Crack-wifi.com FORUM

LE FORUM DU SITE

Wifi, Backtrack, crack WEP et WPA...

Vous n'êtes pas identifié(e).  

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#1 08-09-2011 16:25:42

cedhommage
Nouveau membre
Inscription : 08-09-2011
Messages : 7

Crack wep-aircrack ne trouve pas la clef

Bonjour a tous,

Je m'interesse beaucoup a la sécurité informatique Je propose donc a des membres de la famille de testé leur sécurité sur leur box.  Attention ce n'est pas car j'ai déjà reussi plusieurs crack pour prouver a mes proches qu'il doivent se mettre en WPA avec un bon mdp que je ne reste pas un débutant devant des pros comme sur ce forum ;D

J'ai déjà reussi des attaques sans client, avec client mais la j'ai un gros soucis en faite c'est surtout que je ne comprends pas.

1) Tout d'abord quand je veux lancé une attaque chopchop airepaly-ng -4 après avoir capté un paquet de la box de mon cousin et accepté ce paquet.
Je reçois ceci comme message "Failure : The acces point does not properly discard frames with an invalid ICV - try running aireplay-ng in authenticated mode (-h) instead.

Bon déjà j'ai jamais eu ça avec aucune box sur lequel j'ai testé.

2) Voyant que cela ne fonctionne pas je lance une attaque pas fragmentation aireplay-ng -5 la je reçois un paquet il me fait un .xor que je forge avec packetforge-ng je reussi bien a avoir mon arp.cap pour lancé une attaque arp aireplay-ng -3 tout se passe bien jusque la les data monte etc...

Mais le probleme viens du fait que je laisse aircrack-ng tourner il ne m'as jamais fallu plus de 30 min. pour decrypter une clé sur une box (et encore en générale cela dur 10-20 min grand max) Mais la après 1h30 et 1 400 000 (ivs) aircrack ne trouve toujours pas la clé j'ai testé cela 2 X et toujours rien aircrack tourne tourne mais ne trouve pas

Est ce la box de mon cousin qui est bien protéger ce que je doute fort du fait que j'arrive a capter de nombreux paquets malgré tout

En éspérant pouvoir vous lire prochainement
Merci d'avance

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#2 08-09-2011 16:33:00

noireaude
Membre d'honneur
Lieu : Chez le docteur
Inscription : 12-03-2010
Messages : 2 362
Site Web

Re : Crack wep-aircrack ne trouve pas la clef

Plop pour répondre à ta première question je dirais que ton paquet n'est pas valide.
Il te demande d'essyayer une fake auth aireplay-ng -1 10 tu peux tenter le coup et la laisser tourner en arrière plan.

Pour la deuxième question je pense que c'est sans doute le même problème ou ton paquet n'est pas conforme ou ton fichier de capture est corrompu.

Tu peux attendre d'autres avis en revanche, ce n'est qu'un postulat mais je ne suis pas certain que l'ensemble du problème se situe la.

Réessaye quand même en laissant tourner une fake auth dans aireplay.

Ps Normalement le règlement stipule une question par problème, mais la les deux sont peut être liés donc on va laisser en l'état.


L’écureuil conserve les noisettes par instinct et non par représentation, sans cela il aurait déjà bâti des congélateurs à noisettes. Karl Marx : 1818 - 1883

Ma seule certitude est d'être dans le doute. Pierre Desproges : 1939 - 1988  @lavachelibre

Hors Ligne

#3 08-09-2011 16:41:19

cedhommage
Nouveau membre
Inscription : 08-09-2011
Messages : 7

Re : Crack wep-aircrack ne trouve pas la clef

Oui en effet enfin je savais pas trop si je devais faire 2 post mais la question se passe sur la meme box.

Je laisse bien tourner la fake auth sauf que je fais aireplay-ng -1 30.

Pourtant les paquets que je prend son bien ceux de la box de mon cousin avec mon adresse mac qui apparait dessus car j'ai bizarrement d'autres paquets qui arrive de je ne sais ou vu quand faisant un airodump-ng je ne trouve pas de trace de l'adresse mac dont je reçois ses fameux paquets qui ne me sont pas destiné.  J'utilise pourtant bien aireplay-ng -5 -b (bssid) mon0.  Je ne mets pas le -h vu que j'utilise mon adresse mac "officielle"

J'aimerais juste comprendre pourquoi cela fonctionne avec les autres box mais pas celle la.

J'aime les défis ;D

Merci d'avance déjà pour ta reponse

Hors Ligne

#4 08-09-2011 16:51:33

noireaude
Membre d'honneur
Lieu : Chez le docteur
Inscription : 12-03-2010
Messages : 2 362
Site Web

Re : Crack wep-aircrack ne trouve pas la clef

cedhommage a écrit :

Oui en effet enfin je savais pas trop si je devais faire 2 post mais la question se passe sur la meme box.

Je laisse bien tourner la fake auth sauf que je fais aireplay-ng -1 30.

Pas de prob.


Je pense mais je saurais expliquer pourquoi que d'une manière ou d'une autre le paquet est invalide. Pourrais tu nous donner les lignes de commandes que tu entre respectivement ?


L’écureuil conserve les noisettes par instinct et non par représentation, sans cela il aurait déjà bâti des congélateurs à noisettes. Karl Marx : 1818 - 1883

Ma seule certitude est d'être dans le doute. Pierre Desproges : 1939 - 1988  @lavachelibre

Hors Ligne

#5 08-09-2011 17:07:49

cedhommage
Nouveau membre
Inscription : 08-09-2011
Messages : 7

Re : Crack wep-aircrack ne trouve pas la clef

Oui voila,

donc je mets en monitoring airmon-ng start wlan0

Je lance airodump-ng -w test -c (ch) --bssid (mac ap) mon0

J'ouvre un nouveau shell aireplay-ng -1 30 -e (nom ap) -a (bssid) -h (mon mac) mon0 (je laisse tourner)

Nouveau shell de la je lance aireplay-ng -5 -b (bssid) mon0 (tout se passe bien je reçois un fichier .xor)

Puis je lance packetforge-ng -0 -a (bssid) -h (mon mac) -k 192.168.1.1 -l 192.168.1.10 -y (mon fichier .xor récemment créer) -w arp.cap

J'obtiens de la "wrote packet to : arp.cap

Puis je reinjecte le tout avec aireplay-ng -3 -e (essid) -a (bssid) -h (mon mac) -x600 -r arp.cap(fichier cap créer avec packetforge) mon0

J'attend un peu puis je lance aircrack vers 10000 ivs pour commenceer en le laissant tourner jusqu'a ce quil trouve en général assez rapidement mais la rien même avec 1 400 000 ivs

Je pense faire tout bien maitnenant tu m'éclaireras p-e sur un erreur que je commet

Hors Ligne

#6 08-09-2011 17:09:53

noireaude
Membre d'honneur
Lieu : Chez le docteur
Inscription : 12-03-2010
Messages : 2 362
Site Web

Re : Crack wep-aircrack ne trouve pas la clef

Tu lances le crack avec qu'elle option dans aircrack ?

Ps un détail l'option -x 600 tu peux t'en passer il utilise de toute façon cette valeur par défaut je crois (même si ce n'est pas lié à ton problème).


L’écureuil conserve les noisettes par instinct et non par représentation, sans cela il aurait déjà bâti des congélateurs à noisettes. Karl Marx : 1818 - 1883

Ma seule certitude est d'être dans le doute. Pierre Desproges : 1939 - 1988  @lavachelibre

Hors Ligne

#7 08-09-2011 17:11:13

cedhommage
Nouveau membre
Inscription : 08-09-2011
Messages : 7

Re : Crack wep-aircrack ne trouve pas la clef

J'ai toujours fais aircrack-ng *.cap mon0 avec ou sans client cela a toujours fonctionné.

Hors Ligne

#8 08-09-2011 17:14:03

noireaude
Membre d'honneur
Lieu : Chez le docteur
Inscription : 12-03-2010
Messages : 2 362
Site Web

Re : Crack wep-aircrack ne trouve pas la clef

Essaies aircrack-ng -z *.cap.


L’écureuil conserve les noisettes par instinct et non par représentation, sans cela il aurait déjà bâti des congélateurs à noisettes. Karl Marx : 1818 - 1883

Ma seule certitude est d'être dans le doute. Pierre Desproges : 1939 - 1988  @lavachelibre

Hors Ligne

#9 08-09-2011 17:17:08

cedhommage
Nouveau membre
Inscription : 08-09-2011
Messages : 7

Re : Crack wep-aircrack ne trouve pas la clef

Ok Je te remercie encore pour tes réponses.  Je te dirais quoi ce soir ou demain car la je vais partir manger.  Je souhaite d'ailleurs un bon appétit a tout ceux qui passent a table et qui verront ce message ;D. 

Bonne soirée et encore merci pour l'aide que tu m'accorde.

Hors Ligne

#10 08-09-2011 17:46:28

kcdtv
Membre d'honneur
Lieu : Internacionaluña
Inscription : 31-03-2010
Messages : 4 246

Re : Crack wep-aircrack ne trouve pas la clef

Je dirais plutôt

aircrack-ng -K *.cap

pour activer l'ancienne attaque Koreck et désactiver PTW, avec 1 400 000 IV'S ça doit le faire (il faut avec láncienne attaque entre 250 000 et 1 000 000 d'ivs, tu es donc parfait niveau quantité)

Hors Ligne

#11 08-09-2011 17:53:10

noireaude
Membre d'honneur
Lieu : Chez le docteur
Inscription : 12-03-2010
Messages : 2 362
Site Web

Re : Crack wep-aircrack ne trouve pas la clef

Tiens je pensais justement qu'il fallait utiliser ptw, ce n'est pas lui qui se base sur les IVs et non les arp ?


L’écureuil conserve les noisettes par instinct et non par représentation, sans cela il aurait déjà bâti des congélateurs à noisettes. Karl Marx : 1818 - 1883

Ma seule certitude est d'être dans le doute. Pierre Desproges : 1939 - 1988  @lavachelibre

Hors Ligne

#12 08-09-2011 20:54:22

antares145
Membre d'honneur
Inscription : 29-09-2009
Messages : 5 199
Site Web

Re : Crack wep-aircrack ne trouve pas la clef

Salut !

cedhommage a écrit :

1) Tout d'abord quand je veux lancé une attaque chopchop airepaly-ng -4 après avoir capté un paquet de la box de mon cousin et accepté ce paquet.
Je reçois ceci comme message "Failure : The acces point does not properly discard frames with an invalid ICV - try running aireplay-ng in authenticated mode (-h) instead.

Pourquoi ne pas appliquer la suggestion ? Ajoute le paramètre "-h", même avec ta véritable adresse, peut-être qu'en interne ça change quelque chose dans l'attaque. C'est juste une supposition, je n'ai jamais vu ce message d'erreur non plus hmm

Mais la après 1h30 et 1 400 000 (ivs) aircrack ne trouve toujours pas la clé j'ai testé cela 2 X et toujours rien aircrack tourne tourne mais ne trouve pas

+1 pour kcdtv, je pense aussi que repasser à l'attaque Korek peut donner de meilleurs résultats wink

@Noireaude : l'attaque Korek et l'attaque PTW se basent toutes les 2 sur les IV's ! Simplement, l'attaque PTW (plus récente, et par défaut sur les dernières versions d'aircrack-ng) est plus rapide et plus efficace à condition d'avoir les bons paquets (typiquement des ARP) ET un bon enchaînement entre les paquets (une sorte de "suite logique" qui permet de déduire des infos supplémentaires, je t'épargne les détails de la partie statistique). Si un paquet vient s'incruster dans la séquence, la PTW déraille et ne trouve pas la clé. On fait alors mieux de repasser sur l'attaque classique, plus longue et nécessitant plus de données, mais plus robuste smile

Hors Ligne

#13 08-09-2011 22:34:54

noireaude
Membre d'honneur
Lieu : Chez le docteur
Inscription : 12-03-2010
Messages : 2 362
Site Web

Re : Crack wep-aircrack ne trouve pas la clef

Merci Antares j'ai encore appris un truc smile


L’écureuil conserve les noisettes par instinct et non par représentation, sans cela il aurait déjà bâti des congélateurs à noisettes. Karl Marx : 1818 - 1883

Ma seule certitude est d'être dans le doute. Pierre Desproges : 1939 - 1988  @lavachelibre

Hors Ligne

#14 09-09-2011 12:55:24

cedhommage
Nouveau membre
Inscription : 08-09-2011
Messages : 7

Re : Crack wep-aircrack ne trouve pas la clef

Bonjour a tous,

J'ai donc testé tout cela mais maintenant je n'arrive plus a voir de data par n'importe qu'elle methode que ce soit j'ai bien essayé mdk3 pour stimuler un peu le reseau (j'ai lu ça en parcourant les forums mais même en suivent le tuto mdk3 que vous avez fait je n'arrive a rien il ne veux rien me lancer dans mdk3 je ne comprend pas trop enfin voila je continue a sniffer le réseau en éspérant récuperer des datas mais ça a l'air galère sad.

Avant dés que je faisait l'attaque fragmentation avedc la fake auth cela m'envoyait 2-3 datas mais la plus rien pourtant je suis bien en OPN sur le reseau enfin je cherche encore merci pour vos reponses et si vous avez des idées je suis preneur ;D

Hors Ligne

#15 09-09-2011 14:31:28

kcdtv
Membre d'honneur
Lieu : Internacionaluña
Inscription : 31-03-2010
Messages : 4 246

Re : Crack wep-aircrack ne trouve pas la clef

Une premiere idee c'est que si tu es en mode live, tu gardes tes données sur un stick, ainsi tu ne perds pas le million et quelques d'IVS que tu avais.
Je ne suis pas trop calé en mdk3, mais lorsque tu dis "stimuler" le réseau, vu les options qu'il comporte, on doit parler de desauthentification, de flood etc...
Ca peut servir lorsque il y a un client légitime connecte (recuperer un ARP, connaitre un essdi cache etc...), par contre faire du mdk3 contre toi même lorsque tu tantes une association illégitime (fake), il semble au contraire que tu te compliques la tache.
A mon avis reprends ce soir tranquillou avec une A1 + A3 et essaye plusieurs fois en jouant un peu avec nombre de paquets envoyes, mac etc..
Ensuite, si ca ne marche pas, essaye les autres attaques (A2, A4, A5)

Hors Ligne

#16 09-09-2011 15:12:10

cedhommage
Nouveau membre
Inscription : 08-09-2011
Messages : 7

Re : Crack wep-aircrack ne trouve pas la clef

Merci encore pour vos avis,

Tout d'abord j'ai essayé de connecté la ps3 de mon cousin en faisant celui qui ne connais pas le code et en marquant un code bidon pour la clé wep mais cela ne donnais rien malgré des datas qui arrivais (c'était p-e pas une bonne idée vu que de toute façon la clé rentré dans la ps3 était fausse.  Je voulais essayé de simuler un peu de trafic)

Je viens de réussir a avoir quelques datas (ne me demander pas comment) j'ai donc lancé un aireplay-ng -5 qui a bien fonctionné.  J'ai bien reussi le crack mais j'aurais encore une petite question je ne sais pas vraiment si je peux la poser ici elle concerne toujours le meme crack sur la même box.

Donc pendant que je faisais l'attaque par fragmentation.  Je laisse toujours aireplay-1 tourner mais d'habitude il m'authentifie a chaque essai.  Ici il me mettais parfois des (desauthentificated packet wait 3 sec.) et ne s'authentifiais pas a chaque essaie même si il y arrivait regulierement. 

Precisions que cette box n'est pas relié au net. Est ce pour cela que ce crack était si dur? Et que sa box (Belkin54g si ça vous dis quelques chose) était si dur a cracker?

J'aimerais prouver a mon cousin que meme sans internet c'est bien mieux de sécuriser sa box par wpa2 vu qu'il utilise son reseau pour plusieurs ordi + une ps3 connecté pour avoir accès a un ordi "multimédia" contenant tout ses fichers video-photo-music-etc... Bon bien sur pour ce test on a enlever touts les ordis connecté pour pouvoir reussir sans client.

En tout cas encore merci pour vos reponses et pour ce forum qui nous en apprend touts les jours ;D

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

Pied de page des forums


Le coin des bonnes affaires, achats informatiques:


|   Alfa 1000 mW AWUS036H   |    Linksys WRT54GL   |    Misco, informatique   |   
 |    Ebay   |    PC portables   |    PC Gamers & Tuning   |    Cles USB   |   
|   Disques durs externes 2 To   |   
|   Wifi-highpower.com   |   


Server Stats - [ Generated in 0.031 seconds ]   Forum Stat - [ Most users ever online on the forum was : 150 on 20-09-2009 17:06:59 ]