada.
No es un gran problema porque unas simples lineas con crunch nos permiten hacer lo mismo
No voy a volver sobre el generador para routers belkin, mirrar el link puesto mas arriba, punto 1, para los detalles sobre la brecha.
También podéis echarlo un ojo a este generador en bash : blk.sh : Generador de llaves por defecto de los routers Belkin
Veamos mas de cerca lo que nos propone criplled para los routers Arris y Ubee
Siempre usando una brecha como la descrita en : Como se genera la llave WPA por defecto de los ARRIS DG860A
A saber
Si conocemos el eSSID por defecto, los dos últimos caracteres del pass serán los mismos que los dos últimos caracteres del eSSID por defecto.
Un crack casi inmediato si el eSSID es el por defecto
Unas pocas horas si el eSSID ha sido cambiado (algo como una hora con un i7 )
Fijaros en esta captura :
Tenemos un router con eSSID DG860A42 y la contraseña es DG860AC12742
El generador va a hacer un ataque de fuerza bruta sobre estas cuatro desconocidas.
A continuación podéis ver los patrones empleados
DDW365 - DDW365[XXXX]XX
SBG6580 - SBG6580[XXXX]XX
U10C022 - U10C022[XXXX]XX
DDW3611 - DDW3611[XXXX]XX
DDW3612 - DDW3612[XXXX]XX
TG852G - TG852G[XXXX]XX
DWG875 - DWG875[XXXX]XX
TG1672G - TG1672G[XXXX]XX
DVW3201B - DVW3201B[XXXX]XX
Para los dos últimos parece ser necesario un brute force sobre todos los dígitos (parece que el truco del fin essid no funciona siempre)
No es necesario instalar o usar el script para forjarse o pasarse al vuelo una lista que siga este patrón (por ejmplo lo podemos hacer con crunch)
¿Porque no?
Bajamos (gracias a Hosehead1) la rama github : Crippled-Masterplus.rar
Descomprimimos el archivo *.rar
Contiene una copia de la pagina html, oras cosas y la rama github clonada en formato *.zip
Descomprimimos con
unzip Crippled-master.zip
Luego abrimos una consola en le directorio que se ha creado y lanzamos el script con
python crippled
Obtenemos así la yuda :
Crippled | GuerrillaWarfare - https://github.com/GuerrillaWarfare
Usage | Crippled [options] [command]
Options:
-b : Declare a BSSID
-e : Declare an ESSID
Commands:
belkin : Returns all possible keys (if any) from the modules/belkin.py algorithm.
help : Show this message again.
modem : Returns all possible keys from the modules/modem.py algorithms.
No es muy complicado. criplled + opción + comando
Como opciones debemos entrar el eSSID (-e) o el bSSID (-b)
Podemos elegir entre dos comandos :
belkin : generador belkin que enseña unas cuentas contraseñas directamente en consola
modem : genera el diccionario a medida para los routers Arris y Ubee
Ejemplo de uso :
python crippled -e DDW36500 modem
Son modelos bastante viejos pero no he visto en ninguna parte un tema o un ful disclosure sobre esta brecha.
Hubiera sido una pena que se pierde.
¡Hasta la próxima!
Desconectado
gracias
genera el diccionario a medida para los routers Arris y Ubee
de esos es de los que creo que hay poca info ...
Respuesta #6 "WPA Wordlists - any suggestions" @ forum aircrack-ng (no escondes nada amigo )
gracias de nuevo
saludos
Desconectado
este tema lleva tiempo parado,
001DCD Arris Group, Inc. esta mac que son de arris seran vulnerables a este script.
Lo digo por que en mi pueblo estan estos routers por todos lados,
Desconectado
No apostaría mucho sobre ello.
Los modelos afectados son bastante viejos y supongo que habrán mejorado algo a nivel de seguridad.
Desconectado
Tema | Respuestas | Vistas | Ultimo mensaje |
---|---|---|---|
|
26 | 7779 | 15-03-2023 16:57:32 por kcdtv |
Pegado: |
34 | 3812 | 12-03-2023 18:24:22 por Guybrush92 |
Pegado: |
436 | 63610 | 07-03-2023 12:35:27 por kcdtv |
0 | 423 | 23-02-2023 17:09:39 por kcdtv | |
114 | 258648 | 19-02-2023 17:36:14 por chuchof |
Ultimo usuario registrado: erpini
Usuarios registrados conectados: 0
Invitados conectados: 12
Número total de usuarios registrados: 2,432
Número total de temas: 1,632
Número total de mensajes: 15,528
Atom tema feed - Impulsado por FluxBB