Testé et approuvé grace aux pistes de DecereBrain.
La clé WEP d'un routeur CI est générée via un hash de son ESSID
Bref, si on connait le modèle du routeur (CT633, TECOM AH4021 et TECOM AH4222) et qu'on a repéré le ESSID caché par défaut (Kismet ou airodump-ng à partir de la version 5 le font très bien), on peut générer la clé WEP en 1 seconde (j'ai compté 4 secondes pour le copier/coller
soit 5 au total) avec l'utilitaire en principe réservé aux clients C.I téléchargeable ici http://forum.clubnews.fr/viewtopic.php? … 092d1dca6f ![]()
J'ai enfin trouvé une box CI avec le Essid par défaut, et ça marche trèèèèèès bien. J'ai jamais wardrivé aussi vite ![]()
Have fun
Hors ligne
euh faut être chez club internet ???en tout cas y veulent pas de moi :.( tu peux le balancer sur RS ou mégaupload stp stp stp ![]()
Dernière modification par stultitia loquitur (08-03-2007 11:17:46)
Hors ligne
Dispo ici aussi : http://www.dg-sc.org/decerebrain/misc/AH4xyz/
Hors ligne
Merci, intéressant ça ![]()
Hors ligne
ça existerait pas pour les livebox cte ptite gâterie
ça nous faciliterait la vieeeee
enfin bon faut tout de même le faire ......filer les clés par défaut ![]()
Hors ligne
Testé et approuvé en avant première (merci OxyDe!), ce programme pourrait marcher avec les AliceBox en le modifiant pour qu'il prenne en compte TOUT le SSID. Avis aux amateurs!
En même temps c'est de la triche, les Alice sont déjà trop facile à cracker ![]()
Hors ligne
Oxyde> comment tu fais pour faire apparaitre l'essid caché avec kismet ? (ou avec airodump-ng)
Tu laisse sniffer pendant longtemps ? ou bien il y a une manip à faire ?
Merci
Hors ligne
les alice c'est du beurre, tu frotte tu frotte, et frotti frottaaa, en 30minute c'est cracké.
en tout cas, si ya une manip qui marcheraii avec les alice box .. lol tenez moi au courant ![]()
Hors ligne
Mais encore....
Edit: ça existe pas avec les adresse Mac ce type de prog ? ![]()
Dernière modification par wxcvbn (08-03-2007 20:08:34)
Hors ligne
wxcvbn a écrit:
Oxyde> comment tu fais pour faire apparaitre l'essid caché avec kismet ? (ou avec airodump-ng)
Tu laisse sniffer pendant longtemps ? ou bien il y a une manip à faire ?
Merci
Quand une station se connecte, l'ESSID va apparaitre.
Hors ligne
Mais si je suis pas devant l'ecran à ce moment là (car je laisse souvent tourner sans regarder) est ce que le nom va se maintenir à l'ecran ou va-t il disparaitre en meme temps que la station disparait ?
Hors ligne
Regarde tes fichiers texte générés par airodump et là toutes les infos sont conservées.
Hors ligne
Et comment on fait sous backtrackv2 pour lire ces fichiers texte ? (car je me sers que de ma ram, rien sur les disque durs)
Dernière modification par wxcvbn (08-03-2007 21:58:22)
Hors ligne
lance konqueror
konqueror
dans la console pis double clic ![]()
Hors ligne
Bon j'ai laissé tourner toute la nuit et rien n'apparait...
Je crois qu'aucune station ne se connecte dessus...j'ai un peu essayé toute la semaine.
Tans pis.
ps: il y a pas un logiciel permettant de connaitre le numero avec l'adresse mac ??
Hors ligne
non, c'est déjà pas mal de l'avoir par le essid.
Suffit d'attendre qu'un client se connecte (ou soit connecté) pour voir le essid. C'est parfois lent, parfois rapide.
D'où l'interêt de logger à chaque fois les nouveaux clients connectés et les nouveaux réseaux qui apparaissent ![]()
Hors ligne
Justement je n'ai pas de station qui se connectent dessus...sniff
edit: je parlais d'avoir l'essid par l'adresse mac (vu que c'est donné en usine aussi...)
Dernière modification par wxcvbn (09-03-2007 12:05:13)
Hors ligne
Laisse tourner ta machine une semaine avec un airodump correctement paramétré et visualise le fichier texte généré pour chopper l' ESSID.
Il est ptet en vacances cette semaine (ce soir c'est à mon tour
)
Lance un airodump du genre :
airodump-ng -w clubint -c 11 --bssid 00:16:CA:33:44:55 --encrypt WEP ath1
Il ne s'occupera que de ce réseau la (avec la bonne adresse mac) et/ou que des clients WEP sur ce canal
Hors ligne
je peux quand meme changer le channel j'espere ? lol
j'en ai 2 en channel 1 et 1 en channel 6.
merci à toi je testerai ça
Hors ligne
Arf j'arrive pas à faire apparaitre l'essid...
je suis perplexe: en 7 heures j'arrive à capter environ 3000 ivs mais rien n'aparait..la station non plus (ils viennent bien de quelque part quand meme...)
j'ai essayé avec airodump-ng, kismet, netstumbler sous windows...pendant des journées entieres.
Comment ça marche kismet ? car à part lancer l'application on ne controle plus rien ensuite on dirait. D'apres ce que je peux lire sur le net, ça serait super efficace pour voir l'essid...j'attend encore. ![]()
Hors ligne
(peut etre un probleme avec les pilotes, j'etait dans le meme cas que toi, puis j'ai changé mes pilote et sa marche. Ou alors tu es situé trop loin...)
Quand au alice box, peut etre qu'en ayant l'algoritme entier, sa pourais le faire.
Ex: Au lieu de hasher "TELECOM-CFFFF" il faudrait pouvoir remplacer "TELECOM" par "ALICE"
Peut etre que sa peut eventuelement marché :^)
Hors ligne
ben les pilotes ce sont ceux du live-cd ensuite j'ai pas trop compris ce que tu as voulue dire...![]()
Hors ligne
Bon la clé est apparue ce soir, enfin....le problème c'est que elle fait pas 19 caractères comme devrait l'etre une club internet et comme l'indiquait airodump mais 25...
et quand je fais une fake auth ça me dis wrong essid....bref je suis pas plus avancé.
Hors ligne
Moi, j'ai remarqué une foi que les 3 derniers chiffres de la MAC de chez CI correspondent aux 6 numéros de essid :
TECOM-AH4222-112233 pour 00:16:CA:11:22:33
Cependant une autre fois le dernier numéro été différent :
TECOM-AH4222-112234 pour 00:16:CA:11:22:33
A tester... ![]()
Hors ligne
Je viens de faire le même constat aussi mais avec les 3 CIBox que j'ai autour de chez moi je dirais plutot que ce sont seulement 4 chiffres sur 6 qui sont identiques:
00:16:38:22:FA:C5 donne TECOM-AH4222-22FABA
00:16:38:27:1D:AD donne TECOM-AH4222-271DA2
00:19:15:0D:05:01 donne TECOM-AH4222-0D04F6 celui là y a bug!!
Bizarre bizarre! ![]()
Hors ligne