Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. tr1ckyBiT

    tr1ckyBiT Member

    Joined:
    21 Jan 2014
    Messages:
    27
    Likes Received:
    15
    Reputations:
    1
    Если прошивка на MIPS Linux, можно попробовать на VMWare поставить ..
     
    1. VasiliyP

      VasiliyP Elder - Старейшина

      Joined:
      30 Aug 2011
      Messages:
      365
      Likes Received:
      676
      Reputations:
      11
      По этой строке ищется файл libwlmngr.so. Там, в функции wlmngr_getVar, пин читается из nvram, он хранится отдельно от мака.
       
      1. Z10Y

        Z10Y New Member

        Joined:
        22 Jan 2014
        Messages:
        23
        Likes Received:
        3
        Reputations:
        0
        Смотри я нашел libwlmngr.so и nvram но в nvram я чет не нашел не 1 упоминания о пине... может я чет не то сделал, можешь объяснить подробнее
         
        1. VasiliyP

          VasiliyP Elder - Старейшина

          Joined:
          30 Aug 2011
          Messages:
          365
          Likes Received:
          676
          Reputations:
          11
          nvram - это специальная микросхема, в которой хранятся все индивидуальные настройки, в том числе пин. А файл bin/nvram - это вероятно, драйвер той микросхемы, в нем пинов нет :)
           
          1. Z10Y

            Z10Y New Member

            Joined:
            22 Jan 2014
            Messages:
            23
            Likes Received:
            3
            Reputations:
            0
            Большое спасибо =) Интересно а больше нет никаких способов узнать алгоритм генерации пинов не пребегая к физическому воздействию на сам роутер?:)
             
            1. VasiliyP

              VasiliyP Elder - Старейшина

              Joined:
              30 Aug 2011
              Messages:
              365
              Likes Received:
              676
              Reputations:
              11
              Там есть еще функция wl_wscPinGen - для сброса пина в дефолтное состояние. Дефолтный пин хранится во флеши, рядом с прошивкой. Так вот, если на заводе забыли этот пин записать - эта функция генерирует его рандомно, с использованием /dev/urandom. Это показывает направление мыслей разработчиков сего девайса.
              На rutracker.org есть "IDA Pro Advanced 6.1" - она понимает код от этого процессора, и стандартные сишные функции видит в этом коде, рекомендую.
               
              1. trocks

                trocks New Member

                Joined:
                25 Mar 2012
                Messages:
                5
                Likes Received:
                0
                Reputations:
                0
                80:1F:02:XX:XX:XX

                WPS PIN: '71733388'
                 
                1. Klaatu

                  Klaatu Member

                  Joined:
                  21 Nov 2012
                  Messages:
                  554
                  Likes Received:
                  69
                  Reputations:
                  8
                  Code:
                  while true; do timeout -s SIGINT 60s reaver -i mon0 -b XX:XX:XX:XX:XX:XX -vv -N -s /usr/local/etc/reaver/XXXXXXXXXXXX.wpc -L; sleep 3; timeout 15s mdk3 mon0 a -a XX:XX:XX:XX:XX:XX -s 200 -m; sleep 10; done;
                   
                  1. andruska91

                    andruska91 New Member

                    Joined:
                    13 Dec 2011
                    Messages:
                    20
                    Likes Received:
                    0
                    Reputations:
                    0
                    ребята помогите пожалуйста с этим
                    5C:D9:98:1B:7F:05
                    какой пин может быть а то я уже 41% перебрал
                     
                    1. paulo

                      paulo Member

                      Joined:
                      6 Dec 2011
                      Messages:
                      294
                      Likes Received:
                      60
                      Reputations:
                      1
                      Добрый вечер! Помогите подобрать пароль к 64:66:B3:4F:58:EE и 64:66:B3:D8:50:56... Действительно,TP-Link уходят в лок и надолго... Работает с mdk.... Но..., чет в последнее время не реагирует точка... Не могу разобраться в чем дело... Может,есть у кого пины...Заранее благодарна!!
                       
                      1. vedemur

                        vedemur Member

                        Joined:
                        12 Nov 2012
                        Messages:
                        105
                        Likes Received:
                        9
                        Reputations:
                        0
                        На пине 22419989 99.99% буксует, наверное что-то пропустил reaver. 10:FE:ED
                         
                        #1571 vedemur, 28 Jan 2014
                        Last edited: 28 Jan 2014
                        1. comporg

                          comporg Member

                          Joined:
                          6 May 2013
                          Messages:
                          535
                          Likes Received:
                          45
                          Reputations:
                          2
                          А с чего ты взял что 2241 первая часть?????
                          Ты не смотри на проценты и как он буксует....
                          Ты смотри, что бы пошли пакеры: М1, М2, М3, М4, М5, М6
                          и как только их увидишь сразу можешь считать что первая часть пина правильная!
                           
                          #1572 comporg, 29 Jan 2014
                          Last edited: 29 Jan 2014
                          quite gray likes this.
                          1. comporg

                            comporg Member

                            Joined:
                            6 May 2013
                            Messages:
                            535
                            Likes Received:
                            45
                            Reputations:
                            2
                            Ооо, братан по несчастью, сколько пинов перебрал?

                            Тоже такая точка на горизонте появилась.
                            И что ты говоришь: " чет в последнее время не реагирует точка..." Как понять не реагирует?
                             
                            1. paulo

                              paulo Member

                              Joined:
                              6 Dec 2011
                              Messages:
                              294
                              Likes Received:
                              60
                              Reputations:
                              1
                              Ой! Да курам на смех))-вобще смешное количество-2,85%... Лочится же...
                              Не реагирует... Это значит,что я перезагружала точку с помощью mdk3...и следущие 10 пинов,но,это все было вручную.. Сидела и нажимала. Тут нашла алгоритм,но... Он не работает,потому как точка перестала реагировать на атаки mdk3.. Все-равно ей,не перегружается и все тут!
                               
                              #1574 paulo, 29 Jan 2014
                              Last edited: 29 Jan 2014
                              1. СЕРЖ32

                                СЕРЖ32 Active Member

                                Joined:
                                1 Sep 2013
                                Messages:
                                1,761
                                Likes Received:
                                101
                                Reputations:
                                0
                                как так сидела нажимала? :D свою точку что ли взламываешь? :D
                                 
                                1. paulo

                                  paulo Member

                                  Joined:
                                  6 Dec 2011
                                  Messages:
                                  294
                                  Likes Received:
                                  60
                                  Reputations:
                                  1
                                  )))) нееее) ну я же "вижу", когда точка перезагружается)))) пербрал ривер 10 пинов-включаешь mdk, буквально... ну максимум 40 секунд и то,это много.. И переключается канал.. Остановка mdk..снова включение ривер.. Снова перебор 10-ти пинов... И так по кругу. А теперь не хочет. Коза!
                                   
                                  1. СЕРЖ32

                                    СЕРЖ32 Active Member

                                    Joined:
                                    1 Sep 2013
                                    Messages:
                                    1,761
                                    Likes Received:
                                    101
                                    Reputations:
                                    0
                                    ХМ....сколько mdk запускал,ничего такого не видел,как точка перезагружается..... :eek: это как и где видно?
                                    И вообще,то тебе очень значит везёт,что точка перезагружается ;) сколько я напускал на разные точки mdk,то по миллиону клиентов вешал,и нифига :D гемморой это всё,все эти точки которые лочатся и mdk......вот и посчитай,сколько ЛЕТ будешь так взламывать :D ,это ж сколько раз перезагружать точку нужно,что бы пин вычислить,если пин например на 9 начинается,11000 вариантов перебрать нужно же,это пипец сколько раз перезагружаться точка будет :D она глюкнет просто и всё,та и хозяин дурак что ли полный :D сидит себе в инете,а тут бац....постоянно точка перезагружается,думаешь у него мысли не придут? :) Вот реально,посчитай,сколько точка будет перезагружаться,если пин находится в конце,т.е на 9 начинается,и сколько по времени это будет :D
                                     
                                    1. paulo

                                      paulo Member

                                      Joined:
                                      6 Dec 2011
                                      Messages:
                                      294
                                      Likes Received:
                                      60
                                      Reputations:
                                      1
                                      видно это по риверу.. Он начинает искать другой канал.. А про то,дурак хозяин или нет... Тут вопрос спорный.. Потому как я старалась не делать это вечером, когда особо все активничают. Выбирала другое время. И вот знаешь... Если это хозяйка-то врядли она бы подумала,что это ее ломают,скорее на провайдер...да и хазяин не всякий подумает.. Не так уж и много людей знают об этом... Я в процентном соотношении,плюс те,которые вобще с компом на Вы.. Таких мало,но они есть)))) А вот про mdk... Мне не очень понятно.. Потому как сталкивалась с двумя... Внешними видами... Что ли.. Хотя команда с аргументами выглядит одинаково... Одна показывает "Packets send....." ,а вторая именно количтво клиентов подсоединенных, и вот во втором внешнем виде-перезагружалась точка... В первом нет.. Не понятно)
                                       
                                      1. СЕРЖ32

                                        СЕРЖ32 Active Member

                                        Joined:
                                        1 Sep 2013
                                        Messages:
                                        1,761
                                        Likes Received:
                                        101
                                        Reputations:
                                        0
                                        ну хорошо....вот всё таки,посчитай время,за которое сломаешь точку :) это ж время....перебрала 10 пинов,ну в самом лучшем случае за 10 сек,потом же пауза на mdk,ну до минуты....это ж простой,пауза(время то идёт :) )а если пин на вконце,на 9 :) короче очень долго,месяцы уйдут :)
                                        та ладно там,хозяйка если и подумала бы на провайдера....роутер же перезагружается,видно же,лампочки все зажигаются......при чём тут провайдер :)
                                         
                                        1. paulo

                                          paulo Member

                                          Joined:
                                          6 Dec 2011
                                          Messages:
                                          294
                                          Likes Received:
                                          60
                                          Reputations:
                                          1
                                          я не говорю про необходимость. мы тут...так сказать клуб по интересам и делимся опытом..если у Вас не получилось,это не значит,что ни у кого не получится!))зачем меня убеждать,что это не стоит делать? Я сказала,что выбирала время,когда,предположительно,хозяин мог не видеть,как зажигаются лампочки!
                                           
                                          #1580 paulo, 29 Jan 2014
                                          Last edited: 29 Jan 2014