Antichat — официальный сайт

прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. Shnaidt

    Shnaidt New Member

    Joined:
    13 Jan 2020
    Messages:
    40
    Likes Received:
    0
    Reputations:
    0
    Нет. На другом аналогичном роутере так пароль не подбирает пароль.
    Да и раньше, когда я запускал со словарями по умочанию никогда на этом роутере пароль не подбирал. Только сегодня я создал словарь на 20 паролей и только тогда он подобрал.
    Как мне его обнулить чтобы проводит эксперемент?
     
    1. Shnaidt

      Shnaidt New Member

      Joined:
      13 Jan 2020
      Messages:
      40
      Likes Received:
      0
      Reputations:
      0
      Я изменил пароль.
      Если пароль стоит 1-ым, то при настройках по умолчанию "Роутер Скан" его находит и запоминает, а если пароль по счету на 20-м месте, то нет.
      Какие нужны настройки?
       
      #7142 Shnaidt, 28 Jan 2020
      Last edited: 29 Jan 2020
      1. binarymaster

        binarymaster Elder - Старейшина

        Joined:
        11 Dec 2010
        Messages:
        4,717
        Likes Received:
        10,195
        Reputations:
        126
        Добавил в поддержку последнюю версию NDMS v3, если у кого не парсилось.
        А это известный баг, уже много раз обсуждали здесь.
         
        TOX1C and Payer like this.
        1. irina001

          irina001 Member

          Joined:
          26 Nov 2017
          Messages:
          153
          Likes Received:
          84
          Reputations:
          0
          В прошлой версии, при сканировании админки, 100% , надпись Done и никаких данных, в последней версии скана сразу блок, отсчет минута, блок минута и по кругу, что это?
           
          1. TOX1C

            TOX1C Elder - Старейшина

            Joined:
            24 Mar 2012
            Messages:
            1,135
            Likes Received:
            1,931
            Reputations:
            24
            Видимо, роутер блокирует перебор пароля администратора, давая пользователю время "на подумать" перед очередной попыткой. Прошлая версия роутерскана этого не понимала, и перебор шел в пустую. В свежей версии это исправили.

            Поскольку конкретики в вопросе нет, в ответе только догадки.
             
            1. Shnaidt

              Shnaidt New Member

              Joined:
              13 Jan 2020
              Messages:
              40
              Likes Received:
              0
              Reputations:
              0
              А в какой версии был перебор без остановки? И где ее скачать?
               
              1. binarymaster

                binarymaster Elder - Старейшина

                Joined:
                11 Dec 2010
                Messages:
                4,717
                Likes Received:
                10,195
                Reputations:
                126
                Включи голову. Роутер тебя не впустит, если ты его будешь перебирать без остановки.
                 
                Pirnazar, Payer and kuz like this.
                1. zimmer

                  zimmer Active Member

                  Joined:
                  19 Jun 2015
                  Messages:
                  151
                  Likes Received:
                  136
                  Reputations:
                  1
                  есть ли такой эксплоит в RS для DVR - довольно простой и нтересный)))
                  https://github.com/ezelf/CVE-2018-9995_dvr_credentials
                  если нету, то было бы не плохо добавить....
                   
                  CRACK211 likes this.
                  1. zimmer

                    zimmer Active Member

                    Joined:
                    19 Jun 2015
                    Messages:
                    151
                    Likes Received:
                    136
                    Reputations:
                    1
                    https://www.exploit-db.com/exploits/38470 еще один, у меня с паролем и логином quest впринципе RS вытащил информацию, но в хелпе не нашел информацию по этому эксплоиту... хоть и нет особого в нем смысла т.к. учетка с правами суперадмина есть в логин\пасс листе...
                     
                    CRACK211 likes this.
                    1. Tnav

                      Tnav New Member

                      Joined:
                      25 Jan 2020
                      Messages:
                      4
                      Likes Received:
                      0
                      Reputations:
                      0
                      брутил пины (полный перебор), остановился, потом хотел продолжить с того же места, прописал в Audit.WPS.PinOrder значение последнего пина, запустил и обнаружил что перебор идёт в обе стороны

                      [*] Trying pin "05630004"...
                      [*] Trying pin "05640003"...
                      [*] Trying pin "05620005"...
                      [*] Trying pin "05650002"...
                      [*] Trying pin "05610006"...

                      такое поведение можно как то изменить? что бы только "вверх"
                       
                      1. binarymaster

                        binarymaster Elder - Старейшина

                        Joined:
                        11 Dec 2010
                        Messages:
                        4,717
                        Likes Received:
                        10,195
                        Reputations:
                        126
                        Эта опция указывает лишь начальный пин, от которого идёт отсчёт в обе стороны.

                        В планах реализация сохранения сессии перебора, чтобы продолжать с места остановки. Вероятно также будет возможность указать позицию в списке вручную. Но пока это не реализовано.
                         
                        1. Tnav

                          Tnav New Member

                          Joined:
                          25 Jan 2020
                          Messages:
                          4
                          Likes Received:
                          0
                          Reputations:
                          0
                          Сейчас как то можно выйти из ситуации? Думал просто добавить список пинов с полным диапазоном и поснимать все галки в настройках, но программа перебирает не так как с отключенный опцией "Check pins in the list", а долго мучает один и тот же пин..
                           
                          1. zimmer

                            zimmer Active Member

                            Joined:
                            19 Jun 2015
                            Messages:
                            151
                            Likes Received:
                            136
                            Reputations:
                            1
                            waircut заюзай, там опция запомнить последний пин и с него начать
                             
                            Tnav likes this.
                            1. binarymaster

                              binarymaster Elder - Старейшина

                              Joined:
                              11 Dec 2010
                              Messages:
                              4,717
                              Likes Received:
                              10,195
                              Reputations:
                              126
                              Прикрепите логи, чтобы понять причину, почему подбирается только один пин.
                               
                              1. Tnav

                                Tnav New Member

                                Joined:
                                25 Jan 2020
                                Messages:
                                4
                                Likes Received:
                                0
                                Reputations:
                                0
                                [*] Audit started at 2020.01.31 18:59:52 (UTC+02:00).
                                [*] Associating with AP...
                                [+] Associated with 04:8D:38:5E:68:42 (ESSID: andreyka).
                                [*] Trying pin "05630004"...
                                [*] Sending EAPOL Start...
                                [*] Received Identity Request.
                                [*] Sending Identity Response...
                                [*] Received WPS Message M1.
                                [*] Manufacturer: WF2411 Corp
                                [*] Model Name: WF2411
                                [*] Model Number: EV-2009-02-06
                                [*] Serial Number: 123456789012347
                                [*] Device Name: Netis wireless AP-WPS
                                [*] Sending WPS Message M2...
                                [*] Received WPS Message M3.
                                [*] This AP is potentially vulnerable to the "empty string" pin.
                                [*] To specify <empty> pin, add empty line to PINs list and disable checksum calculation.
                                [*] Also in this case the pin can have two same halfs (e.g. 00000000).
                                [*] Sending WPS Message M4...
                                [*] Received WSC NACK.
                                [-] Error: Wrong PIN code.
                                [*] Sending WSC NACK...
                                [-] Request timed out.
                                [*] Sending WSC NACK...
                                [-] Request timed out.
                                [*] Sending WSC NACK...
                                [-] Session timed out.
                                [*] Reconnecting...
                                [*] Associating with AP...
                                [+] Associated with 04:8D:38:5E:68:42 (ESSID: andreyka).
                                [*] Trying pin "05630004"...
                                [*] Sending EAPOL Start...
                                [*] Received Identity Request.
                                [*] Sending Identity Response...
                                [*] Received WPS Message M1.
                                [*] Sending WPS Message M2...
                                [*] Received WPS Message M3.
                                [*] This AP is potentially vulnerable to the "empty string" pin.
                                [*] To specify <empty> pin, add empty line to PINs list and disable checksum calculation.
                                [*] Also in this case the pin can have two same halfs (e.g. 00000000).
                                [*] Sending WPS Message M4...
                                [*] Received WSC NACK.
                                [-] Error: Wrong PIN code.
                                [*] Sending WSC NACK...
                                [-] Request timed out.
                                [*] Sending WSC NACK...
                                [*] EAP session closed.
                                [*] Reconnecting...
                                [*] Associating with AP...
                                [+] Associated with 04:8D:38:5E:68:42 (ESSID: andreyka).
                                [*] Trying pin "05630004"...
                                [*] Sending EAPOL Start...
                                [*] Received Identity Request.
                                [*] Sending Identity Response...
                                [*] Received WPS Message M1.
                                [*] Sending WPS Message M2...
                                [*] Received WPS Message M3.
                                [*] This AP is potentially vulnerable to the "empty string" pin.
                                [*] To specify <empty> pin, add empty line to PINs list and disable checksum calculation.
                                [*] Also in this case the pin can have two same halfs (e.g. 00000000).
                                [*] Sending WPS Message M4...
                                [*] Received WSC NACK.
                                [-] Error: Wrong PIN code.
                                [*] Sending WSC NACK...
                                [*] EAP session closed.
                                [*] Trying pin "05630004"...
                                [*] Sending EAPOL Start...
                                [*] Received Identity Request.
                                [*] Sending Identity Response...
                                [*] Received WPS Message M1.
                                [*] Sending WPS Message M2...
                                [*] Received WPS Message M3.
                                [*] This AP is potentially vulnerable to the "empty string" pin.
                                [*] To specify <empty> pin, add empty line to PINs list and disable checksum calculation.
                                [*] Also in this case the pin can have two same halfs (e.g. 00000000).
                                [*] Sending WPS Message M4...
                                [*] Received WSC NACK.
                                [-] Error: Wrong PIN code.
                                [*] Sending WSC NACK...
                                [-] Request timed out.
                                [*] Sending WSC NACK...
                                [-] Request timed out.
                                [*] Sending WSC NACK...
                                [-] Session timed out.
                                [*] Reconnecting...
                                [*] Associating with AP...
                                [+] Associated with 04:8D:38:5E:68:42 (ESSID: andreyka).
                                [*] Trying pin "05630004"...
                                [*] Sending EAPOL Start...
                                [*] Received Identity Request.
                                [*] Sending Identity Response...
                                [*] Received WPS Message M1.
                                [*] Sending WPS Message M2...
                                [*] Received WPS Message M3.
                                [*] This AP is potentially vulnerable to the "empty string" pin.
                                [*] To specify <empty> pin, add empty line to PINs list and disable checksum calculation.
                                [*] Also in this case the pin can have two same halfs (e.g. 00000000).
                                [*] Sending WPS Message M4...
                                [*] Received WSC NACK.
                                [-] Error: Wrong PIN code.
                                [*] Sending WSC NACK...
                                [*] Audit stopped at 2020.01.31 19:01:16 (UTC+02:00).
                                upload_2020-1-31_19-5-7.png

                                благодарю за наводку, попробую.
                                 
                                #7155 Tnav, 31 Jan 2020
                                Last edited: 31 Jan 2020
                                1. zimmer

                                  zimmer Active Member

                                  Joined:
                                  19 Jun 2015
                                  Messages:
                                  151
                                  Likes Received:
                                  136
                                  Reputations:
                                  1
                                  там же явно написано это
                                  Code:
                                  [*] Этот AP потенциально уязвим для вывода «пустая строка».
                                  [*] Чтобы указать <пустой> пин-код, добавьте пустую строку в список ПИН-кодов и отключите вычисление контрольной суммы.
                                  [*] Также в этом случае штифт может иметь две одинаковые половины (например, 00000000).
                                  пробовал с пустым пином?
                                   
                                  1. Tnav

                                    Tnav New Member

                                    Joined:
                                    25 Jan 2020
                                    Messages:
                                    4
                                    Likes Received:
                                    0
                                    Reputations:
                                    0
                                    пробовал, не находит
                                     
                                    1. binarymaster

                                      binarymaster Elder - Старейшина

                                      Joined:
                                      11 Dec 2010
                                      Messages:
                                      4,717
                                      Likes Received:
                                      10,195
                                      Reputations:
                                      126
                                      У вас пины оканчиваются на разные числа, хотя по правилам последняя цифра WPS PIN - контрольная сумма. RS автоматически исправляет контрольную сумму, поэтому по факту перебирает один и тот же пин несколько раз.

                                      Вам нужно либо очистить список пинов от лишних с неправильной контрольной суммой, либо отключить коррекцию контрольной суммы "Don't calculate checksums".
                                       
                                      Piligrim740, Spinus and Tnav like this.
                                      1. dart8888

                                        dart8888 Member

                                        Joined:
                                        1 Feb 2020
                                        Messages:
                                        249
                                        Likes Received:
                                        65
                                        Reputations:
                                        0
                                        в чём прикол..?
                                        и прога закрывается потом.. ((
                                        [​IMG]


                                        создателю респект огромный)
                                         
                                        #7159 dart8888, 1 Feb 2020
                                        Last edited: 2 Feb 2020
                                        1. zimmer

                                          zimmer Active Member

                                          Joined:
                                          19 Jun 2015
                                          Messages:
                                          151
                                          Likes Received:
                                          136
                                          Reputations:
                                          1
                                          ну матерится на дллку винпкапа, попробуй переустановить.... , лучше ставь npcap и отметь чекбокс для совместимости с wnpcap(ом) не поможет, переустани\обнови дрова на вафлю, потом sfc/scannow и так далее.. ни что не поможет - переустанавливай винду...
                                          ну и смотри еще что пишет в журнале ошибок.
                                           
                                          #7160 zimmer, 2 Feb 2020
                                          Last edited: 2 Feb 2020