Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. Dovbnyak

    Dovbnyak New Member

    Joined:
    28 Dec 2010
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0

    Напрямую заставить никак а вот если есть клиент и он владелец и знает что надо нажать кнопочку ресет если пропал инет то можно попробовать )

    вот тебе пример:

    MDK3 mon0 d -t BSSID -e ESSID (Жмем ентер и ждем когда клиент перезагрузит роутер ) Или же спалит его на гале или вибросит в окно :) Немножко подшутил

    Если стоит wpa шиврование тогда пробуем ище так

    MDK3 mon0 g -t BSSID -e ESSID (Жмем ентер и ждем когда клиент перезагрузит роутер )

    Если есть TKIP то пробуем так :

    MDK3 mon0m -j -t BSSID -e ESSID (Жмем ентер и ждем когда клиент перезагрузит роутер )

    Вот и все :)

    ПОМНИТЕ НУЖЕН КЛИЕНТ ПОДКЛЮЧЕН К AP
     
    1. d1nk3r

      d1nk3r New Member

      Joined:
      28 Feb 2013
      Messages:
      15
      Likes Received:
      0
      Reputations:
      0
      Не знаю пишу туда или нет, но всё же. (адаптер - ALFA AWUS 036H)
      Поломал 2 точки через wps - подключаюсь к одной, сначала скорость ~100кб/с - потом пропадает вообще, хотя вот такой сигнал
      [​IMG]
      На второй точке то же самое, сигнал такой
      [​IMG]
      При просмотре через обычный адаптер этих точек или вообще не видно, или сигнал очень слабый, т.е. они находятся за 100 метров примерно.
      Так как я не особо сведущ в wifi, возникает вопрос: может ли быть такое, что роутер жертвы не может выдать хороший сигнал для стабильной скорости. Или стоит лезть в настройки роутера? Подскажите чайнику :rolleyes:
       
      1. buruznyk

        buruznyk New Member

        Joined:
        4 Apr 2012
        Messages:
        7
        Likes Received:
        0
        Reputations:
        0
        Для нормальной работы ALFA AWUS 036H сигнал от роутера, при сканировании командой wash, входящей в состав ривера, должен быть до 66 db ,при 67 и слабее,интернет соединение будет не стабильным.
         
        1. d1nk3r

          d1nk3r New Member

          Joined:
          28 Feb 2013
          Messages:
          15
          Likes Received:
          0
          Reputations:
          0
          На первом роутере сигнал -56, -60 максимум, т.е. скорее дело в чём-то другом?
          на втором -66, но на нём сейчас даже стабильнее скорость, как мне кажется.
          Возможно на первом стоит ограничение по мак-адресу?
           
          1. Dovbnyak

            Dovbnyak New Member

            Joined:
            28 Dec 2010
            Messages:
            26
            Likes Received:
            0
            Reputations:
            0

            Такая фигня встречается на чипе RTL8187 У самого стоит RTL 8187L иногда есть непонятн... глюки не хочет конектить итд... попробуй снять галочку в програме Virtual Wi-fi И поменяй в настройках адаптера схему канала или поменяй на роутере канал на 1 чем више канал тем слабее сигнал пробивается через стен.... ну я думаю все понятно можно попробовать сменить канал и только ) может помочь но мало вероятно )
             
            1. ILIA69

              ILIA69 New Member

              Joined:
              10 Mar 2013
              Messages:
              188
              Likes Received:
              1
              Reputations:
              0
              MAC 00:0C:C3:D0:68:CC
               
              1. nsin

                nsin Member

                Joined:
                1 Feb 2013
                Messages:
                64
                Likes Received:
                16
                Reputations:
                5
                BC:F6:85:4A:6F:92
                После пяти подборов, лимит. Пробовал в WiFiSlax подобрать WPSPinGenerator'ом, 48782265 не подошел. В WPSPin 1.0.5 и WPScrackGUI, ничего нет. Подберите что нибудь по mac'у.
                 
                1. fuckirina

                  fuckirina New Member

                  Joined:
                  17 Jan 2012
                  Messages:
                  71
                  Likes Received:
                  4
                  Reputations:
                  1
                  - а что такие существуют?...научись создавать сообщения сначало... :D
                   
                  1. fuckirina

                    fuckirina New Member

                    Joined:
                    17 Jan 2012
                    Messages:
                    71
                    Likes Received:
                    4
                    Reputations:
                    1
                    - пробуй самые популярные: 46264848 76229909 18534207 ...если не подойдут запускай Reaver на перебор...
                     
                    1. buruznyk

                      buruznyk New Member

                      Joined:
                      4 Apr 2012
                      Messages:
                      7
                      Likes Received:
                      0
                      Reputations:
                      0
                      Попробуй так reaver -i mon0 -b 00:00:00:00:00:00 -c xx -e xxxxxx -r 4:30
                       
                      1. sobaric

                        sobaric New Member

                        Joined:
                        10 Dec 2011
                        Messages:
                        28
                        Likes Received:
                        0
                        Reputations:
                        0
                        мне попался один заблокированный АР .Какую команду нужно дать риверу, чтоб взломать блокировку АP ?
                         
                        1. uzlob

                          uzlob New Member

                          Joined:
                          15 Feb 2013
                          Messages:
                          58
                          Likes Received:
                          4
                          Reputations:
                          5
                          никакой командой не поможешь, я читал что нужно использовать MDK 3 которая может ребутнуть роутер и вообще напакостить много, если у тебя Ap Rate Limiting но все таки проскакивают PINы в течении часа, то эту точку в конце концов можно вскрыть. Мой рекорд 8.5 дней бук не выключался, Брутил пинами с большим интервалом между (AP Rate Limiting)
                           
                          1. uzlob

                            uzlob New Member

                            Joined:
                            15 Feb 2013
                            Messages:
                            58
                            Likes Received:
                            4
                            Reputations:
                            5
                            http://forum.antichat.ru/thread336191.html
                             
                            1. Yelenka

                              Yelenka New Member

                              Joined:
                              23 Oct 2011
                              Messages:
                              32
                              Likes Received:
                              0
                              Reputations:
                              0
                              А у меня такая ситуация: reaver подобрал к точке WPS PIN, a WPA ключа нет :confused: Как можно с этим бороться?

                              + Pin cracked in 17 seconds
                              + WPS PIN 'xxxxxxxx'
                              + Nothing done, nothing to save

                              вот, как-то так в итоге получается....
                               
                              1. Klaatu

                                Klaatu Member

                                Joined:
                                21 Nov 2012
                                Messages:
                                554
                                Likes Received:
                                69
                                Reputations:
                                8
                                Запусти ривер несколько раз, указав в его параметрах подобранный пин, чтобы только он и перебирался. С раза пятого-десятого точка что-то да отдаст :)
                                Однако, скорее всего, в результате ты получишь в качестве PSK 64-значную абракадабру, которую нельзя будет использовать в качестве пароля :mad:
                                 
                                1. Yelenka

                                  Yelenka New Member

                                  Joined:
                                  23 Oct 2011
                                  Messages:
                                  32
                                  Likes Received:
                                  0
                                  Reputations:
                                  0
                                  Утешительно :rolleyes: А можно как-нибудь на рутер зайти, предварительно присоединившись к ТД через ПИН?
                                   
                                  1. Klaatu

                                    Klaatu Member

                                    Joined:
                                    21 Nov 2012
                                    Messages:
                                    554
                                    Likes Received:
                                    69
                                    Reputations:
                                    8
                                    На роутер по пину зайти можно,но надо четко понимать зачем тебе это надо. Дело в том,что скорее всего,при входе через пин роутер будет переконфигурирован, сменится пароль и название точки доступа. Например,так себя ведут роутеры тплинк. Естественно, сам хозяин на такой роутер зайти уже не сможет,и его это как минимум насторожит :D
                                    В итоге все заканчивается тем,что хозяин,решив что его роутер просто глюканул, возвращает на место свои старые настройки-имя точки и пароль. И ты снова оказываешься в самом начале пути-у тебя есть пин от точки, но пароля ты не знаешь...
                                    В общем, для начала ты добейся результата от ривера-он либо должен отдать пароль,либо 64значную абракадабру.
                                     
                                    1. Yelenka

                                      Yelenka New Member

                                      Joined:
                                      23 Oct 2011
                                      Messages:
                                      32
                                      Likes Received:
                                      0
                                      Reputations:
                                      0
                                      Спасибо!!! Совет сработал: выдал нормальный пароль, правда, после 8 раза :D
                                       
                                      1. vedemur

                                        vedemur Member

                                        Joined:
                                        12 Nov 2012
                                        Messages:
                                        105
                                        Likes Received:
                                        9
                                        Reputations:
                                        0
                                        всем привет. Ребята, помогите доламать сеть. Доходит до 99,99% и крутит на пине 60739988 всё время. Пробовал по новой запускать реавер с этим пином, он крутит этот пин начиная с 90,05% и проценты растут, а пин тот-же. И ещё, кто-то писал, что можно попробовать подключиться по пину, у меня RTL8187L и я там такого не нахожу. Заранее спасибо.
                                         
                                        1. Klaatu

                                          Klaatu Member

                                          Joined:
                                          21 Nov 2012
                                          Messages:
                                          554
                                          Likes Received:
                                          69
                                          Reputations:
                                          8
                                          Начни перебор заново с 6060хххх пина. Я в этой теме писал несколькими страницами ранее, как это правильно сделать. Если на 6073 резко перескочит на 90% - значит первая половина подобралась верно, пусть тогда перебирает дальше. Если же эту цифру проскочит, и пойдет дальше 6074 6075 итд - тогда начинай перебор с самого начала.
                                          Пытаться подключаться по пину не нужно, т.к. ты пока даже не знаешь, какой пин правильный...