Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. buuubliiik

    buuubliiik New Member

    Joined:
    16 Jun 2007
    Messages:
    52
    Likes Received:
    0
    Reputations:
    0
    А можно его поставить на live cd вроде xiaopan/airslax?
     
  2. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,801
    Likes Received:
    18,317
    Reputations:
    377
    _________________________
  3. NightmareMan

    NightmareMan New Member

    Joined:
    8 Mar 2012
    Messages:
    37
    Likes Received:
    2
    Reputations:
    0
    Подскажите пожалуйста, удалось ли кому-нибудь решить эту проблему? Проблема известная, но нормального решения я так и не увидел.
    Code:
    root@bt:~# reaver -i mon0 -b 1C:7E:E5:38:56:A6 -p 65126141
    
    Reaver v1.4 WiFi Protected Setup Attack Tool
    Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <[email protected]>
    
    [+] Waiting for beacon from 1C:7E:E5:38:56:A6
    [+] Associated with 1C:7E:E5:38:56:A6 (ESSID: dlink home)
    [+] 100.00% complete @ 2013-04-29 06:01:59 (41 seconds/pin)
    [+] WPS PIN: '65126141'
    [+] WPA PSK: '8664D164A1B92DF2F7DC26AA9AFDD171E1946024F0282EC3E38D5F1E9EB2D449'
    [+] AP SSID: 'dlink56a6'
    root@bt:~# reaver -i mon0 -b 1C:7E:E5:38:56:A6 -p 65126141
    
    Reaver v1.4 WiFi Protected Setup Attack Tool
    Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <[email protected]>
    
    [+] Waiting for beacon from 1C:7E:E5:38:56:A6
    [+] Associated with 1C:7E:E5:38:56:A6 (ESSID: dlink home)
    [+] WPS PIN: '65126141'
    [+] WPA PSK: 'D16BC159EA1F3E50201B4472CDA6B057153A07CEA62942E68ECFAC93DD3A54A7'
    [+] AP SSID: 'dlink56a6'
    root@bt:~# reaver -i mon0 -b 1C:7E:E5:38:56:A6 -p 65126141
    
    Reaver v1.4 WiFi Protected Setup Attack Tool
    Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <[email protected]>
    
    [+] Waiting for beacon from 1C:7E:E5:38:56:A6
    [+] Associated with 1C:7E:E5:38:56:A6 (ESSID: dlink home)
    [+] WPS PIN: '65126141'
    [+] WPA PSK: '256EF9FEDEBCC5A884EA020B892AC2E32E259FC85EF564371378FFEA8677E1E5'
    [+] AP SSID: 'dlink56a6'
    root@bt:~# reaver -i mon0 -b 1C:7E:E5:38:56:A6 -p 65126141
    
    Reaver v1.4 WiFi Protected Setup Attack Tool
    Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <[email protected]>
    
    [+] Waiting for beacon from 1C:7E:E5:38:56:A6
    [+] Associated with 1C:7E:E5:38:56:A6 (ESSID: dlink home)
    [+] WPS PIN: '65126141'
    [+] WPA PSK: 'F89021C1D8072188333B2DFF903F1075C1C4C0F3DC06CA6BCC7BBAD5DAB0044C'
    [+] AP SSID: 'dlink56a6'
    
    И так до бесконечности я получаю каждый раз разные ключи в HEX формате. Как бы получить реальный WPA ключ? Пин уже достал. Кстати AP SSID: 'dlink56a6' - тоже неверно. Правильный SSID - dlink home.
     
  4. buuubliiik

    buuubliiik New Member

    Joined:
    16 Jun 2007
    Messages:
    52
    Likes Received:
    0
    Reputations:
    0
    Прочел, что на последнем Xiaopan нужные драйвера уже стоят. Вручную поставил compat дрова на BT4R2. Все равно ни хуя не работает ни на 1 ТД. На одной, на которой я знаю пин (dlink dir-300 c прошивкой 2007 года), пишет охуенную вещь, сначала пин найден, а потом "nothing to do, nothing to save". Бляя, где бы можно было проверить? На dd-wrt wps есть? Нихуя не работает, уже думаешь, это в чипсете проблема?
     
  5. ak_45

    ak_45 Banned

    Joined:
    16 Dec 2011
    Messages:
    82
    Likes Received:
    7
    Reputations:
    0
    задрал уже со своим говном вставь себе его в сраку и проверни пару раз тогда точно заработает
     
  6. buuubliiik

    buuubliiik New Member

    Joined:
    16 Jun 2007
    Messages:
    52
    Likes Received:
    0
    Reputations:
    0
    ak_45, хотел что-то написать, но передумал. Иди на***.

    Расскажите, у кого на какой модели карточки все нормально работало.

    Есть кто-нибудь, у кого есть 2 карточки и с одной работает reaver?
     
    #526 buuubliiik, 30 Apr 2013
    Last edited: 30 Apr 2013
  7. ak_45

    ak_45 Banned

    Joined:
    16 Dec 2011
    Messages:
    82
    Likes Received:
    7
    Reputations:
    0
    чё одного мало показалось два хочешь вставить и провернуть?
     
  8. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,801
    Likes Received:
    18,317
    Reputations:
    377
    На сайте reaver'a указаны поддерживаемые им чипсеты wifi карт:
    http//code.google.com/p/reaver-wps/wiki/SupportedWirelessDrivers
     
    _________________________
  9. buuubliiik

    buuubliiik New Member

    Joined:
    16 Jun 2007
    Messages:
    52
    Likes Received:
    0
    Reputations:
    0
    BT4R2, поставил последние компат дрова и пропатчил их, как написано здесь http://www.backtrack-linux.org/wiki/index.php/Wireless_Drivers#rt2800usb . Что дальше?

    Может кто-нибудь сказать, на какой модели у вас работало и выложить лог?
     
  10. dimon654

    dimon654 New Member

    Joined:
    24 Mar 2013
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Всем привет.
    Друзья подскажите может у кого такое было. Софт airslax 3.2, WPS на точке включен, начинается перебор первые четыре цифры находятся 1234 процесс скачет до 90%, далее перебирается вторая часть доходит до последнего пина 12349988 и так продолжает. Т.е. пин не находит или проскакивает его или что то в этом роде. Пробовал пять раз с двух разных адаптеров, сигнал -70. Роутер походу длинк т.к. интернет от мтс.
     
  11. mikegoheen

    mikegoheen New Member

    Joined:
    1 Apr 2013
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Если ты получил ПИН, то зачем тебе знать пасс??? Есть средство, с помощью которого ты попадешь в роутер БЕЗ паса!
     
  12. NightmareMan

    NightmareMan New Member

    Joined:
    8 Mar 2012
    Messages:
    37
    Likes Received:
    2
    Reputations:
    0
    Не дурак, гуглил, нашёл этот мануал про ассоциацию с помощью пина и wpa_supplicant + wpa_cli , но , увы, данный метод не сработал ни в Backtrack, ни в Kali, ни в Wifiway , и даже в чистом Debian.
     
  13. ak_45

    ak_45 Banned

    Joined:
    16 Dec 2011
    Messages:
    82
    Likes Received:
    7
    Reputations:
    0
    обязательно через юниксы заходить тебе надо? ну попробуй через винду зайти по пину....куча прог для этого есть...
     
  14. Stranger@

    Stranger@ Member

    Joined:
    10 Jul 2012
    Messages:
    79
    Likes Received:
    6
    Reputations:
    0
    В Windows, если никак не получается получить ключ, то захожу по пин-коду с помощью программы
    QSS for Wireless.
     
    #534 Stranger@, 10 May 2013
    Last edited: 18 Sep 2013
  15. funny_kaplan

    funny_kaplan New Member

    Joined:
    28 Mar 2013
    Messages:
    43
    Likes Received:
    4
    Reputations:
    0
    Доброго времени суток, Античат!
    Вопрос вот в чём, reaver подбирает pin'ы, идёт норм сейчас ~ 11% набежало. Так вот, когда будет найден пин, то 100% появится, или к примеру дойдёт до 15% и бах - всё найдено и подобрано?
    Каким образом идёт подбор, как я понял, сначала идут распространённые..?
    Может после идёт по модели и проч. // только предположение.
    Есть ли толковые линки(желательно рус) у кого на более углубленную тематику reavera и такого рода то есть какой обмен инфой и т.д. Гуглил и т.д, но от собранной каши пазлы в стороны(

    Вопрос решился сам, всё гуд:
    [+] Pin cracked in 10492 seconds
    С 23-% сразу до 92-% перешёл подбор.
    //Сорри за флуд, просто впервые таким образом вышло, что-то интересное. Делал забавы ради, теперь думаю, что далее, т.к халявного инэта не надо, а ещё бы интересностей с точки взять... :rolleyes:
     
    #535 funny_kaplan, 12 May 2013
    Last edited: 12 May 2013
  16. alex484

    alex484 New Member

    Joined:
    5 May 2013
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Подскажите pin от мака:
    2C:AB:25
    20:10:7A
     
  17. d1nk3r

    d1nk3r New Member

    Joined:
    28 Feb 2013
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Подскажите пожалуйста как мне начать подбор в ривере например с 4XXX XXXX или 47XX XXXX ?
     
  18. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,801
    Likes Received:
    18,317
    Reputations:
    377
    reaver -i mon0 -b 00:01:02:03:04:05 -p 4000
     
    _________________________
  19. d1nk3r

    d1nk3r New Member

    Joined:
    28 Feb 2013
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    В таком случае ривер считает, что первая часть пина подобрана и подбирает только вторую часть.
    Я где-то читал (возможно и здесь), что нужно в каком-то файле в директории ривера указывать пин, с которого хочешь начать перебор.
    Мб знает кто?
    -------------------
    Вопрос исчерпан.
     
    #539 d1nk3r, 13 May 2013
    Last edited: 13 May 2013
  20. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Если тебе или ещё кому интересно, карточка отличная. Поначалу она мне тоже мозг выносила, а потом здесь на форуме я прочитал что она лечится простым передёргиванием (отключил от USB, подождал 3-4 сек и включил). У меня TL-WN7200ND, но какой + у этой карточки: Вот точка с таким слабым сигналом, но как её бомбит!!!
    http://piccy.info/view3/4565440/665f107f1a4932fcb7a1f87a1b8ac875/