Skip navigation

Kismet es una utilidad ya conocida utilizada para auditoría wireless principalmente, el mejor uso que le podemos dar es como sniffer wireless, enumeración de redes wi-fi, ip’s, clientes conectados, tipos de encriptación, etc.. etc..

La instalación es algo confusa para quien no sepa mucho de auditoría wireless, chipsets, tarjetas compatibles y configuración por comandos, por eso voy a explicar una instalación básica, los paquetes que necesitamos, y la posterior configuración del archivo kismet.conf, con una tarjeta Dlink DWL-G650 que tiene un chipset atheros.

La distribución a utilizar será una Ubuntu 6.06LTS con escritorio KDE 3.5. Los drivers que se deben utilizar para poder poner la tarjeta en modo monitor son los madwifi: http://www.madwifi.org

Lo primero es descargar Kismet, que lo podemos hacer desde la siguiente URL:
http://www.kismetwireless.net

Debemos descargar el “Download latest stable code” para obtener la última version más estable.

Kismet requiere que en nuestro equipo esté instalada la liberira libncurses o libcurses, libpcap y build-essential. Todo ello lo podemos obtener con el propio gestor de paquetes apt que nos trae Ubuntu y todas las distribuciones basadas en Debian.

apt-get install build-essential libncurses5-dev libpcap-dev

Una vez descargado descomprimimos el tar.gz de kismet, nos metemos en el directorio descomprimido y ejecutamos lo típico: ./configure luego un make dep, make y por último make install. Si observamos algún error en el configure lo debugueamos, quizá os falte alguna otra librería.

Ahora ya tenemos el kismet instalado, el siguiente paso será editar el fichero de configuración del servidor, para que acepte nuestro driver wifi, y el usuario que queramos que lo pueda arrancar sin necesidad de ser root, lo llaman suid-root.

Para ello nos vamos al fichero kismet.conf que está ubicado en /usr/local/etc/kismet.conf, tenemos que editar las siguientes líneas, en mi caso quedaría así:

# User to setid to (should be your normal user)
suiduser=user

# Sources are defined as:
# source=sourcetype,interface,name[,initialchannel]
# Source types and required drivers are listed in the README under the
# CAPTURE SOURCES section.
# The initial channel is optional, if hopping is not enabled it can be used
# to set the channel the interface listens on.
# YOU MUST CHANGE THIS TO BE THE SOURCE YOU WANT TO USE
source=madwifi_ag,ath0,madwifi

Con esto ya lo tendríamos, para arrancar kismet, tecleamos “kismet” en linea de comandos como el usuario que hayamos creado o como root, y se nos arrancará el servidor kismet. Os dejo una captura de pantalla del mío ya funcionando.

Kismet

Anuncios

2 Comments

  1. Hola: pues te cuento que he tenido problemas , a la hora de arrancar el kismet lo he compilado , y he seguido los pasos que describes aqui , pero me arroja un error cuando intento correrlo

    [root@localhost ~]# kismet
    Server options: none
    Client options: none
    Starting server…
    Waiting for server to start before starting UI…
    FATAL: Specifying a uid-0 user for the priv drop is pointless. See the ‘Installation & Security’ and ‘Configuration’ sections of the README file for more information.

    no se que implicaciones tendra colocar en el siudi user root , opero ya lo intentado con otro usuario y persiste el problema .

    Gracias por la atencion

  2. Colocar el suid user es para que no tengas que utilizar el usuario “root” para arrancar el kismet, si el usuario que utilizas normalmente esta en el grupo suidusers debería funcionarte, has probado a arrancar el kismet directamente como root?

    Saludos


Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

A %d blogueros les gusta esto: