Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. tr1ckyBiT

    tr1ckyBiT Member

    Joined:
    21 Jan 2014
    Messages:
    27
    Likes Received:
    15
    Reputations:
    1
    Если прошивка на MIPS Linux, можно попробовать на VMWare поставить ..
     
  2. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    По этой строке ищется файл libwlmngr.so. Там, в функции wlmngr_getVar, пин читается из nvram, он хранится отдельно от мака.
     
  3. Z10Y

    Z10Y New Member

    Joined:
    22 Jan 2014
    Messages:
    23
    Likes Received:
    3
    Reputations:
    0
    Смотри я нашел libwlmngr.so и nvram но в nvram я чет не нашел не 1 упоминания о пине... может я чет не то сделал, можешь объяснить подробнее
     
  4. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    nvram - это специальная микросхема, в которой хранятся все индивидуальные настройки, в том числе пин. А файл bin/nvram - это вероятно, драйвер той микросхемы, в нем пинов нет :)
     
  5. Z10Y

    Z10Y New Member

    Joined:
    22 Jan 2014
    Messages:
    23
    Likes Received:
    3
    Reputations:
    0
    Большое спасибо =) Интересно а больше нет никаких способов узнать алгоритм генерации пинов не пребегая к физическому воздействию на сам роутер?:)
     
  6. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    Там есть еще функция wl_wscPinGen - для сброса пина в дефолтное состояние. Дефолтный пин хранится во флеши, рядом с прошивкой. Так вот, если на заводе забыли этот пин записать - эта функция генерирует его рандомно, с использованием /dev/urandom. Это показывает направление мыслей разработчиков сего девайса.
    На rutracker.org есть "IDA Pro Advanced 6.1" - она понимает код от этого процессора, и стандартные сишные функции видит в этом коде, рекомендую.
     
  7. trocks

    trocks New Member

    Joined:
    25 Mar 2012
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    80:1F:02:XX:XX:XX

    WPS PIN: '71733388'
     
  8. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Code:
    while true; do timeout -s SIGINT 60s reaver -i mon0 -b XX:XX:XX:XX:XX:XX -vv -N -s /usr/local/etc/reaver/XXXXXXXXXXXX.wpc -L; sleep 3; timeout 15s mdk3 mon0 a -a XX:XX:XX:XX:XX:XX -s 200 -m; sleep 10; done;
     
  9. andruska91

    andruska91 New Member

    Joined:
    13 Dec 2011
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    ребята помогите пожалуйста с этим
    5C:D9:98:1B:7F:05
    какой пин может быть а то я уже 41% перебрал
     
  10. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    Добрый вечер! Помогите подобрать пароль к 64:66:B3:4F:58:EE и 64:66:B3:D8:50:56... Действительно,TP-Link уходят в лок и надолго... Работает с mdk.... Но..., чет в последнее время не реагирует точка... Не могу разобраться в чем дело... Может,есть у кого пины...Заранее благодарна!!
     
  11. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    На пине 22419989 99.99% буксует, наверное что-то пропустил reaver. 10:FE:ED
     
    #1571 vedemur, 28 Jan 2014
    Last edited: 28 Jan 2014
  12. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    А с чего ты взял что 2241 первая часть?????
    Ты не смотри на проценты и как он буксует....
    Ты смотри, что бы пошли пакеры: М1, М2, М3, М4, М5, М6
    и как только их увидишь сразу можешь считать что первая часть пина правильная!
     
    #1572 comporg, 29 Jan 2014
    Last edited: 29 Jan 2014
    quite gray likes this.
  13. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Ооо, братан по несчастью, сколько пинов перебрал?

    Тоже такая точка на горизонте появилась.
    И что ты говоришь: " чет в последнее время не реагирует точка..." Как понять не реагирует?
     
  14. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    Ой! Да курам на смех))-вобще смешное количество-2,85%... Лочится же...
    Не реагирует... Это значит,что я перезагружала точку с помощью mdk3...и следущие 10 пинов,но,это все было вручную.. Сидела и нажимала. Тут нашла алгоритм,но... Он не работает,потому как точка перестала реагировать на атаки mdk3.. Все-равно ей,не перегружается и все тут!
     
    #1574 paulo, 29 Jan 2014
    Last edited: 29 Jan 2014
  15. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    как так сидела нажимала? :D свою точку что ли взламываешь? :D
     
  16. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    )))) нееее) ну я же "вижу", когда точка перезагружается)))) пербрал ривер 10 пинов-включаешь mdk, буквально... ну максимум 40 секунд и то,это много.. И переключается канал.. Остановка mdk..снова включение ривер.. Снова перебор 10-ти пинов... И так по кругу. А теперь не хочет. Коза!
     
  17. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ХМ....сколько mdk запускал,ничего такого не видел,как точка перезагружается..... :eek: это как и где видно?
    И вообще,то тебе очень значит везёт,что точка перезагружается ;) сколько я напускал на разные точки mdk,то по миллиону клиентов вешал,и нифига :D гемморой это всё,все эти точки которые лочатся и mdk......вот и посчитай,сколько ЛЕТ будешь так взламывать :D ,это ж сколько раз перезагружать точку нужно,что бы пин вычислить,если пин например на 9 начинается,11000 вариантов перебрать нужно же,это пипец сколько раз перезагружаться точка будет :D она глюкнет просто и всё,та и хозяин дурак что ли полный :D сидит себе в инете,а тут бац....постоянно точка перезагружается,думаешь у него мысли не придут? :) Вот реально,посчитай,сколько точка будет перезагружаться,если пин находится в конце,т.е на 9 начинается,и сколько по времени это будет :D
     
  18. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    видно это по риверу.. Он начинает искать другой канал.. А про то,дурак хозяин или нет... Тут вопрос спорный.. Потому как я старалась не делать это вечером, когда особо все активничают. Выбирала другое время. И вот знаешь... Если это хозяйка-то врядли она бы подумала,что это ее ломают,скорее на провайдер...да и хазяин не всякий подумает.. Не так уж и много людей знают об этом... Я в процентном соотношении,плюс те,которые вобще с компом на Вы.. Таких мало,но они есть)))) А вот про mdk... Мне не очень понятно.. Потому как сталкивалась с двумя... Внешними видами... Что ли.. Хотя команда с аргументами выглядит одинаково... Одна показывает "Packets send....." ,а вторая именно количтво клиентов подсоединенных, и вот во втором внешнем виде-перезагружалась точка... В первом нет.. Не понятно)
     
  19. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну хорошо....вот всё таки,посчитай время,за которое сломаешь точку :) это ж время....перебрала 10 пинов,ну в самом лучшем случае за 10 сек,потом же пауза на mdk,ну до минуты....это ж простой,пауза(время то идёт :) )а если пин на вконце,на 9 :) короче очень долго,месяцы уйдут :)
    та ладно там,хозяйка если и подумала бы на провайдера....роутер же перезагружается,видно же,лампочки все зажигаются......при чём тут провайдер :)
     
  20. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    я не говорю про необходимость. мы тут...так сказать клуб по интересам и делимся опытом..если у Вас не получилось,это не значит,что ни у кого не получится!))зачем меня убеждать,что это не стоит делать? Я сказала,что выбирала время,когда,предположительно,хозяин мог не видеть,как зажигаются лампочки!
     
    #1580 paulo, 29 Jan 2014
    Last edited: 29 Jan 2014