Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. Po4ti nub

    Po4ti nub New Member

    Joined:
    24 Jan 2013
    Messages:
    62
    Likes Received:
    3
    Reputations:
    0
    Всем привет. Такая проблема: ломаю очередную точку по впс и все вроде идет норм, но когда процесс дошел до 97% выбил ошибку с подключением к точке. Переподключился и продолжил ломать. Вдруг опять ошибка и даже не начинает подбирать пины. Тупо не подключается к точке. Смотрю, а точка с 6 канала перешла на 13. Ну вбиваю в ривере 13 канал-ноль эмоций.Беда в том что я не скопировал последний пин,который он подбирал. Помню что первая часть была 1234. Зашел в /usr/local/etc/reaver и вставил 1234 в 1ю строчку. Опять та же ошибка. Причем сигнал отличный, препятствий никаких нет. Есть мысли по этому поводу?
    P.S. На 90% уверен что точка ушла в лок. Хотя смена канала меня смущает
     
    #681 Po4ti nub, 22 Sep 2013
    Last edited: 22 Sep 2013
    1 person likes this.
    1. 4pips

      4pips Elder - Старейшина

      Joined:
      15 Sep 2013
      Messages:
      529
      Likes Received:
      1,421
      Reputations:
      40
      To Po4ti nub
      Опыта у меня мало и мне можно иметь ник, похожий на твой, потому что такая же ситауция у меня сейчас в работе. Если точка и ушла в лок (в моем случае TRENDnet), то не надого. Просто она так отвечает, что reaver 1.4 плохо ее понимает и считает, что близок к успеху. Если ты запустишь reaver с параметром -р ХХХХ с любыми четырьмя цифрами, то обнаружишь снова скачок на 90% и даже можешь перебрать все до конца, но пин не найдешь. Попробуй выждать пару дней и начинай подбор с самого начала, причем с помощью reaver-1.3, который так себя не ведет. Моя цель уходит в непродолжительный лок примерно после 100 попыток и в более продолжительный примерно после 10 таких коротких. Удачи.
       
      1 person likes this.
      1. Po4ti nub

        Po4ti nub New Member

        Joined:
        24 Jan 2013
        Messages:
        62
        Likes Received:
        3
        Reputations:
        0
        To 4pips
        В моем случае тоже TRENDnet. Походу они все так в лок уходят. Мне в соседней ветке посоветовали дос атакой снять лок. Цитирую:
        " Если после парочки переборов, точка лочится. Можно на нее напасть с ДОС атакой с помощью mdk3
        1 консоль-reaver -i mon0 -b xx:xx:xx:xx:xx:xx(bssid) -vv -r 9:30 -L (30 сек восстановки)
        2.консоль-mdk3 mon0 a -a xx:xx:xx:xx:xx:xx(bssid) после парочки сек контроль+С . Если ничего не забыл...удачи...
        А, забыл обьяснить: после доса точка должна снова пойти, но снова блочиться после н-переборов-снова досим ее и тд...ну, такой вариант, в общем."
        Попробовал - результата 0. Может я что то не так сделал. Хотел уточнить у экспертов в этом деле что делает 1 и 2 пункт при дос атаке? И что в итоге должно произойти? Точка перезагрузится или что?
         
        1. CreaToR_CX75

          CreaToR_CX75 New Member

          Joined:
          14 Mar 2013
          Messages:
          22
          Likes Received:
          0
          Reputations:
          0
          http://zalil.ru/34739232

          Привет народ! Помогите подобрать пароль! Выше хенды, а вот ессиды и бсиды: http://zalil.ru/34739235. Простите что так. С телефона! Пожалуйста помогите
           
          1. comporg

            comporg Member

            Joined:
            6 May 2013
            Messages:
            535
            Likes Received:
            45
            Reputations:
            2
            1 пункт - это Reaver перебор попинам, он к DOS атаке ни каким боком не относится.
            2 пункт - это та самая DOS атака. DOS атака - вешает мнимых клиентов на точку, и когда точка не выдерживает такого количества клиентов она перезагружается. Мне попадались такие точки что нельзя их перегрузить DOS атакой, но можно было её заглючить и тогда приходилось ждать чтобы хозяин точки сам её вручную перезагрузил.
             
            1. СЕРЖ32

              СЕРЖ32 Active Member

              Joined:
              1 Sep 2013
              Messages:
              1,761
              Likes Received:
              101
              Reputations:
              0
              хм.....а реально,что делать,когда точка залочилась?и кстати,насколько она вообще лочится?вот у меня с десяток наверное точек залочились,уже дня 3 залоченые.....так они что,навсегда что ли лочатся?Вообще,какой выход,когда точка лочится?Вот почитал про дос атаку.....и что то мне способ не понравился,так как пишут,что она опять лочится будет......ну и что,постоянно набирать эту комбинацию?:2.консоль-mdk3 mon0 a -a xx:xx:xx:xx:xx:xx(bssid) после парочки сек контроль+С........гемморойно как то...Другого выхода нет разлочивать,что бы вообще навсегда....?
               
              1. СЕРЖ32

                СЕРЖ32 Active Member

                Joined:
                1 Sep 2013
                Messages:
                1,761
                Likes Received:
                101
                Reputations:
                0
                кстати,подскажите самую лучшую и правильную комбинацию в ривере....т.е я имею что бы меньше пауз всяких было и тд.Короче,какая именно самая правильная комбинация,что прописать нужно кроме reaver -i mon0 -b xx:xx:xx:xx:xx:xx -a -vv(это вроде стандартная комбинация).А какая лучшая комбинация?
                 
                1. СЕРЖ32

                  СЕРЖ32 Active Member

                  Joined:
                  1 Sep 2013
                  Messages:
                  1,761
                  Likes Received:
                  101
                  Reputations:
                  0
                  а...ещё такой вопрос:чо это может быть за фигня:реально показывает мощность сигнала отличную или хорошую от точки,но перебор не идёт(зацикливается на первом пине-12345670)или идёт но черепашьем шагом(вот у меня вчера,часов 5 ривер работал,и за 5 часов результат 0.05%,т.е сами видите,что это что попало)но при этом сигнал то отличный,как такое может быть???Я так понял,что за точки,у которых сигнал выше -50 не стоит браться вообще....т.е если -60 и больше,то уже или ничего перебираться не будет или жутко долго.....но 0.05% за 5 часов это ненормально.Короче наверное можно ломать точки,которые только за стеной находятся,у которых сигнал будет -20,-40....ну до -50 потолок.....
                   
                  1. СЕРЖ32

                    СЕРЖ32 Active Member

                    Joined:
                    1 Sep 2013
                    Messages:
                    1,761
                    Likes Received:
                    101
                    Reputations:
                    0
                    кстати.....в лок многие роутеры уходят,у меня с десяток ушли в лок.....и там разные d-link итд,необязательно TRENDnet....видимо все точки в лок уходят......вот как их разлочить,и желательно навсегда:),вот главная задача.....
                     
                    1. Buran

                      Buran Elder - Старейшина

                      Joined:
                      25 Feb 2011
                      Messages:
                      1,239
                      Likes Received:
                      7,397
                      Reputations:
                      112
                      Та, которая позволяет перебирать, пусть медленно, но верно, на точках блокирующихся после 5-10 неудачных попыток на определённое время. Например: для ASUS RT-N12C1 с прошивкой <= 2.1.1.1.78 делаем так - перебираем 2 пина, пауза на 35 сек, опять 2 пина, и опять пауза. Таким образом она очень редко лочится, и всего на 60 сек! Для каждой точки все параметры подбираются индивидуально!
                       
                      1. СЕРЖ32

                        СЕРЖ32 Active Member

                        Joined:
                        1 Sep 2013
                        Messages:
                        1,761
                        Likes Received:
                        101
                        Reputations:
                        0
                        ну.....то тебе крупно повезло....это ж каким дураком нужно быть,что бы admin/admin оставить :D
                         
                        1. СЕРЖ32

                          СЕРЖ32 Active Member

                          Joined:
                          1 Sep 2013
                          Messages:
                          1,761
                          Likes Received:
                          101
                          Reputations:
                          0
                          кстати,точка рядом?сколько dbm показывает?
                           
                          1. СЕРЖ32

                            СЕРЖ32 Active Member

                            Joined:
                            1 Sep 2013
                            Messages:
                            1,761
                            Likes Received:
                            101
                            Reputations:
                            0
                            так а как прописать,что бы 2 пина перебиралось,а потом пауза 35 сек,какая команда?
                             
                            1. СЕРЖ32

                              СЕРЖ32 Active Member

                              Joined:
                              1 Sep 2013
                              Messages:
                              1,761
                              Likes Received:
                              101
                              Reputations:
                              0
                              кстати,а на сколько вообще точка лочится?что то у меня как залочились точки дна 3 назад,так они и залоченые.....разве такое бывает?я думал,точка мин через 5 сама разлочивается....
                               
                              1. Po4ti nub

                                Po4ti nub New Member

                                Joined:
                                24 Jan 2013
                                Messages:
                                62
                                Likes Received:
                                3
                                Reputations:
                                0
                                Насчет сигнала. Показывает 46 дб. Так что с сигналом но проблем. И пользуюсь 2мя адаптерами. 036h и tp7200. Точка в локе уже сутки. Дос атака выдает это:
                                root@bt:~# mdk3 mon0 a -a 00:14:D1:57:F5:DD
                                Connecting Client: BC:A6:28:9D:34:3E to target AP: 00:14:D1:57:F5:DD
                                AP 00:14:D1:57:F5:DD seems to be INVULNERABLE!
                                Device is still responding with 500 clients connected!
                                Connecting Client: F6:C0:42:F1:E6:09 to target AP: 00:14:D1:57:F5:DD
                                AP 00:14:D1:57:F5:DD seems to be INVULNERABLE!
                                Device is still responding with 1000 clients connected!
                                Connecting Client: C2:6B:83:85:D5:AE to target AP: 00:14:D1:57:F5:DD

                                ^C
                                root@bt:~# mdk3 mon0 a -a 00:14:D1:57:F5:DD"

                                После этого запустил ривер-ноль эмоций.Разъясните пожалуйста все ли правильно я сделал и работает ли атака?
                                 
                                1. 4pips

                                  4pips Elder - Старейшина

                                  Joined:
                                  15 Sep 2013
                                  Messages:
                                  529
                                  Likes Received:
                                  1,421
                                  Reputations:
                                  40
                                  Кажется обнаружил еще одну серию мак-адресов, при которых устройствам присваивали пин путем перевода второй половины их мак-адресов из 16-ричной hex в 10-тичную dec. Уже два устройства с началом в мак-адресе 14:А9:Е3 открылись таким образом, а использовал их известный провайдер-пчеловод.
                                   
                                  1. comporg

                                    comporg Member

                                    Joined:
                                    6 May 2013
                                    Messages:
                                    535
                                    Likes Received:
                                    45
                                    Reputations:
                                    2
                                    Всё правильно ты делаешь, только ты мало атаковал. Я писал, что попадаются такие точки которые не поддаются атаке, на них надо вешать 12000 clients минимум, что б точка заглючила. Бывало что за один раз её не получалось заглючить, тогда надо ещё раз или атакуй дольше 45000 clients тоже помогало!
                                     
                                    1. СЕРЖ32

                                      СЕРЖ32 Active Member

                                      Joined:
                                      1 Sep 2013
                                      Messages:
                                      1,761
                                      Likes Received:
                                      101
                                      Reputations:
                                      0
                                      так кто подскажет самую правильную и эффективную комбинацию в ривере?т.е паузы,что бы точка не лочилась и тд.Ну вот вы какие комбинации прописываете?
                                       
                                      1. СЕРЖ32

                                        СЕРЖ32 Active Member

                                        Joined:
                                        1 Sep 2013
                                        Messages:
                                        1,761
                                        Likes Received:
                                        101
                                        Reputations:
                                        0
                                        comporg
                                        так а как прописать 12000?да и вообще,как прописать количество клиентов?
                                         
                                        1. СЕРЖ32

                                          СЕРЖ32 Active Member

                                          Joined:
                                          1 Sep 2013
                                          Messages:
                                          1,761
                                          Likes Received:
                                          101
                                          Reputations:
                                          0
                                          ну вообще есть комбинация,при которой точка не лочится?а так они все вообще лочатся....гемморойно же каждую минуту дос атаку проводить....