Fase de estudio
Wifislax ya es altamente operativo, pero aun puede nutrirse de nuevos componentes, vosotros podéis ayudar a cuales puede ser incorporados.
Karma en wifislax
Posiblemente muchos de vosotros no hayáis oído hablar de esta herramienta, pero es de lo mas interesante.
Fuente original basado en nuestras pruebas para adaptarlo al wifislax
Y de quien es ese manual, pues no podía ser de otra persona que no fuera:
Vic_Thor, junto a Aironjack de las primeras cosas que leí cuando me inicie en la auditoria wireless, recordáis su taller?
Y os voy a poner exactamente como define en ese post esta aplicación:
Karma
es una herramienta que permite falsificar un punto de acceso,
disasociar a otros puntos de acceso y comprometer a los clientes de
una red Wifi.
Bueno... estarás pensando que esto
no es nada nuevo... que ya hay otras muchas que lo hacen, que no
aporta mucho mas...
Pues vale, leído tal como lo escribí, parece que sí... pero
NO,
karma es “especial”
Es especial porque suplantará al verdadero punto de acceso, tomará
su SSID, iniciará servicios
de DNS, FTP, DHCP, FTP, POP
y el/los clientes del verdadero
Access Point se asociarán con el falso, por lo que los
tendremos en nuestro PC (portátil en mi caso) pensando que se
autenticaron contra su verdadero punto de acceso/router wifi.
Da igual que exista WEP o
WPA, el cliente “pescado”
ni se entera... claro, no se entera si tiene un Windows, porque es
que los Winpooch son muy
suyos en eso de las wifi...
En otras palabras, imagina que tu
vecino tiene una WiFi con seguridad activada, con Wep de 128 bits,
por ejemplo... y su SSID es Pepe_5B... pepe que vive en el 5ºB
Bueno, pues
Karma, tras analizar el “ambiente”
conseguirá colocar otro punto de acceso en juego con el mismo
SSID, en el ejemplo,
Pepe_5B y aunque el vecino seguirá viendo su red con el candadito
amarillo de la seguridad WEP, realmente será el nuestro... y al suyo
le darán “morcillas”.
Cuando se autentique, lo hará ante el nuestro, el falso... lo demás,
lo que venga después, lo dejo a tu imaginación....
Palabras textuales
de Vic_Thor.
Parece interesante verdad, yo creo que si. Y por lo tanto
llevamos muchas horas trabajando en ello, los resultados hasta la
fecha podéis observarlos en:
Incluso nuestras pruebas os valdrán para cualquier tipo de distribución linux.
En ese manual hacia referencia a los madwifi-old, pero como todos sabemos Wifislax lleva los madwifi-ng, pero tenemos en muestras manos, los parches calentitos para que el Karma pueda a funcionar con los madwifi-ng. Estos parches los tenemos lógicamente bien guardados bajo llave.
Nota: el proyecto de instalación Karma en wifislax esta abandonado (los motivos no importan). A de hoy puedo asegurar que Karma nunca será integrado en wifislax, pero las pruebas que hemos hecho hasta el momento, están reflejadas en los enlaces anteriores, por si a nivel particular el puede ser útil a cualquier persona.

