прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Включи голову. Роутер тебя не впустит, если ты его будешь перебирать без остановки.
     
    Pirnazar, Payer and kuz like this.
  2. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    CRACK211 likes this.
  3. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    https://www.exploit-db.com/exploits/38470 еще один, у меня с паролем и логином quest впринципе RS вытащил информацию, но в хелпе не нашел информацию по этому эксплоиту... хоть и нет особого в нем смысла т.к. учетка с правами суперадмина есть в логин\пасс листе...
     
    CRACK211 likes this.
  4. Tnav

    Tnav New Member

    Joined:
    25 Jan 2020
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    брутил пины (полный перебор), остановился, потом хотел продолжить с того же места, прописал в Audit.WPS.PinOrder значение последнего пина, запустил и обнаружил что перебор идёт в обе стороны

    [*] Trying pin "05630004"...
    [*] Trying pin "05640003"...
    [*] Trying pin "05620005"...
    [*] Trying pin "05650002"...
    [*] Trying pin "05610006"...

    такое поведение можно как то изменить? что бы только "вверх"
     
  5. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Эта опция указывает лишь начальный пин, от которого идёт отсчёт в обе стороны.

    В планах реализация сохранения сессии перебора, чтобы продолжать с места остановки. Вероятно также будет возможность указать позицию в списке вручную. Но пока это не реализовано.
     
  6. Tnav

    Tnav New Member

    Joined:
    25 Jan 2020
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Сейчас как то можно выйти из ситуации? Думал просто добавить список пинов с полным диапазоном и поснимать все галки в настройках, но программа перебирает не так как с отключенный опцией "Check pins in the list", а долго мучает один и тот же пин..
     
  7. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    waircut заюзай, там опция запомнить последний пин и с него начать
     
    Tnav likes this.
  8. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Прикрепите логи, чтобы понять причину, почему подбирается только один пин.
     
  9. Tnav

    Tnav New Member

    Joined:
    25 Jan 2020
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    [*] Audit started at 2020.01.31 18:59:52 (UTC+02:00).
    [*] Associating with AP...
    [+] Associated with 04:8D:38:5E:68:42 (ESSID: andreyka).
    [*] Trying pin "05630004"...
    [*] Sending EAPOL Start...
    [*] Received Identity Request.
    [*] Sending Identity Response...
    [*] Received WPS Message M1.
    [*] Manufacturer: WF2411 Corp
    [*] Model Name: WF2411
    [*] Model Number: EV-2009-02-06
    [*] Serial Number: 123456789012347
    [*] Device Name: Netis wireless AP-WPS
    [*] Sending WPS Message M2...
    [*] Received WPS Message M3.
    [*] This AP is potentially vulnerable to the "empty string" pin.
    [*] To specify <empty> pin, add empty line to PINs list and disable checksum calculation.
    [*] Also in this case the pin can have two same halfs (e.g. 00000000).
    [*] Sending WPS Message M4...
    [*] Received WSC NACK.
    [-] Error: Wrong PIN code.
    [*] Sending WSC NACK...
    [-] Request timed out.
    [*] Sending WSC NACK...
    [-] Request timed out.
    [*] Sending WSC NACK...
    [-] Session timed out.
    [*] Reconnecting...
    [*] Associating with AP...
    [+] Associated with 04:8D:38:5E:68:42 (ESSID: andreyka).
    [*] Trying pin "05630004"...
    [*] Sending EAPOL Start...
    [*] Received Identity Request.
    [*] Sending Identity Response...
    [*] Received WPS Message M1.
    [*] Sending WPS Message M2...
    [*] Received WPS Message M3.
    [*] This AP is potentially vulnerable to the "empty string" pin.
    [*] To specify <empty> pin, add empty line to PINs list and disable checksum calculation.
    [*] Also in this case the pin can have two same halfs (e.g. 00000000).
    [*] Sending WPS Message M4...
    [*] Received WSC NACK.
    [-] Error: Wrong PIN code.
    [*] Sending WSC NACK...
    [-] Request timed out.
    [*] Sending WSC NACK...
    [*] EAP session closed.
    [*] Reconnecting...
    [*] Associating with AP...
    [+] Associated with 04:8D:38:5E:68:42 (ESSID: andreyka).
    [*] Trying pin "05630004"...
    [*] Sending EAPOL Start...
    [*] Received Identity Request.
    [*] Sending Identity Response...
    [*] Received WPS Message M1.
    [*] Sending WPS Message M2...
    [*] Received WPS Message M3.
    [*] This AP is potentially vulnerable to the "empty string" pin.
    [*] To specify <empty> pin, add empty line to PINs list and disable checksum calculation.
    [*] Also in this case the pin can have two same halfs (e.g. 00000000).
    [*] Sending WPS Message M4...
    [*] Received WSC NACK.
    [-] Error: Wrong PIN code.
    [*] Sending WSC NACK...
    [*] EAP session closed.
    [*] Trying pin "05630004"...
    [*] Sending EAPOL Start...
    [*] Received Identity Request.
    [*] Sending Identity Response...
    [*] Received WPS Message M1.
    [*] Sending WPS Message M2...
    [*] Received WPS Message M3.
    [*] This AP is potentially vulnerable to the "empty string" pin.
    [*] To specify <empty> pin, add empty line to PINs list and disable checksum calculation.
    [*] Also in this case the pin can have two same halfs (e.g. 00000000).
    [*] Sending WPS Message M4...
    [*] Received WSC NACK.
    [-] Error: Wrong PIN code.
    [*] Sending WSC NACK...
    [-] Request timed out.
    [*] Sending WSC NACK...
    [-] Request timed out.
    [*] Sending WSC NACK...
    [-] Session timed out.
    [*] Reconnecting...
    [*] Associating with AP...
    [+] Associated with 04:8D:38:5E:68:42 (ESSID: andreyka).
    [*] Trying pin "05630004"...
    [*] Sending EAPOL Start...
    [*] Received Identity Request.
    [*] Sending Identity Response...
    [*] Received WPS Message M1.
    [*] Sending WPS Message M2...
    [*] Received WPS Message M3.
    [*] This AP is potentially vulnerable to the "empty string" pin.
    [*] To specify <empty> pin, add empty line to PINs list and disable checksum calculation.
    [*] Also in this case the pin can have two same halfs (e.g. 00000000).
    [*] Sending WPS Message M4...
    [*] Received WSC NACK.
    [-] Error: Wrong PIN code.
    [*] Sending WSC NACK...
    [*] Audit stopped at 2020.01.31 19:01:16 (UTC+02:00).
    upload_2020-1-31_19-5-7.png

    благодарю за наводку, попробую.
     
    #7149 Tnav, 31 Jan 2020
    Last edited: 31 Jan 2020
  10. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    там же явно написано это
    Code:
    [*] Этот AP потенциально уязвим для вывода «пустая строка».
    [*] Чтобы указать <пустой> пин-код, добавьте пустую строку в список ПИН-кодов и отключите вычисление контрольной суммы.
    [*] Также в этом случае штифт может иметь две одинаковые половины (например, 00000000).
    пробовал с пустым пином?
     
  11. Tnav

    Tnav New Member

    Joined:
    25 Jan 2020
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    пробовал, не находит
     
  12. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    У вас пины оканчиваются на разные числа, хотя по правилам последняя цифра WPS PIN - контрольная сумма. RS автоматически исправляет контрольную сумму, поэтому по факту перебирает один и тот же пин несколько раз.

    Вам нужно либо очистить список пинов от лишних с неправильной контрольной суммой, либо отключить коррекцию контрольной суммы "Don't calculate checksums".
     
    Piligrim740, Spinus and Tnav like this.
  13. dart8888

    dart8888 Member

    Joined:
    1 Feb 2020
    Messages:
    250
    Likes Received:
    65
    Reputations:
    0
    в чём прикол..?
    и прога закрывается потом.. ((
    [​IMG]


    создателю респект огромный)
     
    #7153 dart8888, 1 Feb 2020
    Last edited: 2 Feb 2020
  14. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    ну матерится на дллку винпкапа, попробуй переустановить.... , лучше ставь npcap и отметь чекбокс для совместимости с wnpcap(ом) не поможет, переустани\обнови дрова на вафлю, потом sfc/scannow и так далее.. ни что не поможет - переустанавливай винду...
    ну и смотри еще что пишет в журнале ошибок.
     
    #7154 zimmer, 2 Feb 2020
    Last edited: 2 Feb 2020
  15. dart8888

    dart8888 Member

    Joined:
    1 Feb 2020
    Messages:
    250
    Likes Received:
    65
    Reputations:
    0
    спасибо - ))),
    На семёрке на втором ноутбуке всё летает просто). как орехи.. ))
    Но вот на новой сенсорном трансформере Леново с десяткой, подзависает так, что даже скрин не фиксирует, пришлось с телефона сфотать.
    Хотелось бы уточнить у мастера - wind10 полностью не поддерживается?
    заранее Извиняюсь - за глупый вопрос.
     
  16. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    поддерживается, у самого десятка, а что пишет то хоть в журнале ошибок в винде?
     
  17. dart8888

    dart8888 Member

    Joined:
    1 Feb 2020
    Messages:
    250
    Likes Received:
    65
    Reputations:
    0
    upload_2020-2-3_15-33-0.png

    снёс драйвер вафли - переустановил, вылет проги пропал. Вот на этой всё стоит щас, Почему то дальше второго пакета не простреливает(( и что интересно один и тот же пин по кругу гоняет, что я только не делал - все комбинации по несколько раз прокручивал - не помогает, Список ПИНов вкидываешь, он на первом стопорится - и всю ночь гоняет его.. Странно
     
  18. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    какя модель роутера? Бывает на некоторых такое, пробуй другую точку или если принципеально нужна эта, то лови хендшэйк и бруть пароль
     
    #7158 zimmer, 3 Feb 2020
    Last edited: 3 Feb 2020
    binarymaster likes this.
  19. dart8888

    dart8888 Member

    Joined:
    1 Feb 2020
    Messages:
    250
    Likes Received:
    65
    Reputations:
    0
    Channel: 11 (2.4 GHz)
    BSSID: D0:54:2D:97:B5:A8
    ESSID: "******"
    Security type: WPA/WPA2
    Signal Level: -89 dBm
    WPS: version 1.0, configured
    ( 1.0 Yes )
    WSC Name: CIG GPON ONT RG
    Device Model: CIG GPON ONT RG CIG00000001
    Serial Number: 12345678

    и что интересно - На втором ноуте тоже бесконечный перебор идёт.
    3Вайфай - предлогает пин с точностью 96%
    Гм.. но по факту такая вот неудача с ним. ((

    "транзакция не проходит до конца, поэтому RS не может принять решение, пин верный или нет, и соответственно перейти к следующему."

    Ого)) ХШ ловить.. мозгов бы хватило)) - чем посоветуешь? ))
    заранее благодарю)
     
  20. xxxsert

    xxxsert Well-Known Member

    Joined:
    15 Sep 2019
    Messages:
    193
    Likes Received:
    387
    Reputations:
    2
    С таким уровнем сигнала, вряд ли что поймаешь.
     
    Majgap likes this.