прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. Alexandr ITLab

    Alexandr ITLab New Member

    Joined:
    20 Dec 2015
    Messages:
    9
    Likes Received:
    3
    Reputations:
    0
  2. AlexUnder2010

    AlexUnder2010 Banned

    Joined:
    23 Feb 2017
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
  3. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Ну так и есть, алгоритм как у EasyBox, только серийник произвольный (а может и нет :)).

    [​IMG]
     
  4. AleksRull

    AleksRull Member

    Joined:
    30 Dec 2016
    Messages:
    49
    Likes Received:
    12
    Reputations:
    0
    sha9, Kakoluk, Upsurt and 2 others like this.
  5. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    https://forum.antichat.ru/posts/4139654

    Можно догадаться по скриншоту, в WPS PIN Companion была добавлена аналогичная фича. :)
     
    sha9 likes this.
  6. Nem0

    Nem0 New Member

    Joined:
    28 Nov 2015
    Messages:
    30
    Likes Received:
    4
    Reputations:
    0
    Интересная фиговина, появилась тут у меня рядом новая точка от Акадо, девайс ASUS RT-AC51U, firmware: 2.0, так вот через wps ее удачно вскрыл сразу, RS админку получил, я зашел как правильный пользователь подшаманил с настройками что бы соседям не мешать, не успел применить настройки как по таймауту меня выкинуло, а я уже RS закрыл и данные не сохранял, пробую зайти снова RS долбится и не заходит уже ни в какую... блин обидно сигнал хороший, а в админку не пущает, второй раз показывает пустое поле и пишет done, почему так?
     
    #4666 Nem0, 18 Oct 2017
    Last edited: 18 Oct 2017
  7. exzet

    exzet Active Member

    Joined:
    26 May 2017
    Messages:
    67
    Likes Received:
    110
    Reputations:
    0
    Без эксплоита так себе новость. И я так понимаю он не скоро еще появится.
    А режим, который дает драйвер Microsoft Network Monitor не подойдет?
     
  8. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Проблема в этом.
    Какое именно пустое поле? Скриншоты есть?
    Npcap использует именно его. Но как уже обсуждалось, не все адаптеры поддерживают.
     
  9. stasstv

    stasstv Member

    Joined:
    26 Oct 2016
    Messages:
    27
    Likes Received:
    18
    Reputations:
    0
    Подскажите пожалуйста, после успешного подбора WPS нескольких точек, информация о них появляется в таблице, но при попытке подгрузить их на 3wifi пишет что нет точек для загрузки.
     
  10. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    В 3WiFi можно загружать точки только из вкладки Realtime Stats.
     
    stasstv likes this.
  11. stasstv

    stasstv Member

    Joined:
    26 Oct 2016
    Messages:
    27
    Likes Received:
    18
    Reputations:
    0
    Понял, спасибо.
     
  12. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Я так и не понял, что там было. Вчера оно действительно не парсилось, а сегодня выдало:
    Code:
    31.132.128.11    80    16    Done    admin:vertex25    Boa ADSL (xPON ONU | H660RW)            18:D0:71:76:F8:37    GONTWIFI_F830    WPA/WPA2    0000008F67        192.168.55.1    255.255.255.0    31.132.128.11    255.255.255.128    31.132.128.1    77.232.128.1 77.232.135.1              
    
     
    sha9 likes this.
  13. exzet

    exzet Active Member

    Joined:
    26 May 2017
    Messages:
    67
    Likes Received:
    110
    Reputations:
    0
    Разве? Вон у каждого свои дрова стоят. Или у Network Monitor'а дрова опенсорсные?
    [​IMG]
    Надо будет на досуге глянуть сорцы Npcap
     
    sha9 likes this.
  14. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Они в документации (или где-то ещё, точно не помню) писали, что используют ту же технику, что и Microsoft Network Monitor.

    Почитайте, и дайте знать, можно ли там инжектить пакеты.
     
    sha9 likes this.
  15. exzet

    exzet Active Member

    Joined:
    26 May 2017
    Messages:
    67
    Likes Received:
    110
    Reputations:
    0
    Если правильно понял описание с гитхаба, то можно
     
    sha9 likes this.
  16. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    UPD: дошло. Файл конфигурации был недоступен. Починил одним доп. запросом.
    Это про псевдо-интерфейс замыкания на себя. А вот с режимом 802.11 монитора всё сложнее.
     
    sha9 and exzet like this.
  17. exzet

    exzet Active Member

    Joined:
    26 May 2017
    Messages:
    67
    Likes Received:
    110
    Reputations:
    0
    Извиняюсь, не совсем понял про инжект пакетов. Если имелось ввиду отправка сырых пакетов обходя виндовый драйвер, то libpcap давно это позволяет. А если имелось ввиду инжектить пакеты в режиме монитора, то не знаю, возможно ли такое в принципе? Если только через режим менеджера попробовать, в общем надо доки курить.
     
    sha9 likes this.
  18. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Продолжая копаться в сетях Испании, решил откопать Arcadyan Livebox, для которого недавно был добавлен алгоритм генерации пина.

    Для нахождения этих роутеров пришлось пройти небольшой квест, так как они маскируются под Apache - путём проб и ошибок правильный дорк был выявлен:
    https://www.shodan.io/search?query=200+OK+Apache+no-cache+max-age=0,+must-revalidate+close+text/html+length+bytes+-Modified+-Expires

    Дальше - интереснее. Эти железяки имеют ту же уязвимость, хотя производитель прошивки совсем другой! :D

    http://85.54.48.2:8081/images/../status_main.stm

    [​IMG]

    Осталось лишь вытащить данные авторизации из config_dsl.bin, но этим я пока решил не заниматься, ибо настройки и так хорошо добываются. :)

    Информация по расшифровке имеется здесь:
    https://wiki.openwrt.org/toh/arcadyan/arv7506
     
    sha9, Upsurt, Payer and 7 others like this.
  19. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Хе хе, оказывается немецкие Vodafone EasyBox на этой же прошивке, я догадывался! :D

    Да, они делят между собой одинаковые уязвимости веб интерфейса и пин кода.
     
    sha9, Upsurt, Kakoluk and 8 others like this.
  20. Ossen

    Ossen Active Member

    Joined:
    4 Jun 2015
    Messages:
    229
    Likes Received:
    155
    Reputations:
    0
    Людии ну будьте вы людьми ну ставьте вы свои роутеры на подоконник к примеру, ну не прячьте вы их под диванами или шкафами а то получается ни себе и ни людям
     
    dart8888, Artha, Kakoluk and 8 others like this.