Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. PSYDRUGS

    PSYDRUGS Member

    Joined:
    1 Sep 2011
    Messages:
    268
    Likes Received:
    46
    Reputations:
    0
    Подскажите пин к AC:9E:17:30:7B:20, постоянно уходит в лок часа на 3, перебор не представляется возможным. Роутер ASUS RT-N12.
    80:26:89:1A:03:E0, D-Link Dir-825, тоже уходит в лок, до перезагрузки. MDK3 может заставить заглючить AP, чтобы произошла перезагрузка?
     
    1. Felis-Sapiens

      Felis-Sapiens Reservists Of Antichat

      Joined:
      21 Jul 2015
      Messages:
      616
      Likes Received:
      3,833
      Reputations:
      171
      00101448
       
      quite gray, Kakoluk, PSYDRUGS and 2 others like this.
      1. PSYDRUGS

        PSYDRUGS Member

        Joined:
        1 Sep 2011
        Messages:
        268
        Likes Received:
        46
        Reputations:
        0
        Спасибо. PIN подошёл с первого раза, подскажите ещё программу для подбора пароля к роутеру.
        Пробовал просканировать диапазон IP программой RouterScan, но диапазон заблочен провайдером.
         
        1. Naurlock

          Naurlock New Member

          Joined:
          6 Apr 2017
          Messages:
          5
          Likes Received:
          1
          Reputations:
          0
          На сайте 3wifi и роутер-скане есть wps pin generator, пользуйтесь
           
          1. binarymaster

            binarymaster Elder - Старейшина

            Joined:
            11 Dec 2010
            Messages:
            4,717
            Likes Received:
            10,195
            Reputations:
            126
            Это ASUS RT-N10LX, на него нет известных алгоритмов.
             
            1. Zhanat19821311

              Zhanat19821311 New Member

              Joined:
              15 Apr 2017
              Messages:
              2
              Likes Received:
              0
              Reputations:
              0
              Помогите пожалуйста подобрать мин
              Знаю что это Dlink но какой не знаю
              Все. Программы которые дают пин не подходят вот на этот мак C4:A8:1D:27:B3:51
               
              1. binarymaster

                binarymaster Elder - Старейшина

                Joined:
                11 Dec 2010
                Messages:
                4,717
                Likes Received:
                10,195
                Reputations:
                126
                Конкретно для этой ревизии.

                Впрочем, можете попробовать один из этих:
                08145031
                74018802

                (если какой-то подойдёт, оповестите)
                Это D-Link DSL-2640U, следовательно пробуйте эти:
                91410733
                91410726
                12345670
                19201023

                (если ни один не подойдёт, пробуйте атаку Pixie WPS)
                 
                1. Zhanat19821311

                  Zhanat19821311 New Member

                  Joined:
                  15 Apr 2017
                  Messages:
                  2
                  Likes Received:
                  0
                  Reputations:
                  0
                  Спс по пробую походу точка ушла на блокировку как разблокируеться отпишусь
                   
                  1. asus-5g

                    asus-5g New Member

                    Joined:
                    16 Apr 2017
                    Messages:
                    19
                    Likes Received:
                    4
                    Reputations:
                    0
                    может позвонить от имени провайдера и спросить пароль на каробочке??? )))
                     
                    1. PSYDRUGS

                      PSYDRUGS Member

                      Joined:
                      1 Sep 2011
                      Messages:
                      268
                      Likes Received:
                      46
                      Reputations:
                      0
                      Мерзкие MGTS_GPON на базе SERCOM RV6699/RV6688 оказывается нормально отдают PIN 3-4 раза, после чего переходят в лок.
                      Если знать точный PIN, можно узнать WPA и понять методику его генерации. Какой механизм вычисления PIN в них?
                      На ZTE проверка пин заблокирована, попытка взлома обречена на фиаско.

                      Например: 94:4A:0C:93:74:98 (первые 3 октета мас адреса, всегда одинаковые). Ещё 94:4A:0C:AC:86:46.
                      Заметил что многие роутеры юзеры переименовывают что убрать надпись MGTS и GPON, на абстрактные названия.
                      B4:A5:EF:BB:0B:78 модель роутера GPON с поддержкой 5 Ghz.

                      Подскажите автоматизированный скрипт для mdk3, для вывода из прострации GPON роутеров ушедших в лок.

                      Ещё подскажите какую методику выбирать для D-Link DIR-825AC, пример мас 10:62:EB:8D:C3:BB,
                      полно в эфире таких моделей, но с разным вариациями mac.
                      Полный перебор не дают, после 3-4 попыток уходят в вечный лок.

                      Погуглил фото наклеек роутеров, где указан ключ сети, дефолтные вариации:
                      8 символов, встречаются цифры и большие английские буквы, т.е. из словаря
                      можно сразу исключать спец символы/знаки препинания и маленькие буквы.
                      И маска - не более 8 символов.

                      Ключ вида: H4SVBFXS (мас октет 94:4A:0C), название сети: MGTS_GPON_3017.
                       
                      #3950 PSYDRUGS, 17 Apr 2017
                      Last edited: 17 Apr 2017
                      1. binarymaster

                        binarymaster Elder - Старейшина

                        Joined:
                        11 Dec 2010
                        Messages:
                        4,717
                        Likes Received:
                        10,195
                        Reputations:
                        126
                        Был у меня один такой, вскрылся по алгоритму 32-bit PIN.
                         
                        1. PSYDRUGS

                          PSYDRUGS Member

                          Joined:
                          1 Sep 2011
                          Messages:
                          268
                          Likes Received:
                          46
                          Reputations:
                          0
                          Спасибо, у меня их 3 или 4 шт., некоторые с хорошим сигналом, попробую взаимодействие по этому алгоритму на практике.

                          Не пононятно как сделать расчёт 32-bit PIN в Router Scan, вбил мас,
                          выбрал механизм 32-bit PIN, программа выдает список роутеров с возможным mac,
                          а самой генерации PIN нет. Или я где-то ошибаюсь.
                          PIN такой проверяю: 10:BE:F5:87:53:E1.

                          А всё разобрался, нужно было кнопку Get All нажать. Для этого mac я получил пин 92867536. Правильно?
                           
                          #3952 PSYDRUGS, 17 Apr 2017
                          Last edited: 17 Apr 2017
                          1. binarymaster

                            binarymaster Elder - Старейшина

                            Joined:
                            11 Dec 2010
                            Messages:
                            4,717
                            Likes Received:
                            10,195
                            Reputations:
                            126
                            Да, именно так. Ещё на сайте 3WiFi этот же генератор есть.
                             
                            1. Wewers

                              Wewers New Member

                              Joined:
                              17 Apr 2017
                              Messages:
                              1
                              Likes Received:
                              0
                              Reputations:
                              0
                              Ребят помогите с zyxel keenetic lite 3
                              1c:74:0d:91:6b:fc
                              Какой пин или чем узнать пробовал wifiaccess там 10 пинов не подошли
                               
                              1. fffsfs

                                fffsfs Member

                                Joined:
                                17 Jan 2017
                                Messages:
                                268
                                Likes Received:
                                10
                                Reputations:
                                0
                                3 не уязвимая серия мастер сказал
                                 
                                binarymaster and Wewers like this.
                                1. PSYDRUGS

                                  PSYDRUGS Member

                                  Joined:
                                  1 Sep 2011
                                  Messages:
                                  268
                                  Likes Received:
                                  46
                                  Reputations:
                                  0
                                  Не подходит сгенерированный по этому алгоритму PIN, увы.
                                   
                                  1. binarymaster

                                    binarymaster Elder - Старейшина

                                    Joined:
                                    11 Dec 2010
                                    Messages:
                                    4,717
                                    Likes Received:
                                    10,195
                                    Reputations:
                                    126
                                    Тогда пробуйте хендшейк перехватить, может подберут.
                                     
                                    1. mazik

                                      mazik Member

                                      Joined:
                                      5 Jan 2016
                                      Messages:
                                      220
                                      Likes Received:
                                      56
                                      Reputations:
                                      0
                                      Мои изыскания по 825
                                      http://rgho.st/7Gw5D6Zlc
                                       
                                      1. PSYDRUGS

                                        PSYDRUGS Member

                                        Joined:
                                        1 Sep 2011
                                        Messages:
                                        268
                                        Likes Received:
                                        46
                                        Reputations:
                                        0
                                        Архив запаролен :(, пароль не подскажите?
                                        Тщетно. Хендшейк http://rgho.st/7Jh6PX4Vz, после 4 попыток ввода сгенерированного PIN, точка залочилась до перезагрузки.
                                        Скрипт ReVdK3-r2 с de-аунтификацией для этой точки безполезен.
                                         
                                        1. binarymaster

                                          binarymaster Elder - Старейшина

                                          Joined:
                                          11 Dec 2010
                                          Messages:
                                          4,717
                                          Likes Received:
                                          10,195
                                          Reputations:
                                          126
                                          Так обычный пароль же.