Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    6,150
    Reputations:
    57
    Нет та WPS и .
    Скрины вытащу с телефона убедитесь!!!
    Хотя кнопка на девайсе есть - только толку от нее мало. При нажатии на кнопку ниче не происходит!!!

    Скрины переехали сюда:ТЫЦ

    Как всегда телефон выручает!!!!
    Это не все скрины - но PIN нет нигде!!!
    инет от нее довольно чахлый - но если нет другого, сойдет!!!
     
    #1821 VladimirV, 30 Mar 2014
    Last edited: 7 Apr 2014
    1. Vikhedgehog

      Vikhedgehog Elder - Старейшина

      Joined:
      24 Jul 2013
      Messages:
      367
      Likes Received:
      162
      Reputations:
      19
      А ривер пин коды перебирает или не идет?
       
      1. VladimirV

        VladimirV Well-Known Member

        Joined:
        1 Apr 2013
        Messages:
        1,130
        Likes Received:
        6,150
        Reputations:
        57
        им непробовал, будет время попробую...
         
        1. Vikhedgehog

          Vikhedgehog Elder - Старейшина

          Joined:
          24 Jul 2013
          Messages:
          367
          Likes Received:
          162
          Reputations:
          19
          Кто-нибудь находил закономерность у Beeline D150L? :confused:

          Code:
          MAC: 1C:7E:E5:8F:D6:F0
          PIN: 0731139
          DEC: 9426672
          
          MAC: 1C:7E:E5:DE:7A:DC
          PIN: 3339769
          DEC: 4580444
          
          MAC: 1C:7E:E5:90:21:F2
          PIN: 6148165
          DEC: 9445874
          К сожалению там не у многих стоит стандартный пароль на веб-морде.
           
          1. laxe

            laxe New Member

            Joined:
            6 Jun 2013
            Messages:
            63
            Likes Received:
            1
            Reputations:
            0
            как подключиться к wifi сети по пин коду wps в android 4.2.2? может кто знает? очень надо
             
            1. Goodfella

              Goodfella Member

              Joined:
              13 Jan 2014
              Messages:
              109
              Likes Received:
              12
              Reputations:
              0
              Скрины остальных вкладок в студию

              В статусе, понятное дело, ничего нет...
               
              1. VladimirV

                VladimirV Well-Known Member

                Joined:
                1 Apr 2013
                Messages:
                1,130
                Likes Received:
                6,150
                Reputations:
                57
                Скринов много потому выкладываю в архиве!!!
                Там есть скриншот поиска сети, и подключение по WPS нет!!!

                ТЫЦ
                 
                1. Goodfella

                  Goodfella Member

                  Joined:
                  13 Jan 2014
                  Messages:
                  109
                  Likes Received:
                  12
                  Reputations:
                  0
                  Порылся в мануале, действительно нет. Даже пина на корпусе устройства. Хотя в HG532E3 он есть..
                  [​IMG]
                   
                  #1828 Goodfella, 7 Apr 2014
                  Last edited: 7 Apr 2014
                  1. toro

                    toro New Member

                    Joined:
                    25 Oct 2012
                    Messages:
                    82
                    Likes Received:
                    0
                    Reputations:
                    0
                    Как продолжить перебор с определённого pin?
                     
                    1. VladimirV

                      VladimirV Well-Known Member

                      Joined:
                      1 Apr 2013
                      Messages:
                      1,130
                      Likes Received:
                      6,150
                      Reputations:
                      57
                      Вот так - reaver -i mon0 -b BSSID -vv -p1080194 - Это подбор по одному пину (Без 8-го знака, подставится автоматом).
                      reaver -i mon0 -b BSSID -vv -p1080 - Это подбор по первой части пина.
                      Канал не указан, сначала происходит поиск по каналам данного BSSID, и если нашло то подбор пин.
                      Если в конце команды дописать -с6 то поиск BSSID будет производиться только на 6 канале.
                      Прример: reaver -i mon0 -b BSSID -vv -p10801949 - с6
                       
                      #1830 VladimirV, 7 Apr 2014
                      Last edited: 7 Apr 2014
                      1. SlNik

                        SlNik Active Member

                        Joined:
                        7 Feb 2014
                        Messages:
                        322
                        Likes Received:
                        136
                        Reputations:
                        1
                        Вообще-то, чтоб продолжить с определенного пина его надо прописать в файле хххххххххххх.wpc - (первая строчка), где хххххххххххх имя файла по маку точки. Где то здесь в форуме это уже подробно расписывалось.
                         
                        #1831 SlNik, 9 Apr 2014
                        Last edited: 9 Apr 2014
                        1. VladimirV

                          VladimirV Well-Known Member

                          Joined:
                          1 Apr 2013
                          Messages:
                          1,130
                          Likes Received:
                          6,150
                          Reputations:
                          57
                          Я вроде все ясно расписал (указав что будет беребираться) для 'toro' (перед этим просмотрев его посты), если ему не помогло или не подощло пусть напишет.
                           
                          1. mover

                            mover Banned

                            Joined:
                            20 Dec 2011
                            Messages:
                            97
                            Likes Received:
                            6
                            Reputations:
                            0
                            reaver при работе стабильно вываливается с ошибкой. Приходится перезапускать вручную. в итоге вместо 20 часов уходит более 40.
                            Команда вида: "reaver -i mon0 -vv -b *************"
                            Ошибка:
                            Code:
                            [+] Received M3 message 
                            [+] Sending M4 message 
                            [+] Received WSC NACK 
                            [+] Sending WSC NACK 
                            [+] Trying pin 63775679 
                            [+] Sending EAPOL START request 
                            [+] Received identity request 
                            [+] Sending identity response 
                            [+] Received M1 message 
                            [+] Sending M2 message 
                            Segmentation fault
                            
                            Как побороть?
                            PS: использую kali linux 1.0.6 x86
                             
                            1. comporg

                              comporg Member

                              Joined:
                              6 May 2013
                              Messages:
                              535
                              Likes Received:
                              45
                              Reputations:
                              2
                              Попробуй BULLY вместо REAVER, команда:

                              bully mon0 -b XX:XX:XX:XX:XX:XX -c # -S -w /root/
                               
                              1. comporg

                                comporg Member

                                Joined:
                                6 May 2013
                                Messages:
                                535
                                Likes Received:
                                45
                                Reputations:
                                2
                                Вчера вскрыл точку TP-Link TL-WR740N с Маком 64:66:B3:......
                                Пять месяцев перебора пинов REAVERом, не напрягаясь :D :D :D

                                Пароль: B6831AB6ECB27E2216B21D0A9378D44F0FEA4FD4EBAD28B656845EE1CD3E5198
                                Пин: 7228хххх вторая часть пина вначале

                                Router Scan ничего не находит, такой пароль ломать бесмысленно
                                 
                                1. 4pips

                                  4pips Elder - Старейшина

                                  Joined:
                                  15 Sep 2013
                                  Messages:
                                  529
                                  Likes Received:
                                  1,421
                                  Reputations:
                                  40
                                  To comporg
                                  Пароль в 64 символа заглавными - признак того, что точка после "глюка" или после того, как к ней подключались по пину, а она от этого "заглючила". Еще это признак того, что хозяин не пользуется wi-fi и в интерфейс роутера давно не заглядывал, а еще так может выглядеть ненастроенное wep шифрование.
                                  Я тоже недавно достучался до одной 64:66:B3 Она лочилась после 10-ти попыток, но хорошо откликалась на mdk3, сбрасывая лок доступа к пину и позволяя продолжать. Пароль там явно был поставлен опытным человеком, хотя за две недели я не увидел ни одного клиента на точке.
                                   
                                  1. comporg

                                    comporg Member

                                    Joined:
                                    6 May 2013
                                    Messages:
                                    535
                                    Likes Received:
                                    45
                                    Reputations:
                                    2
                                    Клиенты почти постоянно есть, понаблюдаю....
                                     
                                    1. 4pips

                                      4pips Elder - Старейшина

                                      Joined:
                                      15 Sep 2013
                                      Messages:
                                      529
                                      Likes Received:
                                      1,421
                                      Reputations:
                                      40
                                      Уверен, что разберешься.
                                      Для начала проверить тип шифрования: что там, wep или wpa/wpa2.
                                      Если wep, то атакой на wep посмотреть в каком виде покажет пароль.
                                      Если wpa/wpa2 и есть клиенты, то поймать хендшейк и попробовать перебор внеся в словарь этот длинный пароль. Еще может быть ривер не понимает ответа от точки. Можно попробовать, зная пин, спросить точку с помощью булли.
                                       
                                      1. toro

                                        toro New Member

                                        Joined:
                                        25 Oct 2012
                                        Messages:
                                        82
                                        Likes Received:
                                        0
                                        Reputations:
                                        0
                                        Можно поподробней про отклик на mdk3. Какую команду вводить что бы продолжить?
                                         
                                        1. comporg

                                          comporg Member

                                          Joined:
                                          6 May 2013
                                          Messages:
                                          535
                                          Likes Received:
                                          45
                                          Reputations:
                                          2
                                          mdk3 --help