Antichat — официальный сайт

прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Наверное связано это с тем, что в последнее время появилось очень много людей, спрашивающих про асусы. o_O
     
    Payer likes this.
    1. mooooooon

      mooooooon Member

      Joined:
      4 Feb 2019
      Messages:
      167
      Likes Received:
      37
      Reputations:
      1
      does any one know how can i decrypt or encrypt
      ZXHN H108N V2.5 config file ?
       
      1. mooooooon

        mooooooon Member

        Joined:
        4 Feb 2019
        Messages:
        167
        Likes Received:
        37
        Reputations:
        1
        @Kakoluk thanks but how can i encrypt the decrypted file ?

         
        #6923 mooooooon, 31 Jul 2019
        Last edited: 31 Jul 2019
        1. mooooooon

          mooooooon Member

          Joined:
          4 Feb 2019
          Messages:
          167
          Likes Received:
          37
          Reputations:
          1
          i found this
          sha 256 hash
          in HG531 v1 etisalat config file under the cli section
          6ac771f14cea89748b835563bfd1736f148badda6e4f74f5f60bd451f165cccd



          <X_Cli>
          <UserInfo NumberOfInstances="1">
          <UserInfoInstance InstanceID="1" Username="admin" Userpassword="6ac771f14cea89748b835563bfd1736f148badda6e4f74f5f60bd451f165cccd" Userlevel="0"/>
          </UserInfo>
          </X_Cli>

          can i get any help cracking it ?
           
          1. mooooooon

            mooooooon Member

            Joined:
            4 Feb 2019
            Messages:
            167
            Likes Received:
            37
            Reputations:
            1
            @binarymaster why router scan doesn't work on HG532b although it's password is admin ?
            the login command

            curl "http://192.168.1.1/login.cgi?Userna...taW4=&Language=0&RequestFile=html/content.asp" -X POST -H "Cookie: Language=en" --insecure

            it encodes the password into base64 first .
            login page html
             

            Attached Files:

            1. Mehdi1995

              Mehdi1995 New Member

              Joined:
              8 Jan 2019
              Messages:
              51
              Likes Received:
              2
              Reputations:
              0
              can you help me please ..can find key and pin wps to this wifi please !!!

              BSSID:
              34:E8:94:86:2D:9C
              ESSID: TP-LINK_862D9C

              https://filebin.net/fbktv3ua24217km9

              Security type: WPA2
              WPS: version 1.0, configured
              WSC Name: TD-W8961N
              Device Model: TP-LINK ADSL RT2860
              Serial Number: 12345678
               
              1. V777

                V777 Banned

                Joined:
                12 May 2015
                Messages:
                1,326
                Likes Received:
                3,181
                Reputations:
                24
                https://forum.antichat.ru/threads/417617/
                 
                1. sn0w

                  sn0w Статус пользователя:

                  Joined:
                  26 Jul 2005
                  Messages:
                  1,023
                  Likes Received:
                  1,258
                  Reputations:
                  327
                  сфеерическая хуита в вакууме, касаемо статы - acrylic wifi сканер всю эту штуку умеет. например
                  другое дело - когда нужно каналы перекрыть или заглушить, тут нужны как минимум хендмейд мощные девайсы, либо китайские глушаки
                   
                  1. Raket_a15

                    Raket_a15 New Member

                    Joined:
                    6 Aug 2019
                    Messages:
                    2
                    Likes Received:
                    0
                    Reputations:
                    0
                    Всем привет!
                    Может кто знает как решить проблему routerscan перестал искать внутренние сети.
                     
                    1. binarymaster

                      binarymaster Elder - Старейшина

                      Joined:
                      11 Dec 2010
                      Messages:
                      4,717
                      Likes Received:
                      10,195
                      Reputations:
                      126
                      А раньше они находились?
                       
                      1. mooooooon

                        mooooooon Member

                        Joined:
                        4 Feb 2019
                        Messages:
                        167
                        Likes Received:
                        37
                        Reputations:
                        1
                        @binarymaster did you read my comment about the HG532b ?
                         
                        1. Raket_a15

                          Raket_a15 New Member

                          Joined:
                          6 Aug 2019
                          Messages:
                          2
                          Likes Received:
                          0
                          Reputations:
                          0
                          Да
                           
                          1. cross517

                            cross517 New Member

                            Joined:
                            19 Jul 2019
                            Messages:
                            3
                            Likes Received:
                            0
                            Reputations:
                            0
                            Всем привет! Помогите определить, какой диапазон нужно задать, чтобы отсканировать внутр сеть провайдера.
                            [​IMG]
                             
                            1. binarymaster

                              binarymaster Elder - Старейшина

                              Joined:
                              11 Dec 2010
                              Messages:
                              4,717
                              Likes Received:
                              10,195
                              Reputations:
                              126
                              192.168.1.0/24
                              192.168.0.0/24
                              10.150.0.0/16
                               
                              Olly18, Kakoluk, valeryi and 2 others like this.
                              1. Fioletovosyniy

                                Joined:
                                15 May 2019
                                Messages:
                                18
                                Likes Received:
                                39
                                Reputations:
                                1
                                К некоторым моделям Тенд можно посчитать wps пин мы точно уверены что для F3, F9, N301 может ещё какие модели уязвимы, прошу сообщество помочь с разгадкой алгоритма он линейный но с неизвестной примесью, попытки узнать примесь не увенчались успехом потому что мы не смогли реверснуть прошивки которые базируются на eCos и Реалтек. Пока что мы может посчитать правильный пин только для целевой Тенды только если у нас есть в базе (3wifi ) Тенды со схожими BSSID( только два последние байты мака могут отличаться).
                                Привожу ниже пример расчёта:

                                Допустим, нужно вычислить пин-код для 04:95:E6:99:5A:C8
                                Отбрасываем последний байт, отправляем в 3WiFi запрос на поиск 04:95:E6:99:5A* . Если 3WiFi возвращает что-то продолжаем. В данном случае вернётся это (чек-суммы отброшены):
                                04:95:E6:99:5A:E0 1738293
                                04:95:E6:99:5A:D0 1346981
                                04:95:E6:99:5A:B8 1694348
                                04:95:E6:99:5A:C0 1890132
                                Берём из списка самые ближние BSSID к целевому (04:95:E6:99:5A:C0, 04:95:E6:99:5A:D0), вычисляем между ними и целевым (04:95:E6:99:5A:C8) расстояния и их знак (плюс или минус). В данном случае расстояние между 04:95:E6:99:5A:C8 и 04:95:E6:99:5A:C0 — -8, а между 04:95:E6:99:5A:C8 и 04:95:E6:99:5A:D0 — +8
                                Далее, используя таблицу сопоставления расстояний, смотрим по ней расстояния между пин-кодами, соответствующие расстоянию 8 между BSSID из пин-кодов вычитаем/прибавляем эти расстояния и получаем, как минимум 2 возможных пин-кода.

                                Tenda OUI:
                                C8:3A:35*
                                04:95:E6*
                                00:B0:0C*
                                50:0F:F5*
                                E8:65:D4*
                                CC:2D:21*

                                58:D9:D5*
                                B8:3A:08*
                                D8:32:14*
                                50:2B:73*
                                08:40:F3*

                                Сейчас потихоньку пишется онлайн-генератор, который на основе данных из базы будет генерировать пин-код, но данных по нужным Тендам очень мало в 3WiFi. Если алгоритм будет разгадан, он будет передан проекту 3wifi, и им смогут пользоваться все.

                                Если кто имеет желание помочь то нужно:
                                1) Заливать Тенды в базу https://3wifi.stascorp.com для будущего онлайн генератора что бы данных было больше для расчёта wps пина.
                                2) Помощь или совет как реверсить прошивки на eCos и Реалтеке мы пытались но не смогли.
                                3) У вас есть в наличии роутер Тенда модели F3, F9, N301 и программатор для проверки наличия алгоритма в прошивке
                                 
                                #6935 Fioletovosyniy, 16 Aug 2019
                                Last edited: 16 Aug 2019
                                binarymaster, Kakoluk and hydra like this.
                                1. Fioletovosyniy

                                  Joined:
                                  15 May 2019
                                  Messages:
                                  18
                                  Likes Received:
                                  39
                                  Reputations:
                                  1
                                  Пример#2 именно с него всё и началось данные подошли к реальной Тенде которая после взятия была залита в базу

                                  Есть целевой роутер к которому нужно найти пин wps 04:95:e6:3d:40:18 в базе нахожу максимально похожий мак 04:95:e6:3d:40:30 получаю разность в десятиричной системе 24
                                  ищу похожие маки у которого отличается только последне два символа (байта)
                                  04:95:e6:3d:40:30 - 04:95:e6:3d:40:18 (перевод в десятичную систему) = 48-24= разность 24

                                  Начал искать в 3WiFi роутеры, 5 чисел мак-адреса которых совпадают, а последние отличаются на 24.

                                  24 разность
                                  04:95:E6:3E:88:B8 75589073 (пины wps)
                                  04:95:E6:3E:88:D0 81457489
                                  24 разность
                                  04:95:E6:48:81:40 64320069
                                  04:95:E6:48:81:58 70846393
                                  24 разность
                                  04:95:E6:3F:40:A8 89595800
                                  04:95:E6:3F:40:C0 96122136

                                  Далее я взял 7 цифр пин-кода каждой пары и вычислил между ними разность

                                  Пример для первой пары:
                                  8145748-7558907=586841

                                  Для двух последних разность совпадает = 652633

                                  Для второй:
                                  7084639-6432006=652633
                                  Для третей:
                                  9612213-8959580=652633

                                  И таких совпадений много было
                                  После чего я взял 7 цифр пин-кода с близким к мак-адресу целевого роутера (04:95:e6:3d:40:30) (5827241)

                                  И вычел из них полученные разности
                                  5827241-652633=5174608
                                  5827241-586841=5240400

                                  51746087 верный пин к 04:95:e6:3d:40:18


                                  52404009 не верный пин
                                   
                                  robert, binarymaster and CRACK211 like this.
                                  1. Fioletovosyniy

                                    Joined:
                                    15 May 2019
                                    Messages:
                                    18
                                    Likes Received:
                                    39
                                    Reputations:
                                    1
                                    У Реалтеков своя модифицированная ос под себя (eCos) ещё и своя архитектура для дешёвых моделей некая Lexra на форуме OpenWrt пишут, что Lexra — это модифицированная компанией Realtek архитектура MIPS это всё осложняет.

                                    Вот здесь о чипе Realtek на Lexra: https://forum.openwrt.org/t/solved-support-for-rtl8881a-m/11876/2
                                     
                                    binarymaster, CRACK211 and Kakoluk like this.
                                    1. Fioletovosyniy

                                      Joined:
                                      15 May 2019
                                      Messages:
                                      18
                                      Likes Received:
                                      39
                                      Reputations:
                                      1
                                      Спасибо, посмотрим но тут проблема в том что пина может и не быть в прошивке поэтому и нужна Тенда в наличии и программатор что бы это подтвердить или опровергнуть
                                       
                                      1. Fioletovosyniy

                                        Joined:
                                        15 May 2019
                                        Messages:
                                        18
                                        Likes Received:
                                        39
                                        Reputations:
                                        1
                                        Прошу помощи в тестировании онлайн-генератора пин-кодов для роутеров Tenda. Если у вас есть поблизости точки Tenda, нужно скачать генератор, сгенерировать им список пин-кодов для какого-нибудь целевого BSSID и по возможности проверить все предложенные пин-коды на целевой точке и отписаться, если какой-либо подошёл.
                                        Техническая информация: генератр автоматизирует процесс вычисления пин-кодов на основе пин-кодов роутеров, BSSID которых близки к целевому. Близкие BSSID ищутся в 3WiFi; вычисления основаны на таблице сопоставления расстояний между BSSID и пин-кодами. Таблица доступна по ссылке: https://dropmefiles.com.ua/W954C8AD3
                                        Требования для запуска: Python 3.5 или выше, модуль Requests (инструкция по установке в README.txt).
                                        Генератор:https://github.com/drygdryg/TendaOnlinePIN
                                         
                                        #6939 Fioletovosyniy, 17 Aug 2019
                                        Last edited: 19 Aug 2019
                                        Olly18 and CRACK211 like this.
                                        1. Hose12

                                          Hose12 Member

                                          Joined:
                                          13 Aug 2015
                                          Messages:
                                          107
                                          Likes Received:
                                          68
                                          Reputations:
                                          0
                                          Точка запаролена, пустой пин выдаёт Key is empty, как понимать ?