Tengo un pequeño problema con aircrack y es que a la hora de usar aireplay-ng, me inyecta los paquetes directamente en el canal -1, y no sé como hacer que lo haga en otro canal distinto (en este caso el canal 7). ¿Como podría hacerlo?
Gracias.
Buenas:
¿Y estas usando? Ubuntu, Debian, Wifislax, Wifiway, BT, Beini, Arriquitawn, Mmmmm, Porsoleares....?¿
Un saludo
ChimoC
P.D.: ¿airodump te escanea bien?
Ups, perdón. Pensaba que lo había puesto.
Estoy usándolo con Ubuntu 11.04, y sí, airodump me escanea a la perfección, el problema es ese, al usar aireplay-ng me da error:
# aireplay-ng -1 0 -e MARGARITA -a 90:E6:BA:[color=red]XXXXXXX[/color] -h 78:E4:00:[color=red]xxxxxxxxxxxxx[/color] mon0
11:54:34 Waiting for beacon frame (BSSID: 90:E6:BA:[color=red]xxxxxxx[/color]) on channel -1
11:54:35 mon0 is on channel -1, but the AP uses channel 7
EDITO: He intentado crear la interfaz mon0 con el canal 7 usando airmon-ng start wlan0 7, y aun así no cambia el canal. Si especifico el canal en el airodump, en la parte superior derecha del terminal pone "fixed channel: -1" (me acabo de fijar ahora) pero los puntos de acceso que detecta no son del canal 7, sino que los hay del canal 6 también. He probado de ponerle que rastree en el canal 1, y más de lo mismo. ¿Qué puede ser?
Buenas:
Te falta parchear....
https://foro.elhacker.net/wireless_en_linux/error_al_auditar_claves_wifi_ap_en_un_canal_distinto_al_de_mon0_en_canal_1-t326073.0.html
Un saludo
ChimoC
P.D.: Por favor, no pongas MACS completas (te lo he editado con XXXXX)
Fallo mio, perdón. Pensaba también que las había borrado, llevo un día tremendo hoy... Gracias, probaré a ver si puedo solucionarlo.
EDITO: He probado con la solución del post que me has dado, en el último mensaje del post, dice que hay que parchear. El primer parche me dice esto a la hora de aplicarlo:
root@drownik:/home/drownik/compat-wireless-2010-10-16# patch -p1 < mac80211.compat08082009.wl_frag+ack_v1.patch
patch unexpectedly ends in middle of line
patch: **** Only garbage was found in the patch input.
root@drownik:/home/drownik/compat-wireless-2010-10-16#
Y con el otro parche, lo mismo. Pruebo a pasar al siguiente paso, modifico el update-initramfs, hago un Make, y tras hacer todos los trámites, al final, me salta este error:
root@drownik:/home/drownik/compat-wireless-2010-10-16# make
make -C /lib/modules/2.6.38-8-generic-pae/build M=/home/drownik/compat-wireless-2010-10-16 modules
make[1]: se ingresa al directorio «/usr/src/linux-headers-2.6.38-8-generic-pae»
CC [M] /home/drownik/compat-wireless-2010-10-16/drivers/net/wireless/rt2x00/rt2x00pci.o
/home/drownik/compat-wireless-2010-10-16/drivers/net/wireless/rt2x00/rt2x00pci.c: In function 'rt2x00pci_resume':
/home/drownik/compat-wireless-2010-10-16/drivers/net/wireless/rt2x00/rt2x00pci.c:375:6: error: void value not ignored as it ought to be
make[4]: *** [/home/drownik/compat-wireless-2010-10-16/drivers/net/wireless/rt2x00/rt2x00pci.o] Error 1
make[3]: *** [/home/drownik/compat-wireless-2010-10-16/drivers/net/wireless/rt2x00] Error 2
make[2]: *** [/home/drownik/compat-wireless-2010-10-16/drivers/net/wireless] Error 2
make[1]: *** [_module_/home/drownik/compat-wireless-2010-10-16] Error 2
make[1]: se sale del directorio «/usr/src/linux-headers-2.6.38-8-generic-pae»
make: *** [modules] Error 2
Hola a todos! yo no me complico tanto la vida y puedo escanear en el canal deseado, lo unico que hago antes de lanzar el aireplay-ng pongo ha escuchar el trafico en el canal deseado con airodump-ng
Es decir, quedaria algo asi:
airodump-ng -c (numero de canal) mon0
Y yo lo completaria tambien con el ESSID de la red:
airodump-ng -c (numero de canal) --bssid (nombre del ESSID) mon0
Luego sin cerrar esa consola, abre otra y lanza el comando de aireplay
Espero que te funcione!
Buenas:
@RubogoodHacker: Lo que tu indicas NO serviría ya que tiene el problema del canal negativo -1 que se soluciona con el parche correcto
Un saludo
ChimoC
Ok, es bueno saberlo. la verdad que no me a pasado nunca lo del canal -1.
Thanks
amigo solo abre una nueva terminal y escribe el siguiente comando "airodump-ng --ignore-negative-one -c --bssid (mac de la victima) mon0" y das enter
luego sigue el procedimiento de auditoria de redes wifi