Brutus Hack WPA....Script para atacar WPA por fuerza bruta sin generar dicc

#1
Buen dia compadres aqui les dejo un programita para los que quieran atarcar una red y les sobra tiempo patrocinado por Coeman76

Os presento a Brutus Hack WPA



Este script esta diseñado generalmente para macs con ESSID cambiado y patrones de algunos routers con contraseñas por defecto, y especialmente para aquellos que os importa poco dar caña al pc,o que teneis un pc lo suficientemente potente como para no desistir en el ataque ::).Pero visto lo visto,y que a muchos de vosotros esto poco le importa,pues aqui os lo dejo ;D.
Esta basado en los patrones habituales de contraseñas que suelen utilizar los usuarios,y divididos por categorias,en base a mi propa experiencia,ya que soy instalador.
Hay diccionarios "factibles" y diccionarios mas "pesados" ;D Os toca a vosotros elegir...

Puesta en Marcha

No se recomienda su uso en distribuciones de auditoria en modo live si no estan completamente actualizadas!!!!!!!
Probado en Ubuntu,Xubuntu,SolidX,Kali Linux y Wifislax


1.Descargais el archivo del enlace que os dejo abajo

2.En el archivo comprimido vendra una carpeta,extraeis esa carpeta.

3.Ahora introducis el handshake que tengais en la carpeta que habeis extraido.

4.Desde la terminal os situais en esa carpeta o bien con el cursor encima de la carpeta,click derecho y selecionais "Abrir terminal aqui"

5.Si vais a iniciarlo en Ubuntu,Xubuntu,etc...o alguna distro que no inicieis como root teclead "sudo su" sin las comillas.

6.Escribis "chmod 777 BrutusHack" sin las comillas (esto solo la primera vez)

7.Tecleais "./BrutusHack" sin las comillas

Funcionamiento

Introducid solamente 1 handshake,es decir,el handshake que querais atacar,en la carpeta del script,sino no funcionara bien].

una vez elegida la opcion que queramos el script detecta automaticamente el handshake que tengamos y lo muestra en consola.Introducimo los datos que nos solicita,essid y bssid y al iniciarlo pasara el handshake por el diccionario que hayamos escogido.

Opciones

1-Orange-XXXX : Pasa el handshake a diccionario con los patrones para sacar la clave por defecto de las mac 74:31:70 , 50:7E:5D y 1C:C6:3C

2-ONO-XXXXXX : Pasa el handshake a diccionario A-Z 8 caracteres depurado con wg.pl para evitar repeticiones y escogiendo el primer digito fijo para pasarlo poco a poco.

3-ONO-XXXX: Pasa el handshake a diccionario numerico completo 0-9 10 digitos,escogiendo el primer digito a elegir para pasarlo por volumenes.

4-JAZZTEL-XX : Pasa el handshake a diccionario depurado con wg.pl para evitar repeticiones y escogiendo el primer digito a nuestro antojo,siguiendo los patrones de digitos expuestos en el hilo de debate para estas redes en este mismo foro.

5-TP-LINK-XXXXXX: Pasa el handshake a diccionario creado previamente por las aplicaciones de Alexaltea,basandose en el algoritmo de generacion de contraseña del asistente de configuracion del router.

6-D-Link & Linksys :pasa el handshake a diccionario creado previamente por las aplicaciones de Alexaltea,basandose en el algoritmo de generacion de contraseña del asistente de configuracion del router.

7-WLAN-XXXX ; Pasa el handshake a diccionario al vuelo,generado por todas las posibles contraseñas por defecto para las redes WLAN XXXX con Bssid 00:19:15

8-Dicc a medida 8 dig: Pasa el handshake a diccionario de 8 digitos creado con los caracteres que desee el usuario,tantos como quiera separados por un espacio.

9-Dicc a medida 9 dig:pasa el handshake a diccionario de 9 digitos,creado con los caracteres que desee el usuario,tantos como quiera searados por un espacio.

10-Dicc a medida 10 dig:pasa el handshake a diccionario de 10 digitos,creado con los caracteres que desee el usuario,tantos como quiera,separados por un espacio.

11-Dni por fecha/zona: Pasa el handshake a diccionario comprendido entre 100000000a hasta 499999999Z pudiendo elegir los dos primeros digitos a nuestro antojo.

12-Telefonos Completo: Pasa el handshake a diccionario comprendido entre 600000000 y 699999999 y entre 900000000 y 999999999

13-Telefonos Completo mas un primer digito a elegir: Pasa el handshake a diccionario comprendido entre X600000000 y X600000000 y entre X900000000 y X999999999 siendo X el o los caracteres que elijamos.

14-Telefonos Completo mas un ultimo digito a elegir y prefijo de 3 cifras a elejir: Pasa el handshake a diccionario comprendido entre 600000000X y 699999999X y entre 900000000X y 999999999X pudiendo elegir un prefijo de 3 cifras mas un ultimo digito a elegir.

15-Telefonos completo añadiendo prefijo: Pasa el handshake a diccionario comprendido entre 600000000 y 699999999 y entre 900000000 y 999999999 puedieno elegir los 3 primeros digitos a nuestro antojo.

16-Telefonos completo añadiendo prefijo 0 delante: Pasa el handshake a diccionario comprendido entre 0600000000 y 0699999999 y entre 0900000000 y entre 0999999999,dejando siempre el primer 0 fijo y pudiendo elegir el segundo,tercer y cuarto caracter a nuestro antojo.

17-Telefonos completo añadiendo prefijo 0 detras: Pasa el handshake a diccionario comprendido entre 6000000000 y 6999999990 y entre 9000000000 y 9999999990 dejando siempre el ultimo 0 fijo y pudiendo elegir el primer segundo y tercer caracter a nuestro antojo.

18-Fechas: Pasa el handshake a diccionario comprendido entre 00/00/1000 hasta 39/12/2999

19-Nombre Año 8 dig: Pasa el handshake a diccionario del tipo " Pepe2011"

20-Nombre año 9 dig: Pasa el handshake a diccionario del tipo "Oscar1999"
-
21:Nombre año 10 dig: pasa el handshake a diccionario del tipo "Paloma1992"

22: Nombre y terminacion de año 8 dig : pasa handshake a diccionario del tipo " Pepito76"

23:Nombre y terminacion de año 9 dig : pasa handshake a diccionario del tipo "Gonzalo98"

24:pin wps: Pasa el handshake a diccionario de 8 digitos numericos completo

25:Salir

Se ha añadido a todas las opciones la posibilidad de crear el diccionario y guardarlo en formato txt para pasarlo con otras herramientas como el gpu cracking u otros sistemas operativos


DESCARGA DEBIAN

Sistemas Debian 64 bits leed antes la respuesta 514 de este hilo ;)

BrutusHack_5.1-Debian

DESCARGA SLAX

BrutusHack_5.1-Slax


BASH OLD RELEASES

BrutusHack_4.9-Bash

No garantizo en ningun caso que os salga la contraseña del handshake que querais pasar.

El script esta abierto a modificaciones o a ideas/sugerencias que se pueden implementar en otras versiones.Es tan mio como vuestro.

Suerte y un saludo

Nueva Version Brutus Hack v2

-Mejorado el menu de seleccion
-Reducidos los diccionarios
-Añadidos 2 diccionarios (funcion 14 y 15)

Nueva Version Brutus Hack v3

-Eliminada funcion dni completo al haber una en la que se pueden escoger los dos digitos de delante.
-Añadida opcion Orange-XXXX
-Añadida opcion de crear un diccionario de 8 digitos con todos los caracteres que quiera el usuario.
-Añadida opcion de crear un diccionario de 9 digitos con todos los caracteres que quiera el usuario.
-Añadida opcion de crear un diccionario de 10 digitos con todos los caracteres que quiera el usuario.

Nueva version Brutus Hack v4

-Se añade wg.pl
-Se añade la posibilidad de guardar cualquier diccionario creado para pasar posteriormente con otras herramientas de gpu cracking.
-Se añade el soporte experimental a Jazztel XX (segun lo expuesto en este hilo http://lampiweb.com/foro/index.php/topic,10205.0.html )
-Se añade el soporte experimental a routers pegatron y cisco con essid ONO-XXXXXX (segun lo expuesto en este hilo ( http://lampiweb.com/foro/index.php/topic,5791.150.html )
-Se añade el soporte a ONO-XXXX (Routers Netgear)

Nueva Version Brutus Hack v4.1

_Añadidas nuevas mac (gracias elpetone)
_Modificada la funcion Jazztel adaptada a las novedades que van surgiendo en este hilo http://lampiweb.com/foro/index.php/topic,10205.0.html
_Menus mas coloridos :p
_Añadida funcion PYRIT (gracias a antares_145 de crackwifi.com)que detectara si tenemos pyrit instalado y de no tenerlo nos guiara hacia un ataque normal con aircrack.

Nueva Version Brutus Hack v4.2

_Soporte a redes TP-Link-XXXXXX (introducidas las herramientas de la aplicacion de AlexAltea y adaptadas al script)
_Soporte a redes Linksys & D-Link (introducidas las herramientas de la aplicacion de AlexAltea y adaptadas al script)
El soporte esta basado,en lo referente a TP-Link,en este hilo http://lampiweb.com/foro/index.php/topic,10209.0.html
y en lo referente a Linksys & D-Link en este otro http://lampiweb.com/foro/index.php/topic,10244.0.html

Nueva Version Brutus Hack v4.3

-Soporte a redes WLAN-XXXX con BSSID 00:19:15(router Tecom)

Nueva version Brutus Hack V4.4

-Incluida una funcion para detectar si tenemos 1 handshake en l carpeta del script.Si hay mas de 1 dara error y si no hay ninguno tambien dara error (gracias kdctv por la colaboracion)
-Incluida una funcion para detectar si somos root antes de lanzar el sript...si no somos root el script no inicia (gracias 1camaron1 por la colaboracion)
-Incluida la funcion que calcula el peso del diccionario creado (si lo creamos) y el numero de keys que contiene.
-Incluida la funcion que calcula el tiempo que dura el ataque (si atacamos al vuelo el handshake).
-Incluido Leeme.txt
-Mejorados los menus

Brutus Hack WPA v4.5
-Añadidas funciones para evitar que en la generacion de diccionarios el usuario meta caracteres no acordes con la opcion de Menu que haya esogido
-Añadida la opcion de poder dividir el diccionario en 100M,200M,500M,1G,2G,10G.Si escogemos partir el diccionario se creara la carpeta DiccVolumenes en la cual estaran todas las partes numeradas y con formato .txt

Brutus Hack WPA v4.6

-Añadia opcion para partir el diccionario generado en volumenes del tamaño que nosotros pongamos.
-Añadida la opcion para pasar a formato DOS aquellos que vayais a pasarlo por windows
-Detecta si al inicio en el script esta la carpeta con los volumenes y podemos pasar el handshake por esos diccionarios sin necesidad de iniciar el menu.
-Cuando se termina de generar el diccionario,si hemos escogido partirlo,y si vamos a pasarlo bajo linux,nos da la opcion de pasar el handshake una vez generados los volumenes para asi no tener que salir del script

Brutus Hack WPA V4.7

-modificado titulo
-ahora muestra la ruta donde hay que alojar el handshake

Brutus Hack WPA 4.8

-Modificada funcion WPSPIN....ahora calcula la suma checksum (by dirneet & kdctv)
-Muestra peso y tiempo transcurrido mientras se genera un diccionario
-Cuando elegimos crear un dicc nos da a elegir la ruta donde guardar el dicc para evitar problemas de espacio

Brutus Hack WPA 4.9

-Actualizada lista de macs vulnerables
-Nueva funcion detecta essid y bssid.Ahora ya no es necesario introducir el essid ni el bssid para realizar el ataque,el script los detecta automaticamente.


_________________________________________________________________

C RELEASES

Brutus Hack WPA 5.0

- Portado a lenguaje C,infinitamente mas rapido.

- Todos los programas se han embebido en uno solo

- Eliminadas las opciones para trabajar con diccionarios creados,en favor de los ataques on the fly

- Añadido Paro-Marcha a los presets de routers

- Sustituido el soporte a oclHashcat v 0.15 por oclHashcat v 1.0

- Modificado el generador Ono a no mas de 2 caracteres iguales consecutivos y 3 iguales en la clave

- Corregido bug en el generador 00:19:15 por el cual algunas claves generadas no eran validas

- Añadido el calculo al vuelo de la suma checksum wps para el generador de pin wps

- Añadido el generador Technicolor

- Añadido el generador MiFi Huawei con el calculo checksum segun imei

Brutus Hack WPA 5.1

- Corregido bug al reiniciar sesion en ataque TP-Link

- Corregido bug al reiniciar sesion en ataque Linksys & D-Link

- Corregido bug al reiniciar sesion en ataque WLAN-00:19:15

# LICENCIA #
HTML:
http://www29.zippyshare.com/v/30297703/file.html
5.1 slax
HTML:
http://www41.zippyshare.com/v/12725560/file.html
 

Masterbook

Bovino adicto
#2
Es enorme el trabajo recopilado, bastante interesante. Hay que revisarlo con calma. Muy buen aporte para las auditorías de redes wifi. Mucha gracias compañero bakuno. Saludos.
 
Arriba