Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. libvernow

    libvernow Active Member

    Joined:
    31 Oct 2022
    Messages:
    127
    Likes Received:
    185
    Reputations:
    0
    кто-то сталкивался с прошивками, где пин меняется динамически и рандомно, сразу, при блокировке точки, из-за ввода неверных комбинаций?
    в теории есть такие прошивки на каких-то роутерах, или это миф?
     
    #4981 libvernow, 17 Apr 2024
    Last edited: 17 Apr 2024
  2. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,801
    Likes Received:
    18,320
    Reputations:
    377
    С учётом того, что на большинстве роутеров WPS Pin на брюхе указан, рандом смена Pin вряд-ли существует .
    Сам такого точно не встречал.
    i.jpeg b6e0d0e14fbe7acda0eefa97dd46ecb18bf2e1f2.jpeg
     
    _________________________
  3. hydra

    hydra Elder - Старейшина

    Joined:
    24 Jul 2015
    Messages:
    3,279
    Likes Received:
    35,616
    Reputations:
    67
    Или это глюк.
     
  4. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Лично видел, как пин код поменялся. И это было на каком то древнем длинке.
     
  5. Isica

    Isica Active Member

    Joined:
    17 Oct 2018
    Messages:
    235
    Likes Received:
    179
    Reputations:
    1
    1. Да. Некоторые "Static"-пины на самом деле генерятся рандомно и могут меняться при ребуте точки на ± несколько секунд. Это обсуждалось здесь (у таких точек обычно нет пина "на брюхе").
    2. Если пин не нашелся после полного перебора, первым делом, рекомендую вспомнить о пустом пине ;)
     
    erwerr2321, CyberTro1n and user100 like this.
  6. klikman

    klikman New Member

    Joined:
    27 Jan 2024
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Добрый день. Помогите пожалуйста с пином на роутер Netis BC:E0:01:BF:87:B3.
    pixie 1.4 не берет. В роутерскэн пин не предлагается.
     
  7. klikman

    klikman New Member

    Joined:
    27 Jan 2024
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Да в том то и дело, что handshake не получается поймать. Не могу отключить клиента, расстояние 150 м где то, антенна панельная 15db, адаптер tp link 722n, расположенный прямо на антенне.
     
  8. hydra

    hydra Elder - Старейшина

    Joined:
    24 Jul 2015
    Messages:
    3,279
    Likes Received:
    35,616
    Reputations:
    67
    Лови и поймаешь.
     
    CyberTro1n likes this.
  9. Isica

    Isica Active Member

    Joined:
    17 Oct 2018
    Messages:
    235
    Likes Received:
    179
    Reputations:
    1
    Поскольку @VasiliyP исчез, спрошу здесь: умеет ли кто-то ещё обходить лок WPS на TP-LINK TL-WR740N 5.0?
     
    erwerr2321 likes this.
  10. Argunov

    Argunov New Member

    Joined:
    24 Nov 2018
    Messages:
    78
    Likes Received:
    4
    Reputations:
    0
    Попробуйте запеленговать в какой квартире/доме (частном) находится роутер и в подъездном электрощитке (на столбе/фасаде) выключить и включить электричество. Роутер перезагрузится и можно пытать его дальше. Единственное условие счетчик с атоматом должен быть в общем доступе.
     
  11. xannax

    xannax New Member

    Joined:
    23 Mar 2024
    Messages:
    4
    Likes Received:
    3
    Reputations:
    0
    Подскажите пожалуйста, может быть есть инструмент/скрипт автоматизирующий эксплуатирование данной уязвимости(работающий на подобии hcxdumptool, чтобы можно было например гулять, а он сам собирал пароли). Спасибо.
     
  12. zloy_dyadya

    zloy_dyadya New Member

    Joined:
    10 Aug 2024
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Всем доброго времени суток. Интересуют модели роутеров, которые уязвимы к пустому пину, есть ли на форуме или в другом месте их список ? Зарание спасибо за помощь.
     
  13. pta53-68bis

    pta53-68bis New Member

    Joined:
    20 Mar 2013
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    Вы знаете, из того, что попадается мне в последний год-полтора, уязвимы по пинам только ТП-линки. И то, если не залочены, что естественно.
    пропадание питания не снимает блокировку сетапа. Питанием можно лишь снять лок с пина, залоченного неудачными попытками.

    На истину не претендую. Т.к. рассказываю лишь о частном случае поисков подхода к окружающему вайфай пространству.

    Иногда помогает хендшейк, иногда (очень редко) айргеддон с его злым двойником (с перехватывающим порталом).
    Для злого двойника нужен близкий источник сигнала, а это только близкие соседи, а это некошерно ( лично для меня ).

    Рутерскан - я его толком не знаю, чтобы комментировать. Логинов\паролей по широкому поиску бывает масса, но мне они как зайцу стопсигнал. А узкий поиск - есть ньюансы, да и современные провайдеры могут задницу надрать, если активно сканить сети.

    У меня у самого накопилось пару десятков хендшейков, которые словарь на 12 Гб не осилил. А больший ставить, по опыту, что не открылось rockyou и предварительным поиском по сложным клавиатурным комбинациям, то лишь в одном случае из -+ 50 будет найдено в 12 Гб словаре.