Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. uneasy

    uneasy New Member

    Joined:
    2 Feb 2017
    Messages:
    13
    Likes Received:
    1
    Reputations:
    0
    Запустил ещё раз скрипт, wps был уже заблокирован, через некоторое время wps вообще отключился, т.е. wash wps уже не видит. Что это новая защита ?
     
  2. carartem02

    carartem02 Active Member

    Joined:
    8 Nov 2015
    Messages:
    320
    Likes Received:
    131
    Reputations:
    3
    У меня с роутером так же. Вардайвингом никто не занимается, я тоже давно ривер не пускал, а впс отключился
     
  3. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Интересно... к нему прилагается некий интерфейс (CaptureJumpData.exe), название которого намекает на возможность получения PKE/PKR/E-HASH/и т.п. посредством драйвера JumpStart.

    Но пока не разобрался, как он работает. Может это просто заготовка, но надеюсь, что это не так.
     
    Triton_Mgn likes this.
  4. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Разобрался, рецепт:

    1. Запустить JSW (тестировал JumpLittle из Dumpper)
    2. Запустить CaptureJumpData, выбрать правильный интерфейс, нажать Start
    3. Натравить JSW на целевую точку (с любым пином, например 00000000)
    4. Отменить атаку, вернуться в список сетей с WPS
    5. В CaptureJumpData нажать Stop
    Пока не разобрался, то ли они в память процесса JSW лезут, то ли пакеты перехватывают.

    Во всяком случае, пока что эта штука не может получить Authkey.
     
    kuz, farkos and Triton_Mgn like this.
  5. fffsfs

    fffsfs Member

    Joined:
    17 Jan 2017
    Messages:
    268
    Likes Received:
    10
    Reputations:
    0
    Сработало?
     
  6. fffsfs

    fffsfs Member

    Joined:
    17 Jan 2017
    Messages:
    268
    Likes Received:
    10
    Reputations:
    0
  7. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Разобрался! Удивительно, но пакеты можно перехватить на уровне Ethernet без режима монитора.

    [​IMG]

    И в сообщении M2 есть Authkey. :)
     
    CRACK211, Andrey9999, kuz and 4 others like this.
  8. fffsfs

    fffsfs Member

    Joined:
    17 Jan 2017
    Messages:
    268
    Likes Received:
    10
    Reputations:
    0
    [​IMG]
    Что делать если на некоторые точки такое с JumpStart?
     
  9. fffsfs

    fffsfs Member

    Joined:
    17 Jan 2017
    Messages:
    268
    Likes Received:
    10
    Reputations:
    0


    [​IMG]
    Mac вписывать надо????
     
  10. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Вот тут я ошибся, на самом деле он генерируется внутри WPS клиента, то бишь JSW.
    Тоже возможно.
     
  11. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    В wpa_supplicant есть всё, что нужно для работы pixiewps, он вроде под win (может не всеми?) работает. + андроиде точно работает.
     
  12. grek-6630

    grek-6630 New Member

    Joined:
    16 Feb 2016
    Messages:
    36
    Likes Received:
    3
    Reputations:
    0
    Попробуй прогу RouterScan найди в инете диапазоны IP-адресов своего города и вставь их и сканируй авось повезет с паролем. Я так несколько точек нашел там и пароль от роутера есть и от вай вай и пин впс. Но это все на удачу. Можешь здесь посмотреть как это выглядит.
     
  13. Hombredel

    Hombredel Member

    Joined:
    21 Dec 2016
    Messages:
    25
    Likes Received:
    6
    Reputations:
    0
    Всем доброго времени суток! Начал вникать в тему недавно, поэтому сильно не пинайте за идиотские вопросы))
    У меня возникла следующая ситуация: есть ТД(tp-link tl-wr841) с включённым wpswash показывает что не заблокирован), точка уже была ломана мной однажды, поэтому я сохранил настройки к ней, у меня есть wps pin и wps psk от неё (пароль длинной в 61 символ, лол), но недавно, походу то ли я спалился, то ли кто-то другой ломанул точку - и хозяин походу воткнул что к чему, и я теперь не могу соединиться с точкой. Пробую ривером с уже известным пином, но процесс висит на "Waiting for beacon from ****" целую вечность.. Причём мониторю точку уже с неделю - ниодного клиента нет (думал на фильтрацию по МАС, хотел подловить МАС клиента и попробовать зайти со старым паролем, и в настройках роутера уже добавить себя)
    Вопросы к сведующим товарищам: В чём кроется корень проблемы и что я могу предпринять в данной ситуации что бы вернуть контроль?
    Довольно важно овладеть именно этой точкой, потому что это одна из двух точек с хорошим сигналом, остальные точки не юзабельны либо wps locked (в районе много молодёжи).
    P.S поиск по форуму юзал, но может не правильно запрос создавал.
    Спасибо!
     
  14. carartem02

    carartem02 Active Member

    Joined:
    8 Nov 2015
    Messages:
    320
    Likes Received:
    131
    Reputations:
    3
    Точно сигнал хороший ? И попробуй указать канал точки, так он быстрее находит. Можешь еще besside оставить, вдруг хендшейк поймаешь и сможешь пароль проверить, хотя бы.
     
  15. Hombredel

    Hombredel Member

    Joined:
    21 Dec 2016
    Messages:
    25
    Likes Received:
    6
    Reputations:
    0
    Сигнал отличный, в районе 70%. ривер запускаю reaver -i mon0 -c 11 -b **:**:**:**:**:** - p ******** -vv в таком виде. Спасибо за совет, попробую бессайдом послушать) Просто я понять не могу, почему ривер не пашет, я с ноута айродампом мониторю эту точку, и вижу как биконы летят, с атакующей машины пробовал по-разному, МАС себе менял, и один фиг ривер висит в ожидании..
     
  16. carartem02

    carartem02 Active Member

    Joined:
    8 Nov 2015
    Messages:
    320
    Likes Received:
    131
    Reputations:
    3
    Канал и прочее точно указал? И можешь джампстартом попробовать (на винде)
     
    Hombredel likes this.
  17. Hombredel

    Hombredel Member

    Joined:
    21 Dec 2016
    Messages:
    25
    Likes Received:
    6
    Reputations:
    0
    Да, вроде точно, уже с неделю его окучиваю) Щас ноут ребутну, попробую с винды, спасибо!
     
  18. farkos

    farkos Member

    Joined:
    28 Sep 2016
    Messages:
    59
    Likes Received:
    92
    Reputations:
    0
    попробовать ассоциироваться с помощью aireplay-ng если ривер сам не может.
    aireplay-ng -1 15 -q 10 -a BSSID mon0
    дождаться этого:

    Sending Authentication Request (Open System) [ACK]
    Authentication successful
    Sending Association Request [ACK]
    Association successful :) (AID: 1)

    и запустить во втором окне ривер:
    reaver -i mon0 -b BSSID -A -c X -vv -p xxxxxxxx
     
    #3878 farkos, 4 Feb 2017
    Last edited: 4 Feb 2017
    erwerr2321 and Hombredel like this.
  19. Vovan71

    Vovan71 Member

    Joined:
    18 May 2015
    Messages:
    71
    Likes Received:
    28
    Reputations:
    0
    Вот скрипт бурно обсуждаемый.
    Я так и не понял - он ломает лоченый тп линки или не допускает залочки.

    Просто есть точка тп-линк. У нее есть всегда wps но этот wps всегда залочен. Даже после отключения электричества.

    Скрипт запустил - чуда не произошло. Точку увидел но перебора нет.

    Подскажите - есть ли возможность такой wps поломать?

    Заранее спасибо
     
  20. Alexmeh

    Alexmeh Elder - Старейшина

    Joined:
    19 Nov 2015
    Messages:
    2,344
    Likes Received:
    20,037
    Reputations:
    96
    По wps нет, ловите хендшейк