Possible ba ihäçk ung Mikrotik based na pisowifi? (free coin)

  • Thread starter Thread starter NzD4rkS3c
  • Start date Start date
N

NzD4rkS3c

Short answer: yes..

Possible concepts (by me):
1. Session hijacking / Mac cloning (need root), so ano ba to? pano sya gagana?
- First iscascan mo ung pisowifi for clients, madalas sumusuko na rakamihan dito kasi walang lumalabas or same lang lahat ng ip or mac ang mga clients may ARP attack protection din ung mikrotik.. so ung eenumerate ng clients almost impossible... perobkung pursigido ka talaga.. ang gagawin mo dito is bibili ka ng ESP8266 tas iinstallan mu ng deauther firmware.. yon ung gamitin mo pangscan ng clients.. ayan man mac addresses kana malaki chance na madidisconnect ka kapag nagpalit ka ng mac tas naka connect parin ung target client.. so ang gagawin mu ididisconnect mo ung client gamit ung ESP8266 tas magpapalit ka ng Mac.. pero minsan kahit pinalitan muna mac mo di parin nagkakaroon ng time.. so dito habang nagiinspect ako sa functionalities nila... nalaman ko na password protected ung mac address... bago magload ung page maglologin sya sa vendo. (Makikita mo to sa chrome dev tools > network /login) MAC (username, no colons) at Voucher as password (auto generated pagkatapos maginsert coin, nasasave to sa browser) so dito ibrubruteforce mo ung login voucher (PXXXXX, X = random number 0-9) tas iseset mu sa localstorage sa chrome 'activeVoucher: "VOUCHER_CODE"' and bom i guess...
-or hulog ka nalang kasi mahaba ung process LOL

2. Mikrotik hijacking, not tested but possible (wireless only)
- Ang gagawin mo dito... is icracrack ung wireless password ng mikrotik router (pag nacrack mo dito matik no need na maghäçk ng vendo connected kana eh pero if gusto mo ung mikrotik then), pagkatapos nun maghohost ka ng AP same sa SSID ng mikrotik router tas iseset mu rin ung password ng AP mo same sa Mikrotik password.. then configure din ung subnet ng AP sa 10.0.x.x or 10.0.0.x.. then fire up ka ng netcat na naka listen sa port 21 (telnet?).. idisconnect mo lahat ng clients sa mikrotik.. kapag nangyare yan.. madidisconnect din ung vendo tas sa AP mo coconnect.. kapag naka connect sya sayo.. maglologin sya sa telnet which is netcat.. so dun makikita mo ung telnet password ng mikrotik... since may full access kana sa mikrotik.. pwede mo iexclude cp mo sa vendo.. (permanent no hulog)



IMG_20250905_124843_549.webp
 
paano mapasok ang admin ng juanfi na pisowifi? di kasi naka default wala huh akong laptop.

ito lang lpb ang napasok ko sa dami ng naka piso wifi sa area.
 

Attachments

  • Screenshot_20250904_092312_com.chrome.dev.webp
    Screenshot_20250904_092312_com.chrome.dev.webp
    21.8 KB · Views: 51
di ako marunong gumamit ng nasa ss mo, paturo muna.. pero pwede naman via voucher lang generated gawin sa mismong dashboard niya kaso baka makahalata owner
pwede naman wala nang voucher voucher.. ung exclude mac lang.. tas lagyan mu lang ng dummy note

di ako marunong gumamit ng nasa ss mo, paturo muna.. pero pwede naman via voucher lang generated gawin sa mismong dashboard niya kaso baka makahalata owner
 

Attachments

  • Screenshot_20250905-225432_1.webp
    Screenshot_20250905-225432_1.webp
    15 KB · Views: 53
bigla ko lang naisip, pwede ka kaya mag evil twin sa wireless MT tas hintayin mo yung credentials galing ESP8266 para makuha mo na yung credentials ng MT?

ngayon ko lang naisip HAHA, try nyo nga, wala pakong time ehh
 
bigla ko lang naisip, pwede ka kaya mag evil twin sa wireless MT tas hintayin mo yung credentials galing ESP8266 para makuha mo na yung credentials ng MT?

ngayon ko lang naisip HAHA, try nyo nga, wala pakong time ehh

oo, shell creds ng MT pede maintercept ung creds na ginagamit ng vendo para makapag execute commands for clients...

1.cloclone mu ung vendo, (same mac, same ssid), stastart ka rin ng telnet server or dummy tcp server.. (listenner para macapture ung login attempt)

2. idodos mu ung vendo na orig... kapag ung comonek ung MT dun sa fake.. macacapture mu ung creds ng MT.. since may listenner ka dun..

kaso madalas ngayun wired unless subvendo
 

About this Thread

  • 12
    Replies
  • 914
    Views
  • 7
    Participants
Last reply from:
Unknown user

Trending Topics

Online now

Members online
375
Guests online
3,015
Total visitors
3,390

Forum statistics

Threads
2,277,874
Posts
28,979,391
Members
1,229,131
Latest member
jakudu
Back
Top