Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    6,150
    Reputations:
    57
    Нет та WPS и .
    Скрины вытащу с телефона убедитесь!!!
    Хотя кнопка на девайсе есть - только толку от нее мало. При нажатии на кнопку ниче не происходит!!!

    Скрины переехали сюда:ТЫЦ

    Как всегда телефон выручает!!!!
    Это не все скрины - но PIN нет нигде!!!
    инет от нее довольно чахлый - но если нет другого, сойдет!!!
     
    #1821 VladimirV, 30 Mar 2014
    Last edited: 7 Apr 2014
  2. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    А ривер пин коды перебирает или не идет?
     
  3. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    6,150
    Reputations:
    57
    им непробовал, будет время попробую...
     
  4. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    Кто-нибудь находил закономерность у Beeline D150L? :confused:

    Code:
    MAC: 1C:7E:E5:8F:D6:F0
    PIN: 0731139
    DEC: 9426672
    
    MAC: 1C:7E:E5:DE:7A:DC
    PIN: 3339769
    DEC: 4580444
    
    MAC: 1C:7E:E5:90:21:F2
    PIN: 6148165
    DEC: 9445874
    К сожалению там не у многих стоит стандартный пароль на веб-морде.
     
  5. laxe

    laxe New Member

    Joined:
    6 Jun 2013
    Messages:
    63
    Likes Received:
    1
    Reputations:
    0
    как подключиться к wifi сети по пин коду wps в android 4.2.2? может кто знает? очень надо
     
  6. Goodfella

    Goodfella Member

    Joined:
    13 Jan 2014
    Messages:
    109
    Likes Received:
    12
    Reputations:
    0
    Скрины остальных вкладок в студию

    В статусе, понятное дело, ничего нет...
     
  7. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    6,150
    Reputations:
    57
    Скринов много потому выкладываю в архиве!!!
    Там есть скриншот поиска сети, и подключение по WPS нет!!!

    ТЫЦ
     
  8. Goodfella

    Goodfella Member

    Joined:
    13 Jan 2014
    Messages:
    109
    Likes Received:
    12
    Reputations:
    0
    Порылся в мануале, действительно нет. Даже пина на корпусе устройства. Хотя в HG532E3 он есть..
    [​IMG]
     
    #1828 Goodfella, 7 Apr 2014
    Last edited: 7 Apr 2014
  9. toro

    toro New Member

    Joined:
    25 Oct 2012
    Messages:
    82
    Likes Received:
    0
    Reputations:
    0
    Как продолжить перебор с определённого pin?
     
  10. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    6,150
    Reputations:
    57
    Вот так - reaver -i mon0 -b BSSID -vv -p1080194 - Это подбор по одному пину (Без 8-го знака, подставится автоматом).
    reaver -i mon0 -b BSSID -vv -p1080 - Это подбор по первой части пина.
    Канал не указан, сначала происходит поиск по каналам данного BSSID, и если нашло то подбор пин.
    Если в конце команды дописать -с6 то поиск BSSID будет производиться только на 6 канале.
    Прример: reaver -i mon0 -b BSSID -vv -p10801949 - с6
     
    #1830 VladimirV, 7 Apr 2014
    Last edited: 7 Apr 2014
  11. SlNik

    SlNik Active Member

    Joined:
    7 Feb 2014
    Messages:
    323
    Likes Received:
    136
    Reputations:
    1
    Вообще-то, чтоб продолжить с определенного пина его надо прописать в файле хххххххххххх.wpc - (первая строчка), где хххххххххххх имя файла по маку точки. Где то здесь в форуме это уже подробно расписывалось.
     
    #1831 SlNik, 9 Apr 2014
    Last edited: 9 Apr 2014
  12. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    6,150
    Reputations:
    57
    Я вроде все ясно расписал (указав что будет беребираться) для 'toro' (перед этим просмотрев его посты), если ему не помогло или не подощло пусть напишет.
     
  13. mover

    mover Banned

    Joined:
    20 Dec 2011
    Messages:
    97
    Likes Received:
    6
    Reputations:
    0
    reaver при работе стабильно вываливается с ошибкой. Приходится перезапускать вручную. в итоге вместо 20 часов уходит более 40.
    Команда вида: "reaver -i mon0 -vv -b *************"
    Ошибка:
    Code:
    [+] Received M3 message 
    [+] Sending M4 message 
    [+] Received WSC NACK 
    [+] Sending WSC NACK 
    [+] Trying pin 63775679 
    [+] Sending EAPOL START request 
    [+] Received identity request 
    [+] Sending identity response 
    [+] Received M1 message 
    [+] Sending M2 message 
    Segmentation fault
    
    Как побороть?
    PS: использую kali linux 1.0.6 x86
     
  14. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Попробуй BULLY вместо REAVER, команда:

    bully mon0 -b XX:XX:XX:XX:XX:XX -c # -S -w /root/
     
  15. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Вчера вскрыл точку TP-Link TL-WR740N с Маком 64:66:B3:......
    Пять месяцев перебора пинов REAVERом, не напрягаясь :D :D :D

    Пароль: B6831AB6ECB27E2216B21D0A9378D44F0FEA4FD4EBAD28B656845EE1CD3E5198
    Пин: 7228хххх вторая часть пина вначале

    Router Scan ничего не находит, такой пароль ломать бесмысленно
     
  16. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    To comporg
    Пароль в 64 символа заглавными - признак того, что точка после "глюка" или после того, как к ней подключались по пину, а она от этого "заглючила". Еще это признак того, что хозяин не пользуется wi-fi и в интерфейс роутера давно не заглядывал, а еще так может выглядеть ненастроенное wep шифрование.
    Я тоже недавно достучался до одной 64:66:B3 Она лочилась после 10-ти попыток, но хорошо откликалась на mdk3, сбрасывая лок доступа к пину и позволяя продолжать. Пароль там явно был поставлен опытным человеком, хотя за две недели я не увидел ни одного клиента на точке.
     
  17. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Клиенты почти постоянно есть, понаблюдаю....
     
  18. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Уверен, что разберешься.
    Для начала проверить тип шифрования: что там, wep или wpa/wpa2.
    Если wep, то атакой на wep посмотреть в каком виде покажет пароль.
    Если wpa/wpa2 и есть клиенты, то поймать хендшейк и попробовать перебор внеся в словарь этот длинный пароль. Еще может быть ривер не понимает ответа от точки. Можно попробовать, зная пин, спросить точку с помощью булли.
     
  19. toro

    toro New Member

    Joined:
    25 Oct 2012
    Messages:
    82
    Likes Received:
    0
    Reputations:
    0
    Можно поподробней про отклик на mdk3. Какую команду вводить что бы продолжить?
     
  20. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    mdk3 --help