Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    во во.....это сложные точки для взлома,та и лочатся,и пин какой угодно может быть.Так а что,много точек,которым производители присваивают пин именно переводом мак адреса в 10ную систему?какие это точки?бренды?
     
  2. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Пробуй BackTrack5R3 прогой:
    mdk3
    Пробовал в Kali прогой < Wifi_Jammer > точку не перегружает, а < mdk3 > не на одной точке проверена и многими людьми.
     
  3. Bremen

    Bremen New Member

    Joined:
    21 Sep 2012
    Messages:
    33
    Likes Received:
    2
    Reputations:
    0
    Парни, а ни у кого нет пинов для d-link dir-300?
    Может уже кто собрал статистику.
    Пытаюсь сломать, но идет очень медленно.
    Поначалу было порядка 1 пина в 25 сек., минут через 30 стало медленнее. Потом вообще пропала из эфира, ривер стал прыгать по каналам, но не видел ее. Хотя wash показывал, что она точно есть и WPS не залочен.
    Натравил ривер на конкретный канал и стал получать сообщения 10 failed connections in a row. За 10 минут ни на пин не сдвинулась.
    Code:
    [+] 2.26% complete @ 2013-11-27 18:58:58 (305 seconds/pin)
    [+] Trying pin 02395678
    [+] Sending EAPOL START request
    [+] Received identity request
    [+] Sending identity response
    [!] WARNING: Receive timeout occurred
    [+] Sending WSC NACK
    [!] WPS transaction failed (code: 0x02), re-trying last pin
    [+] Trying pin 02395678
    [+] Sending EAPOL START request
    [!] WARNING: Receive timeout occurred
    [+] Sending EAPOL START request
    [!] WPS transaction failed (code: 0x02), re-trying last pin
    [!] WARNING: 10 failed connections in a row
    Подскажите, с чем может быть связано падение скорости перебора пина, если wps не залочен?
    Версия ривера 1.4
    Backtrack R3.
    Пробовал bully, но при старте выдает сообщение, что адаптером не поддерживается частота 2412. Адаптер Alfa 036H.
    Code:
    [!] Bully v1.0-21 - WPS vulnerability assessment utility
    [X] Unknown frequency '2412' reported by interface 'mon0'
    пока не гуглил как победить проблему.
    Если кто знает, подскажите. Буду благодарен.
     
    #1183 Bremen, 27 Nov 2013
    Last edited: 27 Nov 2013
  4. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Попробуй < Bully > в < Kali > всё поддерживается
     
    #1184 comporg, 27 Nov 2013
    Last edited: 27 Nov 2013
  5. Bremen

    Bremen New Member

    Joined:
    21 Sep 2012
    Messages:
    33
    Likes Received:
    2
    Reputations:
    0
    Чтобы попробовать в Kali, нужно будет переустановить Backtrack.
    Как сохранить текущий прогресс, чтобы в Kali снова его не проходить? Но это все кардинальные меры. К ним бы хотелось прибегать в последнюю очередь.
    пинов для dir-300 нет ни у кого?
     
  6. АнтиСерж32

    АнтиСерж32 New Member

    Joined:
    10 Oct 2013
    Messages:
    51
    Likes Received:
    4
    Reputations:
    0
    Укажите конкретный канал, на котором точка в ривере можно не указывать в билли это требуется ;)
     
    1 person likes this.
  7. Bremen

    Bremen New Member

    Joined:
    21 Sep 2012
    Messages:
    33
    Likes Received:
    2
    Reputations:
    0
    Спасибо. Помогло :)
     
  8. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    и в ривере можно не указывать....просто ривер будет все сканить каналы....
     
  9. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Запомни на каком пину в Reaver остановился, потом когда установишь Kali Начнёшь перебор и остановишь. Открой этот файл текстовым редактором и подкинь свой пин, когда закроешь он предложит сохранить - соглашайся, потом продолжишь перебор дальше в Bully/
     
  10. Bremen

    Bremen New Member

    Joined:
    21 Sep 2012
    Messages:
    33
    Likes Received:
    2
    Reputations:
    0
    Смотреть самое последнее значение?
    В файле это те значения, что reaver уже перебрал или только собирается?
    Просто я где-то читал, что первая строка - это то значение на чем остановился reaver. Первая строка у меня 249, последняя строка - 998. При этом между первым и последним сообщением записаны все разряды 4-знаков т.к. 9876, 9999, 0356 ну и т.п.
    Короче он сначала проверяет стандартные - 1234, 0000, 0123, 1111, 2222 и т.д. Если среди них не подходит, то дальше по порядку.
     
  11. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    То что перебрал < REAVER > ты запиши даже на листике пин-код на котором остановился < REAVER >. А дальше всё как в предыдущем сообщении
     
  12. АнтиСерж32

    АнтиСерж32 New Member

    Joined:
    10 Oct 2013
    Messages:
    51
    Likes Received:
    4
    Reputations:
    0
    Нахрена ты цитируешь и повторяешь за мной?
     
  13. Bremen

    Bremen New Member

    Joined:
    21 Sep 2012
    Messages:
    33
    Likes Received:
    2
    Reputations:
    0
    Давай по порядку?
    1. Запускаю ривер. Он там чего-то делает и пишет: try last pin 0065789 (ну типа того). Останавливаю. Записываю на листочке.
    2. Гружусь в Kali, запускаю bully и дальше указывать в параметрах этот pin. Так?
    А точно после этого пина, bully не начнет перебор своих по-умолчанию? Откуда он знает, какие я перебрал уже. а какие нет?
    У них с reaver-ом единая база пинов? С одинаковой последовательностью этих самых пинов?
    Вот здесь пишут про то, как продолжить работу reaver-а с последнего пина. Но тут речь про изменение файла.
    Сорри, если вопрос, что называется тупой. Просто хочется разобраться.
     
  14. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Вот там пишутпро REAVER если он установлен как полноценная система, а не Live CD.
    А в BULLY ты сам указываешь куда сохранять или с чего начинать.
    Но ты можешь и без этого всего, на экране ты видишь какой пин перебирает? Вот и запиши.
     
  15. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    та...думаешь по такому маку одинаковые пины на всех точках :D ,что,лочится? :)
     
  16. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,761
    Likes Received:
    18,085
    Reputations:
    377
    WPS pin: 10758403
     
    _________________________
  17. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Попробуй:
    A0:F3:C1: - 63124736; 16005211; 9020696
    7C:03: D8: - 0449467
    Если подойдёт отпишись.
     
  18. zmaxxxim77z

    zmaxxxim77z New Member

    Joined:
    26 Nov 2013
    Messages:
    36
    Likes Received:
    2
    Reputations:
    0
    Reaver завяз на 99,99% подбора... :((

    Доброго времени суток. Прошу помочь советом (наверняка вы с таким сталкивались).
    Reaver остановился на 99,99% и гоняет пин 45639982 .... :(( Для проверки загрузил виндовс, установил TP-Link"овскую QSS-Utility , но тот пин не подходит...

    Как же узнать нужный пин, если все варианты закончились ? Или остался какой-то самый последний пин, который ривер не отправил AP ?

    P.S. на всякий случай, вот MAC той точки 1C:7E:E5:93:CE:4C , может подскажете ещё варианты пина ?

    Спасибо.
     
    #1198 zmaxxxim77z, 1 Dec 2013
    Last edited: 1 Dec 2013
  19. sparkT2

    sparkT2 New Member

    Joined:
    14 Dec 2012
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Помогите с пином
    A0:F3:C1:95:2C:86
    F8:1A:67:C1:C6:EC
    90:F6:52:79:9A:CC
     
  20. zmaxxxim77z

    zmaxxxim77z New Member

    Joined:
    26 Nov 2013
    Messages:
    36
    Likes Received:
    2
    Reputations:
    0
    Как именно запускать ? Я в терминале - полный нуб, просто запускаю airscript в airslaks"е (вроде как у вас на скрине).

    Спасибо.