Online

  • Punto Visitantes: 82
  • Punto Oculto(s): 0
  • Punto Usuarios: 12
  • Punto Usuarios en Línea:

Board Stats

  • stats Total de Usuarios: 17772
  • stats Total de Mensajes: 101972
  • stats Total de Temas: 9732
  • stats Total de Categorías: 15
  • stats Total de Foros: 72
  • stats Máx. usuarios conectados (simultáneamente): 818

Ultimo registro






Autor Tema: Brutus Hack WPA....Script para atacar WPA por fuerza bruta sin generar dicc.  (Leído 270411 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado Coeman76

  • Colaborador
  • Usuario
  • *****
  • Mensajes: 1724
  • Wifiiu fiuuuu!!!

Saludos Compis

Ante todo,y que quede bien claro,este script esta hecho en base al script Orange-XXXX que debemos de agradecer a 1camaron1 y a kdctv....yo simplemente he modificado el script para que cumpla con los patrones habituales de contraseñas modificadas,he quitado unas cosillas y he añadido otras,pero por lo que a mi respecta el merito es 90% d ellos.

A lo que vamos

Os presento a Brutus Hack WPA

http://.us/a/img703/4733/brutushack.png
Brutus Hack WPA....Script para atacar WPA por fuerza bruta sin generar dicc.


http://i.imgur.com/PTrdzdw.png
Brutus Hack WPA....Script para atacar WPA por fuerza bruta sin generar dicc.


http://i.imgur.com/JffB8Tp.png
Brutus Hack WPA....Script para atacar WPA por fuerza bruta sin generar dicc.



Este script esta diseñado generalmente para macs con ESSID cambiado y patrones de algunos routers con contraseñas por defecto, y especialmente para aquellos que os importa poco dar caña al pc,o que teneis un pc lo suficientemente potente como para no desistir en el ataque ::).Pero visto lo visto,y que a muchos de vosotros esto poco le importa,pues aqui os lo dejo ;D.
Esta basado en los patrones habituales de contraseñas que suelen utilizar los usuarios,y divididos por categorias,en base a mi propa experiencia,ya que soy instalador.
Hay diccionarios "factibles" y diccionarios mas "pesados"  ;D Os toca a vosotros elegir...

Puesta en Marcha

No se recomienda su uso en distribuciones de auditoria en modo live si no estan completamente actualizadas!!!!!!!
Probado en Ubuntu,Xubuntu,SolidX,Kali Linux y Wifislax


1.Descargais el archivo del enlace que os dejo abajo

2.En el archivo comprimido vendra una carpeta,extraeis esa carpeta.

3.Ahora introducis el handshake que tengais en la carpeta que habeis extraido.

4.Desde la terminal os situais en esa carpeta o bien con el cursor encima de la carpeta,click derecho y selecionais "Abrir terminal aqui"

5.Si vais a iniciarlo en Ubuntu,Xubuntu,etc...o alguna distro que no inicieis como root teclead "sudo su" sin las comillas.

6.Escribis "chmod 777 BrutusHack" sin las comillas (esto solo la primera vez)

7.Tecleais "./BrutusHack" sin las comillas

Funcionamiento

Introducid solamente 1 handshake,es decir,el handshake que querais atacar,en la carpeta del script,sino no funcionara bien].

una vez elegida la opcion que queramos el script detecta automaticamente el handshake que tengamos y lo muestra en consola.Introducimo los datos que nos solicita,essid y bssid y al iniciarlo pasara el handshake por el diccionario que hayamos escogido.

Opciones

1-Orange-XXXX : Pasa el handshake a diccionario con los patrones para sacar la clave por defecto de las mac 74:31:70 , 50:7E:5D y 1C:C6:3C

2-ONO-XXXXXX : Pasa el handshake a diccionario A-Z 8 caracteres depurado con wg.pl para evitar repeticiones y escogiendo el primer digito fijo para pasarlo poco a poco.

3-ONO-XXXX: Pasa el handshake a diccionario numerico completo 0-9 10 digitos,escogiendo el primer digito a elegir para pasarlo por volumenes.

4-JAZZTEL-XX : Pasa el handshake a diccionario depurado con wg.pl para evitar repeticiones y escogiendo el primer digito a nuestro antojo,siguiendo los patrones de digitos expuestos en el hilo de debate para estas redes en este mismo foro.

5-TP-LINK-XXXXXX: Pasa el handshake a diccionario creado previamente por las aplicaciones de Alexaltea,basandose en el algoritmo de generacion de contraseña del asistente de configuracion del router.

6-D-Link & Linksys :Pasa el handshake a diccionario creado previamente por las aplicaciones de Alexaltea,basandose en el algoritmo de generacion de contraseña del asistente de configuracion del router.

7-WLAN-XXXX ; Pasa el handshake a diccionario al vuelo,generado por todas las posibles contraseñas por defecto para las redes WLAN XXXX con Bssid 00:19:15

8-Dicc a medida 8 dig: Pasa el handshake a diccionario de 8 digitos creado con los caracteres que desee el usuario,tantos como quiera separados por un espacio.

9-Dicc a medida 9 dig:Pasa el handshake a diccionario de 9 digitos,creado con los caracteres que desee el usuario,tantos como quiera searados por un espacio.

10-Dicc a medida 10 dig:Pasa el handshake a diccionario de 10 digitos,creado con los caracteres que desee el usuario,tantos como quiera,separados por un espacio.

11-Dni por fecha/zona: Pasa el handshake a diccionario comprendido entre 100000000a hasta 499999999Z pudiendo elegir los dos primeros digitos a nuestro antojo.

12-Telefonos Completo: Pasa el handshake a diccionario comprendido entre 600000000 y 699999999 y entre 900000000 y 999999999

13-Telefonos Completo mas un primer digito a elegir: Pasa el handshake a diccionario comprendido entre X600000000 y X600000000 y entre X900000000 y X999999999 siendo X el o los caracteres que elijamos.

14-Telefonos Completo mas un ultimo digito a elegir y prefijo de 3 cifras a elejir: Pasa el handshake a diccionario comprendido entre 600000000X y 699999999X y entre 900000000X y 999999999X pudiendo elegir un prefijo de 3 cifras mas un ultimo digito a elegir.

15-Telefonos completo añadiendo prefijo: Pasa el handshake a diccionario  comprendido entre 600000000 y 699999999 y entre 900000000 y 999999999 puedieno elegir los 3 primeros digitos a nuestro antojo.

16-Telefonos completo añadiendo prefijo 0 delante: Pasa el handshake a diccionario comprendido entre 0600000000 y 0699999999 y entre 0900000000 y entre 0999999999,dejando siempre el primer 0 fijo y pudiendo elegir el segundo,tercer y cuarto caracter a nuestro antojo.

17-Telefonos completo añadiendo prefijo 0 detras: Pasa el handshake a diccionario comprendido entre 6000000000 y 6999999990 y entre 9000000000 y 9999999990 dejando siempre el ultimo 0 fijo y pudiendo elegir el primer  segundo y tercer caracter a nuestro antojo.

18-Fechas: Pasa el handshake a diccionario comprendido entre 00/00/1000 hasta 39/12/2999

19-Nombre Año 8 dig: Pasa el handshake a diccionario del tipo " Pepe2011"

20-Nombre año 9 dig: Pasa el handshake a diccionario del tipo "Oscar1999"
-
21:Nombre año 10 dig: pasa el handshake a diccionario del tipo "Paloma1992"

22: Nombre y terminacion de año 8 dig : pasa handshake a diccionario del tipo " Pepito76"

23:Nombre y terminacion de año 9 dig : pasa handshake a diccionario del tipo "Gonzalo98"

24:Pin wps: Pasa el handshake a diccionario de 8 digitos numericos completo

25:Salir

Se ha añadido a todas las opciones la posibilidad de crear el diccionario y guardarlo en formato txt para pasarlo con otras herramientas como el gpu cracking u otros sistemas operativos


DESCARGA DEBIAN

Sistemas Debian 64 bits leed antes la respuesta 514 de este hilo ;)

Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.


Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.


DESCARGA SLAX

Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.


Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.


BASH OLD RELEASES

Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.


Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.


No garantizo en ningun caso que os salga la contraseña del handshake que querais pasar.

El script esta abierto a modificaciones o a ideas/sugerencias que se pueden implementar en otras versiones.Es tan mio como vuestro.

Suerte y un saludo

Nueva Version Brutus Hack v2

-Mejorado el menu de seleccion
-Reducidos los diccionarios
-Añadidos 2 diccionarios (funcion 14 y 15)

Nueva Version Brutus Hack v3

-Eliminada funcion dni completo al haber una en la que se pueden escoger los dos digitos de delante.
-Añadida opcion Orange-XXXX
-Añadida opcion de crear un diccionario de 8 digitos con todos los caracteres que quiera el usuario.
-Añadida opcion de crear un diccionario de 9 digitos con todos los caracteres que quiera el usuario.
-Añadida opcion de crear un diccionario de 10 digitos con todos los caracteres que quiera el usuario.

Nueva version Brutus Hack v4

-Se añade wg.pl
-Se añade la posibilidad de guardar cualquier diccionario creado para pasar posteriormente con otras herramientas de gpu cracking.
-Se añade el soporte experimental a Jazztel XX (segun lo expuesto en este hilo
Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.
)
-Se añade el soporte experimental a routers pegatron y cisco con essid ONO-XXXXXX (segun lo expuesto en este hilo (
Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.
)
-Se añade el soporte a ONO-XXXX (Routers Netgear)

Nueva Version Brutus Hack v4.1

_Añadidas nuevas mac (gracias elpetone)
_Modificada la funcion Jazztel adaptada a las novedades que van surgiendo en este hilo
Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.

_Menus mas coloridos :P
_Añadida funcion PYRIT (gracias a antares_145 de crackwifi.com)que detectara si tenemos pyrit instalado y de no tenerlo nos guiara hacia un ataque normal con aircrack.

Nueva Version Brutus Hack v4.2

_Soporte a redes TP-Link-XXXXXX (introducidas las herramientas de la aplicacion de AlexAltea y adaptadas al script)
_Soporte a redes Linksys & D-Link (introducidas las herramientas de la aplicacion de AlexAltea y adaptadas al script)
El soporte esta basado,en lo referente a TP-Link,en este hilo
Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.

y en lo referente a Linksys & D-Link en este otro
Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.


Nueva Version Brutus Hack v4.3

-Soporte a redes WLAN-XXXX con BSSID 00:19:15(router Tecom)

Nueva version Brutus Hack V4.4

-Incluida una funcion para detectar si tenemos 1 handshake en l carpeta del script.Si hay mas de 1 dara error y si no hay ninguno tambien dara error (gracias kdctv por la colaboracion)
-Incluida una funcion para detectar si somos root antes de lanzar el sript...si no somos root el script no inicia (gracias 1camaron1 por la colaboracion)
-Incluida la funcion que calcula el peso del diccionario creado (si lo creamos) y el numero de keys que contiene.
-Incluida la funcion que calcula el tiempo que dura el ataque (si atacamos al vuelo el handshake).
-Incluido Leeme.txt
-Mejorados los menus

Brutus Hack WPA v4.5
 -Añadidas funciones para evitar que en la generacion de diccionarios el usuario meta caracteres no acordes con la opcion de Menu que haya esogido
-Añadida la opcion de poder dividir el diccionario en 100M,200M,500M,1G,2G,10G.Si escogemos partir el diccionario se creara la carpeta DiccVolumenes en la cual estaran todas las partes numeradas y con formato .txt

Brutus Hack WPA v4.6

-Añadia opcion para partir el diccionario generado en volumenes del tamaño que nosotros pongamos.
-Añadida la opcion para pasar a formato DOS aquellos que vayais a pasarlo por windows
-Detecta si al inicio en el script esta la carpeta con los volumenes y  podemos pasar el handshake por esos diccionarios sin necesidad de iniciar el menu.
-Cuando se termina de generar el diccionario,si hemos escogido partirlo,y si vamos a pasarlo bajo linux,nos da la opcion de pasar el handshake una vez generados los volumenes para asi no tener que salir del script

Brutus Hack WPA V4.7

-modificado titulo
-ahora muestra la ruta donde hay que alojar el handshake

Brutus Hack WPA 4.8

-Modificada funcion WPSPIN....ahora calcula la suma checksum (by dirneet & kdctv)
-Muestra peso y tiempo transcurrido mientras se genera un diccionario
-Cuando elegimos crear un dicc nos da a elegir la ruta donde guardar el dicc para evitar problemas de espacio

Brutus Hack WPA 4.9

-Actualizada lista de macs vulnerables
-Nueva funcion detecta essid y bssid.Ahora ya no es necesario introducir el essid ni el bssid para realizar el ataque,el script los detecta automaticamente.


_________________________________________________________________

C RELEASES

Brutus Hack WPA 5.0

- Portado a lenguaje C,infinitamente mas rapido.

- Todos los programas se han embebido en uno solo

- Eliminadas las opciones para trabajar con diccionarios creados,en favor de los ataques on the fly

- Añadido Paro-Marcha a los presets de routers

- Sustituido el soporte a oclHashcat v 0.15 por oclHashcat v 1.0

- Modificado el generador Ono a no mas de 2 caracteres iguales consecutivos y 3 iguales en la clave

- Corregido bug en el generador 00:19:15 por el cual algunas claves generadas no eran validas

- Añadido el calculo al vuelo de la suma checksum wps para el generador de pin wps

- Añadido el generador Technicolor

- Añadido el generador MiFi Huawei con el calculo checksum segun imei

Brutus Hack WPA 5.1

- Corregido bug al reiniciar sesion en ataque TP-Link

- Corregido bug al reiniciar sesion en ataque Linksys & D-Link

- Corregido bug al reiniciar sesion en ataque WLAN-00:19:15

Brutus Hack WPA 5.2

- Corregido bug al seleccionar iniciar un dicc,no lo generaba (gracias atim por el aviso)

- Eliminadas las salidas de control de dependencias al iniciar el programa.

# LICENCIA #

http://i.imgur.com/c2IZXIE.png
Brutus Hack WPA....Script para atacar WPA por fuerza bruta sin generar dicc.


NOTA IMPORTANTE

A todo aquel que desvie el hilo con preguntas que nada tengan que ver con el testeo de la aplicacion les contestaré lo que me de la gana...para deviar el hilo lo desvio yo...avisados quedais ;)
« Última modificación: Diciembre 15, 2016, 19:32:09 pm por maripuri »
NO ATIENDO M.P. PIDIENDO ATENCION PERSONALIZADA... SI TIENES UNA DUDA PREGUNTALA EN EL FORO.

kcdtv

  • Visitante
No te va a acceptar extensión.sh me temo
Lo mejor es hacer un .zip o dejarlo sin extensión, pero no soy seguro de que puedas subir algo sin extensión.
Impaciente de ver lo que nos has cocinado  ;)

Desconectado Coeman76

  • Colaborador
  • Usuario
  • *****
  • Mensajes: 1724
  • Wifiiu fiuuuu!!!
Exacto....cuando ya tenia todo el post y lo he publlicado he descubierto que faltaba la mitad xDD y que el codigo se habia comido todo.

bueno,solucionado pues

Un saludo

NO ATIENDO M.P. PIDIENDO ATENCION PERSONALIZADA... SI TIENES UNA DUDA PREGUNTALA EN EL FORO.

betis-jesus

  • Visitante
muy completo es scritp ahora solo falta ir probandolo, son tipica contraseña muy habituales, creo que le falta los de diccionario por matricula que se suele utiliza tambien muy a menudo incluso el propio pin de banco.

pero tal como esta los veo super completo enhorabuena por el curro ya ser parte de merito es de 1camaron y de kcdtv pero la ampliaciones y modificaciones tambien tiene su merito y el tiempo dedicado

Desconectado Coeman76

  • Colaborador
  • Usuario
  • *****
  • Mensajes: 1724
  • Wifiiu fiuuuu!!!
Voy poniendo matriculas para la v2,que la voy haciendo pero ya...gracias betis-jesus
NO ATIENDO M.P. PIDIENDO ATENCION PERSONALIZADA... SI TIENES UNA DUDA PREGUNTALA EN EL FORO.

Desconectado xbatmanx

  • Usuario
  • *
  • Mensajes: 3
 ;) buen trabajo esto nos abre puertas a muchas posibilidades.

Desconectado 1camaron1

  • Colaborador
  • Usuario
  • *****
  • Mensajes: 2426
  • 4 A 5 9 E 3 F 6 C 2 7
Gracias por el aporte Coeman76 :)  me gusta ver que la gente hace cosas para Linux .
He estado mirando el código y no veas el curro que tiene...  buen trabajo :)

Me alegra que hayas respetado esto:

# Copyleft 2013, Lampiweb.com                                              #
# Autor: Script creado inicialmente por kdctv y 1camaron1        #
# modificado posteriormente para Brutus Hack por Coeman76  #


No todo el mundo lo hace.

Como sugerencia (no como crítica) yo pondría un menú más bonito, es decir; en lugar de ponerlo todo junto en una línea hacerlo que se vea ordenado, por ej; si actualmente lo has dejado así:

Código: [Seleccionar]
DNI COMPLETO   2- DNI POR ZONA/EDAD   3- TELEFONOS COMPLETO    4- TELEFONOS COMPLETO 0 DELANTE   5- TELEFONOS COMPLETO 0 DETRAS   6- TELEFONOS AÑADIENDO PREFIJO   7- TELEFONOS AÑADIENDO PREFIJO 0 DELANTE   8- TELEFONOS AÑADIENDO PREFIJO 0 DETRAS   9- FECHAS   10- NOMBRE AÑO 8 DIG   11- NOMBRE AÑO 9 DIG   12- NOMBRE AÑO 10 DIG   13- PIN WPS   14- SALIR :  " VAR

Dejarlo así:

Código: [Seleccionar]
1- DNI COMPLETO             6-   TELEFONOS AÑADIENDO PREFIJO            11- NOMBRE AÑO 9 DIG     
2- DNI POR ZONA/EDAD         7-  TELEFONOS AÑADIENDO PREFIJO 0 DELANTE   12- NOMBRE AÑO
3- TELEFONOS COMPLETO      8-    TELEFONOS AÑADIENDO PREFIJO 0 DETRAS   13- PIN WPS
4- TELEFONOS COMPLETO 0 DELANTE      9- FECHAS   10- NOMBRE AÑO 8 DIG   14- SALIR
5- TELEFONOS COMPLETO 0 DETRAS       10 DIG                                                         
Mas o menos :)
o si quieres ponerle otro estilo que te guste más, tú mismo.

Saludos.

Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.

Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.

Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.

> > > > >   No atiendo por privado temas que puedan tratarse en el foro   < < < <

Desconectado saltamontes100

  • Usuario
  • *
  • Mensajes: 14
yo tambien he visto claves wpa que son el numero de telefono mas una letra en mayuscula, igual le podias añadir un diccionario de ese estilo

Desconectado Coeman76

  • Colaborador
  • Usuario
  • *****
  • Mensajes: 1724
  • Wifiiu fiuuuu!!!


Me alegra que hayas respetado esto:

# Copyleft 2013, Lampiweb.com                                              #
# Autor: Script creado inicialmente por kdctv y 1camaron1        #
# modificado posteriormente para Brutus Hack por Coeman76  #


No todo el mundo lo hace.


Como no voy a hacerlo,si recalco que para hacer este script me he basado integramente en el vuestro?,lo que es de Dios es de Dios... ;)



Como sugerencia (no como crítica) yo pondría un menú más bonito, es decir; en lugar de ponerlo todo junto en una línea hacerlo que se vea ordenado, por ej; si actualmente lo has dejado así:

Código: [Seleccionar]
DNI COMPLETO   2- DNI POR ZONA/EDAD   3- TELEFONOS COMPLETO    4- TELEFONOS COMPLETO 0 DELANTE   5- TELEFONOS COMPLETO 0 DETRAS   6- TELEFONOS AÑADIENDO PREFIJO   7- TELEFONOS AÑADIENDO PREFIJO 0 DELANTE   8- TELEFONOS AÑADIENDO PREFIJO 0 DETRAS   9- FECHAS   10- NOMBRE AÑO 8 DIG   11- NOMBRE AÑO 9 DIG   12- NOMBRE AÑO 10 DIG   13- PIN WPS   14- SALIR :  " VAR

Dejarlo así:

Código: [Seleccionar]
1- DNI COMPLETO             6-   TELEFONOS AÑADIENDO PREFIJO            11- NOMBRE AÑO 9 DIG     
2- DNI POR ZONA/EDAD         7-  TELEFONOS AÑADIENDO PREFIJO 0 DELANTE   12- NOMBRE AÑO
3- TELEFONOS COMPLETO      8-    TELEFONOS AÑADIENDO PREFIJO 0 DETRAS   13- PIN WPS
4- TELEFONOS COMPLETO 0 DELANTE      9- FECHAS   10- NOMBRE AÑO 8 DIG   14- SALIR
5- TELEFONOS COMPLETO 0 DETRAS       10 DIG                                                         
Mas o menos :)
o si quieres ponerle otro estilo que te guste más, tú mismo.




Sinceramnete,empece a tocar el bash con vuestro script,y aun hay cosas que no domino.....una de ellas era poner las opciones en lineas diferentes,ya que pusiese las opciones como las pusiese la opcion VAR me desparecia si no lo metia todo en una linea,....no me aclaraba,y por eso lo deje asi....porque luego en consola pues al fin y al cabo se veia todo.Pero que si me echas un pequeño cable y me dices como poner las opciones en lineas diferentes,lo hago para la proxima que estoy haciendo o lo modifico directamente en esta.

Gracias por comentar

Un saludo


yo tambien he visto claves wpa que son el numero de telefono mas una letra en mayuscula, igual le podias añadir un diccionario de ese estilo

Para la v2 matriculas,numeros fijos mas mayuscula al final pudiendo elegir prefijo,.........alguna sugerencia??  8) 8) 8)
« Última modificación: Marzo 07, 2013, 12:24:00 pm por Coeman76 »
NO ATIENDO M.P. PIDIENDO ATENCION PERSONALIZADA... SI TIENES UNA DUDA PREGUNTALA EN EL FORO.

kcdtv

  • Visitante
Citar
.una de ellas era poner las opciones en lineas diferentes,ya que pusiese las opciones como las pusiese la opcion VAR me desparecia si no lo metia todo en una linea,....no me aclaraba,y por eso lo deje asi....porque luego en consola pues al fin y al cabo se veia todo.Pero que si me echas un pequeño cable y me dices como poner las opciones en lineas diferentes,lo hago para la proxima que estoy haciendo o lo modifico directamente en esta.
No se si te entiendo del todo,
Si declaras todas tus variables como $VAR vas cada vez sobreecribiendo el valor de la variable.
Tienes que declarar las variables importantes antes de usarlas y dar les un nombre a parte para poder llamarlas cuando quieres.

luego la idea del menu es la siguiente

echo "" > para poner el menu, lo pones como quieres
Código: [Seleccionar]
echo " opcion 1    opcion 2   opcion3 "o
Código: [Seleccionar]
echo "opcion1"
echo "opcion2"
echo "opcion3"
o
Código: [Seleccionar]
echo "opcion1  opcion2"
echo "opcion3"   

Es lo mismo a nivel del script, es una secuencia de echo"", es decir de texto en salida .



Desconectado Coeman76

  • Colaborador
  • Usuario
  • *****
  • Mensajes: 1724
  • Wifiiu fiuuuu!!!
Re:Brutus Hack....Script para atacar WPA por fuerza bruta sin generar diccionario
« Respuesta #10 en: Marzo 07, 2013, 17:39:09 pm »
Vale ok ya lo he pillao



quedaria tal que asi....

Código: [Seleccionar]
echo ""
read -p "         1- DNI COMPLETO
         2- DNI POR ZONA/EDAD A ELEGIR
         3- TELEFONOS COMPLETO
         4- TELEFONOS COMPLETO,0 DELANTE FIJO
         5- TELEFONOS COMPLETO,0 DETRAS FIJO
         6- TELEFONOS COMPLETO,AÑADIENDO PREFIJO A ELEGIR
         7- TELEFONOS CON 0 DELANTE FIJO,AÑADIENDO PREFIJO A ELEGIR
         8- TELEFONOS CON 0 DETRAS FIJO,AÑADIENDO PREFIJO A ELEGIR
         9- FECHAS REDUCIDO
        10- NOMBRE AÑO 8DIGITOS REDUCIDO
        11- NOMBRE AÑO 9DIGITOS REDUCIDO
        12- NOMBRE AÑO 10DIGITOS REDUCIDO
        13- PIN WPS
        14- SALIR


                        Introduce una opcion  : "  VAR

.....el menu queda bien y detecta las opciones,gracias kdctv
NO ATIENDO M.P. PIDIENDO ATENCION PERSONALIZADA... SI TIENES UNA DUDA PREGUNTALA EN EL FORO.

Desconectado TREVY

  • Usuario
  • *
  • Mensajes: 63
Re:Brutus Hack....Script para atacar WPA por fuerza bruta sin generar diccionario
« Respuesta #11 en: Marzo 07, 2013, 18:42:52 pm »
Hola, muy bueno el trabajo, me gustaría añadir una sugerencia.
En mi caso el prefijo sería de 3 dígitos pero solo puedo poner 2  :-\
Además estaría bien poder añadirle el primer número a continuación ya que en mi caso por ejemplo también suele repetirse en el 80% de los teléfonos de mi localidad.
Solo es una sugerencia, como no se la dificultad que ello conlleva, yo tan solo lo propongo  :P

Desconectado 1camaron1

  • Colaborador
  • Usuario
  • *****
  • Mensajes: 2426
  • 4 A 5 9 E 3 F 6 C 2 7
Re:Brutus Hack....Script para atacar WPA por fuerza bruta sin generar diccionario
« Respuesta #12 en: Marzo 07, 2013, 18:47:09 pm »
Hola, te aconsejaría que lo hicieras así:

Código: [Seleccionar]

echo " 1- DNI COMPLETO"
echo " 2- DNI POR ZONA/EDAD A ELEGIR"
echo " 3- TELEFONOS COMPLETO"
echo " 4- TELEFONOS COMPLETO,0 DELANTE FIJO"
echo " 5- TELEFONOS COMPLETO,0 DETRAS FIJO"
echo " 6- TELEFONOS COMPLETO,AÑADIENDO PREFIJO A ELEGIR"
echo " 7- TELEFONOS CON 0 DELANTE FIJO,AÑADIENDO PREFIJO A ELEGIR"
echo " 8- TELEFONOS CON 0 DETRAS FIJO,AÑADIENDO PREFIJO A ELEGIR"
echo " 9- FECHAS REDUCIDO"
echo "10- NOMBRE AÑO 8DIGITOS REDUCIDO"
echo "11- NOMBRE AÑO 9DIGITOS REDUCIDO"
echo "12- NOMBRE AÑO 10DIGITOS REDUCIDO"
echo "13- PIN WPS"
echo "14- SALIR"
echo ""
read -p "Introduce una Opcion: " VAR

Tal y como lo tienes actualmente funciona en tu S.O, pero en otros equipos puede dar error,
si lo pones así evitarás errores de escritura :)
(como sugerencia)

Saludos.
Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.

Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.

Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.

> > > > >   No atiendo por privado temas que puedan tratarse en el foro   < < < <

Desconectado Coeman76

  • Colaborador
  • Usuario
  • *****
  • Mensajes: 1724
  • Wifiiu fiuuuu!!!
Re:Brutus Hack....Script para atacar WPA por fuerza bruta sin generar diccionario
« Respuesta #13 en: Marzo 07, 2013, 20:39:58 pm »
Proximamente

http://i.imgur.com/x3jg47w.jpg
Brutus Hack WPA....Script para atacar WPA por fuerza bruta sin generar dicc.




Hola, muy bueno el trabajo, me gustaría añadir una sugerencia.
En mi caso el prefijo sería de 3 dígitos pero solo puedo poner 2  :-\
Además estaría bien poder añadirle el primer número a continuación ya que en mi caso por ejemplo también suele repetirse en el 80% de los teléfonos de mi localidad.
Solo es una sugerencia, como no se la dificultad que ello conlleva, yo tan solo lo propongo  :P

Hola TREVY

Gracias por comentar

Los espacios para poner caracteres a nuestra eleccion,en las opciones con prefijo,pasan de 2 a 3 en la V2 que tengo ya preparadita a falta de pulir un pequeño detalle

de esta forma el brute force se reduce a  6 digitos numericos,con lo cual es mas que asequible.No creo conveniente reducir mas,ya que un 4 digito creo que empeoraria la cosa mas que agilizarla.

Un saludo

1camaron1....corregido en la v2,gracias por el consejo...tengo un problemisha....mira el buzon plis

Un saludo
« Última modificación: Marzo 08, 2013, 01:49:40 am por Coeman76 »
NO ATIENDO M.P. PIDIENDO ATENCION PERSONALIZADA... SI TIENES UNA DUDA PREGUNTALA EN EL FORO.

Desconectado 1camaron1

  • Colaborador
  • Usuario
  • *****
  • Mensajes: 2426
  • 4 A 5 9 E 3 F 6 C 2 7
Re:Brutus Hack....Script para atacar WPA por fuerza bruta sin generar diccionario
« Respuesta #14 en: Marzo 07, 2013, 22:03:54 pm »
Leído ;)
Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.

Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.

Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.

> > > > >   No atiendo por privado temas que puedan tratarse en el foro   < < < <

socardea

  • Visitante
Re:Brutus Hack....Script para atacar WPA por fuerza bruta sin generar diccionario
« Respuesta #15 en: Marzo 08, 2013, 01:47:01 am »
ok guys, gracias por esto ,para mira , yo no tengo ningun red Orange-xxxx y no tengo   ¨.cap¨ ,  me puede dar ,vosotros un ¨orange-xxxx.cap ¨solo para probar, por favor
Gracias ( sorry for my bad spanish ) :(

Desconectado Coeman76

  • Colaborador
  • Usuario
  • *****
  • Mensajes: 1724
  • Wifiiu fiuuuu!!!
Re:Brutus Hack....Script para atacar WPA por fuerza bruta sin generar diccionario
« Respuesta #16 en: Marzo 08, 2013, 02:19:16 am »
Hola socardea

Aunque este script esta basado en el script Orange-XXXX no te va a funcionar a menos que el usuario haya modificado su contraseña por una soportada por los diccionarios de este script.

Para probar el script Orange-XXXX dirigete aqui :
Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.


un saludo
NO ATIENDO M.P. PIDIENDO ATENCION PERSONALIZADA... SI TIENES UNA DUDA PREGUNTALA EN EL FORO.

socardea

  • Visitante
Re:Brutus Hack....Script para atacar WPA por fuerza bruta sin generar diccionario
« Respuesta #17 en: Marzo 08, 2013, 02:42:28 am »
ok Coeman76 y muchas gracias  ;D

Desconectado Coeman76

  • Colaborador
  • Usuario
  • *****
  • Mensajes: 1724
  • Wifiiu fiuuuu!!!
Re:Brutus Hack....Script para atacar WPA por fuerza bruta sin generar diccionario
« Respuesta #18 en: Marzo 09, 2013, 20:29:05 pm »
Actulizado post principal con nueva version

un saludo
NO ATIENDO M.P. PIDIENDO ATENCION PERSONALIZADA... SI TIENES UNA DUDA PREGUNTALA EN EL FORO.

Desconectado r00tnull

  • Colaborador
  • Usuario
  • *****
  • Mensajes: 77
Re:Brutus Hack....Script para atacar WPA por fuerza bruta sin generar diccionario
« Respuesta #19 en: Marzo 09, 2013, 23:30:29 pm »
  Lo del diccionario de teléfonos es muy buena idea, te puedo garantizar que la mayoría tienen puesto el teléfono fijo o el móvil, y para rellenar la pass ponen un 0 al inicio o fin del teléfono o repiten el primer o último dígito del teléfono.

  No he mirado el código del script, pero si no lo tienes podrías meter una opción para que el usuario introduzca el prefijo de su zona.

Saludos.
*************************
*    Linux member #545609   *
*************************

Desconectado Coeman76

  • Colaborador
  • Usuario
  • *****
  • Mensajes: 1724
  • Wifiiu fiuuuu!!!
Re:Brutus Hack....Script para atacar WPA por fuerza bruta sin generar diccionario
« Respuesta #20 en: Marzo 09, 2013, 23:56:47 pm »
Esa opcion esta implementada en practicamente todas las opciones con telefono en la nueva version,al igual que en el dni,el usuario puede escojer el prefijo de tres cifras que mas le interese,o tantos caracteres como desee en el mismo digito,separados por un espacio....puedes probarlo y lo ves ;)

Gracias por comentar  :D

Un saludo
NO ATIENDO M.P. PIDIENDO ATENCION PERSONALIZADA... SI TIENES UNA DUDA PREGUNTALA EN EL FORO.

susaniita

  • Visitante
Re:Brutus Hack....Script para atacar WPA por fuerza bruta sin generar diccionario
« Respuesta #21 en: Marzo 10, 2013, 02:00:04 am »
lo que no entiendo es si hace busca el password entre los diccionarios y el handshake
por que hay que poner essid y bssid
y si meto en la carpeta dos handshake distintos de dos bssids diferentes porque
me da la opcion de meter tambien el bssid y el essid, no entrarian en conflico?
no entiendo,

Desconectado Coeman76

  • Colaborador
  • Usuario
  • *****
  • Mensajes: 1724
  • Wifiiu fiuuuu!!!
Re:Brutus Hack....Script para atacar WPA por fuerza bruta sin generar diccionario
« Respuesta #22 en: Marzo 10, 2013, 03:16:09 am »
lo que no entiendo es si hace busca el password entre los diccionarios y el handshake
por que hay que poner essid y bssid
y si meto en la carpeta dos handshake distintos de dos bssids diferentes porque
me da la opcion de meter tambien el bssid y el essid, no entrarian en conflico?
no entiendo,

El script detecta (mas bien es aircrack el que lo hace) los handshake que tengas alojados en la misma carpeta que el script,luego tu seleccionas en bssid y essid la red que quieras atacar.

Te pongo un ejemplo con dos handshake en la carpeta del script

http://i.imgur.com/b6Kmaik.jpg
Brutus Hack WPA....Script para atacar WPA por fuerza bruta sin generar dicc.


Ahora cuando te pide el bssid y el essid es para que pongas los datos de 1 da las dos (en mi caso) redes que quiera atacar...

http://i.imgur.com/SBqEDC4.png
Brutus Hack WPA....Script para atacar WPA por fuerza bruta sin generar dicc.


entras el bssid y el essid...seleccionas el modo de ataque... y voila!!

http://i.imgur.com/4mkPPqe.png
Brutus Hack WPA....Script para atacar WPA por fuerza bruta sin generar dicc.


una de opcion 10 para la mesa  ;D

Un saludo
« Última modificación: Marzo 10, 2013, 03:29:00 am por Coeman76 »
NO ATIENDO M.P. PIDIENDO ATENCION PERSONALIZADA... SI TIENES UNA DUDA PREGUNTALA EN EL FORO.

Desconectado 1camaron1

  • Colaborador
  • Usuario
  • *****
  • Mensajes: 2426
  • 4 A 5 9 E 3 F 6 C 2 7
Re:Brutus Hack....Script para atacar WPA por fuerza bruta sin generar diccionario
« Respuesta #23 en: Marzo 10, 2013, 19:02:27 pm »
Muy bien explicado :)  (uuysss.. si está por aquí el máquina de r00tnull!! )
Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.

Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.

Sorry, you are not allowed to see this part of the text. Por favor ingresa o regístrate.

> > > > >   No atiendo por privado temas que puedan tratarse en el foro   < < < <

Desconectado Coeman76

  • Colaborador
  • Usuario
  • *****
  • Mensajes: 1724
  • Wifiiu fiuuuu!!!
Re:Brutus Hack....Script para atacar WPA por fuerza bruta sin generar diccionario
« Respuesta #24 en: Marzo 10, 2013, 23:42:41 pm »
(uuysss.. si está por aquí el máquina de r00tnull!! )

tirotiro....(musica de suspense)

estoy esperando a que le de el puntazo y mire el codigo y me lo tunee  :P

mi objetivo a la larga es crear un script que el solito,detecte las tarjetas,monte en modo monitor,escanee,detecte redes con wpa,puedas seleccionar la red a atacar,ataque y capture el handshake,lo aloje en una determinada carpeta y luego lance este script,al que se le podrian añadir las funciones del propio script orange,el proximo en caer que sera el jazztel xx  :P :P y si Alexaltea da con los rangos de contraseñas de los Tplink...pues otra opcion con tp-link por año,vamos.....un todo en uno pero a lo bestia.


La primera parte ya la tenemos y se la debemos a goyfilms( no se si habeis visto sus script,un makina)....seria enlazarlo con este y a este añadirle las funciones de los script en progreso y finalizados,poco a poco.

De momento voy a optimizar este para que en los diccionarios con palabras no se repita ningun caracter,ya que el idioma español es "facil" de crackear hablando de nombres...ya que no repiten caracter nunca,o practicamente nunca,de esta forma seria factible ya pasar todos los diccionarios,o casi  ::)

un saludo
« Última modificación: Marzo 11, 2013, 00:17:54 am por Coeman76 »
NO ATIENDO M.P. PIDIENDO ATENCION PERSONALIZADA... SI TIENES UNA DUDA PREGUNTALA EN EL FORO.