Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. Po4ti nub

    Po4ti nub New Member

    Joined:
    24 Jan 2013
    Messages:
    62
    Likes Received:
    3
    Reputations:
    0
    Всем привет. Такая проблема: ломаю очередную точку по впс и все вроде идет норм, но когда процесс дошел до 97% выбил ошибку с подключением к точке. Переподключился и продолжил ломать. Вдруг опять ошибка и даже не начинает подбирать пины. Тупо не подключается к точке. Смотрю, а точка с 6 канала перешла на 13. Ну вбиваю в ривере 13 канал-ноль эмоций.Беда в том что я не скопировал последний пин,который он подбирал. Помню что первая часть была 1234. Зашел в /usr/local/etc/reaver и вставил 1234 в 1ю строчку. Опять та же ошибка. Причем сигнал отличный, препятствий никаких нет. Есть мысли по этому поводу?
    P.S. На 90% уверен что точка ушла в лок. Хотя смена канала меня смущает
     
    #681 Po4ti nub, 22 Sep 2013
    Last edited: 22 Sep 2013
    1 person likes this.
  2. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    To Po4ti nub
    Опыта у меня мало и мне можно иметь ник, похожий на твой, потому что такая же ситауция у меня сейчас в работе. Если точка и ушла в лок (в моем случае TRENDnet), то не надого. Просто она так отвечает, что reaver 1.4 плохо ее понимает и считает, что близок к успеху. Если ты запустишь reaver с параметром -р ХХХХ с любыми четырьмя цифрами, то обнаружишь снова скачок на 90% и даже можешь перебрать все до конца, но пин не найдешь. Попробуй выждать пару дней и начинай подбор с самого начала, причем с помощью reaver-1.3, который так себя не ведет. Моя цель уходит в непродолжительный лок примерно после 100 попыток и в более продолжительный примерно после 10 таких коротких. Удачи.
     
    1 person likes this.
  3. Po4ti nub

    Po4ti nub New Member

    Joined:
    24 Jan 2013
    Messages:
    62
    Likes Received:
    3
    Reputations:
    0
    To 4pips
    В моем случае тоже TRENDnet. Походу они все так в лок уходят. Мне в соседней ветке посоветовали дос атакой снять лок. Цитирую:
    " Если после парочки переборов, точка лочится. Можно на нее напасть с ДОС атакой с помощью mdk3
    1 консоль-reaver -i mon0 -b xx:xx:xx:xx:xx:xx(bssid) -vv -r 9:30 -L (30 сек восстановки)
    2.консоль-mdk3 mon0 a -a xx:xx:xx:xx:xx:xx(bssid) после парочки сек контроль+С . Если ничего не забыл...удачи...
    А, забыл обьяснить: после доса точка должна снова пойти, но снова блочиться после н-переборов-снова досим ее и тд...ну, такой вариант, в общем."
    Попробовал - результата 0. Может я что то не так сделал. Хотел уточнить у экспертов в этом деле что делает 1 и 2 пункт при дос атаке? И что в итоге должно произойти? Точка перезагрузится или что?
     
  4. CreaToR_CX75

    CreaToR_CX75 New Member

    Joined:
    14 Mar 2013
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    http://zalil.ru/34739232

    Привет народ! Помогите подобрать пароль! Выше хенды, а вот ессиды и бсиды: http://zalil.ru/34739235. Простите что так. С телефона! Пожалуйста помогите
     
  5. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    1 пункт - это Reaver перебор попинам, он к DOS атаке ни каким боком не относится.
    2 пункт - это та самая DOS атака. DOS атака - вешает мнимых клиентов на точку, и когда точка не выдерживает такого количества клиентов она перезагружается. Мне попадались такие точки что нельзя их перегрузить DOS атакой, но можно было её заглючить и тогда приходилось ждать чтобы хозяин точки сам её вручную перезагрузил.
     
  6. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    хм.....а реально,что делать,когда точка залочилась?и кстати,насколько она вообще лочится?вот у меня с десяток наверное точек залочились,уже дня 3 залоченые.....так они что,навсегда что ли лочатся?Вообще,какой выход,когда точка лочится?Вот почитал про дос атаку.....и что то мне способ не понравился,так как пишут,что она опять лочится будет......ну и что,постоянно набирать эту комбинацию?:2.консоль-mdk3 mon0 a -a xx:xx:xx:xx:xx:xx(bssid) после парочки сек контроль+С........гемморойно как то...Другого выхода нет разлочивать,что бы вообще навсегда....?
     
  7. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    кстати,подскажите самую лучшую и правильную комбинацию в ривере....т.е я имею что бы меньше пауз всяких было и тд.Короче,какая именно самая правильная комбинация,что прописать нужно кроме reaver -i mon0 -b xx:xx:xx:xx:xx:xx -a -vv(это вроде стандартная комбинация).А какая лучшая комбинация?
     
  8. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а...ещё такой вопрос:чо это может быть за фигня:реально показывает мощность сигнала отличную или хорошую от точки,но перебор не идёт(зацикливается на первом пине-12345670)или идёт но черепашьем шагом(вот у меня вчера,часов 5 ривер работал,и за 5 часов результат 0.05%,т.е сами видите,что это что попало)но при этом сигнал то отличный,как такое может быть???Я так понял,что за точки,у которых сигнал выше -50 не стоит браться вообще....т.е если -60 и больше,то уже или ничего перебираться не будет или жутко долго.....но 0.05% за 5 часов это ненормально.Короче наверное можно ломать точки,которые только за стеной находятся,у которых сигнал будет -20,-40....ну до -50 потолок.....
     
  9. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    кстати.....в лок многие роутеры уходят,у меня с десяток ушли в лок.....и там разные d-link итд,необязательно TRENDnet....видимо все точки в лок уходят......вот как их разлочить,и желательно навсегда:),вот главная задача.....
     
  10. Buran

    Buran Elder - Старейшина

    Joined:
    25 Feb 2011
    Messages:
    1,239
    Likes Received:
    7,397
    Reputations:
    112
    Та, которая позволяет перебирать, пусть медленно, но верно, на точках блокирующихся после 5-10 неудачных попыток на определённое время. Например: для ASUS RT-N12C1 с прошивкой <= 2.1.1.1.78 делаем так - перебираем 2 пина, пауза на 35 сек, опять 2 пина, и опять пауза. Таким образом она очень редко лочится, и всего на 60 сек! Для каждой точки все параметры подбираются индивидуально!
     
  11. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну.....то тебе крупно повезло....это ж каким дураком нужно быть,что бы admin/admin оставить :D
     
  12. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    кстати,точка рядом?сколько dbm показывает?
     
  13. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    так а как прописать,что бы 2 пина перебиралось,а потом пауза 35 сек,какая команда?
     
  14. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    кстати,а на сколько вообще точка лочится?что то у меня как залочились точки дна 3 назад,так они и залоченые.....разве такое бывает?я думал,точка мин через 5 сама разлочивается....
     
  15. Po4ti nub

    Po4ti nub New Member

    Joined:
    24 Jan 2013
    Messages:
    62
    Likes Received:
    3
    Reputations:
    0
    Насчет сигнала. Показывает 46 дб. Так что с сигналом но проблем. И пользуюсь 2мя адаптерами. 036h и tp7200. Точка в локе уже сутки. Дос атака выдает это:
    root@bt:~# mdk3 mon0 a -a 00:14:D1:57:F5:DD
    Connecting Client: BC:A6:28:9D:34:3E to target AP: 00:14:D1:57:F5:DD
    AP 00:14:D1:57:F5:DD seems to be INVULNERABLE!
    Device is still responding with 500 clients connected!
    Connecting Client: F6:C0:42:F1:E6:09 to target AP: 00:14:D1:57:F5:DD
    AP 00:14:D1:57:F5:DD seems to be INVULNERABLE!
    Device is still responding with 1000 clients connected!
    Connecting Client: C2:6B:83:85:D5:AE to target AP: 00:14:D1:57:F5:DD

    ^C
    root@bt:~# mdk3 mon0 a -a 00:14:D1:57:F5:DD"

    После этого запустил ривер-ноль эмоций.Разъясните пожалуйста все ли правильно я сделал и работает ли атака?
     
  16. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Кажется обнаружил еще одну серию мак-адресов, при которых устройствам присваивали пин путем перевода второй половины их мак-адресов из 16-ричной hex в 10-тичную dec. Уже два устройства с началом в мак-адресе 14:А9:Е3 открылись таким образом, а использовал их известный провайдер-пчеловод.
     
  17. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Всё правильно ты делаешь, только ты мало атаковал. Я писал, что попадаются такие точки которые не поддаются атаке, на них надо вешать 12000 clients минимум, что б точка заглючила. Бывало что за один раз её не получалось заглючить, тогда надо ещё раз или атакуй дольше 45000 clients тоже помогало!
     
  18. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    так кто подскажет самую правильную и эффективную комбинацию в ривере?т.е паузы,что бы точка не лочилась и тд.Ну вот вы какие комбинации прописываете?
     
  19. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    comporg
    так а как прописать 12000?да и вообще,как прописать количество клиентов?
     
  20. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну вообще есть комбинация,при которой точка не лочится?а так они все вообще лочатся....гемморойно же каждую минуту дос атаку проводить....