Mostrando entradas con la etiqueta Hacking WiFi. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hacking WiFi. Mostrar todas las entradas

lunes, 12 de septiembre de 2016

Mr. Robot Pwn Phone. El teléfono de Elliot DIY


Si, todos estamos enganchados a Mr. Robot y no es un secreto que nos gustan todos sus juguetes. El ultimo ha sido su nuevo teléfono.


Elliot's phone
La escena en la que aparece acompañado con la frase "A phone loaded with 103 network monitoring and attack tools. A dream device for pentesters and hackers" nos capturo a todos.

La compañía que lo desarrolla incluso ha empezado un concurso debido al creciente interés sobre el dispositivo.
Si no somos de los afortunados y tampoco podemos desembolsar los mas de $1000 que cuesta el terminal todavía tenemos una opción bastante mas asequible. Realizarlo nosotros mismos.

El dispositivo sobre el que se basa el Pwn Phone de Pwnie Express es un Nexus 5 que ronda los 100 - 130 € de segunda mano.

* Nota: el siguiente proceso realiza un full wipe al dispositivo. Lo primero que debemos hacer es un Backup de lo que queramos conservar.

Vamos a necesitar el siguiente material:

y el siguiente Software:


Para todo el proceso vamos a utilizar Nexus Root Toolkit que simplifica toda la tarea, automatiza las descargas necesarias y dispone de numerosos asistentes que nos guiaran por todos los pasos.

Ventana principal Nexus Root Toolkit 

Preparación

Lo primero es descargar e instalar Nexus Root Toolkit (en adelante NRT). La primera vez que lo iniciemos nos preguntara por el modelo de dispositivo y la versión de Android instalada.

Selección de modelo

Luego necesitamos instalar/confirmar que tenemos los drivers ADB (Android Debugging Bridge) para ello desde NRT vamos a "Full Driver Installation Guide" y completamos el asistente.

Suele resumirse en activar la depuración USB en el dispositivo, pestaña "Step 3" del asistente de NRT, Install Google Drivers y comprobar que todo funciona desde la pestaña "Step 4".

ADB drivers install
El siguiente punto es desbloquear el Bootloader, este paso realizara un wipe a todo el dispositivo y lo restaura de fabrica.
También lo realizamos a través de NRT con la opción "Unlock" de la ventana principal y nos guiara por una serie de pasos en los que deberemos aceptar el Unlock en la pantalla del dispositivo.

Volvemos a activar la depuración USB. Esto lo tenemos que repetir cada vez que instalemos o restauremos el dispositivo para que NRT pueda seguir comunicándose con el móvil.

Por ultimo para poder realizar la instalación necesitamos partir de la versión 5.1.1 de Android, por lo que desde NRT seleccionamos "Flash Stock + Unroot" y en el asistente marcamos que queremos instalar la ultima revisión de Android 5.1.1.

Factory version 5.1.1 - LMY48M
NRT descarga la imagen de fabrica y realiza todo el proceso con un asistente como en el resto de casos. Cuando el dispositivo se inicie con el nuevo sistema solo queda volver a activar la depuración USB y ya estamos listos para instalar Pwn Phone.


Instalación

Llegados a este punto vamos a instalar la ROM de Pwn Phone (aopp-0.1-20160817-EXPERIMENTAL-hammerhead.zip).
En NRT entramos en "Advanced Utilities" pulsamos "Flash ZIP files from: (Computer)" y en la ventana vamos añadiendo los ZIPs con el botón "Add ZIP's to flash".
Añadimos los zips descargados, aopp-0.1-20160817-EXPERIMENTAL-hammerhead.zipUPDATE-SuperSU-v2.76-20160630161323.zip por este orden.
Ademas marcamos la opción de "Wipe Selected Partitions (Data, Cache, Dalvik)" y pulsamos en confirmar operación.

Instalación AOPP

Después de varios reinicios el dispositivo se inicia con el nuevo sistema. En el primer asistente debemos introducir una conexión Wireless para que el sistema AOPP pueda descargar todo el paquete de herramientas de Pwnie. Cuando termine de instalar pide un reinicio e instalara las actualizaciones disponibles.
Durante la primera instalación y actualización pide permisos de root y debemos concederlos para que termine correctamente.

Instalación Pwnie Tools

Finalmente tenemos un Pwn Phone casero como el del mismísimo Elliot. Aquí podemos ver el resultado.

    


Como bonus podemos seguir instalado herramientas para completar una de las mejores suites de Pentesting para nuestro dispositivo.

La Wiki del proyecto recomiendaHacker's Keyboard, Terminal IDE, Chrome, WiFi Analyzer, BlueNMEA y Fing.

Personalmente añadiría a la lista; cSploit, zAnti, Buigdroid, Intercepter-NG, Fing, Packet Capture, USB Keyboard, DriveDroid, Nipper, sqlmapchik, DroidSQLi, VNC, s/ftp, RDP, VTS y no dejar de visitar las recomendaciones de nuestro compañero Vasco.


Belane



martes, 14 de junio de 2016

Protege tu Wifi

"Hace un tiempo que el amo me encerró en la mazmorra , por eso no he podido escribir.... debí de decirle algo que no le gusto nada de nada jajajja aun me mira con cara de querer matarme (Amo lo siento pero es feo con ganas... esa cara de culo no se puede disimular ni poniéndola un calzoncillo sucio encima.. no hablemos de su olor...)"

Buenas Haxors! Hoy quiero explicaros como configurar el para evitar esos molestos vecinos parasito que nos roban wifi cual mosquito chupando sangre.... y que así hagáis revisión de como lo tenéis configurado en vuestras casas... quien sabe... igual tenéis un vecino que se dedica a descargar fotos de "ovejas". Este articulo que anteriormente lo publique en mi blog personal, se me ocurrió mientras leía tanto el articulo de Deepak Daswani que se publico en EL LADODEL MAL como con el libro LOS HOMBRES QUE SUSURRAN A LAS MAQUINAS de Antonio Salas. Si lo llegáis a leer esta es mi forma de agradecer  vuestro esfuerzo diario! ;P

Lo 1º es lo 1º.... Abrid el ordenador... la mayoría de los PCs de muy a mi pesar... usan Windows así que entráis en el menú de inicio, buscáis EJECUTAR lo clicais y os saldrá una pantalla así!

CMD
Ahora voy a haceros sentir hackers! escribid CMD y pulsad INTRO! y MAGIA! pantallaca en negro con letras en blanco!! uuuuuuu

Escribid ahí: IPCONFIG y le dais a INTRO y saldrá esto:

IPCONFIG

Y diréis ..¿Y esto pa`que?

Perder la cabeza!
Quien diga lo contrario MIENTE!
Rápido sencillo y para gente que ni papa de informática... esto nos va a dar la dirección de nuestro router dentro de la red... esa cajita con lucecitas una antena y cables que puso un técnico y que cuando no funciona todo el mundo entra en pánico!


"Incluso el amo sabe lo que es el wifi ... y eso que es un tarugo!"
Ahí solo tenemos que fijarnos en un dato concreto donde pone

Y nos apuntamos la dirección que viene. Que sera algo así como 192.168.1.1

Ahora solo nos queda conocer la Direccion MAC del ordenador...

"no , amo no se emocione esta mierda de equipo que me ha proporcionado no tiene un ordenador Apple dentro...ni va a salir Ronald Mc Donald (dios que miedo cada vez que pienso en ese psicópata me cago encima)"
Hablamos de la dirección física de la tarjeta de red... para ti querido lector... algo así como la matricula que identifica de forma unica tu ordenador en la red...
En la misma preciosa pantalla negra escribid: GETMAC y os saldra algo como esto. Apuntad los numeritos y letras tal y como aparecen ahí... es algo importante!

GETMAC


Bien! ya tenemos todos los datos principales! Ahora llega lo fácil Amo! no se trata de dar cloroformo a la oveja! déjela en libertad por dios!


Abrid el navegador de Internet...(Si usas Internet Explorer ... doctor hemos perdido al paciente) y escribe en la barra de direcciones la dirección de la PUERTA DE ENLACE tal y como viene... en mi caso : 192.168.1.1


Os pedirá un usuario y una contraseña... cada router tiene la suya...
Autentificacion Router
SORPRESA! esta pegada por debajo al router... solo has de buscar la información! y si no tiene nada debajo no esta todo perdido! Mirad de que marca y que modelo es el router ... eso es facil! y entrad aquí: ROUTER PASWORDS . Ahi os proporcionaran los datos de Usuario y Clave de fabrica que posiblemente es lo que lleva el router.

Vale Una vez dentro hay que buscar en los diferentes menus... la seguridad del WIFI! ya que en casa... no se nos va a conectar el vecino por cable(... verdad amo??? o le ha dejado pasar un cable a la vecina del 3º esa que tanto le gusta??? )

No todos los routers tienen la misma presentación de la información pero al final todos y vuelvo a decir TODOS contienen la misma información y parecidas opciones. En este caso es un LiveBox de Orange.


"... amo ... es usted un autentico merluzo! ,o por el contrario, tiene tan buen corazón que quería dar Wifi Gratis a los vecinos ... no no con la sarten NO!!"
LA CLAVE


Cambio Contraseña
"Amo, aquí hay que poner una ... y no vale poner algo como 123 o CONTRASEÑA o cosas asi..."
Hay que ponérselo difícil a los malos, y usar un generador de contraseñas seguras... algo que de querer entrar... funda un poco su equipo y le cueste... si se metes una de 20 cifras/letras con mayúsculas y minúsculas.

Elegiriamos la opcion WPA/WPA2 que es el método de cifrado de la red... actualmente el mas robusto 

SSID
SSID Oculto
Y ehto que eh lo que eh¿?

Es una forma rara y rebuscada de decir que es el nombre del wifi... ese que seleccionas del listado de entre todos los vecinos que aparecen en el ordenador...


Aquí hay 2 opciones... o se cambia el nombre para no dar pistas del modelo y la compañía de Internet... o eres mas maligno... y decides que no aparezca nada de nada de tu router (SSID Oculta) ... generando una wifi fantasma que solo tu conozcas y que cada vez que quieras añadir un equipo a la red tengas que conocer la puerta de enlace para entrar. Evitando así que puedan verla los demás

".. Oye ojos que no ven... Ostia que te pegas no?? que es como tenias hasta ahora el router configurado TARUGO!"
FILTRADO MAC


Filtrado MAC




"Amo no cites a Ronald... que de verdad me cago! ese tio no se que tipo de mente perversa

salio pero era todo un maestro del terror."

Este es el punto mas importante.. aunque también el mas puñetero:

Se trata de ir buscando toooodas las direcciones MAC de todos los dispositivos que se conectan al wifi de casa (Portátil, Móvil, Tablet, Consola, Smart TV.. secador, lavadora... ah no estos últimos no jijij eso solo) y anotarlos uno a uno en un listado como el de la imagen. Esto se hace porque así SOLO los equipos que están registrados en esa lista pueden conectase a la red de casa... evitando parásitos indeseados...

"Ayy Amo no me felicite ya se que este ultimo punto es maligno! ja ja que dice?? de dejar de nombre WIFI GRATIS?? sin contraseña y poner el filtrado?? JA JA ! su malignidad no tiene fin! Me encantaría ver la frustración del infeliz que quiera acceder."

Espero que esto sirva para hacer de vuestros wifis un lugar de paz y armonia :P
Nebu_73 

Google Analytics