Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. frisby

    frisby New Member

    Joined:
    28 May 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Кто-то победил точки с мак 00:06:31? По маку вроде Calix, точка залочилась и уже несколько суток не выходит из лока...
     
  2. shurick

    shurick Member

    Joined:
    30 May 2015
    Messages:
    7
    Likes Received:
    6
    Reputations:
    1
    взломанные 4ем?

    pixiescript может пока только эти:
    Code:
    00:02:6F
    00:05:CA
    00:0C:F6
    00:14:5C
    00:19:15
    00:1D:D3
    00:1D:D4
    00:22:F7
    00:26:5B
    00:4F:81
    00:A0:26
    08:7A:4C
    0C:96:BF
    14:CF:E2
    18:17:25
    20:08:ED
    20:73:55
    24:09:95
    58:1F:28
    5C:35:3B
    60:E7:01
    62:23:3D
    62:53:D4
    62:55:9C
    62:6B:D3
    62:7D:5E
    62:A8:E4
    62:C0:6F
    62:CB:A8
    68:B6:FC
    6A:23:3D
    6A:3D:FF
    6A:96:BF
    6A:A8:E4
    6A:C0:6F
    6A:C6:1F
    6A:CB:A8
    6A:CD:BE
    6C:B0:CE
    72:23:3D
    72:3D:FF
    72:55:9C
    72:6B:D3
    72:7D:5E
    72:C0:6F
    72:CB:A8
    72:CD:BE
    74:DA:38
    80:1F:02
    90:0D:CB
    90:1A:CA
    AC:B3:13
    B2:46:FC
    BC:14:01
    C8:D3:A3
    D0:7A:B5
    DC:53:7C
    E8:3E:FC
    E8:CD:2D
    E8:ED:05
    F4:C7:14
    F8:1B:FA
    F8:63:94
    F8:8B:86
    F8:C3:46
     
  3. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    ломанные bully.
     
  4. Eddi

    Eddi Member

    Joined:
    2 Aug 2012
    Messages:
    217
    Likes Received:
    13
    Reputations:
    0
    Кому нибудь удавалось валить точки 00:1b:fc, помогайте.
     
    TOX1C likes this.
  5. EksTasy

    EksTasy Member

    Joined:
    26 Oct 2008
    Messages:
    69
    Likes Received:
    6
    Reputations:
    10
    как обстоят дела с точками MGTS_GPON_часть мака ?
    какое оборудование ставят, zte f660?
     
  6. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    MGTS_GPON_ это чаще всего Sercomm RV6688BCM, но бывают и другие, сейчас точно не вспомню.
     
  7. EksTasy

    EksTasy Member

    Joined:
    26 Oct 2008
    Messages:
    69
    Likes Received:
    6
    Reputations:
    10
    похоже поблизости Zte f660, попробовал с пином 1341, reaver показывает 90% и сыпет ошибки (wps transaction failed)
     
  8. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    Это старые асусы, они пин код то нормально проверить не дают.
     
    TOX1C likes this.
  9. RomanxD

    RomanxD Member

    Joined:
    11 Jun 2012
    Messages:
    107
    Likes Received:
    79
    Reputations:
    1
    PixieScript справился с этими MAC:
    Code:
    AC:22:0B
    AC:F1:DF
    D8:EB:97
    EC:43:F6
    1C:BD:B9
    00:17:9A
    00:1E:5B
    14:D6:4D
    28:28:5D
    34:08:04
    И у многих PIN - 55739078
     
  10. gland

    gland New Member

    Joined:
    25 Mar 2014
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Столкнулся с точками ROSTELECOM. В округе только такие, пробовал хндшейк словить - пока только пустые, попробовал Qtwpspin через wps подобрать пин, не выходит (а в основном пользовался до этого этой утилитой). Попробовал GOY, пока без результата...видимо еще и пользоваться не совсем научился. Подскажите, может кто уже сталкивался и есть пин для точек: C8:91:F9:9A:E6:66, C8:91:F9: D4:E4:1D, C8:91:F9:9B:4E:83, или может посоветуете какой утилитой получить пин?!
     
    #2530 gland, 10 Jun 2015
    Last edited: 10 Jun 2015
  11. resident148

    resident148 Member

    Joined:
    9 May 2015
    Messages:
    53
    Likes Received:
    58
    Reputations:
    2
    Ривер пропустил правильный пин. Причин много, от помех на канале, до глюков самой точки доступа. Выходов много: подбирать по ночам или поставить интервал между запросами больше или пробовать bully или постараться улучшить прием или сказать мак аддрес точки, чтобы тут хотябы знали кто производитель, чего можно ожидать и возможно сгенерировать пинкод
     
    binarymaster likes this.
  12. Vovan71

    Vovan71 Member

    Joined:
    18 May 2015
    Messages:
    71
    Likes Received:
    28
    Reputations:
    0
    Pixie много вокруг поломал давеча у меня. Может просто везение.
    Могу выложить маки
    Хотя в моем случае проще собирать то, чего он не осилил (есть 3 такие точки из 10).
     
  13. Vovan71

    Vovan71 Member

    Joined:
    18 May 2015
    Messages:
    71
    Likes Received:
    28
    Reputations:
    0
    И вопрос по PixieScript 2.6.3 - рядом с одной точкой увидел значек две шестеренки.
    AP en sesion Bruteforce
    Что это за метод?

    И соответсвенно вкладка Bruteforce
    Там сейчас у меня точка d4:bf:7f и ее пин
    В ниже
    Acciones proceso bruteforce
    И тут уже сам черт не разберет что предлогает :)
     
  14. resident148

    resident148 Member

    Joined:
    9 May 2015
    Messages:
    53
    Likes Received:
    58
    Reputations:
    2
    Выкладывайте. Буду благодарен
     
  15. moaddip

    moaddip Banned

    Joined:
    23 Feb 2012
    Messages:
    276
    Likes Received:
    74
    Reputations:
    1
    с такими маками чт т можно сделать ? TP link,и
    64:66:B3:E6:F4:82
    C0:4A:00:E2:40:2A
    10:FE:ED:61:9F:A6
     
  16. resident148

    resident148 Member

    Joined:
    9 May 2015
    Messages:
    53
    Likes Received:
    58
    Reputations:
    2
    если не меняются последние цифры, то глючит сам роутер. Определить, что первая половина пина верна, можно, если вы указывали аргумент -vv (у ривера) и он получает пакеты м5,м6,м7, если же в выводе только м2,м3,м4 , то первая половина еще не подобрана.
     
  17. Vovan71

    Vovan71 Member

    Joined:
    18 May 2015
    Messages:
    71
    Likes Received:
    28
    Reputations:
    0
    Эти все поломались легко и быстро:
    F8:c0:91
    28:28:5D
    84:c9:b2
    C0:4a:00
    Cc:5d:4e
    E8:cd:2d
    C8:6c:87
    B0:b2:dc
    D4:bf:7f
    Cc:5d:4e
    D4:21:22
    Ec:43:f6
    90:ef:68
    34:6b:d3
    00:22:6b

    Из них вот только с этим запустился процесс bruteforce:
    D4:bf:7f

    Пины производители все естественно разные.

    Realtek, ZyXEL, Ralink, Tp-Link, bee smart box и тд. и тп
     
    #2537 Vovan71, 15 Jun 2015
    Last edited: 16 Jun 2015
    resident148 likes this.
  18. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    не удалось подобрать первую половину пин кода.
     
  19. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    Для начала нужно разобраться, с каким устройством идет работа. Некоторые девайсы в принципе не принимают пин-код.
    Достаточно полную инфу об устройстве можно получить из виндовой утилиты "dumpper"
    [​IMG]
     
  20. Sabaton

    Sabaton New Member

    Joined:
    17 Jun 2015
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Прошу помощи, нужен пин к 7c:03:d8:90:2d:8d