Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. grek-6630

    grek-6630 New Member

    Joined:
    16 Feb 2016
    Messages:
    36
    Likes Received:
    3
    Reputations:
    0
    Извините я новичок в этом деле, а как скрипт правильно запустить? Куда его поместить нужно?
     
    quite gray likes this.
    1. binarymaster

      binarymaster Elder - Старейшина

      Joined:
      11 Dec 2010
      Messages:
      4,717
      Likes Received:
      10,195
      Reputations:
      126
      Куда угодно, но чтобы к нему при этом доступ из терминала был.
      Перейти в директорию со скриптом, дать права на исполнение, а затем запустить.
      Code:
      cd TpLink/
      chmod +x TpLink.sh
      ./TpLink.sh
      
       
      quite gray, tihan2007 and grek-6630 like this.
      1. grek-6630

        grek-6630 New Member

        Joined:
        16 Feb 2016
        Messages:
        36
        Likes Received:
        3
        Reputations:
        0
        Этот скрипт для TpLink только или для любого роутэра? Которая мне нужна сетка ASUS ( роутэр ) , подойдет ли ?
         
        1. binarymaster

          binarymaster Elder - Старейшина

          Joined:
          11 Dec 2010
          Messages:
          4,717
          Likes Received:
          10,195
          Reputations:
          126
          В этой области нельзя ничего сказать заранее.
           
          1. V777

            V777 Banned

            Joined:
            12 May 2015
            Messages:
            1,326
            Likes Received:
            3,181
            Reputations:
            24
            Такие скрипты хорошо б в шапку ...
            Теплинки тоже поддаются WPS атакам, вот сегодня пикси обработал за пару секунд.
            TP-LINK Archer C2 -PIN 43981588 и пароль тот же.
             
            1. Olegdn

              Olegdn New Member

              Joined:
              24 Jan 2017
              Messages:
              3
              Likes Received:
              0
              Reputations:
              0
              Доброго времени! прошу помочь с подключением к:
              Роутер: Asus Rt n10 lx
              Мак: 54:04:A6:5C:30:9C
               
              1. DSL2650NRU

                DSL2650NRU Well-Known Member

                Joined:
                12 Apr 2016
                Messages:
                466
                Likes Received:
                306
                Reputations:
                1
                Асус-пин пробовали? 00286022
                И статический - 73782575
                 
                #3787 DSL2650NRU, 24 Jan 2017
                Last edited: 24 Jan 2017
                Olegdn likes this.
                1. ilya_mail

                  ilya_mail New Member

                  Joined:
                  24 Jan 2017
                  Messages:
                  3
                  Likes Received:
                  0
                  Reputations:
                  0
                  Добрый вечер есть данный мас 74:B5:7E:E3:99:04
                  Подписанный как UKrtelrcom_e39904
                  Pin locked
                  Как попробовать его взломать?
                   
                  1. Vovan71

                    Vovan71 Member

                    Joined:
                    18 May 2015
                    Messages:
                    71
                    Likes Received:
                    28
                    Reputations:
                    0
                    То есть правильно я понял - волшебный скрипт работает с уже наглухо лоченой точкой? И она будучи лоченой - отвечает?!
                    Если так то прям ВАУ :)
                     
                    1. ilya_mail

                      ilya_mail New Member

                      Joined:
                      24 Jan 2017
                      Messages:
                      3
                      Likes Received:
                      0
                      Reputations:
                      0
                      Что мне предпринять пин я через телефон пробил 49158441
                       
                      1. ilya_mail

                        ilya_mail New Member

                        Joined:
                        24 Jan 2017
                        Messages:
                        3
                        Likes Received:
                        0
                        Reputations:
                        0
                        Попробовал через утилиту qss но результата нет
                         
                        1. Olegdn

                          Olegdn New Member

                          Joined:
                          24 Jan 2017
                          Messages:
                          3
                          Likes Received:
                          0
                          Reputations:
                          0
                          спасибо, к сожалению, ни тот ни другой не подходят.
                           
                          1. g-n0m_ru

                            g-n0m_ru New Member

                            Joined:
                            18 Jan 2017
                            Messages:
                            30
                            Likes Received:
                            0
                            Reputations:
                            0
                            Доброго времени суток!!!
                            Меня тут коснулась одна проблема .. есть некий роутер D-link dir-300nru , на него мне удалось получить WPS и пароль на Wifi и пароль на админку.
                            Но радость кончилась , т.к. хозяин роутера запретил WPS, сменил пасс на Wifi.... и сделал точку скрытой

                            Зная WPS pin как я могу залезать на него... пробовал знаменитый Скрипт https://github.com/r0bag/pentest/blob/master/ReVdK3-r3.sh..
                            Но точка не поддается...и проблема в том что ReVdK3 начинает с начала каждый раз перебор WPS.. где он хранит лог сессии ? чтобы я смог поставить нужный WPS PIN может он все же после длительного времени сможет пробиться ???

                            Или посоветуйте что нить как мне ломануться на точку...Подбор пароля по рукопожатиям не вариант зная способности хозяина точки ..
                            Жду советов!
                            Спасибо заранее..
                             
                            1. user100

                              user100 Moderator

                              Joined:
                              24 Dec 2011
                              Messages:
                              4,730
                              Likes Received:
                              17,871
                              Reputations:
                              377
                              Вы сами ответили на свой вопрос: хозяин роутера запретил WPS, поэтому ReVdK3-r3 работать с этой точкой не будет. Ловите хендшейк и выкладывайте в тему подбора.
                               
                              _________________________
                              Payer likes this.
                              1. g-n0m_ru

                                g-n0m_ru New Member

                                Joined:
                                18 Jan 2017
                                Messages:
                                30
                                Likes Received:
                                0
                                Reputations:
                                0
                                Я конечно могу и ошибаться ,но ReVdK3-r3 и был задуман для случаев с WPS Locked.. аля залезать через задню дверь с помощью лома.
                                 
                                1. binarymaster

                                  binarymaster Elder - Старейшина

                                  Joined:
                                  11 Dec 2010
                                  Messages:
                                  4,717
                                  Likes Received:
                                  10,195
                                  Reputations:
                                  126
                                  WPS Locked - это когда WPS есть, но заблокирован. А когда его нет, то ничего нет: ни замка, ни WPS, ни входа по пину.
                                  Двери теперь тоже нет. :D Хозяин проходит сквозь стену, нашёптывая секретное слово. Ваша задача - подслушать его, словив хендшейк.
                                   
                                  4Fun, quite gray, Payer and 2 others like this.
                                  1. g-n0m_ru

                                    g-n0m_ru New Member

                                    Joined:
                                    18 Jan 2017
                                    Messages:
                                    30
                                    Likes Received:
                                    0
                                    Reputations:
                                    0
                                    А вот оно что, то есть грубо говоря хозяин ставит на веб морде закрыть WPS на програмном уровне, а WPS весит в эфире, то в этом случае ReVdk сработает, а если кругом глухо и WPS не светит в эфире тогда меня ждут одни болты....

                                    вроде я понял ...
                                    Спасибо
                                    печалько (
                                     
                                    1. g-n0m_ru

                                      g-n0m_ru New Member

                                      Joined:
                                      18 Jan 2017
                                      Messages:
                                      30
                                      Likes Received:
                                      0
                                      Reputations:
                                      0
                                      Колдун прям )))
                                      Проблема в том что последний его пароль был 11 значным числом, подбор пароля на ящике где скорость в среднем 50-60kH/s .. будет муторно.. да ладно бы чилса, а если хозяин пошел дальше и сунул туда еще и символы или буквы то тут хана..
                                      по простым словарям я его прогнал..результат ноль , вот и взвешываю все за и против на долгий перебор )))
                                       
                                      1. binarymaster

                                        binarymaster Elder - Старейшина

                                        Joined:
                                        11 Dec 2010
                                        Messages:
                                        4,717
                                        Likes Received:
                                        10,195
                                        Reputations:
                                        126
                                        А вы скидывайте новый хендшейк в любом случае, авось повезёт.

                                        Всегда так делаю. :)
                                         
                                        g-n0m_ru likes this.
                                        1. VasiliyP

                                          VasiliyP Elder - Старейшина

                                          Joined:
                                          30 Aug 2011
                                          Messages:
                                          365
                                          Likes Received:
                                          676
                                          Reputations:
                                          11
                                          Вы сначала написали "запретил WPS", потом "WPS Locked". Тут есть противоречие, предлагаю посмотреть вывод wash для уточнения.