El libre pensamiento para un internet libre
No estas registrado.
He actualizado Ubuntu a la versión 14.04.3 y he seguido varios manuales para parchear el famoso canal negativo de airodump-ng y no consigo solucionarlo.
Alguna sugerencia?
Un saludo y gracias por adelantado.-
Desconectado
Buenos días atim!
He actualizado Ubuntu a la versión 14.04.3
Deberías estar en 15.10... las versiones de ubuntu van asi : salen cada seis meses.
Primero viene el año (14 para 2014, 15 para 2015) y luego el mes (siempre una en el mes de abril -04- y la segunda en octubre -10- )
Ahora estamos con la 15-10 y a partir de abril será la 16-04.
No importa mucho porque cada tantas versiones salen una versión "long term support" que tienen soporte durante (creo) 5 años y la 14.04 es justamente una LTS
Alguna sugerencia?
Instalar aircrack-ng mediante repositorios svn y no con los repositorios de ubuntu ( apt-et )
Es decir no hacer
sudo apt-get install aircrack-ng
Porque así usas los repositorios de ubuntu y tienes una versión de aircrack-ng algo desfasada
Tienes que hacerlo como en este tema : Instalar aircrack-ng en un linux recién instalado
instalar subversion para llegar a los repositorios svn
sudo apt-get install subversion
descargar la ultima revisión de aircrack-ng
svn co http://svn.aircrack-ng.org/trunk/ aircrack-ng
luego te sitúas en aircrack-ng y compilas (lo hago aqui añadiendo las herramientas y scripts "inestables")
cd aircrack-ng && make sqlite=true experimental=true ext_scripts=true
Y instalas
sudo make sqlite=true experimental=true ext_scripts=true install
Si no quieres los scripts y tools "experimentales" haces un simple
make && sudo make install
después de situarte en el directorio aircrack-ng.
Por lo de las depoenencias , si tienes problemas, te dejo echar un ojo en el tema que te puse en link antes.
Normalmente así no deberías tener el problema del canal negativo.
Acabo de hacerlo y me va bien :
kcdtv@pr0fesoraBubbleVanAppletrudell:~$ sudo airodump-ng wlan0mon -c 1
CH 1 ][ Elapsed: 6 s ][ 2016-01-30 16:52
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH E
00:1A:2B:B0:23:90 -1 0 0 0 0 -1 -1 <
F8:8E:85:40:84:95 -76 100 55 5 0 1 54e WPA CCMP PSK M
E0:91:53:6B:FD:F3 -82 2 4 0 0 2 54 . WPA TKIP PSK O
F8:8E:85:41:92:54 -82 84 43 1 0 1 54e WPA CCMP PSK M
2C:95:7F:46:7B:C4 -82 50 29 0 0 1 54e WPA2 CCMP PSK J
E2:41:36:68:93:D8 -84 0 1 0 0 1 54e. WPA2 CCMP PSK M
DC:53:7C:08:AC:19 -85 37 24 0 0 1 54e WPA2 CCMP PSK O
DC:53:7C:9C:D0:6C -85 27 14 1 0 1 54e WPA2 CCMP PSK O
A0:EC:80:48:E4:7A -86 61 38 3 0 1 54e WPA2 CCMP PSK J
2C:95:7F:41:23:A0 -87 0 2 0 0 1 54e WPA2 CCMP PSK J
20:89:86:1D:A7:F6 -85 17 12 0 0 1 54e WPA2 CCMP PSK J
¿De hecho no sería más con aireplay-ng que tienes el problema?
Siempre tienes el viejo truco para que funcione... añadir
--ignore-negative-one
Pero mejor tenerlo bien, este problema tendría que ser agua pasada, con las ultimas versiones de aircrack-ng no tendrias que parchear
Una pregunta : ¿Con que chipset has probado?
Desconectado
Buenas tardes kcdtv;
He desinstalado el aircrack-ng que me habia instalado con apt-get install y me he instalado todas las librerias a las que haces referencia para hacer una nueva instalación con el metodo que propones pero al compilar me sale un error, que dice que se sale del directorio o algo así a pesar de estar en el directorio aircrack-ng;
¿De hecho no sería más con aireplay-ng que tienes el problema?
El problema lo tengo nada mas ejecutar airodump-ng que solo escanea en el canal -1;
Una pregunta : ¿Con que chipset has probado?
Es un atheros ath5k;
Hace unos años cuanto instale la versión anterior de ubuntu también me dió muchos problemas hasta que conseguí solucionar el problema del canal negativo , pero con esta versión no consigo solucionarlo .
Un saludo.
Desconectado
Bueno pues al final despues de probar todo lo habido y por haber he podido solucionarlo siguiendo este manual aunque con algunas variaciones .
Decir que el comando tar xzf aircrack-ng-1.2-rc1tar.gz me ha dado error (no se porque) y no he podido extraer el paquete desde consola pero lo he solucionado desde el directorio en cuestión con botón derecho extraer aqui y despues dentro de la carpeta descomprimida he abierto una terminal y he seguido todos los pasos hasta el final y se ha instalado correctamente.
Decir para mi sorpresa y que no hace mención el autor del manual es que al terminar la instalación pone un mensaje que viene a decir que actualice airodump-ng siendo root y con conexión a internet con el comando airodump-ng-oui-update
Tarda bastante tiempo en actualizarse pero cuando termina y como por arte de magia se soluciona el problema del canal - 1 y todo funciona correctamente.
Un saludo y podemos dar el problema por resuelto.
P.D. Perdón por el repost.
Desconectado
Respeto al error que tuviste anteriormente solo te faltaba g++
Te dice "programa no encontrado..." , asi que
sudo apt-get install g++
Y listo... lanzas la compilación y no habrán fallos
Decir para mi sorpresa y que no hace mención el autor del manual es que al terminar la instalación pone un mensaje que viene a decir que actualice airodump-ng siendo root y con conexión a internet con el comando airodump-ng-oui-update
Es para acualizar la lista que tienes en tu directorio aircrack-ng (para usar el opción --manufacturer)
Es efectivamente un poco lento.
Lo que has hecho con el tutorial es descargar y instalar una vieja versión "estable" (bastante desfasada incluso en comparación con la que lleva en sus repositorios ubuntu 15.10 ))
Se recomienda tener la versión svn porque, por ejemplo, es mas rápida, a la hora de crackear el WPA que la versión que tienes....)
No es necesario quitar aircrack-ng para actualizarte, solo instalas por encima.
Desconectado
Lo que has hecho con el tutorial es descargar y instalar una vieja versión "estable"
Pues si, era esta;
He vuelto a realizar los pasos que me has indicado para actualizarla y ahora si que ha encontrado el programa y no he tenido que poner g++
y la versión que me ha instalado es esta, que supongo será la ultima;
He visto que ahora airmon-ng me cambia la interface y en vez de mon0 me aparece wlan1mon;
Y tambien he visto que airodump-ng con el parametro --wps muestra la información del wps;
La velocidad de aircrack-ng aún no la he probado, ya te contaré las ganancias jejeje..
Un saludo.
Edito; Acabo de probar el nuevo aircrack-ng y he ganado una media de 40 k/s que aunque no son muchas bien venidas sean.
Ultima edición por atim (31-01-2016 02:13:40)
Desconectado
He vuelto a realizar los pasos que me has indicado para actualizarla y ahora si que ha encontrado el programa y no he tenido que poner g++
Ahora que lo pienso, es lógico : g++ se ha instalado automáticamente con las dependencias cuando instalaste aircrack-ng con "apt-get"
Y tambien he visto que airodump-ng con el parametro --wps muestra la información del wps;
Esta es muy buena.
Desde que Mr X ha implementado esta opción, a penas uso wash.
Airodump-ng es mas veloz, mas preciso, mas completo... solo le faltaba enseñar la información sobre WPS.
Desconectado
Aunque ya se ha solventado el asunto , me gustaria aclarar algo.
El tema del canal negativo , es algo , que proviene de los drivers del kernel.
Tiene una regla, que solo permite el uso de canales si la interface solo existe en modo monitor.
¿por que el negative channel?
las versiones viejas de airmon-ng creaban una interface "virtual" , con lo que teniamos una interface real en modo managed y la interface "virtual" , en modo monitor.
¿problema?
el kernel , no recuerdo a partir de que rama, empezo a añadir reglas , a todo eso del modo monitor , exigiendo que la inetrface solo exista en tal modo , para asi evitar problemas , como que la interface real este configurada en un canal , y la virtual intente usar uno distinto.
todo con buena intencion , ya que se trata de que la tarjeta este al 100x100 a la tarea encomendada.
esas "reglas" , supusieron empezar a ver el "negative channel" ... en inicio , aircrack incluyo la opcion de ignorar , ... pero ignorar, no significa que no este hay el problema.
Ahora , aircrack si que lo hizo bien , creando un nuevo airmon-ng , que pase la interface REAL a modo monitor y nada mas , al desmontar la devuelve a managed y todos contentos , por eso con las versiones mas nuevas de aircrack, ya nadie va a ver dicho problema de canales.
Es fruto , del cambio en airmon-ng , y nada mas.
El problema es que muchas distros, tienen paquetes de aircrack ,en versiones viejas ,,, con el airmon-ng viejo .. y entonces sale el problema a relucir y solo se solventa si el usuario instala manualmente algo mas nuevo ...o en los repositorios hay algun paquete mas nuevo de aircrack-ng en modo "experimental" o algo asi, que creo debian tiene una rama de paquetes "testing" ... y donde a lo mejor se consiguen paquetes mas nuevos de aircrack , pero por lo normal , lo mejor es instalarlo a mano , el mas nuevo posible.
______________________________________________________
______________________________________________________
a continuacion , dejo el parche que uso actualmente para "hackear" , las limitaciones del kernel con respecto a los canales , con la finalidad DE PODER SEGUIR USANDO TANTO airmon-ng NUEVO , como una version antigua , es decir , en mi caso puedo usar interfaces virtuales en mode monitor, o la real , sin ningun problma, pero por que parcheo las reglas del kernel antes de compilarlo.
Aunque no entendais mucho de code/programacion , en el parche se puede ver claramente como se buscan las limitaciones y se cambian por otras.
--- a/net/wireless/chan.c 2013-08-29 18:47:51.000000000 +0200
+++ b/net/wireless/chan.c 2013-08-31 22:20:45.014734447 +0200
@@ -441,4 +441,2 @@
return -EOPNOTSUPP;
- if (!cfg80211_has_monitors_only(rdev))
- return -EBUSY;
--- a/net/mac80211/cfg.c Tue May 28 16:57:23 2013 -0400
+++ b/net/mac80211/cfg.c Tue May 28 17:16:15 2013 -0400
@@ -801,3 +801,4 @@
}
- } else if (local->open_count == local->monitors) {
+ // Patch: Always allow channel change, even if a normal virtual interface is present
+ } else /*if (local->open_count == local->monitors)*/ {
local->_oper_channel = chandef->chan;
--- a/net/mac80211/cfg.c
+++ b/net/mac80211/cfg.c
@@ -3588,9 +3589,9 @@ static int ieee80211_cfg_get_channel
if (chanctx_conf) {
*chandef = chanctx_conf->def;
ret = 0;
- } else if (local->open_count > 0 &&
+ } else /*if (local->open_count > 0 &&
local->open_count == local->monitors &&
- sdata->vif.type == NL80211_IFTYPE_MONITOR) {
+ sdata->vif.type == NL80211_IFTYPE_MONITOR)*/ {
if (local->use_chanctx)
*chandef = local->monitor_chandef;
else
Ultima edición por USUARIONUEVO (01-02-2016 05:31:20)
Desconectado
Gracias por estas precisiones/explicaciones de muchísimo interés
(...)o en los repositorios hay algun paquete mas nuevo de aircrack-ng en modo "experimental" o algo asi, que creo debian tiene una rama de paquetes "testing" ...
Solo para precisar, la rama debian"experimental" se llama SID
Es la rama que sirve de base a kali linux "rolling release".
La palabra "experimental" es a lo mejor un poco fuerte : Es mas bien como dicen nuestro amigos de gran bretaña "on the edge"
Ubuntu tiene también su propia rama "testing", pero no suelen sacar muchas versiones, debian SID es mucho mas activo y es una "verdadera" distribución.
Respeto a ubuntu decir que hay un antes y un despues 14.04 por lo que se refiere a los tools de crack wifi (reaver y aircrack-ng)
Han rectificado el tiro de las libcap-0.8 que no iban con reaver y han actualizado la versión de aircrack-ng en sus repositorios (es ahora la 1.2rc3) así que no requiere pachear.
Esto dicho (y como bien dices
pero por lo normal , lo mejor es instalarlo a mano , el mas nuevo posible
) es mejor instalar aircrack-ng mediante repositorios svn para tener la ultima revisión posible.
Con aircrack-ng hay siempre algo nuevo, un bug arreglado, una optimización de código.... vale la pena seguir de cerca la evolución de nuestra "suite favorita" .
Desconectado
Tema | Respuestas | Vistas | Ultimo mensaje |
---|---|---|---|
|
26 | 7780 | 15-03-2023 16:57:32 por kcdtv |
Pegado: |
34 | 3813 | 12-03-2023 18:24:22 por Guybrush92 |
Pegado: |
436 | 63612 | 07-03-2023 12:35:27 por kcdtv |
0 | 423 | 23-02-2023 17:09:39 por kcdtv | |
114 | 258658 | 19-02-2023 17:36:14 por chuchof |
Ultimo usuario registrado: erpini
Usuarios registrados conectados: 0
Invitados conectados: 10
Número total de usuarios registrados: 2,432
Número total de temas: 1,632
Número total de mensajes: 15,528
Atom tema feed - Impulsado por FluxBB