Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    А вы карту в соответствующий режим переводили?
    iw | grep bitrate
    iw dev wlan0mon set bitrates ht-mcs-2.4 0
     
  2. ob432

    ob432 Member

    Joined:
    19 May 2015
    Messages:
    24
    Likes Received:
    7
    Reputations:
    0
    "iw dev wlan0 set bitrates mcs-2.4 0" - к сожалению, безрезультатно.
     
  3. atlas28

    atlas28 Active Member

    Joined:
    23 May 2015
    Messages:
    224
    Likes Received:
    173
    Reputations:
    1
    Этот ключ используется для ассоциации при помощи aireplay-ng, например
    aireplay-ng wlan2mon --fakeauth 30 -a MAC
    aireplay тоже ассоциироваться не может. Как я уже писал выше, обход нашел только использованием 802.11ac адаптера под виндой, но там проблема выполнить pixiewps атаку)
     
  4. ob432

    ob432 Member

    Joined:
    19 May 2015
    Messages:
    24
    Likes Received:
    7
    Reputations:
    0
    На сколько понял я, aireplay только делает попытки, а в другом окне reaver с ключём -А подбирает. Этап ассоциации в таком случае, reaver проходит. Дальше - нужно разбираться.
     
  5. atlas28

    atlas28 Active Member

    Joined:
    23 May 2015
    Messages:
    224
    Likes Received:
    173
    Reputations:
    1
    Без ключа -А reaver всегда пытается ассоциироваться сам, а с этим ключом он этого не делает, но за него в соседнем окне это должен сделать aireplay. Однако в моем случае и aireplay этого сделать тоже не может, поэтом и работа ривера невозможна.
     
  6. ob432

    ob432 Member

    Joined:
    19 May 2015
    Messages:
    24
    Likes Received:
    7
    Reputations:
    0
    При всём уважении, Вы сами это пробовали проделать? Я вчера вечером этот процесс немного "покрутил" и на основании этого написал.
     
  7. atlas28

    atlas28 Active Member

    Joined:
    23 May 2015
    Messages:
    224
    Likes Received:
    173
    Reputations:
    1
    Разумеется, иначе зачем я тогда это пишу?) Я просто объяснил, как это работает. А без ассоциации с точкой ничего не получится, т. к. это требования протокола) Ключ -A используется в тех случаях, когда reaver сам не может ассоциироваться, но aireplay-ng может. У меня такое бывало, когда я ривер на openwrt запускал. Вот там меня -А выручал.
     
  8. organizat

    organizat New Member

    Joined:
    22 Feb 2016
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Помогите плиз ломануть d-link dsl-2640u. Wps открыт. Ривером лочится. Мас d8:fe:e3:07:69:30. Может кто ломал такой
     
  9. henri2002

    henri2002 Active Member

    Joined:
    25 Sep 2013
    Messages:
    379
    Likes Received:
    282
    Reputations:
    3
    46264848 | Static PIN - D-Link 1
    76229909 | Static PIN - D-Link 2
    62327145 | Static PIN - D-Link 3
     
  10. Felis-Sapiens

    Felis-Sapiens Reservists Of Antichat

    Joined:
    21 Jul 2015
    Messages:
    616
    Likes Received:
    3,833
    Reputations:
    171
    Попробуй, на всякий случай, вот эти WPSPIN: 17084215, 11105824, 20172527, 14169809
     
  11. ob432

    ob432 Member

    Joined:
    19 May 2015
    Messages:
    24
    Likes Received:
    7
    Reputations:
    0
    Ну, что ж, тогда могу посоветовать обратить внимание на программы под Android-устройства, такие как WifiAccess WPS WPA WPA2, AndroDumpper и им подобные. По крайне мере, эти две программы нормально работают с WPS с точками в режиме "802.11n only". Обе программы без проблем получали парольные фразы Wi-Fi по уже известным ключам WPS. В принципе, пока, для меня этого достаточно - все ключи WPS я сохраняю, что выручало не раз. Кстати, советую сохранять и MAC-адреса точек. Частенько бывает так, что меняется имя сети, а фраза и/или ключь остаются прежними.
    А вот с подбором у них не всё так гладко. У них есть возможность подбора по словарям и заготовкам. Но, при подборе программой AndroDumpper точка не заблокировала WPS, а через WifiAccess как положено WPS был заблокирован через известное количество попыток. Конечно же, это не такой подбор как у Reaver, но всё же. Нужно поискать необходимую программу. По крайней мере, это вполне рабочий вариант для точек в режиме "802.11n only", пока не будет найдена причина, по которой Reaver отказывается работать с такими точками.
    Есть Reaver и под Android, но он далеко не для всех устройств подходит - только для аппаратов с bcm4329/4330 wifi chipset.
     
    #3291 ob432, 27 Feb 2016
    Last edited: 27 Feb 2016
  12. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    Reaver сам по себе кривой как ..., это не удивительно. Столкнулся с такой проблемой, что ривер при переборе умудряется потушить впс на точках с чипсетами ралинк вплоть до перезагрузки. Используя штатное средство линукса, wpa_cli, точки не лочатся.
     
  13. 50_Terabytes

    50_Terabytes Member

    Joined:
    16 May 2015
    Messages:
    179
    Likes Received:
    50
    Reputations:
    3
    Одну и ту же ТД ломали? интересно, как это возможно, если точка должна залочиться после пятого пина, но она этого не делает. может есть обходные пути? хорошо бы узнать сам алгоритм программы.
     
  14. ob432

    ob432 Member

    Joined:
    19 May 2015
    Messages:
    24
    Likes Received:
    7
    Reputations:
    0
    Да, "ломал" одну и ту же. Пишу в кавычках потому, что использовал точку для теста, про которую мне известно всё. И написал об особенностях подбора специально для того, что бы много от них не ждали. И эта имитация подбора AndroDumpper меня удивила. И имитация ли это? Пока не разобрался. Хотя, проект развивается, ошибки исправляются. А вот поддержка Wifiaccess прекращена.
    Но, запрос парольных фраз по уже известным ключам WPS делал на нескольких точка в которых установлен режим "802.11n only". Обе программы справились без проблем.
     
  15. 50_Terabytes

    50_Terabytes Member

    Joined:
    16 May 2015
    Messages:
    179
    Likes Received:
    50
    Reputations:
    3
    Мне просто интересно, каким образом они смогли обойти блокировку подбора... может стоит попробовать на других точках эта хрень работает или нет?
     
  16. ob432

    ob432 Member

    Joined:
    19 May 2015
    Messages:
    24
    Likes Received:
    7
    Reputations:
    0
    Да я, честно говоря, пока не уверен, что они обошли. Просто, меня такое поведение насторожило и я эту особенность специально отметил. Будет время и аппарат в руках поэксперементирую.
    А по части "обойти" TOX1C чуть выше написал, что использование wpa_cli позволяет. Правда, у меня сразу не запустилось на Wifislax. Поэтому, попробовать не смог.
     
  17. ctulhu111

    ctulhu111 New Member

    Joined:
    16 Nov 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
  18. atlas28

    atlas28 Active Member

    Joined:
    23 May 2015
    Messages:
    224
    Likes Received:
    173
    Reputations:
    1
    Как я уже много раз написал выше: у меня нет необходимости использовать Android устройства, т. к. для того же самого перебора я могу юзать Dumpper+JumpStart под Windows, которые так же отлично работают с 802.11n only точками.
    К сожалению, ответа на свой главный вопрос найти так и не смог. А именно: где найти Authkey? И можно ли его вообще вычислить, имея M1-M3 пакеты? Т. к. в них я нашел все данные для PixieWPS, кроме Authkey. Если кто имел с этим дело, отпишите.
     
  19. ob432

    ob432 Member

    Joined:
    19 May 2015
    Messages:
    24
    Likes Received:
    7
    Reputations:
    0
    Да, Dumpper штука хорошая, если точка не лочится на определенные временные интервалы. Иначе, много ручной мороки. Но, как "последний шанс" вполне. Впрочем, проект пока развивается. Может, со временем усовершенствуют.
     
  20. CRACK211

    CRACK211 Elder - Старейшина

    Joined:
    16 Sep 2009
    Messages:
    1,047
    Likes Received:
    1,127
    Reputations:
    11