Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    169
    Likes Received:
    22
    Reputations:
    0
    помогите еще с
    EE:43:F6:D1:5F:50
    (тоже keenetic)
     
  2. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    37214241
     
  3. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    169
    Likes Received:
    22
    Reputations:
    0
    спасибо,а то я переводил в калькуляторе получалось 13721424
     
  4. henri2002

    henri2002 Active Member

    Joined:
    25 Sep 2013
    Messages:
    379
    Likes Received:
    282
    Reputations:
    3

    так единичку надо отбрасывать, а контрольную цифру ривер подставит сам.
     
    #1904 henri2002, 10 Jul 2014
    Last edited: 10 Jul 2014
  5. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    6,150
    Reputations:
    57
    Наткнулся на локалку (в командеровке), а в ней из 100 пасов 30-40 pin WPS.
    Перебор 8 циферок долго, хочу сделать паслист из пинов.
    Нужен алгоритм получения контрольной суммы в Pin (Восьмого символа в Pin).
     
  6. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Думаю, мой скрипт поможет:
    http://forum.antichat.ru/showthread.php?p=3691143-wpspin.py#post3691143

    Можно его модифицировать, чтобы список всех возможных пинов сгенерировал.
     
    1 person likes this.
  7. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    6,150
    Reputations:
    57
    Спасибо! Сейчас попробую разобраться (Придется поучить ПИТОН).
    Если есть возможность выложить словарик буду благодарен!

    Я разобрался. Спасибо!
     
    #1907 VladimirV, 17 Jul 2014
    Last edited: 17 Jul 2014
  8. 5maks5

    5maks5 Elder - Старейшина

    Joined:
    29 Aug 2010
    Messages:
    452
    Likes Received:
    265
    Reputations:
    40
    28:28:5D:69:64:00
    Кто что скажет?
     
  9. chernec

    chernec Member

    Joined:
    7 Oct 2013
    Messages:
    57
    Likes Received:
    10
    Reputations:
    0
    Есть возможность выложить этот словарь?
     
  10. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    6,150
    Reputations:
    57
    Кинул сюда http://forum.antichat.ru/showpost.php?p=3744095&postcount=458
     
  11. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    169
    Likes Received:
    22
    Reputations:
    0
    mac:00:0e:8f:0f:3b:78
    серийный номер:SF1312F24F79
    wps пин:29840786

    или вот
    mac адрес:00:0e:8f:d4:2b:d0
    wps пин:99856816

    это beeline smartbox (sercomm)....такие же роутеры втюхивает мгтс со своим gponом.....может кто-то связь найдет? или пины генерятся рандомно?
    1.[​IMG]
    2.[​IMG]
     
    #1911 asdm, 20 Jul 2014
    Last edited: 20 Jul 2014
  12. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    У меня есть доступ у такому же, тк хозяин поменял WPA пароль на очень слабый. Нашел WPS пин код в настройках, но когда проверяю с reaver'ом - нет M5, M6 и M7, то есть похоже что по умолчанию WPS не настроен и не выдает PSK даже при верном PIN'е. Было бы интересно, если б кто-то проверил на своем smart box'е.

    А вообще, пины никогда не могут генерироваться рандомно, тк роутер - это устройство и оно может только следовать алгоритму. Но вот производители поумнели и стали делать извороченные алгоритмы, чтоб никто так просто в роутеры не влезал. Помню, что кто-то пробовал разбирать прошивки с IDA PRO, но без результатов, наверное там этот алгоритм так просто еще не найдешь. Немцы вот на своих форумах разбирают прошивки провайдерских ADSL роутеров и находят алгоритмы, там правда они сразу ищут как вычислить стандартный WPA-PSK, тк от wps там уже почти все провайдеры отказались. Но на такую геморройную работу у них уходят месяцы :(
     
    #1912 Vikhedgehog, 20 Jul 2014
    Last edited: 20 Jul 2014
  13. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    169
    Likes Received:
    22
    Reputations:
    0
    ....и только zyxel со своим keeneticом плевал на все это :D
     
  14. 5maks5

    5maks5 Elder - Старейшина

    Joined:
    29 Aug 2010
    Messages:
    452
    Likes Received:
    265
    Reputations:
    40
    Смотря в каких роутерах. Те же самые D-Link'и не меняют алгоритмов годами. Тогда как к примеру Yota Devices (Many, итд.) в каждых партиях разные прошивки на одно и то же устройство. И как следствие (скорей всего) - алгоримы.

    Ничего подобного. По соседству 3 кинетика: и только один Bully вскрыл минут за 30. Остальные просто лочат. И mdk3 не помогает.
     
  15. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    169
    Likes Received:
    22
    Reputations:
    0
    какой же у них алгоритм?
    а как же метод hex to dec?
     
  16. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    У D-Link DSL_2640NRU и DSL_2650NRU одинаковые коды у всех:

    46264848
    31957199
    Еще есть, которые ща не помню

    А вот про алгоритм у DIR-300 было бы интересно услышать, хотя их осталось уже мало :( (есть конечно ревизия B7, но она отстой и wps там, насколько знаю, выключен)
     
    #1916 Vikhedgehog, 21 Jul 2014
    Last edited: 21 Jul 2014
  17. kulure

    kulure New Member

    Joined:
    23 Apr 2013
    Messages:
    80
    Likes Received:
    2
    Reputations:
    0
    Да узнать бы этот алгоритм.
    У меня DIR_300NRU5 не принимает даже свой pin 80965244
    Использовал reaver,bully
     
  18. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    Может кто подгенерировать пин кодов под мак a0:f3:c1:fd:d5:74 (тп линк 741)?? Ривер с булли не помог, точка ушла в себя после 10 попыток, и до сих пор не вышла.
     
  19. ohoo

    ohoo New Member

    Joined:
    26 Dec 2013
    Messages:
    42
    Likes Received:
    2
    Reputations:
    0
    Гиблое дело. пока никак не генерируется максимум что можно сделать это поставить функцию L в reaver е это даст до 18 пинов перебрать за раз.
     
  20. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    169
    Likes Received:
    22
    Reputations:
    0
    -
     
    #1920 asdm, 30 Jul 2014
    Last edited: 26 Jul 2015
    1 person likes this.