ONOXXXX (Analizando programa ONOWPA )

Iniciado por ...., 18 Abril 2010, 20:56 PM

0 Miembros y 1 Visitante están viendo este tema.

frakc/kcdtv

Citardatos completos?

Son los que se encuentran en la pegatina puesta abajo o atras del routeur.
Suele faltar la mac ethernet que es importante tambien.
Básicamente se necesitan:
- el bssid (nom de la red)
- el essid (mac wireless du routeur)
- el pass
- el serial (SN)
Y a más información, mejor. Pueden ser relvantes el canal, la versión del hardware etc.
Pero ya con una buena foto de la pegatina de atras o con los datos que lleva escritos es de p**a madre  ;D

CitarLeo la ayuda pero no dice nada, y veo que en el hilo habla de generar dicho archivo. ¿Como lo obtengo?
Saludos!!!

  No encontraras ayuda a cerca de la captura de ficheros .cap porque este programa no sirve para esso...
  Lo que hace este programa es generar dictionarios a medida para las redes ONO.
  Prebiamente tienes que capturar: - o un handshake si es una red WPA
                                                   - o unos datos que tienen la forma de fichero ".cap" en el caso de la protección WEP.

Hablando de tu caso, ONO cifrado WEP: Gracias al programa necesitas solo "4 datas" (paquetes utiles que te perimten desencryptar la llave) si no lo usas y utilisas aircak-ng solo podrías necesitar hasta más de un million de estos datos cap.
Aircrack-ng es "la suite" que se utilisa para capturar traffico, los ficheros cap.
Se compone de varios elementos, en tu caso y con ONO GUI te basta con que tu material sea compatible con mode monitor.
Necesitaras utilizar dos elementos de la suite:
       - 1 "airmon-ng" - Permite poner tu chipset wireless en "mode monitor". Es absolutamente necesario que tu chipset sea capaz de ponerse en mode monitor para capturar los ficheros cap.
      - 2 "airodump-ng" - Es un "sniffer" wireless, es el que se encarga de capturar y guaradar los ficheros cap.
En tu caso creo que lo más adecuado es empezar con distros en mode live que montas con unethbootin http://www.google.es/url?sa=t&rct=j&q=unethbootin&source=web&cd=1&ved=0CC8QFjAA&url=http%3A%2F%2Funetbootin.sourceforge.net%2F&ei=AaGyTqjDBuXe4QSfmrHiAw&usg=AFQjCNFG2iJy14ueI6PKA0HBkn1cP-KoBg&sig2=aFFB6NsWpipqiaCaW27ufgen un stick USB

como distro tienes la mejor y referencia numero una en este mundillo que es backtrack http://www.google.es/url?sa=t&rct=j&q=backtrack&source=web&cd=1&ved=0CDAQFjAA&url=http%3A%2F%2Fwww.backtrack-linux.org%2F&ei=NqGyTqe5M-uN4gSPl4juAw&usg=AFQjCNFEOdUyeaed-1hcvvz3uxqRi07k_w&sig2=B5ErtOHlFb7Y96O4p9bfsw
Sino a mi me gusta esta (más liviana): backbox http://www.backbox.org/content/download
Y sino tienes Wifislax, Beini, Blackbuntu etc. etc.



Iori_Sensei

#61
Hola soy nuevo y tengo una duda sobre este tema disculpen si hago algo mal ahora mismo me leo las regla xD

Lo que pasa es que estoy usando la ONO GUI V.3 pero el diccionario que me genera es .txt y deberia ser .cap

alguien sabe que puedo hacer??

lo hago tal cual esta explicado pero nada....

La BSSID es del tipo  00:01:38:xx:xx:xx
Es WEP y del tipo ONOXXXX donde XXXX son numeros del 1 al 9
pero solo eso es lo que me falla que el diccionario es wep.txt y nescesito que sea wep.cap

por cierto tengo windos 7 de 64 bits....


orero69

Cita de: frakc en  9 Abril 2011, 12:55 PM
ONO-GUI v3


 Quedan retos : ONO_XXXXXX, unas ONO_XXXX dónde los X son una mezcla de cifras y letras.
 Si queremos que la aventura sigue, se necesitan datos.
 Mendarmelos por MP.
 

Te envio un mensaje con datos,espero que te sean de utilidad.
Saludos

Edy001

#63
Cita de: frakc en 19 Marzo 2011, 21:43 PM
Ya esta lista la versión 3 de ONO GUI

Es un exe. (diseñado para windows) que funcionna perfectamente bajo linux con el emulador Wine.

;-) ;-) ;-) ;-) ;-) ;-) ;-)

Ahora soporta todas las mac de las redes de ONO tipo ONO_XXXX
Una imagen mejor que mil palabras



los detalles:


estoy cansado, en cuento tenga tiempo la subo, y pongo unas capturas de pantalla para que veais...sino buscar con google el sitio dónde se ha creado este magnifico trabajo que desgraciadamente no se puede redigiros a la pagina de los autores desde la sección wireless de este foro. Libertad........... :-X ;D

Y la investigación sigue abierta... existen unas ONO_XXXXXX (creo que son los routeurs que dan con su offerta de liñas a 50 mbps)encryptadas en WPA2, desgraciadamente no tengo ni unos datos, así que si teneis algo... pues un MP y genial.

Y como podeis constatar, no les pido datas para guardarmelos, es para que se desarolle aplicaciones libres y disponibles para tod@s. Esso es la filosofia que nos anima y no se cambiara a mitad camino... Es una cuestion de principios...
Saludos at od@s
¡viva el software libre!

DESCARGA LA NUEVA VERSIÖN

ONO GUI v.3

RESPUESTA 42 DEL HILO


¿Cómo puede ser que no se pueda incluir la página de los autores???

Creo que, por lo menos, dbería quedar muy claro que los que se han partido el culo con estos algoritmos son "pepito", "maripuri" y demás gente del grupo de trabajo de Lampiweb, que se puede ver en:
Hay que estar registrados para poder ver ese link

A ver si esta vez sale (cualquier cosa copia el link y agrégale 'www.' o 'http://' delante).......
Venga hombre, un saludo....

janno

Hola buenas que tal yo queria saber si este enlace es para un diccionario wpa de ono o es otra cosa. Perdon por mi ignorancia esque soy nuevo en esto y estoy un poco pez.
!!!!!POR FAVOR AYUDA¡¡¡¡¡¡

Seaworth

Cita de: Iori_Sensei en  6 Diciembre 2011, 23:04 PM
Hola soy nuevo y tengo una duda sobre este tema disculpen si hago algo mal ahora mismo me leo las regla xD

Lo que pasa es que estoy usando la ONO GUI V.3 pero el diccionario que me genera es .txt y deberia ser .cap

alguien sabe que puedo hacer??

lo hago tal cual esta explicado pero nada....

La BSSID es del tipo  00:01:38:xx:xx:xx
Es WEP y del tipo ONOXXXX donde XXXX son numeros del 1 al 9
pero solo eso es lo que me falla que el diccionario es wep.txt y nescesito que sea wep.cap

por cierto tengo windos 7 de 64 bits....



Si genera un diccionario es lógico que la extensión sea '.txt'. Dentro de ese diccionario tiene que estar la clave por defecto de tu router.

El archivo '.cap' lo has de conseguir tú (no el programa ONO GUI), por ejemplo con airodump-ng. De todas formas, si el diccionario generado no es muy grande (ni idea de cómo son los diccionarios creado por ONO GUI) tampoco haría falta un archivo '.cap'.

frakc/kcdtv

#66
Unos 500 kb para WPA y no se cuantos para WEP pero es necesario usar aircrack-ng o hay que tener muchísima paciencia :P

Veamos ahora la última versión de nuestra GUI favorita
video plizzzzzzz
[youtube=425,350]http://www.youtube.com/watch?v=ONMgHpLAGww[/youtube]


NEW ONO GUI v.4




Demos le las gracias a Compota quien di con el algoritmo.  ;-)  ;-)  ;-)  ;-)
               
                ¡ Enhorabuena campeón!  ;)  ;-)  ;-)  ;-)




Así se ha añadido una nueva aplicación

ONODlink.exe

CitarGenera la clave de la red ONOXXXX con carateres alfanuméricos en el ESSID y cuya contraseña es de 20 caracteres de longitud. Es necesario introducir el BSSID y el ESSID para recuperar la contraseña (*) WPA por defecto.


los bssid soportados por ONODlink.exe son los siguientes
5C:D9:98
14:D6:4D
No hemos podido comprobar con mas bssid... puede ser que valga para otros...

La GUI trae también nuevas funcionalidades
Citar-Beep
-Trayballon's informativos
-Comprobaciones desde código (ESSID, BSSID, longitud, etc)
-(*) Soporte para impresión de fichero (backup) con el nombre de la red y extensión .keyfound mas visualización de las contraseñas en los campos PASS y AUX de la propia GUI. El fichero .keyfound se puede visualizar en cualquier momento asociando la extensión a un editor de texto (mismamente worpad)

Si queréis maś detalles, respuesta 89 del topic
Hay que estar registrado para poder ver ese link

Podeís descargar el fichero desde ahí, sino podéis utilizar este link:
http://ul.to/bz4sn41i

CRC32: 1711089D
MD5: AF12B77F8F792E55183B9BB3EE21A4AE
SHA-1: 559EEDA17847FB634B471E5524453F90596EB14A

by Maripuri - Pepito - Compota
¡Hasta la proxima!

Seguir enviando datos a compota o a yo mismo si queréis ayudar a desarollar la GUI.

¡Gracias a todos!
(Especialmente a compota  ;) )

PacoA

me acabo de bajar el fichero y al pasarlo por la página virustotal algunos antivirus dan alarma:

AntiVir    SPR/Aircra.A.944139    20120213
Antiy-AVL    Backdoor/Win32.Delf.gen    20120213
TheHacker    Trojan/WOW.nqs    20120213
VBA32    TrojanDropper.Agent.gfvj    20120213

¿algún comentario?

frakc/kcdtv

Son falsos positivos, algunos antivirus reaccionan así en presencia de tools de hacking/pentest.
No hay de que preocuparse  ;)

valk791

#69
hola a todos me felicito por el foro porque es realmente interesante. I:
SSID ONOF2E6
MAC 30:46:9 A: 0X: X0: X0
NETGEAR ROUTER
WPA2-Personal de Seguridad

Me gustaría comprobar mi contraseña, ¿cómo puedo hacer?
Yo provoto algunos de sus programas, pero no funciona con mi MAC

Gracias a todos por la ayuda