¿ Como se cambia el canal negativo de airodump-ng en ubuntu 14.04.3 ? (Pagina 1) / Wireless, Internet, Redes y Hacking / Foro Wifi-libre.com

El libre pensamiento para un internet libre

No estas registrado.     

Anuncio

Wifi-highpower.es es distribuidor oficial de Alfa Network

#1 29-01-2016 20:04:09

atim
Very Important Usuario

Registrado: 15-03-2015
Mensajes: 154

¿ Como se cambia el canal negativo de airodump-ng en ubuntu 14.04.3 ?

He actualizado Ubuntu a la versión 14.04.3 y he seguido varios manuales para parchear  el famoso canal negativo de airodump-ng y no consigo solucionarlo.

   Alguna sugerencia?

   Un saludo y gracias por adelantado.-

Desconectado

Anuncio

Wifi-highpower.es es distribuidor oficial de Alfa Network

#2 30-01-2016 17:04:14

kcdtv
Administrator

Registrado: 14-11-2014
Mensajes: 2,051

Re: ¿ Como se cambia el canal negativo de airodump-ng en ubuntu 14.04.3 ?

Buenos días atim! smile

atim escribió:

He actualizado Ubuntu a la versión 14.04.3

Deberías estar en 15.10... las versiones de ubuntu van asi : salen cada seis meses.
Primero viene el año (14 para 2014, 15 para 2015) y luego el mes (siempre una en el mes de abril -04- y la segunda en octubre -10- )
Ahora estamos con la 15-10 y a partir de abril será la 16-04.
No importa mucho porque cada tantas versiones salen una versión "long term support" que tienen soporte durante (creo) 5 años y la 14.04 es justamente una LTS

Alguna sugerencia?

Instalar aircrack-ng mediante repositorios svn y no con los repositorios de ubuntu ( apt-et )
Es decir no hacer

sudo apt-get install aircrack-ng

Porque así usas los repositorios de ubuntu y tienes una versión de aircrack-ng algo desfasada
Tienes que hacerlo como en este tema : Instalar aircrack-ng en un linux recién instalado

  instalar subversion para llegar a los repositorios svn

sudo apt-get install subversion

  descargar la ultima revisión de aircrack-ng

svn co http://svn.aircrack-ng.org/trunk/ aircrack-ng

  luego te sitúas en aircrack-ng y compilas (lo hago aqui añadiendo las herramientas y scripts "inestables")

cd aircrack-ng && make sqlite=true experimental=true ext_scripts=true

Y instalas

sudo make sqlite=true experimental=true ext_scripts=true install

Si no quieres los scripts y tools "experimentales" haces un simple

make && sudo make install

después de situarte en el directorio aircrack-ng.

  Por lo de las depoenencias , si tienes problemas, te dejo echar un ojo en el tema que te puse en link antes.

  Normalmente así no deberías tener el problema del canal negativo. 
  Acabo de hacerlo y me va bien :

[email protected]:~$ sudo airodump-ng wlan0mon -c 1
 CH  1 ][ Elapsed: 6 s ][ 2016-01-30 16:52                                     
                                                                               
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH E
                                                                               
 00:1A:2B:B0:23:90   -1   0        0        0    0  -1  -1                    <
 F8:8E:85:40:84:95  -76 100       55        5    0   1  54e  WPA  CCMP   PSK  M
 E0:91:53:6B:FD:F3  -82   2        4        0    0   2  54 . WPA  TKIP   PSK  O
 F8:8E:85:41:92:54  -82  84       43        1    0   1  54e  WPA  CCMP   PSK  M
 2C:95:7F:46:7B:C4  -82  50       29        0    0   1  54e  WPA2 CCMP   PSK  J
 E2:41:36:68:93:D8  -84   0        1        0    0   1  54e. WPA2 CCMP   PSK  M
 DC:53:7C:08:AC:19  -85  37       24        0    0   1  54e  WPA2 CCMP   PSK  O
 DC:53:7C:9C:D0:6C  -85  27       14        1    0   1  54e  WPA2 CCMP   PSK  O
 A0:EC:80:48:E4:7A  -86  61       38        3    0   1  54e  WPA2 CCMP   PSK  J
 2C:95:7F:41:23:A0  -87   0        2        0    0   1  54e  WPA2 CCMP   PSK  J
 20:89:86:1D:A7:F6  -85  17       12        0    0   1  54e  WPA2 CCMP   PSK  J

¿De hecho no sería más con aireplay-ng que tienes el problema?
Siempre tienes el viejo truco para que funcione... añadir

--ignore-negative-one

 
Pero mejor tenerlo bien, este problema tendría que ser agua pasada, con las ultimas versiones de aircrack-ng no tendrias que parchear
Una pregunta : ¿Con que chipset has probado?

Desconectado

#3 30-01-2016 19:01:29

atim
Very Important Usuario

Registrado: 15-03-2015
Mensajes: 154

Re: ¿ Como se cambia el canal negativo de airodump-ng en ubuntu 14.04.3 ?

Buenas tardes kcdtv;

He desinstalado el aircrack-ng que me habia instalado con apt-get install y me he instalado todas las librerias a las que haces referencia para hacer una nueva instalación con el metodo que propones pero al compilar me sale un error, que dice que se sale del directorio o algo así a pesar de estar en el directorio aircrack-ng; 

NHqLU6T.png

¿De hecho no sería más con aireplay-ng que tienes el problema?

  El problema lo tengo nada mas ejecutar airodump-ng que solo escanea en el canal -1;
mJfVIE0.png

Una pregunta : ¿Con que chipset has probado?

Es un atheros ath5k;

L4hyicP.png

Hace unos años cuanto instale la versión anterior de ubuntu también me dió muchos problemas hasta que conseguí solucionar el problema del canal negativo , pero con esta versión no consigo solucionarlo .

   Un saludo.

Desconectado

#4 30-01-2016 23:00:22

atim
Very Important Usuario

Registrado: 15-03-2015
Mensajes: 154

Re: ¿ Como se cambia el canal negativo de airodump-ng en ubuntu 14.04.3 ?

Bueno pues al final despues de probar todo lo habido y por haber he podido solucionarlo siguiendo este manual aunque con algunas variaciones .
   Decir que el comando tar xzf aircrack-ng-1.2-rc1tar.gz me ha dado error (no se porque) y no he podido extraer el paquete desde consola pero lo he solucionado desde el directorio en cuestión con botón derecho extraer aqui y despues dentro de la carpeta descomprimida he abierto una terminal y he seguido todos los pasos hasta el final y se ha instalado correctamente.

   Decir para mi sorpresa y que no hace mención el autor del manual es que al terminar la instalación pone un mensaje que viene a decir que actualice airodump-ng  siendo root y con conexión a internet con el comando airodump-ng-oui-update 

GzmFUrp.png

Tarda bastante tiempo en actualizarse pero cuando termina y  como por arte de magia  smile  se  soluciona el problema del canal - 1  y todo funciona correctamente.

    Un saludo y podemos dar el problema por resuelto.

   P.D. Perdón por el repost.

Desconectado

#5 31-01-2016 00:43:48

kcdtv
Administrator

Registrado: 14-11-2014
Mensajes: 2,051

Re: ¿ Como se cambia el canal negativo de airodump-ng en ubuntu 14.04.3 ?

Respeto al error que tuviste anteriormente  solo te faltaba g++ wink
Te dice "programa no encontrado..." , asi que

sudo apt-get install g++

Y listo... lanzas la compilación y no habrán fallos

Decir para mi sorpresa y que no hace mención el autor del manual es que al terminar la instalación pone un mensaje que viene a decir que actualice airodump-ng  siendo root y con conexión a internet con el comando airodump-ng-oui-update

Es para acualizar la lista que tienes en tu directorio aircrack-ng (para usar el opción --manufacturer)
Es efectivamente un poco lento.

  Lo que has hecho con el tutorial es descargar y instalar una vieja versión "estable" (bastante desfasada incluso en comparación con la que lleva en sus repositorios ubuntu 15.10 ))
Se recomienda tener la versión svn porque, por ejemplo, es mas rápida,  a la hora de crackear el WPA que la versión que tienes....)
No es necesario quitar aircrack-ng para  actualizarte, solo instalas por encima.

Desconectado

#6 31-01-2016 02:00:46

atim
Very Important Usuario

Registrado: 15-03-2015
Mensajes: 154

Re: ¿ Como se cambia el canal negativo de airodump-ng en ubuntu 14.04.3 ?

Lo que has hecho con el tutorial es descargar y instalar una vieja versión "estable"

Pues si,  era esta;
APMTnRS.png

He vuelto a realizar los pasos que me has indicado para actualizarla y ahora si que ha encontrado el programa y no he tenido que poner g++
y la versión que me ha instalado es esta, que supongo será la ultima;
P0z8gjj.png
He visto que ahora airmon-ng me cambia la interface y en vez de mon0 me aparece wlan1mon;
UnbWgYo.png
Y tambien he visto que airodump-ng con el parametro --wps muestra la información del wps;
PzV61Ft.png

La velocidad de aircrack-ng aún no la he probado,  ya te contaré las ganancias jejeje..

   Un saludo.

  Edito; Acabo de probar el nuevo aircrack-ng y he ganado una media de 40 k/s que aunque no son muchas bien venidas sean.

Ultima edición por atim (31-01-2016 02:13:40)

Desconectado

#7 31-01-2016 13:05:57

kcdtv
Administrator

Registrado: 14-11-2014
Mensajes: 2,051

Re: ¿ Como se cambia el canal negativo de airodump-ng en ubuntu 14.04.3 ?

He vuelto a realizar los pasos que me has indicado para actualizarla y ahora si que ha encontrado el programa y no he tenido que poner g++

Ahora que lo pienso, es lógico : g++ se ha instalado automáticamente con las dependencias cuando instalaste aircrack-ng con  "apt-get" big_smile

Y tambien he visto que airodump-ng con el parametro --wps muestra la información del wps;

Esta es muy buena.
Desde que Mr X ha implementado esta opción, a penas uso wash.
Airodump-ng es mas veloz, mas preciso, mas completo... solo le faltaba enseñar la información sobre WPS.

Desconectado

#8 01-02-2016 05:29:30

USUARIONUEVO
Usuario

Registrado: 07-07-2015
Mensajes: 193

Re: ¿ Como se cambia el canal negativo de airodump-ng en ubuntu 14.04.3 ?

Aunque ya se ha solventado el asunto , me gustaria aclarar algo.

El tema del canal negativo , es algo , que proviene de los drivers del kernel.

Tiene una regla, que solo permite el uso de canales si la interface solo existe en modo monitor.

¿por que el negative channel?

las versiones viejas de airmon-ng creaban una interface "virtual"  , con lo que teniamos una interface real en modo managed y la interface "virtual" , en modo monitor.

¿problema?

el kernel , no recuerdo a partir de que rama, empezo a añadir reglas , a todo eso del modo monitor , exigiendo que la inetrface solo exista en tal modo , para asi evitar problemas , como que la interface real este configurada en un canal , y la virtual intente usar uno distinto.

todo con buena intencion , ya que se trata de que la tarjeta este al 100x100 a la tarea encomendada.

esas "reglas" , supusieron empezar a ver el  "negative channel"  ... en inicio , aircrack incluyo la opcion de ignorar , ... pero ignorar, no significa que no este hay el problema.

Ahora , aircrack si que lo hizo bien , creando un nuevo airmon-ng , que pase la interface REAL  a modo monitor y nada mas , al desmontar la devuelve a managed y todos contentos , por eso con las versiones mas nuevas de aircrack, ya nadie va a ver dicho problema de canales.

Es fruto , del cambio en airmon-ng , y nada mas.

El  problema es que muchas distros, tienen paquetes de aircrack ,en versiones viejas ,,, con el airmon-ng viejo .. y entonces sale el problema a relucir y solo se solventa si el usuario instala manualmente algo mas nuevo ...o en los repositorios hay algun paquete mas nuevo de aircrack-ng en modo "experimental" o algo asi, que creo debian tiene una rama de paquetes "testing"  ... y donde a lo mejor se consiguen paquetes mas nuevos de aircrack , pero por lo normal , lo mejor es instalarlo a mano , el mas nuevo posible.

______________________________________________________
______________________________________________________

a continuacion , dejo el parche que uso actualmente para  "hackear" , las limitaciones del kernel con respecto a los canales , con la finalidad DE PODER SEGUIR USANDO TANTO  airmon-ng NUEVO , como una version antigua , es decir , en mi caso puedo usar interfaces virtuales en mode monitor, o la real , sin ningun problma, pero por que parcheo las reglas del kernel antes de compilarlo.


Aunque no entendais mucho de code/programacion , en el parche se puede ver claramente como se buscan las limitaciones y se cambian por otras.



--- a/net/wireless/chan.c	2013-08-29 18:47:51.000000000 +0200
+++ b/net/wireless/chan.c	2013-08-31 22:20:45.014734447 +0200
@@ -441,4 +441,2 @@
 		return -EOPNOTSUPP;
-	if (!cfg80211_has_monitors_only(rdev))
-		return -EBUSY;
--- a/net/mac80211/cfg.c	Tue May 28 16:57:23 2013 -0400
+++ b/net/mac80211/cfg.c	Tue May 28 17:16:15 2013 -0400
@@ -801,3 +801,4 @@
 		}
-	} else if (local->open_count == local->monitors) {
+	// Patch: Always allow channel change, even if a normal virtual interface is present
+	} else /*if (local->open_count == local->monitors)*/ {
 		local->_oper_channel = chandef->chan;
--- a/net/mac80211/cfg.c
+++ b/net/mac80211/cfg.c
@@ -3588,9 +3589,9 @@ static int ieee80211_cfg_get_channel
 	if (chanctx_conf) {
 		*chandef = chanctx_conf->def;
 		ret = 0;
-	} else if (local->open_count > 0 &&
+	} else /*if (local->open_count > 0 &&
 		   local->open_count == local->monitors &&
-		   sdata->vif.type == NL80211_IFTYPE_MONITOR) {
+		   sdata->vif.type == NL80211_IFTYPE_MONITOR)*/ {
 		if (local->use_chanctx)
 			*chandef = local->monitor_chandef;
 		else

Ultima edición por USUARIONUEVO (01-02-2016 05:31:20)

Desconectado

#9 01-02-2016 17:51:06

kcdtv
Administrator

Registrado: 14-11-2014
Mensajes: 2,051

Re: ¿ Como se cambia el canal negativo de airodump-ng en ubuntu 14.04.3 ?

Gracias por estas precisiones/explicaciones  de muchísimo  interés smile

USUARIONUEVO escribió:

(...)o en los repositorios hay algun paquete mas nuevo de aircrack-ng en modo "experimental" o algo asi, que creo debian tiene una rama de paquetes "testing"  ...

Solo para precisar, la rama debian"experimental" se llama SID 
Es la rama que sirve de base a kali linux "rolling release".
La palabra "experimental" es a lo mejor un poco fuerte : Es mas bien como dicen nuestro amigos de gran bretaña "on the edgetongue
Ubuntu tiene también su propia rama "testing", pero no suelen sacar muchas versiones, debian SID es mucho mas activo y es una "verdadera" distribución.
Respeto a ubuntu decir que hay un antes y un despues 14.04 por lo que se refiere a los tools de crack wifi (reaver y aircrack-ng)
Han rectificado el tiro de las libcap-0.8 que no iban con reaver y han actualizado la versión de aircrack-ng en sus repositorios (es ahora la 1.2rc3) así que no requiere pachear.
Esto dicho (y como bien dices

  escribió:

pero por lo normal , lo mejor es instalarlo a mano , el mas nuevo posible

plus_un ) es mejor instalar aircrack-ng mediante repositorios svn para tener la ultima revisión posible.
Con aircrack-ng hay siempre algo nuevo, un bug arreglado, una optimización de código.... vale la pena seguir de cerca la evolución de nuestra "suite favorita" .

Desconectado

Anuncio

Wifi-highpower.es es distribuidor oficial de Alfa Network

Pie de página

Información del usuario

Ultimo usuario registrado: Ike
Usuarios registrados conectados: 1
Invitados conectados: 4

Conectados: Ike

Estadisticas de los foros

Número total de usuarios registrados: 356
Número total de temas: 615
Número total de mensajes: 4,217

Máx. usuarios conectados: 45 el 12-04-2016 12:02:20