Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. PSYDRUGS

    PSYDRUGS Member

    Joined:
    1 Sep 2011
    Messages:
    271
    Likes Received:
    46
    Reputations:
    0
    Подскажите пин к AC:9E:17:30:7B:20, постоянно уходит в лок часа на 3, перебор не представляется возможным. Роутер ASUS RT-N12.
    80:26:89:1A:03:E0, D-Link Dir-825, тоже уходит в лок, до перезагрузки. MDK3 может заставить заглючить AP, чтобы произошла перезагрузка?
     
  2. Felis-Sapiens

    Felis-Sapiens Reservists Of Antichat

    Joined:
    21 Jul 2015
    Messages:
    616
    Likes Received:
    3,833
    Reputations:
    171
    00101448
     
    quite gray, Kakoluk, PSYDRUGS and 2 others like this.
  3. PSYDRUGS

    PSYDRUGS Member

    Joined:
    1 Sep 2011
    Messages:
    271
    Likes Received:
    46
    Reputations:
    0
    Спасибо. PIN подошёл с первого раза, подскажите ещё программу для подбора пароля к роутеру.
    Пробовал просканировать диапазон IP программой RouterScan, но диапазон заблочен провайдером.
     
  4. Naurlock

    Naurlock New Member

    Joined:
    6 Apr 2017
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    На сайте 3wifi и роутер-скане есть wps pin generator, пользуйтесь
     
  5. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Это ASUS RT-N10LX, на него нет известных алгоритмов.
     
  6. Zhanat19821311

    Zhanat19821311 New Member

    Joined:
    15 Apr 2017
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Помогите пожалуйста подобрать мин
    Знаю что это Dlink но какой не знаю
    Все. Программы которые дают пин не подходят вот на этот мак C4:A8:1D:27:B3:51
     
  7. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Конкретно для этой ревизии.

    Впрочем, можете попробовать один из этих:
    08145031
    74018802

    (если какой-то подойдёт, оповестите)
    Это D-Link DSL-2640U, следовательно пробуйте эти:
    91410733
    91410726
    12345670
    19201023

    (если ни один не подойдёт, пробуйте атаку Pixie WPS)
     
  8. Zhanat19821311

    Zhanat19821311 New Member

    Joined:
    15 Apr 2017
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Спс по пробую походу точка ушла на блокировку как разблокируеться отпишусь
     
  9. asus-5g

    asus-5g New Member

    Joined:
    16 Apr 2017
    Messages:
    19
    Likes Received:
    4
    Reputations:
    0
    может позвонить от имени провайдера и спросить пароль на каробочке??? )))
     
  10. PSYDRUGS

    PSYDRUGS Member

    Joined:
    1 Sep 2011
    Messages:
    271
    Likes Received:
    46
    Reputations:
    0
    Мерзкие MGTS_GPON на базе SERCOM RV6699/RV6688 оказывается нормально отдают PIN 3-4 раза, после чего переходят в лок.
    Если знать точный PIN, можно узнать WPA и понять методику его генерации. Какой механизм вычисления PIN в них?
    На ZTE проверка пин заблокирована, попытка взлома обречена на фиаско.

    Например: 94:4A:0C:93:74:98 (первые 3 октета мас адреса, всегда одинаковые). Ещё 94:4A:0C:AC:86:46.
    Заметил что многие роутеры юзеры переименовывают что убрать надпись MGTS и GPON, на абстрактные названия.
    B4:A5:EF:BB:0B:78 модель роутера GPON с поддержкой 5 Ghz.

    Подскажите автоматизированный скрипт для mdk3, для вывода из прострации GPON роутеров ушедших в лок.

    Ещё подскажите какую методику выбирать для D-Link DIR-825AC, пример мас 10:62:EB:8D:C3:BB,
    полно в эфире таких моделей, но с разным вариациями mac.
    Полный перебор не дают, после 3-4 попыток уходят в вечный лок.

    Погуглил фото наклеек роутеров, где указан ключ сети, дефолтные вариации:
    8 символов, встречаются цифры и большие английские буквы, т.е. из словаря
    можно сразу исключать спец символы/знаки препинания и маленькие буквы.
    И маска - не более 8 символов.

    Ключ вида: H4SVBFXS (мас октет 94:4A:0C), название сети: MGTS_GPON_3017.
     
    #3950 PSYDRUGS, 17 Apr 2017
    Last edited: 17 Apr 2017
  11. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Был у меня один такой, вскрылся по алгоритму 32-bit PIN.
     
  12. PSYDRUGS

    PSYDRUGS Member

    Joined:
    1 Sep 2011
    Messages:
    271
    Likes Received:
    46
    Reputations:
    0
    Спасибо, у меня их 3 или 4 шт., некоторые с хорошим сигналом, попробую взаимодействие по этому алгоритму на практике.

    Не пононятно как сделать расчёт 32-bit PIN в Router Scan, вбил мас,
    выбрал механизм 32-bit PIN, программа выдает список роутеров с возможным mac,
    а самой генерации PIN нет. Или я где-то ошибаюсь.
    PIN такой проверяю: 10:BE:F5:87:53:E1.

    А всё разобрался, нужно было кнопку Get All нажать. Для этого mac я получил пин 92867536. Правильно?
     
    #3952 PSYDRUGS, 17 Apr 2017
    Last edited: 17 Apr 2017
  13. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Да, именно так. Ещё на сайте 3WiFi этот же генератор есть.
     
  14. Wewers

    Wewers New Member

    Joined:
    17 Apr 2017
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Ребят помогите с zyxel keenetic lite 3
    1c:74:0d:91:6b:fc
    Какой пин или чем узнать пробовал wifiaccess там 10 пинов не подошли
     
  15. fffsfs

    fffsfs Member

    Joined:
    17 Jan 2017
    Messages:
    268
    Likes Received:
    10
    Reputations:
    0
    3 не уязвимая серия мастер сказал
     
    binarymaster and Wewers like this.
  16. PSYDRUGS

    PSYDRUGS Member

    Joined:
    1 Sep 2011
    Messages:
    271
    Likes Received:
    46
    Reputations:
    0
    Не подходит сгенерированный по этому алгоритму PIN, увы.
     
  17. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Тогда пробуйте хендшейк перехватить, может подберут.
     
  18. mazik

    mazik Member

    Joined:
    5 Jan 2016
    Messages:
    220
    Likes Received:
    56
    Reputations:
    0
    Мои изыскания по 825
    http://rgho.st/7Gw5D6Zlc
     
  19. PSYDRUGS

    PSYDRUGS Member

    Joined:
    1 Sep 2011
    Messages:
    271
    Likes Received:
    46
    Reputations:
    0
    Архив запаролен :(, пароль не подскажите?
    Тщетно. Хендшейк http://rgho.st/7Jh6PX4Vz, после 4 попыток ввода сгенерированного PIN, точка залочилась до перезагрузки.
    Скрипт ReVdK3-r2 с de-аунтификацией для этой точки безполезен.
     
  20. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Так обычный пароль же.