Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. unkwn

    unkwn Member

    Joined:
    23 Apr 2012
    Messages:
    4
    Likes Received:
    11
    Reputations:
    0
    PKE: 75:6e:e5:08:f0:a5:a5:29:be:57:6b:c3:96:4c:8f:96:0f:97:c9:0c:76:19:8d:f0:92:44:52:30:b8:e5:1d:0e:30:2b:eb:42:28:5f:85:74:64:36:25:c5:02:12:13:a5:91:76:9f:ce:54:ea:0a:e2:24:2a:f1:81:89:6d:ed:a3:c1:a7:7e:bc:ae:92:48:79:1e:7f:99:c9:50:77:89:92:65:04:f9:1a:c3:9d:6d:42:9f:65:2b:2e:13:04:a9:83:0d:0f:a2:35:db:34:c4:81:74:3d:9c:5b:06:c4:bf:73:ee:9b:c7:5a:f4:8a:4d:6b:bd:c9:50:91:0f:61:56:53:1a:ad:59:c5:30:bd:19:b6:6f:ba:1a:22:ef:20:db:08:fc:5b:1c:5e:e4:d3:1f:c5:84:54:87:07:ed:c1:84:74:ae:31:dd:cd:35:64:aa:42:43:c7:61:79:8b:bb:c8:3b:50:3f:d9:08:86:d2:95:db:2a:12:49:c3:6a:fe:e2:f7

    E-Hash1: 99:27:43:d0:9f:97:f8:f0:e1:da:d1:1f:47:11:c4:96:78:33:ae:7a:2e:13:19:9f:5b:eb:94:2f:87:27:0a:2c
    E-Hash2: 98:e5:4e:48:d7:03:f0:ca:98:a3:f1:9a:38:b7:8f:68:63:20:2a:9a:84:b6:dd:32:51:56:d2:14:9b:33:fd:55

    AuthKey: 6c:05:6f:5e:c7:dc:74:94:b7:4e:b0:52:92:7d:93:cb:74:14:c6:55:bd:6c:05:dc:b4:71:91:7e:c2:aa:93:ba

    все , что тебе нужно
     
    1. unkwn

      unkwn Member

      Joined:
      23 Apr 2012
      Messages:
      4
      Likes Received:
      11
      Reputations:
      0
      и я тебя огорчу. данный TP-LINK не ломается. я только что прогнал этот pixiewps по твоим данным...

      pixiewps -e 44:4c:72:cb:2e:10:6a:5b:6a:4b:d4:5a:d9:24:2e:19:87:63:d5:6a:8a:ae:56:66:52:45:79:22:85:65:27:5b:88:4f:1b:7a:5e:7f:06:a8:23:a6:57:eb:f7:47:96:b2:8d:47:93:1b:17:a2:8e:df:8e:d5:42:41:69:78:9a:b6:90:0e:3a:3f:74:2a:ed:d3:e7:36:05:22:75:0d:c2:75:ef:e9:f9:3e:d9:0f:6c:67:90:00:f6:6a:cb:27:a9:75:c7:9d:e0:de:19:23:b3:ff:5d:78:ed:21:fd:e1:7e:52:de:00:76:65:44:c8:d8:0b:54:98:09:25:30:77:9c:cf:f1:43:df:19:83:85:ff:77:83:4f:fe:e5:a3:7b:ef:e1:7f:74:56:46:93:e2:b9:de:68:59:3b:46:11:b7:b0:b4:05:0d:08:07:a9:93:d7:ee:46:73:fc:dd:0e:33:c5:c0:27:55:88:8f:89:ad:26:4a:c9:aa:d8:ff:0b:59:04:2f -s 99:27:43:d0:9f:97:f8:f0:e1:da:d1:1f:47:11:c4:96:78:33:ae:7a:2e:13:19:9f:5b:eb:94:2f:87:27:0a:2c -z 98:e5:4e:48:d7:03:f0:ca:98:a3:f1:9a:38:b7:8f:68:63:20:2a:9a:84:b6:dd:32:51:56:d2:14:9b:33:fd:55 -a 6c:05:6f:5e:c7:dc:74:94:b7:4e:b0:52:92:7d:93:cb:74:14:c6:55:bd:6c:05:dc:b4:71:91:7e:c2:aa:93:ba -S
       
      1. СЕРЖ32

        СЕРЖ32 Active Member

        Joined:
        1 Sep 2013
        Messages:
        1,761
        Likes Received:
        101
        Reputations:
        0
        так а хешы какие выбирать,они ж разные......после первого пина одни данные,после другого пина другие данные и тд......так какие хешы то подставлять?
         
        1. ivann

          ivann Member

          Joined:
          9 Mar 2014
          Messages:
          27
          Likes Received:
          5
          Reputations:
          0
          -bI-, та вот блин не пойму, я запускаю airmon-ng
           
          1. vedemur

            vedemur Member

            Joined:
            12 Nov 2012
            Messages:
            105
            Likes Received:
            9
            Reputations:
            0
            Причём здесь airmon-ng. Человек спрашивает о другом. Согласно видео данные брались с первого перебора, но кто-то выше написал, что ждал несколько переборов и в одном из них удалось поймать пин. Значит он запускал pixiewps для каждого перебора по очереди. Я так понял.
             
            1. ivann

              ivann Member

              Joined:
              9 Mar 2014
              Messages:
              27
              Likes Received:
              5
              Reputations:
              0
              vedemur, к чему Ваш пост ?, airmon-ng адресован другому.
              p.s. читайте внимательней.
               
              1. vedemur

                vedemur Member

                Joined:
                12 Nov 2012
                Messages:
                105
                Likes Received:
                9
                Reputations:
                0
                Извиняюсь, не обратил внимание, что есть такой пользователь под именем -bI-. А то, что написал в посте 2446 касается СЕРЖ32.
                 
                1. vedemur

                  vedemur Member

                  Joined:
                  12 Nov 2012
                  Messages:
                  105
                  Likes Received:
                  9
                  Reputations:
                  0
                  Я никак не пойму когда пишется sudo, а когда нет, объясните п.ж. И ещё, есть интересное здесь http://matthewhknight.com/autopixiewps/
                   
                  TOX1C, Payer and binarymaster like this.
                  1. vedemur

                    vedemur Member

                    Joined:
                    12 Nov 2012
                    Messages:
                    105
                    Likes Received:
                    9
                    Reputations:
                    0
                    libssl-dev устанавливается в Kali Linux версии ниже 1,1,0, а начиная с версии 1,1,0 и выше не надо-уже учтено.
                     
                    1. binarymaster

                      binarymaster Elder - Старейшина

                      Joined:
                      11 Dec 2010
                      Messages:
                      4,717
                      Likes Received:
                      10,195
                      Reputations:
                      126
                      Зависит от случая. Sudo используется для выполнения команд под root (читай с правами администратора). Если вы уже зашли в систему под пользователем root, использование sudo не обязательно.
                       
                      quite gray likes this.
                      1. Vikhedgehog

                        Vikhedgehog Elder - Старейшина

                        Joined:
                        24 Jul 2013
                        Messages:
                        367
                        Likes Received:
                        162
                        Reputations:
                        19
                        Кто-нибудь знает пин код от роутера ZyXEL NBG460N-EE? Думал что алгоритм как у кинетиков, а оказалось нет. Лока WPS вроде нет, но что-то я не привык тратить 10 часов на взлом зухеля :)
                         
                        1. Payer

                          Payer Elder - Старейшина

                          Joined:
                          14 May 2010
                          Messages:
                          1,061
                          Likes Received:
                          5,202
                          Reputations:
                          63
                          Один только есть
                          40:4A:03:8D:4D:30
                          46883346
                          и еще нашелся
                          40:4A:03:8D:51:0C
                          22648808
                           
                          gonny likes this.
                          1. СЕРЖ32

                            СЕРЖ32 Active Member

                            Joined:
                            1 Sep 2013
                            Messages:
                            1,761
                            Likes Received:
                            101
                            Reputations:
                            0
                            что то тема не развивается по pixiewps,видимо не эффективная прога,или для малого количества точек....Кому ещё удавалось пин вытащить?какие это точки были(бренды).
                             
                            1. TOX1C

                              TOX1C Elder - Старейшина

                              Joined:
                              24 Mar 2012
                              Messages:
                              1,135
                              Likes Received:
                              1,931
                              Reputations:
                              24
                              была бы эта софтина под винду, а ещё лучше автоматизированный гуй с функцией авторматического парсинга хешей из cap файла, я попробовал бы её работу на разных точках. просто нет никакого желания ставить линукс ради одного скрипта.
                               
                              1. ak_45

                                ak_45 Banned

                                Joined:
                                16 Dec 2011
                                Messages:
                                82
                                Likes Received:
                                7
                                Reputations:
                                0
                                пха...а зачем линукс ставить? с виртуалки запускай...
                                кстати вышел автоскрипт AutoPixieWPS.
                                 
                                1. vedemur

                                  vedemur Member

                                  Joined:
                                  12 Nov 2012
                                  Messages:
                                  105
                                  Likes Received:
                                  9
                                  Reputations:
                                  0
                                  Что PixieWPS, что AutoPixieWPS-результат одинаковый- pin not found. Использую Kali Linux с флешки.
                                   
                                  1. СЕРЖ32

                                    СЕРЖ32 Active Member

                                    Joined:
                                    1 Sep 2013
                                    Messages:
                                    1,761
                                    Likes Received:
                                    101
                                    Reputations:
                                    0
                                    кто уже тестил
                                    AutoPixieWps?не понял,как его запускать,вроде команды уже другие какие то,не так запускается,как PixieWps,подскажите...
                                     
                                    1. vedemur

                                      vedemur Member

                                      Joined:
                                      12 Nov 2012
                                      Messages:
                                      105
                                      Likes Received:
                                      9
                                      Reputations:
                                      0
                                      Всё то-же, только надо доустановить скрипт AutoPixieWps и далее по видео.
                                       
                                      1. СЕРЖ32

                                        СЕРЖ32 Active Member

                                        Joined:
                                        1 Sep 2013
                                        Messages:
                                        1,761
                                        Likes Received:
                                        101
                                        Reputations:
                                        0
                                        Хм.....что то не получается:как доустановить скрипт AutoPixieWps?ну скачал скрипт,как его доустановить?и как потом вообще запускать AutoPixieWps?видео по нему нет,не видел...как запускать просто PixieWps понятно,а как именно AutoPixieWps?
                                         
                                        1. user100

                                          user100 Moderator

                                          Joined:
                                          24 Dec 2011
                                          Messages:
                                          4,730
                                          Likes Received:
                                          17,871
                                          Reputations:
                                          377
                                          Доустановить что простите?
                                          Запуск скрипта всего из 2х строчек в консоле.
                                          1. Даем права на исполнение скрипта:
                                          chmod +x autopixie.py

                                          2. Запускаем сам скримпт:
                                          ./autopixie.py

                                          Какие у вас проблемы со скриптом?
                                           
                                          _________________________
                                          quite gray and Payer like this.