Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Забудь про эти 90,1%. Когда ты в < REAVER > подставляешь первых четыре цифры, добавь опцию:
    -vv
    и если пошли пакеты M5 и M6, значит первая часть пина правильная.
     
  2. PSYDRUGS

    PSYDRUGS Member

    Joined:
    1 Sep 2011
    Messages:
    271
    Likes Received:
    46
    Reputations:
    0
    Отбой по EE-43-F6-D1-49-38, WPS заблокирован, посмотрите другой ZyXEL MAC: CC-5D-4E-99-36-C0. Спасибо.
     
  3. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,758
    Likes Received:
    18,078
    Reputations:
    377
    WPS pin: 00410243
     
    _________________________
    quite gray likes this.
  4. FILLNV

    FILLNV New Member

    Joined:
    6 Nov 2011
    Messages:
    71
    Likes Received:
    3
    Reputations:
    0
    53084682
     
  5. PSYDRUGS

    PSYDRUGS Member

    Joined:
    1 Sep 2011
    Messages:
    271
    Likes Received:
    46
    Reputations:
    0
    Этот PIN подошёл, благодарю.
     
  6. leonardino

    leonardino New Member

    Joined:
    21 Jun 2013
    Messages:
    39
    Likes Received:
    2
    Reputations:
    0

    Так в том и дело, что ривер любую первую часть, какую не подставь считает правильной и сразу переходит на вторую часть, которая начинается с 90%
     
  7. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Я тебе ещё раз говорю - не смотри на проценты.
     
  8. -bI-

    -bI- Member

    Joined:
    25 Aug 2012
    Messages:
    103
    Likes Received:
    11
    Reputations:
    0
    Да, это ошибка reaver, тут где-то писали, чтобы подставить известный pin, его надо вставить в лист pin-ов этой точки.
     
  9. leonardino

    leonardino New Member

    Joined:
    21 Jun 2013
    Messages:
    39
    Likes Received:
    2
    Reputations:
    0
    твоя мою не понимать, твоя читать не внимательно...


    как же мне не смотреть, если перебор доходит до 100% и зацикливается на последнем варианте? чтобы подставить первую часть пина, мне надо ее знать, иначе ривер считает любую первую часть верной и перескакивает на перебор второй части. Опция -vv просто отображает информацию о переборе в более развернутом виде, я ее пользую всегда. Мне кажется, что проблема не в самом ривере, он отсылает запрос как положено, а в точке доступа, она почему-то отвечает положительно на любой запрос о первой части пина, будь то 1111 или 1234 или 6543 или любой другой
     
    #1149 leonardino, 14 Nov 2013
    Last edited: 14 Nov 2013
  10. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Ёпт, когда Reaver начинает подбирать первую часть пина - то идут пакеты М1, М2, М3, М4 и как только он подберёт первую часть - то пойдут пакеты М5, М6 - я тебе об этом говорил. Проверяй.
     
  11. leonardino

    leonardino New Member

    Joined:
    21 Jun 2013
    Messages:
    39
    Likes Received:
    2
    Reputations:
    0
    Да, разумеется пакеты М1-М4 идут, а потом и М5, М6, но дело не в них. Суть в том, что любую первую часть пина ривер считает правильной. Хоть ставь вручную какую хочешь, он любую считает правильной. По видиимому ТД отсылает положительный ответ на любой запрос о первой части пина, соответственно ривер переходит на вторую часть пина, и пытается подобрать вторую часть. Но подобрать он ее не может, потому что первая то часть неверная на самом деле, вот и доходит до 100% и гоняет по кругу последний вариант. Мне интересно, может это глюк ривера или защита своеобразная на роутере. И как с этим бороться можно?... Этот прикол появляется только на роутерах Planet
     
  12. KUKLOVOD2

    KUKLOVOD2 Banned

    Joined:
    12 May 2011
    Messages:
    88
    Likes Received:
    7
    Reputations:
    1
    Ребят, мак точки 8C:0C:A3:27:DF:BE можете по базе пинов посмотреть? может найдет что, производителя не знаю
     
    #1152 KUKLOVOD2, 16 Nov 2013
    Last edited: 16 Nov 2013
  13. Jer1cho

    Jer1cho Member

    Joined:
    6 Jun 2008
    Messages:
    212
    Likes Received:
    65
    Reputations:
    10
    Небольшой патч для reaver для автоматической проверки дефолтного PIN'a через перевод из 16 в 10 (метод 4pips и binarymaster).

    Установка:
    Code:
    svn checkout http://reaver-wps.googlecode.com/svn/trunk/ reaver-wps-read-only 
    cd reaver-wps-read-only/src
    wget https://gist.github.com/anonymous/dd58064468c17875b0e4/raw/7dc4bc1f3027fd72f521b00cdcf5a89b3c0c5285/reaver.patch
    patch < reaver.patch
    ./configure && make && make install
    
    Запускать с параметром -j или --try-default-pin

    reaver -i mon0 -vv -b -j 12:13:14:15:16:17
     
    1 person likes this.
  14. leonardino

    leonardino New Member

    Joined:
    21 Jun 2013
    Messages:
    39
    Likes Received:
    2
    Reputations:
    0

    А можно поподробней? Что за перевод из 16 в 10?
     
  15. Jer1cho

    Jer1cho Member

    Joined:
    6 Jun 2008
    Messages:
    212
    Likes Received:
    65
    Reputations:
    10
    https://forum.antichat.ru/showthread.php?p=3603514#post3603514

    https://forum.antichat.ru/showthread.php?p=3584321#post3584321
     
    #1155 Jer1cho, 17 Nov 2013
    Last edited: 17 Nov 2013
  16. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    leonardino
    Да, замечена у ривера такая особенность: если указывать первые 4 цифры пина (-р хххх), то видимо он как-то слегка по-другому стучится к точке (ведь 4 цифры точно известны). А некоторые точки видимо тоже отвечают слегка по-другому на такие запросы: "ну раз так уверены в первых четырёх цифрах - то пусть так и будет..." Уже говорили об этом: лучше указать риверу в его лог файле с какого места ему подбирать, а не использовать параметр -р хххх. Еще говорили, что иногда ривер 1.3 работает чётче, чем версия 1.4.
    Некоторые точки иногда шлют в ответ белиберду в несколько строк, что сбивает ривер и он может "проскочить" и не зафиксировать момент нахождения первых четырех цифр. Может точки так специально, а может просто глючат, а может это вообще наложение/отражение/искажение ответного сигнала. Мне показалось, что такие моменты bully обрабатывает лучше и просто проверяет их еще раз.
     
  17. leonardino

    leonardino New Member

    Joined:
    21 Jun 2013
    Messages:
    39
    Likes Received:
    2
    Reputations:
    0

    спасибо, понял вас) буду пробовать 1.3 и bully
     
  18. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    у меня что то или ривер не пашет,или незнаю что....
    что то из 10 точек с хорошим сигналом,ривер стартует с одной,двумя точками,все остальные таймауты,или медленный перебор,или кидает пакеты м1 м2 и всё....непонятка какая то....прошивка на точках что ли такая...
     
  19. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну что,кто как ещё с локами точек борется?или забиваете на такие точки?мне и пауза в пол минуты не помогает,надо наверное больше ставить,но тогда долго и перебирать будет....
     
  20. n0vice

    n0vice New Member

    Joined:
    30 Apr 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    у некоторых точек одинаковая пауза - подбирай её вручную, 30 сек - мало, попробуй - 60 в следующий раз, если 60 - нормально, то уменьши до 50 и так далее.

    подобрал оптимальную паузу и фигачь до потери пульса точку, других вариантов нет. ставь на ночь, сохраняй результаты для того, чтоб в следующий раз не сначала начинать.

    а бывают точки, у которых с каждой попыткой пауза увеличивается, такие только брутить.