N
NzD4rkS3c
Short answer: yes..
Possible concepts (by me):
1. Session hijacking / Mac cloning (need root), so ano ba to? pano sya gagana?
- First iscascan mo ung pisowifi for clients, madalas sumusuko na rakamihan dito kasi walang lumalabas or same lang lahat ng ip or mac ang mga clients may ARP attack protection din ung mikrotik.. so ung eenumerate ng clients almost impossible... perobkung pursigido ka talaga.. ang gagawin mo dito is bibili ka ng ESP8266 tas iinstallan mu ng deauther firmware.. yon ung gamitin mo pangscan ng clients.. ayan man mac addresses kana malaki chance na madidisconnect ka kapag nagpalit ka ng mac tas naka connect parin ung target client.. so ang gagawin mu ididisconnect mo ung client gamit ung ESP8266 tas magpapalit ka ng Mac.. pero minsan kahit pinalitan muna mac mo di parin nagkakaroon ng time.. so dito habang nagiinspect ako sa functionalities nila... nalaman ko na password protected ung mac address... bago magload ung page maglologin sya sa vendo. (Makikita mo to sa chrome dev tools > network
-or hulog ka nalang kasi mahaba ung process LOL
2. Mikrotik hijacking, not tested but possible (wireless only)
- Ang gagawin mo dito... is icracrack ung wireless password ng mikrotik router (pag nacrack mo dito matik no need na maghäçk ng vendo connected kana eh pero if gusto mo ung mikrotik then), pagkatapos nun maghohost ka ng AP same sa SSID ng mikrotik router tas iseset mu rin ung password ng AP mo same sa Mikrotik password.. then configure din ung subnet ng AP sa 10.0.x.x or 10.0.0.x.. then fire up ka ng netcat na naka listen sa port 21 (telnet?).. idisconnect mo lahat ng clients sa mikrotik.. kapag nangyare yan.. madidisconnect din ung vendo tas sa AP mo coconnect.. kapag naka connect sya sayo.. maglologin sya sa telnet which is netcat.. so dun makikita mo ung telnet password ng mikrotik... since may full access kana sa mikrotik.. pwede mo iexclude cp mo sa vendo.. (permanent no hulog)

Possible concepts (by me):
1. Session hijacking / Mac cloning (need root), so ano ba to? pano sya gagana?
- First iscascan mo ung pisowifi for clients, madalas sumusuko na rakamihan dito kasi walang lumalabas or same lang lahat ng ip or mac ang mga clients may ARP attack protection din ung mikrotik.. so ung eenumerate ng clients almost impossible... perobkung pursigido ka talaga.. ang gagawin mo dito is bibili ka ng ESP8266 tas iinstallan mu ng deauther firmware.. yon ung gamitin mo pangscan ng clients.. ayan man mac addresses kana malaki chance na madidisconnect ka kapag nagpalit ka ng mac tas naka connect parin ung target client.. so ang gagawin mu ididisconnect mo ung client gamit ung ESP8266 tas magpapalit ka ng Mac.. pero minsan kahit pinalitan muna mac mo di parin nagkakaroon ng time.. so dito habang nagiinspect ako sa functionalities nila... nalaman ko na password protected ung mac address... bago magload ung page maglologin sya sa vendo. (Makikita mo to sa chrome dev tools > network
/login) MAC (username, no colons) at Voucher as password (auto generated pagkatapos maginsert coin, nasasave to sa browser) so dito ibrubruteforce mo ung login voucher (PXXXXX, X = random number 0-9) tas iseset mu sa localstorage sa chrome 'activeVoucher: "VOUCHER_CODE"' and bom i guess...-or hulog ka nalang kasi mahaba ung process LOL
2. Mikrotik hijacking, not tested but possible (wireless only)
- Ang gagawin mo dito... is icracrack ung wireless password ng mikrotik router (pag nacrack mo dito matik no need na maghäçk ng vendo connected kana eh pero if gusto mo ung mikrotik then), pagkatapos nun maghohost ka ng AP same sa SSID ng mikrotik router tas iseset mu rin ung password ng AP mo same sa Mikrotik password.. then configure din ung subnet ng AP sa 10.0.x.x or 10.0.0.x.. then fire up ka ng netcat na naka listen sa port 21 (telnet?).. idisconnect mo lahat ng clients sa mikrotik.. kapag nangyare yan.. madidisconnect din ung vendo tas sa AP mo coconnect.. kapag naka connect sya sayo.. maglologin sya sa telnet which is netcat.. so dun makikita mo ung telnet password ng mikrotik... since may full access kana sa mikrotik.. pwede mo iexclude cp mo sa vendo.. (permanent no hulog)
