Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. filya1988

    filya1988 New Member

    Joined:
    2 Dec 2013
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Очень нужен пин к Мак адресу 3С : 81 : D8 : 1F : 1E : ED

    ROSTELECOM_1EEC
    Кто знает напишите пожалуйста?
     
    #1621 filya1988, 12 Feb 2014
    Last edited: 12 Feb 2014
  2. fru

    fru New Member

    Joined:
    31 Jan 2014
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    10864111
     
  3. 2Gun

    2Gun New Member

    Joined:
    7 Feb 2014
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    ничего не могу понять, что произошло с работой ривера
    зацепился за точку NETGEAR
    с командой reaver -i mon0 -b xx:xx:xx:xx:xx:xx -S -N -a -vv

    шатко-валко, но перебор шел. оставил на ночь.
    утром пришел, перебор остановился на 20% и зациклился в WARNING : Failed to associate with xx:xx:xx:xx:xx:xx
    плюс вижу, что роутер прыгнул с 6 канала на 13ый канал.

    сейчас, уже пробовал по разному и все равно не могу запустить перебор на данном роуте.
    сигнал по уровню прежний.
     
  4. plab

    plab New Member

    Joined:
    7 Feb 2014
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Может кто подсказать пины к макам:

    78:F5:FD huawei

    70:72:3C huawei hg520, hg532

    C8:64:C7 zte

    84:74:2A zte

    FC:C8:97 zte

    90:1D:27 zte

    DC:02:8E zte

    D0:15:4A zte
     
  5. Alex1709

    Alex1709 New Member

    Joined:
    20 Nov 2013
    Messages:
    32
    Likes Received:
    0
    Reputations:
    0
    Вот такие данные 2C:39:96:97:BC:В4 и ROSTELECOM_BFB3 Помогите пожалуйста подобрать WPS
     
  6. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Пытался использовать mdk3 против tp-link с мак 10:FE:ED:xx:xx:xx, которая заблокировала wps и не отпускает уже 3 дня. Удается только заставить точку сменить канал, а перезагрузить не получается.
     
  7. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Если сменила канал, значит можна дальше перебор делать. В команде reaver добавь опцию:
    reaver -i mon0 -b xx:xx:xx:xx:xx:xx -a -vv -S -n -N -L -c (канал)
     
    quite gray likes this.
  8. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Пытался вручную - wps locked причем об этом говорят и reaver, и bully. Я думал, что одного раза мало и погонял точку по разным каналам. Несколько раз сгонял ее с текущего канала - всё равно wps остаётся заблокированным. Так что в моем случае "сменила канал" это всего лишь сменила канал. Погоняю ее еще побольше, но уже без особой надежды.
     
  9. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Wash -i mon0 -C -s
    всё равно будет показывать LOCK,

    а в Reaver опция: -L
    игнорирует LOCK
     
    1 person likes this.
  10. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Спасибо за совет и напоминание про параметр -L. Bully у меня не перебирает каналы, даже если указываю, а вот reaver в этом плане хорош - сам перебирает. Еще совсем убрал у mdk3 параметр -s 200, а то не всегда точку достаточно напрягал. Пошло дело, даже иногда 11 пинов даёт попробовать вместо обычных 10-ти, видимо там ограничение не на количество пинов, а по времени. И еще заметил, что точка не всегда меняет канал, а иногда остается на том же, даже по три сеанса. (Напомню, речь про точку 10:FE:ED:xx:xx:xx)
     
  11. ohoo

    ohoo New Member

    Joined:
    26 Dec 2013
    Messages:
    42
    Likes Received:
    2
    Reputations:
    0
    Насчет мака тплинка 10:FE:ED. У меня вокруг их километр и впс у всех вскрыл обычным скриптом генератором попробуй может повезет.
     
  12. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Это зависит от прошивки, на более последних прошивках после нескольких пинов уходит в LOCK.
    И даже Mdk3 перезагрузить не может, но можна заглючить. Я до сих пор с такой вожусь - делать то нечего....
     
  13. ohoo

    ohoo New Member

    Joined:
    26 Dec 2013
    Messages:
    42
    Likes Received:
    2
    Reputations:
    0
    а ты попробуй тогда перед локом фейковую авторизацию сделать и подбор пинов будет идти дальше без локов но скорость подбора уменьшиться
     
  14. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    А то....
    MDK3 вешаю до пол-ляма клиентов, а то точка отходит и остаётся в LOCKе
     
  15. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    это что за метод такой интересный,что бы точка не лочилась?что именно сделать нужно?
     
  16. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Не сталкивался??? Расскажешь, как это???
     
  17. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    во во,такое тоже не слышал :) это же сенсация! :) сразу отпадёт проблема с локом точек :)
     
  18. ohoo

    ohoo New Member

    Joined:
    26 Dec 2013
    Messages:
    42
    Likes Received:
    2
    Reputations:
    0
    конечно но для начала в washe точка должна показывать Locked NO а то не получиться

    airodump-ng --bssid XX:XX:XX:XX:XX:XX -c номер канала mon0
    останови

    aireplay-ng -1 5 -o 1 -q 10 -a XX:XX:XX:XX:XX:XX mon0
    в отдельном окне не закрывай

    reaver -i mon0 -b XX:XX:XX:XX:XX:XX -S -L -c 1 -vv -A
    если будет ошибки убирай опцию -A
     
    #1638 ohoo, 14 Feb 2014
    Last edited: 14 Feb 2014
  19. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Шпасибо, попробую, чуть попозже отпишусь.....
     
  20. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Попробовал, на 2х точках что уходят в LOCK до выключения питания:
    Ошибка очень частая "WARNING: Receive timeout occurred" убирал опцию -А и добавлял другие - ничего
    не помогло на 2х точках.

    1) BSSID: 90:F6:52:.......
    Версия прошивки: 3.12.11 Build 120228 Rel.31724n
    Версия оборудования: WR741ND v4 00000000
    Давно добытый пароль.

    2) BSSID: 64:66:B3:.......
    Версия оборудования: пока что не известно
    Всё ещё нет пароля.
    Обе точки ушли в LOCK, фейковая авторизация им не помогла