Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. unkwn

    unkwn Member

    Joined:
    23 Apr 2012
    Messages:
    4
    Likes Received:
    11
    Reputations:
    0
    PKE: 75:6e:e5:08:f0:a5:a5:29:be:57:6b:c3:96:4c:8f:96:0f:97:c9:0c:76:19:8d:f0:92:44:52:30:b8:e5:1d:0e:30:2b:eb:42:28:5f:85:74:64:36:25:c5:02:12:13:a5:91:76:9f:ce:54:ea:0a:e2:24:2a:f1:81:89:6d:ed:a3:c1:a7:7e:bc:ae:92:48:79:1e:7f:99:c9:50:77:89:92:65:04:f9:1a:c3:9d:6d:42:9f:65:2b:2e:13:04:a9:83:0d:0f:a2:35:db:34:c4:81:74:3d:9c:5b:06:c4:bf:73:ee:9b:c7:5a:f4:8a:4d:6b:bd:c9:50:91:0f:61:56:53:1a:ad:59:c5:30:bd:19:b6:6f:ba:1a:22:ef:20:db:08:fc:5b:1c:5e:e4:d3:1f:c5:84:54:87:07:ed:c1:84:74:ae:31:dd:cd:35:64:aa:42:43:c7:61:79:8b:bb:c8:3b:50:3f:d9:08:86:d2:95:db:2a:12:49:c3:6a:fe:e2:f7

    E-Hash1: 99:27:43:d0:9f:97:f8:f0:e1:da:d1:1f:47:11:c4:96:78:33:ae:7a:2e:13:19:9f:5b:eb:94:2f:87:27:0a:2c
    E-Hash2: 98:e5:4e:48:d7:03:f0:ca:98:a3:f1:9a:38:b7:8f:68:63:20:2a:9a:84:b6:dd:32:51:56:d2:14:9b:33:fd:55

    AuthKey: 6c:05:6f:5e:c7:dc:74:94:b7:4e:b0:52:92:7d:93:cb:74:14:c6:55:bd:6c:05:dc:b4:71:91:7e:c2:aa:93:ba

    все , что тебе нужно
     
  2. unkwn

    unkwn Member

    Joined:
    23 Apr 2012
    Messages:
    4
    Likes Received:
    11
    Reputations:
    0
    и я тебя огорчу. данный TP-LINK не ломается. я только что прогнал этот pixiewps по твоим данным...

    pixiewps -e 44:4c:72:cb:2e:10:6a:5b:6a:4b:d4:5a:d9:24:2e:19:87:63:d5:6a:8a:ae:56:66:52:45:79:22:85:65:27:5b:88:4f:1b:7a:5e:7f:06:a8:23:a6:57:eb:f7:47:96:b2:8d:47:93:1b:17:a2:8e:df:8e:d5:42:41:69:78:9a:b6:90:0e:3a:3f:74:2a:ed:d3:e7:36:05:22:75:0d:c2:75:ef:e9:f9:3e:d9:0f:6c:67:90:00:f6:6a:cb:27:a9:75:c7:9d:e0:de:19:23:b3:ff:5d:78:ed:21:fd:e1:7e:52:de:00:76:65:44:c8:d8:0b:54:98:09:25:30:77:9c:cf:f1:43:df:19:83:85:ff:77:83:4f:fe:e5:a3:7b:ef:e1:7f:74:56:46:93:e2:b9:de:68:59:3b:46:11:b7:b0:b4:05:0d:08:07:a9:93:d7:ee:46:73:fc:dd:0e:33:c5:c0:27:55:88:8f:89:ad:26:4a:c9:aa:d8:ff:0b:59:04:2f -s 99:27:43:d0:9f:97:f8:f0:e1:da:d1:1f:47:11:c4:96:78:33:ae:7a:2e:13:19:9f:5b:eb:94:2f:87:27:0a:2c -z 98:e5:4e:48:d7:03:f0:ca:98:a3:f1:9a:38:b7:8f:68:63:20:2a:9a:84:b6:dd:32:51:56:d2:14:9b:33:fd:55 -a 6c:05:6f:5e:c7:dc:74:94:b7:4e:b0:52:92:7d:93:cb:74:14:c6:55:bd:6c:05:dc:b4:71:91:7e:c2:aa:93:ba -S
     
  3. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    так а хешы какие выбирать,они ж разные......после первого пина одни данные,после другого пина другие данные и тд......так какие хешы то подставлять?
     
  4. ivann

    ivann Member

    Joined:
    9 Mar 2014
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    -bI-, та вот блин не пойму, я запускаю airmon-ng
     
  5. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Причём здесь airmon-ng. Человек спрашивает о другом. Согласно видео данные брались с первого перебора, но кто-то выше написал, что ждал несколько переборов и в одном из них удалось поймать пин. Значит он запускал pixiewps для каждого перебора по очереди. Я так понял.
     
  6. ivann

    ivann Member

    Joined:
    9 Mar 2014
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    vedemur, к чему Ваш пост ?, airmon-ng адресован другому.
    p.s. читайте внимательней.
     
  7. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Извиняюсь, не обратил внимание, что есть такой пользователь под именем -bI-. А то, что написал в посте 2446 касается СЕРЖ32.
     
  8. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Я никак не пойму когда пишется sudo, а когда нет, объясните п.ж. И ещё, есть интересное здесь http://matthewhknight.com/autopixiewps/
     
    TOX1C, Payer and binarymaster like this.
  9. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    libssl-dev устанавливается в Kali Linux версии ниже 1,1,0, а начиная с версии 1,1,0 и выше не надо-уже учтено.
     
  10. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Зависит от случая. Sudo используется для выполнения команд под root (читай с правами администратора). Если вы уже зашли в систему под пользователем root, использование sudo не обязательно.
     
    quite gray likes this.
  11. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    Кто-нибудь знает пин код от роутера ZyXEL NBG460N-EE? Думал что алгоритм как у кинетиков, а оказалось нет. Лока WPS вроде нет, но что-то я не привык тратить 10 часов на взлом зухеля :)
     
  12. Payer

    Payer Elder - Старейшина

    Joined:
    14 May 2010
    Messages:
    1,061
    Likes Received:
    5,203
    Reputations:
    63
    Один только есть
    40:4A:03:8D:4D:30
    46883346
    и еще нашелся
    40:4A:03:8D:51:0C
    22648808
     
    gonny likes this.
  13. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    что то тема не развивается по pixiewps,видимо не эффективная прога,или для малого количества точек....Кому ещё удавалось пин вытащить?какие это точки были(бренды).
     
  14. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    была бы эта софтина под винду, а ещё лучше автоматизированный гуй с функцией авторматического парсинга хешей из cap файла, я попробовал бы её работу на разных точках. просто нет никакого желания ставить линукс ради одного скрипта.
     
  15. ak_45

    ak_45 Banned

    Joined:
    16 Dec 2011
    Messages:
    82
    Likes Received:
    7
    Reputations:
    0
    пха...а зачем линукс ставить? с виртуалки запускай...
    кстати вышел автоскрипт AutoPixieWPS.
     
  16. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Что PixieWPS, что AutoPixieWPS-результат одинаковый- pin not found. Использую Kali Linux с флешки.
     
  17. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    кто уже тестил
    AutoPixieWps?не понял,как его запускать,вроде команды уже другие какие то,не так запускается,как PixieWps,подскажите...
     
  18. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Всё то-же, только надо доустановить скрипт AutoPixieWps и далее по видео.
     
  19. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    Хм.....что то не получается:как доустановить скрипт AutoPixieWps?ну скачал скрипт,как его доустановить?и как потом вообще запускать AutoPixieWps?видео по нему нет,не видел...как запускать просто PixieWps понятно,а как именно AutoPixieWps?
     
  20. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,791
    Likes Received:
    18,269
    Reputations:
    377
    Доустановить что простите?
    Запуск скрипта всего из 2х строчек в консоле.
    1. Даем права на исполнение скрипта:
    chmod +x autopixie.py

    2. Запускаем сам скримпт:
    ./autopixie.py

    Какие у вас проблемы со скриптом?
     
    _________________________
    quite gray and Payer like this.