Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Я знаю, -s 200 нужен для того, чтобы не так сильно засырать эфир себе и соседям, как на дефолтном значении 500. Если у тебя два адаптера, то попробуй на первом поднять линк, а после этого на втором запустить мдк к любой другой точке.
     
    1. 4pips

      4pips Elder - Старейшина

      Joined:
      15 Sep 2013
      Messages:
      529
      Likes Received:
      1,421
      Reputations:
      40
      ВНИМАНИЕ! Я был не прав! Только что перепроверил! mdk3 перегрузила роутер. Журнал был коротким и первый раз я не обратил внимание, что дата и время там выставлены неправльно. У меня mdk3 перегружает роутер!
       
      1. 4pips

        4pips Elder - Старейшина

        Joined:
        15 Sep 2013
        Messages:
        529
        Likes Received:
        1,421
        Reputations:
        40
        Без параметра s точка теряется из виду примерно через 7-8 секунд работы mdk3 и вновь появляется примерно через 8-10 секунд после этого. Что-то уж очень оперативно, но в журнале все стирается и первым идет сообщение system started.
         
        1. dima-kruger

          dima-kruger New Member

          Joined:
          18 Feb 2013
          Messages:
          0
          Likes Received:
          0
          Reputations:
          0
          Если кто знает как решить проблему

          [!] WARNING: Detected AP rate limiting, waiting 60 seconds before re-checking
          [!] WARNING: Detected AP rate limiting, waiting 60 seconds before re-checking
          ...
          Помогите плиз
           
          1. Stalker5

            Stalker5 Member

            Joined:
            22 Feb 2013
            Messages:
            141
            Likes Received:
            11
            Reputations:
            0
            Тоже интересует !
             
            1. Alex1709

              Alex1709 New Member

              Joined:
              20 Nov 2013
              Messages:
              32
              Likes Received:
              0
              Reputations:
              0
              Ребята в этой ветке можете помочь подобрать PIN код к точке с такими данными 2C:39:96:97:BC:В4 ROSTELECOM_BFB3
               
              1. SlNik

                SlNik Active Member

                Joined:
                7 Feb 2014
                Messages:
                322
                Likes Received:
                136
                Reputations:
                1
                "WARNING: Detected AP rate limiting, waiting 60 seconds before re-checking"
                решается в основном визуально опция ривера -L
                 
                1. lom1989

                  lom1989 New Member

                  Joined:
                  15 Feb 2014
                  Messages:
                  2
                  Likes Received:
                  0
                  Reputations:
                  0
                  Всем привет!Кто-то делал ето (Hopefully this helps out any future wanderers who recover a PIN w/reaver but no PSK, as I have had this happen a few times myself with different testing devices and firmwares.


                  I am not 100% certain why this occurs, but I have a feeling that there’s more than one reason behind it. Regardless, it's important to know that you CAN authenticate to the AP with just the pin, and in many cases, you will be able to recover that sessions PSK, albeit a manual processes.

                  I use debian squeeze (6.0), with kernel 3.2.0-0 from backports, along with latest compat-wireless (3.3.1). I have tested this with wpa_supplicant from the repos (v0.6.10), and not from source.

                  First, set yourself up a very basic wpa_supplicant.conf in /etc/wpa_supplicant.conf:
                  --
                  ctrl_interface=/var/run/wpa_supplicant
                  ctrl_interface_group=0
                  update_config=1
                  --
                  Second, start wpa_supplicant in daemon mode:
                  wpa_supplicant -Dwext -iwlan0 -c/etc/wpa_supplicant.conf –B

                  Third, run wpa_cli, and verify that it's working by issuing command 'status'. You should see wpa_state=INACTIVE

                  Fourth, lets add our BSSID and PIN:
                  wps_reg xx:xx:xx:xx:xx:xx 12345678

                  You should see an "OK". Wait a few more seconds as wpa_supplicant picks up the BSSID and tries to associate and perform key negotiation. What you want to see is "CTRL-EVENT-CONNECTED", which will indicate that the PIN was accepted and that you're now associated.

                  At this point, if you were to exit wpa_cli, you could run dhclient on wlan0 and would be offered an IP from the AP, assuming DHCPd were enabled.

                  Go ahead and type the command 'save', which should output another "OK". This will update the wpa_supplicant.conf file, as specified from the command line, with a static configuration for this new network.

                  Verify by: cat /etc/wpa_supplicant.conf

                  If all went well, you should have a line under this new network titled 'psk'.
                  Good luck!
                  я вот два раза уже пробывал но не выходить не как!
                   
                  1. Vikhedgehog

                    Vikhedgehog Elder - Старейшина

                    Joined:
                    24 Jul 2013
                    Messages:
                    367
                    Likes Received:
                    162
                    Reputations:
                    19
                    У меня получилось ломануть точку TP-LINK этим способом буквально позавчера, действительно происходит полная перезагрузка. В настройках показывало аптайм всего несколько минут.
                     
                    #1669 Vikhedgehog, 16 Feb 2014
                    Last edited: 16 Feb 2014
                    1. Vikhedgehog

                      Vikhedgehog Elder - Старейшина

                      Joined:
                      24 Jul 2013
                      Messages:
                      367
                      Likes Received:
                      162
                      Reputations:
                      19
                      Не повезло, видимо хозяин - сова.
                       
                      1. paulo

                        paulo Member

                        Joined:
                        6 Dec 2011
                        Messages:
                        294
                        Likes Received:
                        60
                        Reputations:
                        1
                        Буду пробовать дальше. Еще...есть еще пара точек..может,с ними выйдет. Буду впредь аккуратнее. Блин,теперь совесть мучает((
                         
                        1. Vikhedgehog

                          Vikhedgehog Elder - Старейшина

                          Joined:
                          24 Jul 2013
                          Messages:
                          367
                          Likes Received:
                          162
                          Reputations:
                          19
                          Кстати, я вспомнил тут один способ, с которым теоретически можно взломать новые точки ASUS без возни с wps. Тут главное - везение.

                          По умолчанию у их роутеров две незапароленные сетки: ASUS и ASUS_5G. Если пароль уже стоит, можно атаковать точку с mdk3, а когда хозяин попытается настроить по новой, надо очень быстро подключится к точке ASUS или ASUS_5G, зайти в настройки с дифолтным логином/паролем и сохранить PIN. Когда поставят пароль - вытащить его с ривером (опция -p). Нужно только систему уведомлений придумать, тк такая возможность украсть pin будет всего несколько минут.
                           
                          1. 4pips

                            4pips Elder - Старейшина

                            Joined:
                            15 Sep 2013
                            Messages:
                            529
                            Likes Received:
                            1,421
                            Reputations:
                            40
                            Совесть - это хорошо :) Еще раз повторю: согласно системным логам действительно происходит перезагрузка. И надо отдать должное роутерам tp-link: перегружаться через каждые 50 секунд в течении 8-ми часов - это круто. Да еще и как перегружаться - за 8-10 секунд. Таким устройствам не надо ни в утиль, ни в сервис.
                            А еще я подумал в связи с этим, что правильнее иметь роутер и wi-fi точку доступа в виде двух раздельных устройств, а не два в одном. Так будет надёжнее.
                             
                            1. Vikhedgehog

                              Vikhedgehog Elder - Старейшина

                              Joined:
                              24 Jul 2013
                              Messages:
                              367
                              Likes Received:
                              162
                              Reputations:
                              19
                              Добавляю WPS PIN от своего сломанного TL-WR841N v8
                              Code:
                              F8:1A:67:05:36:06
                              02049748
                              Еще от старого NETGEAR MBRN3000:
                              Code:
                              C4:3D:C7:70:D2:10
                              71198200
                               
                              1. СЕРЖ32

                                СЕРЖ32 Active Member

                                Joined:
                                1 Sep 2013
                                Messages:
                                1,761
                                Likes Received:
                                101
                                Reputations:
                                0
                                так а толку :) wps то заблочен,ничего перебираться не будет,толку опцию -L ставить :)
                                 
                                1. СЕРЖ32

                                  СЕРЖ32 Active Member

                                  Joined:
                                  1 Sep 2013
                                  Messages:
                                  1,761
                                  Likes Received:
                                  101
                                  Reputations:
                                  0
                                  та способ вроде интересный,но.....как узнать,что точка перезагрузилась,всё сбросилось и на данный момент точка открыта? :) чтобы быстро в веб морду зайти :)
                                  так так наверное не только с асусом можно,а вообще со семи точками,но нужно видеть этот момент,при котором точка открыта становится,что бы зайти в веб морду......а вот как этот момент подгадать и увидеть....
                                   
                                  1. SlNik

                                    SlNik Active Member

                                    Joined:
                                    7 Feb 2014
                                    Messages:
                                    322
                                    Likes Received:
                                    136
                                    Reputations:
                                    1
                                    СЕРЖ32
                                    Разные точки ведут себя по разному. Иногда показывает, что залочена, поставишь ей -L и она еще несколько пинов проходит. Сам случайно обнаружил, был приятно удивлен. А то некоторые точки ушли в лок пожизненно как козалось ранее.
                                     
                                    1. СЕРЖ32

                                      СЕРЖ32 Active Member

                                      Joined:
                                      1 Sep 2013
                                      Messages:
                                      1,761
                                      Likes Received:
                                      101
                                      Reputations:
                                      0
                                      та знаю такое,тоже пробовал :) ну так же,несколько пинов перебирает и опять лок......Так что ничего интересного нет в этой опции -L,толку от неё.....ну переберёт ещё несколько пинов ну и опять залочится на время,а ведь лочится не на минутку :) Так что это гемморойные точки :)
                                      у меня таких точек,которые пожизненно ушли в лок,наверное штук 50 :) даже время тратить не хочу(а главное нервы) :)
                                       
                                      #1678 СЕРЖ32, 17 Feb 2014
                                      Last edited: 17 Feb 2014
                                      1. not_bad

                                        not_bad Banned

                                        Joined:
                                        23 Sep 2012
                                        Messages:
                                        172
                                        Likes Received:
                                        3
                                        Reputations:
                                        0
                                        Помогите пожалуйста.
                                        Ривер зависает на Sending identity response.

                                        лог:
                                        [+] Switching mon0 to channel 5
                                        [+] Waiting for beacon from xx:xx:xx:xx:xx:xx
                                        [+] Associated with xx:xx:xx:xx:xx:xx (ESSID: xxxxx )
                                        [+] Trying pin 12345670
                                        [+] Sending EAPOL START request
                                        [+] Received identity request
                                        [+] Sending identity response

                                        и дальше не продвигается и ничего не пишет. пробовал ждать почти сутки.
                                         
                                        1. 4pips

                                          4pips Elder - Старейшина

                                          Joined:
                                          15 Sep 2013
                                          Messages:
                                          529
                                          Likes Received:
                                          1,421
                                          Reputations:
                                          40
                                          Похоже на то, что точка не дает попробовать пин. Так умеет, например, tp-link. Попробуй запустить mdk3 mon0 a -a xx:xx:xx:xx:xx:xx -m примерно на 8-10 секунд, выжди после завершения не менее 10-12 секунд и попробуй снова запустить reaver с параметром -L.