Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    В том сообщении (http://forum.antichat.ru/showpost.php?p=3760910&postcount=2082) первый скрипт для wifislax, а второй для Kali. Идея одна, но на разных ядрах реализация разная.
     
    quite gray and VladimirV like this.
  2. saimonyz

    saimonyz Member

    Joined:
    23 Jun 2012
    Messages:
    156
    Likes Received:
    41
    Reputations:
    2
    там где /etc/reaver/6466B3ACXXXX.wpc нужно через редактор править на другую точку что мне надо просто не пойму как пользоваться этим скриптом
     
  3. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    6,150
    Reputations:
    57
    Да, в редакторе правим все BSSID на тот который ломаем.
    Если лок сбрасывается, а точка канал не меняет паузу поле mdk3 ремим (#) или ставим 1.
     
  4. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    подбираю пин все для того же нетгира с помощью bully,ночью поставил нетбук,утром смотрю и окно в котором подбирался пин было закрыто,думаю может я случайно на крестик нажал или еще что...заново запустил bully и он начал подбирать и...это долбаное окно опять через сутки закрылось....причем если тогда мне оставалось перебрать 5000 пинов,то после того как окно закрылось и я начал перебирать bully прошлую сессию восстанавливает,но только почему вместо 5000 пинов мне осталось перебрать 7000....
    на флешке xiopan
     
  5. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    это со всеми роутерами работает? например с 00:0e:8f,которые после 10 пинов лочатся на полгода?
     
  6. J()KER

    J()KER Member

    Joined:
    17 Aug 2013
    Messages:
    132
    Likes Received:
    42
    Reputations:
    0
    команда работает со всеми, а вот какой промежуток времени нужен, нужно подбирать опытным путем, я бы начал с 10 минут, если точка будет лочиться и после 10 минут простоя, то ломать ее нет смысла, если нет, сократил бы интервал, пока не нашел минимальный.
    Еще можно вдобавок попробовать менять mac между попытками, если будет работать, можно написать скрипт для автоматизации.
     
  7. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    как это сделать?

    вроде -r 9:120 с netgearом прокатывает,если раньше точка лочилась на 215 сек,то теперь такого 120 секундного простоя достаточно
    попытался так сделать с 00:0e:8f (sercomm rv6688),мгтсный который,но там все не так просто....по идее эта модель дает перебрать 10 пинов и потом уходит в лок на неопределенный срок...я задал ключ -r 7:180,reaver перебрал 7 пинов,потом остановился на 3 минуты и...все-лок...даже оставшиеся 3 пина не были протестированы,странно очень...очень сложно проводить какие-то эксперименты с подобными точками,это же не 2х минутный лок....и получается,что в случае лока мне нужно заставить хозяина ее перезагрузить,а это тоже проблематично (сидят не все время или вообще не пользуется (хотя,даже если и пользуются,не все додумаются),поэтому mdk3 бесполезен),про "ждать" вообще молчу,ибо лок тут на очень долгий срок,возможно даже до перезагрузки
    хорошо тем, кто является обладателем таких устройств...к "таким устройством" помимо это rv6688,относится еще и билайновский smartbox,может кто пробовал их ломать?
     
  8. J()KER

    J()KER Member

    Joined:
    17 Aug 2013
    Messages:
    132
    Likes Received:
    42
    Reputations:
    0
    Если знал что точка проблемная нужно было задать 5 пинов и таймаут минут в 10, если бы прокатило, сокращал бы по минуте
     
  9. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    не помогло,все заступарилось на 90,90,как тогда...правда -N пришлось удалить так как reaver 1.3 не поддерживает этот ключ,
     
  10. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    народ,кто пробовал прогу Atrophy?эта прога вроде для попытки задосить точку так,что бы или перезагрузилась или хозяин перезагрузил...
    я её попробовал,неплоъая прога,короче при включении её натравливает на точку все опции mdk3,т.е на точку столько всего сыпеться,что пипец!тп линки у меня перезагружались,лок впс снимался,но перебор сразу не идёт сразу,точки видимо в себя приходят :)
    кто такую прогу тестил,как она вам?что есть на подобие,что бы точки перезагружать?
     
  11. Romualdos2

    Romualdos2 New Member

    Joined:
    26 Nov 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Чего это за прога такая Atrophy? Под Kali или Backtrack 5r3 запускается?
     
  12. Romualdos2

    Romualdos2 New Member

    Joined:
    26 Nov 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Проверил Atrophy на своем Keenetik 4G. "Вешает" его мгновенно.Соседская точка не сдается:(
    Может кто подскает по мак адресу производителя соседского девайса 28:28:5D:96:48:A0.
     
  13. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    Это тоже zyxel.
     
  14. Romualdos2

    Romualdos2 New Member

    Joined:
    26 Nov 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Спасибо. Залочился собака. Уже не знаю чего придумать.
     
  15. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    атакую точку одну (а точнее ее клиентов) с помощью mdk3 mon0 g -t mac,перед этим нужно вдобавок запускать airodump-ng с указанием канала...и все бы хорошо,но точка иногда менять канал (уж не знаю,сама она это делает или хозяева меняют) и тут возникает проблема....в airodumpe указан один канал,а точку переместилась на другой и поэтому mdk3 прекращает бомбежку,можно конечно вручную поменять канал,но делать это постоянно не очень хочется,да и не всегда возможно.....поэтому вопрос:можно ли сделать так,чтобы airodump-ng самостоятельно менял канал,в зависимости от того на котором находится точка? заранее спасибо
     
  16. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    Можно воспользоваться ривером с опцией -L, при потери связи он будет искать новый канал с точкой.
     
  17. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    ну я как бы не подбираю пин....просто хочу задолбать хозяина и вынудить его сменить роутер
     
  18. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    Зачем людям портить жизнь? :)
     
  19. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    если бы ты моих соседей знал,то таких вопросов не задавал :D
     
  20. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    Хахах ну ок) Можно же все равно попробовать запустить ривер, просто не обращать внимания на то, что он там пишет, главное же чтоб канал менял когда надо. Наверное есть более умные способы или скрипты, но о таких я ничего не знаю.
     
    1 person likes this.