Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. uneasy

    uneasy New Member

    Joined:
    2 Feb 2017
    Messages:
    13
    Likes Received:
    1
    Reputations:
    0
    Запустил ещё раз скрипт, wps был уже заблокирован, через некоторое время wps вообще отключился, т.е. wash wps уже не видит. Что это новая защита ?
     
    1. carartem02

      carartem02 Active Member

      Joined:
      8 Nov 2015
      Messages:
      320
      Likes Received:
      131
      Reputations:
      3
      У меня с роутером так же. Вардайвингом никто не занимается, я тоже давно ривер не пускал, а впс отключился
       
      1. binarymaster

        binarymaster Elder - Старейшина

        Joined:
        11 Dec 2010
        Messages:
        4,717
        Likes Received:
        10,195
        Reputations:
        126
        Интересно... к нему прилагается некий интерфейс (CaptureJumpData.exe), название которого намекает на возможность получения PKE/PKR/E-HASH/и т.п. посредством драйвера JumpStart.

        Но пока не разобрался, как он работает. Может это просто заготовка, но надеюсь, что это не так.
         
        Triton_Mgn likes this.
        1. binarymaster

          binarymaster Elder - Старейшина

          Joined:
          11 Dec 2010
          Messages:
          4,717
          Likes Received:
          10,195
          Reputations:
          126
          Разобрался, рецепт:

          1. Запустить JSW (тестировал JumpLittle из Dumpper)
          2. Запустить CaptureJumpData, выбрать правильный интерфейс, нажать Start
          3. Натравить JSW на целевую точку (с любым пином, например 00000000)
          4. Отменить атаку, вернуться в список сетей с WPS
          5. В CaptureJumpData нажать Stop
          Пока не разобрался, то ли они в память процесса JSW лезут, то ли пакеты перехватывают.

          Во всяком случае, пока что эта штука не может получить Authkey.
           
          kuz, farkos and Triton_Mgn like this.
          1. fffsfs

            fffsfs Member

            Joined:
            17 Jan 2017
            Messages:
            268
            Likes Received:
            10
            Reputations:
            0
            Сработало?
             
            1. fffsfs

              fffsfs Member

              Joined:
              17 Jan 2017
              Messages:
              268
              Likes Received:
              10
              Reputations:
              0
              Pixie без удаления на tusfiles:
              https://tusfiles.net/h9frtk62kc67
               
              1. binarymaster

                binarymaster Elder - Старейшина

                Joined:
                11 Dec 2010
                Messages:
                4,717
                Likes Received:
                10,195
                Reputations:
                126
                Разобрался! Удивительно, но пакеты можно перехватить на уровне Ethernet без режима монитора.

                [​IMG]

                И в сообщении M2 есть Authkey. :)
                 
                CRACK211, Andrey9999, kuz and 4 others like this.
                1. fffsfs

                  fffsfs Member

                  Joined:
                  17 Jan 2017
                  Messages:
                  268
                  Likes Received:
                  10
                  Reputations:
                  0
                  [​IMG]
                  Что делать если на некоторые точки такое с JumpStart?
                   
                  1. fffsfs

                    fffsfs Member

                    Joined:
                    17 Jan 2017
                    Messages:
                    268
                    Likes Received:
                    10
                    Reputations:
                    0


                    [​IMG]
                    Mac вписывать надо????
                     
                    1. binarymaster

                      binarymaster Elder - Старейшина

                      Joined:
                      11 Dec 2010
                      Messages:
                      4,717
                      Likes Received:
                      10,195
                      Reputations:
                      126
                      Вот тут я ошибся, на самом деле он генерируется внутри WPS клиента, то бишь JSW.
                      Тоже возможно.
                       
                      1. VasiliyP

                        VasiliyP Elder - Старейшина

                        Joined:
                        30 Aug 2011
                        Messages:
                        365
                        Likes Received:
                        676
                        Reputations:
                        11
                        В wpa_supplicant есть всё, что нужно для работы pixiewps, он вроде под win (может не всеми?) работает. + андроиде точно работает.
                         
                        1. grek-6630

                          grek-6630 New Member

                          Joined:
                          16 Feb 2016
                          Messages:
                          36
                          Likes Received:
                          3
                          Reputations:
                          0
                          Попробуй прогу RouterScan найди в инете диапазоны IP-адресов своего города и вставь их и сканируй авось повезет с паролем. Я так несколько точек нашел там и пароль от роутера есть и от вай вай и пин впс. Но это все на удачу. Можешь здесь посмотреть как это выглядит.
                           
                          1. Hombredel

                            Hombredel Member

                            Joined:
                            21 Dec 2016
                            Messages:
                            25
                            Likes Received:
                            6
                            Reputations:
                            0
                            Всем доброго времени суток! Начал вникать в тему недавно, поэтому сильно не пинайте за идиотские вопросы))
                            У меня возникла следующая ситуация: есть ТД(tp-link tl-wr841) с включённым wpswash показывает что не заблокирован), точка уже была ломана мной однажды, поэтому я сохранил настройки к ней, у меня есть wps pin и wps psk от неё (пароль длинной в 61 символ, лол), но недавно, походу то ли я спалился, то ли кто-то другой ломанул точку - и хозяин походу воткнул что к чему, и я теперь не могу соединиться с точкой. Пробую ривером с уже известным пином, но процесс висит на "Waiting for beacon from ****" целую вечность.. Причём мониторю точку уже с неделю - ниодного клиента нет (думал на фильтрацию по МАС, хотел подловить МАС клиента и попробовать зайти со старым паролем, и в настройках роутера уже добавить себя)
                            Вопросы к сведующим товарищам: В чём кроется корень проблемы и что я могу предпринять в данной ситуации что бы вернуть контроль?
                            Довольно важно овладеть именно этой точкой, потому что это одна из двух точек с хорошим сигналом, остальные точки не юзабельны либо wps locked (в районе много молодёжи).
                            P.S поиск по форуму юзал, но может не правильно запрос создавал.
                            Спасибо!
                             
                            1. carartem02

                              carartem02 Active Member

                              Joined:
                              8 Nov 2015
                              Messages:
                              320
                              Likes Received:
                              131
                              Reputations:
                              3
                              Точно сигнал хороший ? И попробуй указать канал точки, так он быстрее находит. Можешь еще besside оставить, вдруг хендшейк поймаешь и сможешь пароль проверить, хотя бы.
                               
                              1. Hombredel

                                Hombredel Member

                                Joined:
                                21 Dec 2016
                                Messages:
                                25
                                Likes Received:
                                6
                                Reputations:
                                0
                                Сигнал отличный, в районе 70%. ривер запускаю reaver -i mon0 -c 11 -b **:**:**:**:**:** - p ******** -vv в таком виде. Спасибо за совет, попробую бессайдом послушать) Просто я понять не могу, почему ривер не пашет, я с ноута айродампом мониторю эту точку, и вижу как биконы летят, с атакующей машины пробовал по-разному, МАС себе менял, и один фиг ривер висит в ожидании..
                                 
                                1. carartem02

                                  carartem02 Active Member

                                  Joined:
                                  8 Nov 2015
                                  Messages:
                                  320
                                  Likes Received:
                                  131
                                  Reputations:
                                  3
                                  Канал и прочее точно указал? И можешь джампстартом попробовать (на винде)
                                   
                                  Hombredel likes this.
                                  1. Hombredel

                                    Hombredel Member

                                    Joined:
                                    21 Dec 2016
                                    Messages:
                                    25
                                    Likes Received:
                                    6
                                    Reputations:
                                    0
                                    Да, вроде точно, уже с неделю его окучиваю) Щас ноут ребутну, попробую с винды, спасибо!
                                     
                                    1. farkos

                                      farkos Member

                                      Joined:
                                      28 Sep 2016
                                      Messages:
                                      59
                                      Likes Received:
                                      92
                                      Reputations:
                                      0
                                      попробовать ассоциироваться с помощью aireplay-ng если ривер сам не может.
                                      aireplay-ng -1 15 -q 10 -a BSSID mon0
                                      дождаться этого:

                                      Sending Authentication Request (Open System) [ACK]
                                      Authentication successful
                                      Sending Association Request [ACK]
                                      Association successful :) (AID: 1)

                                      и запустить во втором окне ривер:
                                      reaver -i mon0 -b BSSID -A -c X -vv -p xxxxxxxx
                                       
                                      #3878 farkos, 4 Feb 2017
                                      Last edited: 4 Feb 2017
                                      erwerr2321 and Hombredel like this.
                                      1. Vovan71

                                        Vovan71 Member

                                        Joined:
                                        18 May 2015
                                        Messages:
                                        71
                                        Likes Received:
                                        28
                                        Reputations:
                                        0
                                        Вот скрипт бурно обсуждаемый.
                                        Я так и не понял - он ломает лоченый тп линки или не допускает залочки.

                                        Просто есть точка тп-линк. У нее есть всегда wps но этот wps всегда залочен. Даже после отключения электричества.

                                        Скрипт запустил - чуда не произошло. Точку увидел но перебора нет.

                                        Подскажите - есть ли возможность такой wps поломать?

                                        Заранее спасибо
                                         
                                        1. Alexmeh

                                          Alexmeh Elder - Старейшина

                                          Joined:
                                          19 Nov 2015
                                          Messages:
                                          2,344
                                          Likes Received:
                                          20,037
                                          Reputations:
                                          96
                                          По wps нет, ловите хендшейк