18 de Agosto de 2017, 08:38:28 pm
  • WPSdb - Base de Datos de Pines Online

Autor Tema: Crear Diccionario WPA para SPEEDY  (Leído 60038 veces)

Desconectado chacosago

  • Usuario
  • *
  • Mensajes: 6
  • Reputación: +1/-0
  • chacosago
  • awards Usuario Registrado
    • Awards
Re:Crear Diccionario WPA para SPEEDY
« Respuesta #30 en: 01 de Noviembre de 2014, 05:12:20 pm »
Yo logré sacar una red Speedy-XXXXXX , XXXXXX es la última parte de la MAC del router.
Marca: ZTE
Modelo: ZXV10 W300
Versión de firmware: W300V3.1.1a_DR0_AR
Fecha de firmware: 06/07/2012
Dirección MAC: C8:D5:FE:72:FE:97
Las claves de esas redes son numéricas de 10 dígitos.
Este tipo de redes son las que está instalando Speedy en la actualidad. Yo tengo Speedy y el router que mandaron cumplía esas características.

Las claves las pude sacar con un diccionario de 10 digitos que no tiene sentido subir porque comprimido pesa 950mb, y lo pueden generar mucho más rápido que bajándolo. Tengan en cuenta que dicho diccionario pesa 102gb descomprimido. el tiempo máximo que toma pasar estos diccionarios con 3 gpu amd hd7950 a 330k c/s es de 8 hs y 45 min.

No encontré relación entre mac, tel de la línea y password.
Faltaría analizar si el número de cliente tiene algo que ver.
  • Antenas: tplink 8dbi
  • Sistemas Operativos: Xubuntu,Ubuntu,Android
  • Sistemas Operativos que utilizo para Auditar: Wifislax,Xubuntu,Windows7
  • Dispositivos Inalambricos: Tp-link7200

Desconectado michi

  • Usuario
  • *
  • Mensajes: 6
  • Reputación: +0/-0
  • Usuario
  • awards Usuario Registrado
    • Awards
Re:Crear Diccionario WPA para SPEEDY
« Respuesta #31 en: 06 de Noviembre de 2014, 09:57:21 pm »
Yo logré sacar una red Speedy-XXXXXX , XXXXXX es la última parte de la MAC del router.
Marca: ZTE
Modelo: ZXV10 W300
Versión de firmware: W300V3.1.1a_DR0_AR
Fecha de firmware: 06/07/2012
Dirección MAC: C8:D5:FE:72:FE:97
Las claves de esas redes son numéricas de 10 dígitos.
Este tipo de redes son las que está instalando Speedy en la actualidad. Yo tengo Speedy y el router que mandaron cumplía esas características.

Las claves las pude sacar con un diccionario de 10 digitos que no tiene sentido subir porque comprimido pesa 950mb, y lo pueden generar mucho más rápido que bajándolo. Tengan en cuenta que dicho diccionario pesa 102gb descomprimido. el tiempo máximo que toma pasar estos diccionarios con 3 gpu amd hd7950 a 330k c/s es de 8 hs y 45 min.

No encontré relación entre mac, tel de la línea y password.
Faltaría analizar si el número de cliente tiene algo que ver.

Disculpa, podrías pasarme el diccionario o los comandos para crearlos? Es que no doy con crunch...
Gracias totales.

  • Antenas: Por Defecto
  • Sistemas Operativos: Windows 10, Linux Mint
  • Sistemas Operativos que utilizo para Auditar: Wifislax, Kali Linux
  • Dispositivos Inalambricos: Alfa 1W, Qualcomm Atheros AR9002WB-1N

Desconectado chacosago

  • Usuario
  • *
  • Mensajes: 6
  • Reputación: +1/-0
  • chacosago
  • awards Usuario Registrado
    • Awards
Re:Crear Diccionario WPA para SPEEDY
« Respuesta #32 en: 25 de Noviembre de 2014, 09:11:51 pm »
Ya no uso diccionarios para este tipo de ataques, oclhashcat genera dinámicamente las claves.
Acá tengo los diccionarios más habituales: https://mega.co.nz/#F!c182xKTB!DknFzduJHQaFUGDEf_ZPUw
  • Antenas: tplink 8dbi
  • Sistemas Operativos: Xubuntu,Ubuntu,Android
  • Sistemas Operativos que utilizo para Auditar: Wifislax,Xubuntu,Windows7
  • Dispositivos Inalambricos: Tp-link7200

Desconectado r4sh33d4

  • Usuario
  • *
  • Mensajes: 2
  • Reputación: +0/-0
  • Usuario
  • awards Usuario Registrado
    • Awards
Re:Crear Diccionario WPA para SPEEDY
« Respuesta #33 en: 02 de Marzo de 2015, 10:42:28 am »
Estimados,

Es mi primer mensaje en el foro, así que saludos a todos!

De todas las redes del estilo "SpeedyWiFI-NNNNNN" las contraseñas que conozco con de 10 dígitos numéricos. Obviamente hablo de cuando la clave queda por default, es decir, como te la entrega la gente de telefónica.

Por lo tanto creé el siguiente diccionario:
Código: [Seleccionar]
crunch 000000000 9999999999 0123456789 -o ClavesSpeedy.txt -t %%%%%%%%%%

De esta manera se generará un diccionario partiendo desde el valor 0000000000 hasta el 9999999999. Obviamente que el crackeo con Aircrack será lento porque estamos hablando de un billón de combinaciones. Pero si el tiempo no apremia y poseen varias maquinas con Linux, pueden por lo menos hacer el intento.
  • Antenas: Por defecto
  • Sistemas Operativos: Linux
  • Sistemas Operativos que utilizo para Auditar: Linux
  • Dispositivos Inalambricos: Alfa

Desconectado r4sh33d4

  • Usuario
  • *
  • Mensajes: 2
  • Reputación: +0/-0
  • Usuario
  • awards Usuario Registrado
    • Awards
Re:Crear Diccionario WPA para SPEEDY
« Respuesta #34 en: 02 de Marzo de 2015, 10:53:18 am »
Perdón pero no puedo editar mi mensaje (no sé porqué).
Me equivoqué cuando puse el código de crunch. El código válido es:
Código: [Seleccionar]
crunch 10 10 1234567890 -o 10digitosSpeedy.txt

Vale aclarar que el resultado será un archivo de 102Gb de tamaño
  • Antenas: Por defecto
  • Sistemas Operativos: Linux
  • Sistemas Operativos que utilizo para Auditar: Linux
  • Dispositivos Inalambricos: Alfa

Desconectado Espectro

  • Usuario
  • *
  • Mensajes: 5
  • Reputación: +0/-0
  • Usuario
  • awards Usuario Registrado
    • Awards
Re:Crear Diccionario WPA para SPEEDY
« Respuesta #35 en: 30 de Mayo de 2015, 06:58:38 pm »
Buenas. Tiro algo interesante sobre los ESSID Speedy-XXXXxx con WEP, y algo que me llamó la atención cuando logré crackear esa clave.

El ESSID que saqué era Speedy-VQCKmb, y la clave SWLnc.

Luego, a las pocas semanas, crackeé otra con un ESSID compuesto sólo por letras, y existía una correlación con la contraseña, también de cinco caracteres.

Si se fijan, existe una relación entre los cinco últimos caracteres del nombre del ESSID y la clave. Ojo, esto que digo es sólo una hipótesis, ya que sólo quedaban dos WEP al momento en que noté esto. Ahora todas las de Speedy que tengo acá son WPA2, y no tuve tiempo de crackearlas.

Mi hipótesis:

Creamos una tabla en la cual le asignamos un valor numérico a cada letra del abecedario inglés (A=1, B=2; ...; Z=26).

Tomamos los últimos 5 caracteres del ESSID: QCKmb SWLnc

Al primer caracter le sumamos 2 valores, y nos queda S.
Al segundo caracter le restamos 6 y nos queda W.
Al tercer caracter le sumamos 1, nos queda L.
Al cuarto caracter le sumamos 1, nos queda n.
Al último caracter le sumamos 1, nos queda c.

Lo que no pude constatar es cómo hacer con los ESSID que tienen números.
  • Antenas: 2dbi
  • Sistemas Operativos: Kubuntu
  • Sistemas Operativos que utilizo para Auditar: BackTrack 4
  • Dispositivos Inalambricos: Encore

Desconectado Espectro

  • Usuario
  • *
  • Mensajes: 5
  • Reputación: +0/-0
  • Usuario
  • awards Usuario Registrado
    • Awards
Re:Crear Diccionario WPA para SPEEDY
« Respuesta #36 en: 30 de Mayo de 2015, 07:03:07 pm »
D'oh! Recién acabo de darme cuenta de que acá hablamos de WPA y no WEP.

Bueno, pero vale al menos para ver que el sufijo en el ESSID no siempre se corresponde con código hex del BSSID. Al menos para cuando se trata de WEP.  :P
  • Antenas: 2dbi
  • Sistemas Operativos: Kubuntu
  • Sistemas Operativos que utilizo para Auditar: BackTrack 4
  • Dispositivos Inalambricos: Encore

Desconectado D3M0N

  • Founder
  • Usuario
  • *
  • Mensajes: 3.112
  • Reputación: +245/-3
  • El Mate, La Netbook y Wi-Fi del Vecino!
  • awards Usuario con más de 2000 Posts! Miembro registrado desde 2010 Usuario Registrado
    • Arg-Wireless.com.ar
    • Awards
Re:Crear Diccionario WPA para SPEEDY
« Respuesta #37 en: 31 de Mayo de 2015, 07:11:27 pm »
@Espectro: Buen dato!
  • Antenas: Antena Komarov (Prototype), Antena Belgrain (MOD), Antenas 4, 5, 9dBi (omnis)
  • Sistemas Operativos: Microsoft Windows 7 Enterprice (x64), Ubuntu 14.10.1 LTS Desktop Edition 64-bit
  • Sistemas Operativos que utilizo para Auditar: Ubuntu 14.10.1 LTS Desktop Edition 64-bit
  • Dispositivos Inalambricos: Alfa AWUS036H 1W (USB); TP-Link TL-WN722N (USB); Ubiquiti Nanostation M2; Mikrotik RB951Ui-2HnD

Desconectado D3M0N

  • Founder
  • Usuario
  • *
  • Mensajes: 3.112
  • Reputación: +245/-3
  • El Mate, La Netbook y Wi-Fi del Vecino!
  • awards Usuario con más de 2000 Posts! Miembro registrado desde 2010 Usuario Registrado
    • Arg-Wireless.com.ar
    • Awards
Re:Crear Diccionario WPA para SPEEDY
« Respuesta #38 en: 20 de Diciembre de 2015, 11:43:50 pm »
Ninguna pista sobre las redes de Speedy?

SSID: Speedy-NNNNNN
MAC: FC:B4:E6:XX:XX:XX
Marca: Askey
Seguridad: WPA/WPA2 PSK TKIP+AES
WPA: NNNNNNNNNN (10 dígitos numéricos)


N = Numeros
  • Antenas: Antena Komarov (Prototype), Antena Belgrain (MOD), Antenas 4, 5, 9dBi (omnis)
  • Sistemas Operativos: Microsoft Windows 7 Enterprice (x64), Ubuntu 14.10.1 LTS Desktop Edition 64-bit
  • Sistemas Operativos que utilizo para Auditar: Ubuntu 14.10.1 LTS Desktop Edition 64-bit
  • Dispositivos Inalambricos: Alfa AWUS036H 1W (USB); TP-Link TL-WN722N (USB); Ubiquiti Nanostation M2; Mikrotik RB951Ui-2HnD

Desconectado SinnicK

  • Usuario
  • *
  • Mensajes: 54
  • Reputación: +1/-0
  • Your garbage IN is garbage OUT!
  • awards Usuario Registrado
    • Awards
Re:Crear Diccionario WPA para SPEEDY
« Respuesta #39 en: 22 de Diciembre de 2015, 02:23:21 pm »
¿Qué tal hermanos? Les hago una consulta, habría por aquí algún alma caritativa que pudiera darme una mano con un handshake? El tema es que estuve haciendole bruteforce al mismo (10 digitos aleatorios) con mi PC durante 30 largas horas y al ritmo que llevaba (1700 k/s aproximadamente) me iba a tardar una eternidad, moriría antes de poder conseguir la key jaja.

Por lo tanto, aquí les dejo el handshake por si alguien que ande aburrido con un buen GPU me pudiera dan una pequeña mano a ver si conseguimos algo, reitero que sería probar @@@@@@@@@@(10).

- Handshake :: Descargame!

Desde ya, les agradezco, un saludo.
  • Antenas: Omnidireccionales
  • Sistemas Operativos: Windows 8.1
  • Sistemas Operativos que utilizo para Auditar: Wifislax
  • Dispositivos Inalambricos: Alfa - Realtek - Defecto


[THE ONLY WAY IS ALL THE WAY]

Desconectado D3M0N

  • Founder
  • Usuario
  • *
  • Mensajes: 3.112
  • Reputación: +245/-3
  • El Mate, La Netbook y Wi-Fi del Vecino!
  • awards Usuario con más de 2000 Posts! Miembro registrado desde 2010 Usuario Registrado
    • Arg-Wireless.com.ar
    • Awards
Re:Crear Diccionario WPA para SPEEDY
« Respuesta #40 en: 22 de Diciembre de 2015, 02:52:48 pm »
@SinnicK yo esa no la crackie, la tome directo de uno de los modem/routers que entrega Speedy, tengo otra que si capture el handshake pero no la deje crackeando porque me llevaba aprox. 17hs a 166.000k/s y como no tengo buena refrigeración no quiero dejar la placa crackeando mucho tiempo.
  • Antenas: Antena Komarov (Prototype), Antena Belgrain (MOD), Antenas 4, 5, 9dBi (omnis)
  • Sistemas Operativos: Microsoft Windows 7 Enterprice (x64), Ubuntu 14.10.1 LTS Desktop Edition 64-bit
  • Sistemas Operativos que utilizo para Auditar: Ubuntu 14.10.1 LTS Desktop Edition 64-bit
  • Dispositivos Inalambricos: Alfa AWUS036H 1W (USB); TP-Link TL-WN722N (USB); Ubiquiti Nanostation M2; Mikrotik RB951Ui-2HnD

Desconectado SinnicK

  • Usuario
  • *
  • Mensajes: 54
  • Reputación: +1/-0
  • Your garbage IN is garbage OUT!
  • awards Usuario Registrado
    • Awards
Re:Crear Diccionario WPA para SPEEDY
« Respuesta #41 en: 22 de Diciembre de 2015, 04:26:01 pm »
@D3M0N 166.000k/s? Que paraíso para mi jaja. Mi próxima inversión tendrá que ser sin falta una PC. Descartando por mi parte poder hacer bf con este handshake optare por empezar a acelerar la puesta en marcha del trabajo con eviltwin, única alternativa viable.
::)

Saludos.
  • Antenas: Omnidireccionales
  • Sistemas Operativos: Windows 8.1
  • Sistemas Operativos que utilizo para Auditar: Wifislax
  • Dispositivos Inalambricos: Alfa - Realtek - Defecto


[THE ONLY WAY IS ALL THE WAY]

Desconectado user

  • Usuario
  • *
  • Mensajes: 367
  • Reputación: +17/-1
  • Agua que no as de beber, dejala correr
  • awards Usuario con más de 100 Posts! Usuario Registrado
    • Awards
Re:Crear Diccionario WPA para SPEEDY
« Respuesta #42 en: 22 de Diciembre de 2015, 04:29:49 pm »
@D3M0N 166.000k/s? Que paraíso para mi jaja. Mi próxima inversión tendrá que ser sin falta una PC. Descartando por mi parte poder hacer bf con este handshake optare por empezar a acelerar la puesta en marcha del trabajo con eviltwin, única alternativa viable.
::)

Saludos.
Yo te lo estoy corriendo, pero por lo que vi es una speedy de las viejas es Speedy-APELLIDO,
 esas no recuerdo si tiene 10 numericos, me parece que habia letras tambien.
  • Antenas: Antena 9dbi Omni Encore 2.4ghz en router TP-LINK con DD-WRT
  • Sistemas Operativos: Windows 10, Wifislax
  • Sistemas Operativos que utilizo para Auditar: WifiSlax 4.11.1 en vmware
  • Dispositivos Inalambricos: Usb Chino, TL-WN722N + antena 6 dbi , Ubiquiti Nanostation M2, NanoLoco M5

Desconectado D3M0N

  • Founder
  • Usuario
  • *
  • Mensajes: 3.112
  • Reputación: +245/-3
  • El Mate, La Netbook y Wi-Fi del Vecino!
  • awards Usuario con más de 2000 Posts! Miembro registrado desde 2010 Usuario Registrado
    • Arg-Wireless.com.ar
    • Awards
Re:Crear Diccionario WPA para SPEEDY
« Respuesta #43 en: 22 de Diciembre de 2015, 05:19:02 pm »
  • Antenas: Antena Komarov (Prototype), Antena Belgrain (MOD), Antenas 4, 5, 9dBi (omnis)
  • Sistemas Operativos: Microsoft Windows 7 Enterprice (x64), Ubuntu 14.10.1 LTS Desktop Edition 64-bit
  • Sistemas Operativos que utilizo para Auditar: Ubuntu 14.10.1 LTS Desktop Edition 64-bit
  • Dispositivos Inalambricos: Alfa AWUS036H 1W (USB); TP-Link TL-WN722N (USB); Ubiquiti Nanostation M2; Mikrotik RB951Ui-2HnD

Desconectado SinnicK

  • Usuario
  • *
  • Mensajes: 54
  • Reputación: +1/-0
  • Your garbage IN is garbage OUT!
  • awards Usuario Registrado
    • Awards
Re:Crear Diccionario WPA para SPEEDY
« Respuesta #44 en: 22 de Diciembre de 2015, 09:37:55 pm »
Muchas gracias @user, es probable que sea de las viejas, ojala tengamos un poco de suerte, nuevamente gracias por la mano.

Si, le eche un vistazo @D3M0N, tremenda maquina, me gusta. Mi idea es aspirar a algo así, veremos.


Saludos
  • Antenas: Omnidireccionales
  • Sistemas Operativos: Windows 8.1
  • Sistemas Operativos que utilizo para Auditar: Wifislax
  • Dispositivos Inalambricos: Alfa - Realtek - Defecto


[THE ONLY WAY IS ALL THE WAY]