Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Ну и какая скорость?
     
  2. biomeh

    biomeh New Member

    Joined:
    29 Jun 2013
    Messages:
    28
    Likes Received:
    2
    Reputations:
    2
    привет!
    Если кто сталкивался с точками тп-линк, мак 64:70:02:AB:18:xx, подскажите пожалуйста пин, желательно ппоточнее, на точке врубается блокировка до ребута, сами понимаете, не реально весь диапазон перебрать.
     
  3. loreno

    loreno New Member

    Joined:
    22 Jun 2013
    Messages:
    30
    Likes Received:
    0
    Reputations:
    0
    Тоже тп-линк, около недели перебирал, скорость перебора 1000 пинов за 10 часов, на9998 зациклился, видимо где то перескочил. Может кому попадался мак A0F3C158287E.
     
  4. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Те точки которые вломил с маком 64:70:02:ХХ:ХХ:ХХ
    '78946828'
    '70138160'
    '20267520'
    '38325281'
    '52018114'
    Пробуй, у меня ещё ни один пин не подошёл. Все точки бомбил с: 12345670
     
  5. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Только одну точку вломил с маком: A0:F3:C1:XX:XX:XX
    '63124736'
     
  6. loreno

    loreno New Member

    Joined:
    22 Jun 2013
    Messages:
    30
    Likes Received:
    0
    Reputations:
    0
    Спасибо. Не подходит.
     
  7. lom007

    lom007 New Member

    Joined:
    16 Feb 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    есть точка ну ни как не здаетса после 20ти пинов начинаю получать timeout и больше ни один из m1,m2.. не проскакивает через сутки опять такаяже фигня сигнал норм могу сделать от 45 до 65 в зависимости где поставил комп,бомбил и с mdk3 результата нету изпользывал 1.4 и 1.3 реавер адаптер alfa36h и wl-167g,помогите вот под ето WNR2000 мак- C0:3F:0E:8F:DD:64 wpa pin,, пины--- 2503,2585,5154,8321,8345,9428не дали результата м5 м6 не праскакивают
     
    #587 lom007, 22 Jul 2013
    Last edited by a moderator: 22 Jul 2013
  8. zabroda

    zabroda Well-Known Member

    Joined:
    21 Jul 2013
    Messages:
    62
    Likes Received:
    666
    Reputations:
    5
    Здравствуйте, возникла проблема с подбором pin к роутеру от МТС (скорее всего эта модель-ICxETH5670NE),через три pin включаеться блокировка, спустя три минуты снова три pin, перебирал несколько дней,но без результатно. Подскажите какой может быть pin у mac 001FCE5C9E63 ? Существуют ли онлайн генераторы pin по mac адресу?
     
  9. Diamon Jess

    Diamon Jess New Member

    Joined:
    20 Jul 2013
    Messages:
    28
    Likes Received:
    0
    Reputations:
    0
    loreno
    MAC Address WPS PIN

    A0F3C1 9228XXXX

    zabroda
    http://wpsdb.site40.net/

    MAC Address WPS PIN

    001FCE 14169809
     
    #589 Diamon Jess, 22 Jul 2013
    Last edited: 22 Jul 2013
  10. Diamon Jess

    Diamon Jess New Member

    Joined:
    20 Jul 2013
    Messages:
    28
    Likes Received:
    0
    Reputations:
    0
    lom007
    MAC Address WPS PIN

    C03F0E 49945386
    C03F0E 45445402
    C03F0E 2305XXXX
    C03F0E 7349XXXX
    C03F0E 63247435
    C03F0E 83143632
    C03F0E 14516894
    C03F0E 09302525
    C03F0E 5833XXXX
    C03F0E 2503XXXX
    C03F0E 41138571
    C03F0E 13250003
    C03F0E 8345XXXX
    C03F0E 2585XXXX
     
  11. zabroda

    zabroda Well-Known Member

    Joined:
    21 Jul 2013
    Messages:
    62
    Likes Received:
    666
    Reputations:
    5
    http://wpsdb.site40.net/

    MAC Address WPS PIN

    001FCE 14169809

    Спасибо за ссылку, но pin не подошёл к 2-м роутерам с таким mac.
     
    #591 zabroda, 22 Jul 2013
    Last edited: 23 Jul 2013
  12. DrumGeroin

    DrumGeroin New Member

    Joined:
    4 Aug 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Есть точка доступа с mac A0:F3:C1:13:D2:86
    Случайно пин-кода нет?
    Маршрутизатор: TL-WR941ND
    --
    Перебрал 9228XXXX - нет результата
     
    #592 DrumGeroin, 11 Aug 2013
    Last edited: 12 Aug 2013
  13. PSYDRUGS

    PSYDRUGS Member

    Joined:
    1 Sep 2011
    Messages:
    272
    Likes Received:
    46
    Reputations:
    0
    Нет известных PIN для MAC F8:C0:91:13:B8:FB или F8:C0:91:13:2D:BA.
    На точках AP rate limiting 60 sec, ломать прямым перебором можно вечно.
     
  14. Yelenka

    Yelenka New Member

    Joined:
    23 Oct 2011
    Messages:
    32
    Likes Received:
    0
    Reputations:
    0
    А кто подскажет - ситуация такая: ввожу команду reaver -i mon0 -b xxxxxxxx -c 8 -a -vv
    пишет Warning failed to assosiate with BSSID (ESSID) и так минуты две потом ассосиируется и пробует 01234567 , потом снова минуты 2 Warning failed to assosiate with BSSID (ESSID) и т.д. Так же можно вечность ломать. Сигнал очень хороший где=то 45-50???????? Может я что-то не так указываю????
     
  15. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Начни снова перебор reaver`ом, и сразу прервись(это нужно, чтобы выставить карту на нужный канал)
    Потом выполни
    Code:
    aireplay-ng -1 5 -o 1 -q 10 -a xxxxxxxx mon0
    и посмотри вывод команды секунд за 30. Если все в порядке, и сигнал действительно хороший, то должны постоянно выскакивать вот такие сообщения каждые пять секунд:
    Code:
    Sending Authentication Request (Open System) [ACK]
    Authentication successful
    Sending Association Request [ACK]
    Association successful :-) (AID: 1)
    
    Сообщения должны быть именно такие, все четыре строчки. Каждые пять секунд. Отпиши, так ли это. Если да - можно будет разбираться дальше.
     
  16. Yelenka

    Yelenka New Member

    Joined:
    23 Oct 2011
    Messages:
    32
    Likes Received:
    0
    Reputations:
    0
    Все суперски! Спасибище, все получилось. Только , правда, после того, когда я опцию -А в ривер добавила
     
  17. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Про -A я предполагал написать в следующем сообщении, если бы ассоциация с помощью aireplay-ng проходила нормально.
    Интервал ассоциации только увеличь до 15 секунд, будет быстрее перебор идти: aireplay-ng -1 15 -o 1 -q 10 -a xxxxxxxx mon0
     
  18. Yelenka

    Yelenka New Member

    Joined:
    23 Oct 2011
    Messages:
    32
    Likes Received:
    0
    Reputations:
    0
    ok спасибо за совет ;)
     
    #598 Yelenka, 18 Aug 2013
    Last edited: 18 Aug 2013
  19. Yelenka

    Yelenka New Member

    Joined:
    23 Oct 2011
    Messages:
    32
    Likes Received:
    0
    Reputations:
    0

    и вот, получила:-( Ночью airplay прервался, а когда его перезапустила, то получилось:
    09:35:38 Sending Authentication Request (Open System) [ACK]
    09:35:38 Authentication successful
    09:35:38 Sending Association Request [ACK]
    09:35:38 Denied (code 12), wrong ESSID or WPA ?

    с чем может быть связано???? :confused:
     
  20. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Я с таким не сталкивался, поэтому идей пока нет. Разве что стоит попробовать сменить свой mac-адрес, и попробовать снова. Если не получится, то наверное придется ждать перезагрузки точки...