Antichat — официальный сайт

прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. tamer44

    tamer44 New Member

    Joined:
    10 Sep 2018
    Messages:
    99
    Likes Received:
    4
    Reputations:
    0
    I read all the documents included in router scan program but i did not find a answer for my question
    can any one tell me how i can find the external ip without knowing the wifi password???
     
    1. binarymaster

      binarymaster Elder - Старейшина

      Joined:
      11 Dec 2010
      Messages:
      4,717
      Likes Received:
      10,195
      Reputations:
      126
      It is not possible technically. You may only predict IP ranges within a location using 3WiFi, based on known uploaded data.
       
      sha9 and tamer44 like this.
      1. tamer44

        tamer44 New Member

        Joined:
        10 Sep 2018
        Messages:
        99
        Likes Received:
        4
        Reputations:
        0
        told me need Invitation code how i can get it???
         
        1. Maksamka

          Maksamka New Member

          Joined:
          28 Nov 2018
          Messages:
          3
          Likes Received:
          0
          Reputations:
          0
          Программа хорошая! Спасибо. Но из тплинками не хочет работать . Поправьте пожалуйста . Тестировал на TL-WR740N (своем роутере данные админа не менял admin admin) не получает пароль от вайфая. Также тестил на других тплинках там вроде работает. Проблема именно тут почем то. Вот что получается :
          • Audit started at 2018.11.28 17:38:53 (UTC+02:00).
          • Associating with AP...
            [+] Associated with **************** (ESSID: *******).
          • Trying pin "12345670"...
          • Sending EAPOL Start...
          • Received Identity Request.
          • Sending Identity Response...
          • Received WPS Message M1.
          • E-Nonce: 830967AB2010842A4AA88ECB535339A4
          • PKE: 604D9A958EF44661D97DE2FDA48074115A4A5CD798AACD2812ED1993DEA17C1952D83527FF42A5B9AC495F3928B8BDB7E6F2FD9FB8B77A465E2434753E3B651A6BF5658F3F5333B612A681CDCE98159605C06E7455F9EF525912CE0B6084A07D8B168745FD60BBE8DDFF56AEAD783BB97268B82A8F231C82B889EFC656FE93970385F4E78C14D5D924DD0A38F521FD9ACC57EF381D6B9396C7FEDA8A4CE2AB2B5ECE878D9F05A2C7A3A6CB1B2A987B9AAC0657474BFA89BC9D51B8274A25C28D
          • Manufacturer: TP-LINK
          • Model Name: TL-WR740N
          • Model Number: 4.0
          • Serial Number: 1.0
          • Device Name: Wireless Router TL-WR740N
          • Sending WPS Message M2...
          • PKR: 41ED69A4C3CAE7B9FCB607DA6408FA34A2BD5A8D634340D3C313A433639FA6424EDB5793736BBE8CE4E3C63753C9AAC6DFD3D56456AD13FECA4576C1E0C41FE82297578043E281C36A9A0F685E58C2CF524C2A566590AD53724C4520BCEA2D3DBBA7997831BC8540FE8FA9FE22A0A7E94C91801056B54F250AAF9F34999326FCE3AE294E86A46780AA68266E5D1FD91D2085D91A23991A21DEB419CB132BC4E05442F27055461A638D23557241681CBA28BAE9527CF7BAF4809E510E9B1FD622
          • AuthKey: E97411E472E6DD10568AAA46830A867FA07317FD87C2176466AD53CFE873EF5D
          • Received WPS Message M3.
          • E-Hash1: 4A0641B22290A6A46F199FA642A5CE170B3F1814DA561F9D55ED186811B979D8
          • E-Hash2: 8827BD352CE4D32CB6C87EC8FBAEFA98C530ADB516437191C8481B19474C5BF5
          • Sending WPS Message M4...
          • Received WSC NACK.
            [-] Error: Wrong PIN code.
          • Sending WSC NACK...
          • EAP session closed.
          • Starting Pixie Dust attack...
          • Received Identity Request.
            [-] Pixie Dust PIN not found.
          • Audit stopped at 2018.11.28 17:40:16 (UTC+02:00).

            Если данные админки не менять я так понимаю должно же получить ключ от вайфая или я что то не так понял ?
           
          1. Maksamka

            Maksamka New Member

            Joined:
            28 Nov 2018
            Messages:
            3
            Likes Received:
            0
            Reputations:
            0
            tp link 3c9cfe тестировал то же самое
             
            1. Clads

              Clads New Member

              Joined:
              29 Nov 2018
              Messages:
              1
              Likes Received:
              0
              Reputations:
              0
              Ребят, подскажите, роутеры одной и той же модели, только один на https, другой на http порту, вот шифрованый не ломается. как можно решить проблемку?
               
              1. binarymaster

                binarymaster Elder - Старейшина

                Joined:
                11 Dec 2010
                Messages:
                4,717
                Likes Received:
                10,195
                Reputations:
                126
                Сколько ещё раз повторять, что эта ревизия железки не уязвима к Pixie Dust?
                Возьми правильный пин код из веб интерфейса роутера, и укажи его в списке пинов, и будет тебе счастье.
                Обсуждали сегодня в телеге, порты и https не при чём. Пропатченные устройства.
                 
                Tred, Kakoluk, Dj-SeReDa and 5 others like this.
                1. fonsbonum

                  fonsbonum New Member

                  Joined:
                  29 Oct 2012
                  Messages:
                  134
                  Likes Received:
                  3
                  Reputations:
                  0
                  не могу получить пароль . пин известен 66175872

                  Channel: 1 (2.4 GHz)
                  BSSID: 4A:6D:BB:3B:56:C3
                  ESSID: DIRECT-QoWALKER 3AAA47-Gen4
                  Security type: WPA2
                  Key: <empty>
                  WPS Pin: 66175872
                  Signal Level: -59 dBm
                  WPS: version 1.0, configured
                  WSC Name: WALKER 3AAA47-Gen4
                  Device Model: Vestel Gen4 .1.0.0
                  Serial Number: MSD6A801
                  IP Address: 169.254.41.105
                  Subnet Mask: 255.255.0.0
                  Domain Name Servers: 192.168.43.1


                  Audit started.
                  [*] Associating with AP...
                  [+] Associated successfully.
                  [*] Trying pin "66175872"...
                  [*] Sending EAPOL Start...
                  [*] Received Identity Request.
                  [*] Sending Identity Response...
                  [*] Received WPS Message M1.
                  [*] E-Nonce: A4F0E5C0F30A417E41193BB9486CE301
                  [*] PKE: 867E32599C9427CF2F92AA828F927BC7D5F1AABFCC7F581D493CCD973FD1C9E598CE21876CB07D0762737799AA7A3FEAD6131ADE83EE1C9AE77DD1F7D23D2808A1DFB94271A8BAA2EE1CAC1B18396414535BFAEDAEBEA1D8FDFBF350A2155330414BE5F5F274E5D4E311EF3332A82E047E0AA6D5F4F084997A2C1DCBB0D0E4C865CFB2E266FC21B77EC94D785955F84FF7C6106C13C77B3879878D60FEF72FBA4F373625AAC07C7378BFB11ED6FAE40E42B878862EB79C9366FECDCF5569E994
                  [*] Manufacturer: Vestel
                  [*] Model Name: Gen4
                  [*] Model Number: 4.1.0.0
                  [*] Serial Number: MSD6A801
                  [*] Device Name: WALKER 3AAA47-Gen4
                  [*] Received WPS Message M1.
                  [*] E-Nonce: A4F0E5C0F30A417E41193BB9486CE301
                  [*] PKE: 867E32599C9427CF2F92AA828F927BC7D5F1AABFCC7F581D493CCD973FD1C9E598CE21876CB07D0762737799AA7A3FEAD6131ADE83EE1C9AE77DD1F7D23D2808A1DFB94271A8BAA2EE1CAC1B18396414535BFAEDAEBEA1D8FDFBF350A2155330414BE5F5F274E5D4E311EF3332A82E047E0AA6D5F4F084997A2C1DCBB0D0E4C865CFB2E266FC21B77EC94D785955F84FF7C6106C13C77B3879878D60FEF72FBA4F373625AAC07C7378BFB11ED6FAE40E42B878862EB79C9366FECDCF5569E994
                  [*] Sending WPS Message M2...
                  [*] R-Nonce: A153A4D7F1ACAB2FC6A614179E766337
                  [*] PKR: 000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000002
                  [*] AuthKey: 5D8749A831573B27026D6E7E8D02446DC22B1A64509C3F24DA56248C8314146B
                  [*] Received WPS Message M3.
                  [*] E-Hash1: 23F6E2A76BD1CFD3EDD8A06AD03270C0B0942443482B0FB72FB02EEC19D6A99D
                  [*] E-Hash2: 7FD324C18EDD238029546275919BFB6009C0ADF85FA865826052D2CEAD6E5741
                  [*] Sending WPS Message M4...
                  [*] Received WPS Message M3.
                  [*] E-Hash1: 23F6E2A76BD1CFD3EDD8A06AD03270C0B0942443482B0FB72FB02EEC19D6A99D
                  [*] E-Hash2: 7FD324C18EDD238029546275919BFB6009C0ADF85FA865826052D2CEAD6E5741
                  [*] Received WPS Message M5.
                  [+] First half found: 6617
                  [*] Sending WPS Message M6...
                  [*] Received WPS Message M7.
                  [*] Sending WSC NACK...
                  [*] EAP session closed.
                  [+] WPS PIN: 66175872
                  [+] SSID:
                  [+] Key is empty
                  [*] Audit stopped.
                   
                  1. binarymaster

                    binarymaster Elder - Старейшина

                    Joined:
                    11 Dec 2010
                    Messages:
                    4,717
                    Likes Received:
                    10,195
                    Reputations:
                    126
                    Проблема на стороне точки.
                     
                    1. fonsbonum

                      fonsbonum New Member

                      Joined:
                      29 Oct 2012
                      Messages:
                      134
                      Likes Received:
                      3
                      Reputations:
                      0
                      не решить?
                       
                      1. texxnik

                        texxnik Member

                        Joined:
                        18 Jun 2017
                        Messages:
                        7
                        Likes Received:
                        8
                        Reputations:
                        0
                        Всем привет! сканировал wifi, получил список при нажатии на Shift+Enter пишет Lookup failed почему? удаляю часть списка все проходит удачно!
                        Список прикрепил!
                         

                        Attached Files:

                        • vse.zip
                          File size:
                          5 KB
                          Views:
                          451
                        1. binarymaster

                          binarymaster Elder - Старейшина

                          Joined:
                          11 Dec 2010
                          Messages:
                          4,717
                          Likes Received:
                          10,195
                          Reputations:
                          126
                          Максимум 100 сетей. Выполняй поиск по частям.
                           
                          1. Sergey_261180

                            Sergey_261180 Member

                            Joined:
                            9 Oct 2018
                            Messages:
                            36
                            Likes Received:
                            24
                            Reputations:
                            0
                            Есть 5 точек доступа wifi, пароли которых мне известны (они рядом). Теперь я к каждому подключился и узнал ip. Вводя список всех ip адресов в router scan, он находит только тот роутер к которому я подключён, а другие не хочет. У всех одинаковые роутеры (HG8245), пароли стандартные (сам проверял заходил на них). Даже когда сканирую все диапазоны данных ip он найдёт более 100 других с таким же роутером + тот с которого я сканирую. Такое впечатление что моих остальных ( ~50 точек wifi рядом) я из-за этого не вижу. Будто провайдер мутит. Я менял всякие настройки router scan, но всё безрезультатно. Блин надеюсь выражаюсь понятно, просто уже голова сообразить не может почему. Надеюсь из фото 1 и 2 будет понятно. Посоветуйте, может в настройках нужно что указать ? Если что не понятно пишите я постараюсь объяснить.
                            P.s За 20 минут нашёл 4 таких роутера, на все уходит 5 часов. Я сейчас с 3 точки сканирую (фото 1) и он из них найдёт только его. Подключусь к 1 точке то он уже найдёт его + кучу тех же но не из моего списка. Сканирую так не один месяц, ставлю на ночь, но без толку, ни одного не вижу из списка знакомых ни те которые за окном.
                            Фото 1[​IMG]
                            Фото 2 [​IMG]
                             
                            #6573 Sergey_261180, 18 Dec 2018
                            Last edited: 18 Dec 2018
                            1. binarymaster

                              binarymaster Elder - Старейшина

                              Joined:
                              11 Dec 2010
                              Messages:
                              4,717
                              Likes Received:
                              10,195
                              Reputations:
                              126
                              Варианта два:
                              1. На них по умолчанию отключено удалённое управление (но при подключении от самого роутера к его же IP адресу фильтрация соединения не происходит)
                              2. Часть роутеров за провайдерским NAT'ом
                               
                              sha9 likes this.
                              1. Sergey_261180

                                Sergey_261180 Member

                                Joined:
                                9 Oct 2018
                                Messages:
                                36
                                Likes Received:
                                24
                                Reputations:
                                0
                                1 я думаю врят ли а вот за 2 можно как то просканировать ?
                                 
                                1. Leopuld

                                  Leopuld New Member

                                  Joined:
                                  15 Dec 2018
                                  Messages:
                                  24
                                  Likes Received:
                                  0
                                  Reputations:
                                  0
                                  Привет. В телеграмм-чате нажал вот на такую надпись - /banmepls и сразу появилось сообщение - Администратор группы запретил вам писать в ней. Что я сделал не так?
                                   
                                  1. binarymaster

                                    binarymaster Elder - Старейшина

                                    Joined:
                                    11 Dec 2010
                                    Messages:
                                    4,717
                                    Likes Received:
                                    10,195
                                    Reputations:
                                    126
                                    Ты попросил себя забанить. Я выполнил просьбу.

                                    Problem?

                                    Всё-таки мозги людям не для красоты даются.
                                     
                                    Khamsin, sha9, Piligrim740 and 10 others like this.
                                    1. Vikhedgehog

                                      Vikhedgehog Elder - Старейшина

                                      Joined:
                                      24 Jul 2013
                                      Messages:
                                      367
                                      Likes Received:
                                      162
                                      Reputations:
                                      19
                                      Нашел парочку свежих эксплойтов под роутеры, оставлю здесь, чтобы облегчить @binarymaster поиски

                                      https://www.exploit-db.com/exploits/45811 - TP-LINK Archer C50 Config Disclosure
                                      https://www.exploit-db.com/exploits/45991 - Huawei HG532e Command Execution
                                      https://www.exploit-db.com/exploits/45986 - Cisco RV110W Password Disclosure
                                       
                                      tamer44, binarymaster and hydra like this.
                                      1. binarymaster

                                        binarymaster Elder - Старейшина

                                        Joined:
                                        11 Dec 2010
                                        Messages:
                                        4,717
                                        Likes Received:
                                        10,195
                                        Reputations:
                                        126
                                        На эту и похожие модели с однотипными прошивками в RS уже есть эксплойт для получения админа с паролем, который работает аналогичным образом.
                                        Эксплойты к протоколу UPnP для RS не подходят.
                                        Очень старый эксплойт, без живых опытных образцов устройств толку мало.
                                         
                                        tamer44, sha9 and Payer like this.
                                        1. sha9

                                          sha9 Well-Known Member

                                          Joined:
                                          25 Sep 2015
                                          Messages:
                                          567
                                          Likes Received:
                                          734
                                          Reputations:
                                          2
                                          доброго времени суток и с наступающими праздниками всех.
                                          такая маленькая проблемс :) скачал с сайта роутерскан на днях с офсайта. все как обычно. но при попытке проверить вайфай по wps pin on 3wifi пишет, что не авторизован на сайте. в настройках уже раз 10 тупо писал античат-античат но. роутерскан со мной не соглашается.результат тот же.не авторизован. раньше такой проблемы никогда не было.в чем может быть причина?
                                          п.с. кстати, при входе с мобильного тела на сайт 3wifi авторизируешься, но когда заходишь на поиск и вводишь данные тоже пишет что не авторизован. хотя на сайте светится авторизация. тоже не совсем понятно...