прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. Shnaidt

    Shnaidt New Member

    Joined:
    13 Jan 2020
    Messages:
    40
    Likes Received:
    0
    Reputations:
    0
    Нет. На другом аналогичном роутере так пароль не подбирает пароль.
    Да и раньше, когда я запускал со словарями по умочанию никогда на этом роутере пароль не подбирал. Только сегодня я создал словарь на 20 паролей и только тогда он подобрал.
    Как мне его обнулить чтобы проводит эксперемент?
     
  2. Shnaidt

    Shnaidt New Member

    Joined:
    13 Jan 2020
    Messages:
    40
    Likes Received:
    0
    Reputations:
    0
    Я изменил пароль.
    Если пароль стоит 1-ым, то при настройках по умолчанию "Роутер Скан" его находит и запоминает, а если пароль по счету на 20-м месте, то нет.
    Какие нужны настройки?
     
    #7142 Shnaidt, 28 Jan 2020
    Last edited: 29 Jan 2020
  3. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Добавил в поддержку последнюю версию NDMS v3, если у кого не парсилось.
    А это известный баг, уже много раз обсуждали здесь.
     
    TOX1C and Payer like this.
  4. irina001

    irina001 Member

    Joined:
    26 Nov 2017
    Messages:
    153
    Likes Received:
    84
    Reputations:
    0
    В прошлой версии, при сканировании админки, 100% , надпись Done и никаких данных, в последней версии скана сразу блок, отсчет минута, блок минута и по кругу, что это?
     
  5. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    Видимо, роутер блокирует перебор пароля администратора, давая пользователю время "на подумать" перед очередной попыткой. Прошлая версия роутерскана этого не понимала, и перебор шел в пустую. В свежей версии это исправили.

    Поскольку конкретики в вопросе нет, в ответе только догадки.
     
  6. Shnaidt

    Shnaidt New Member

    Joined:
    13 Jan 2020
    Messages:
    40
    Likes Received:
    0
    Reputations:
    0
    А в какой версии был перебор без остановки? И где ее скачать?
     
  7. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Включи голову. Роутер тебя не впустит, если ты его будешь перебирать без остановки.
     
    Pirnazar, Payer and kuz like this.
  8. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    CRACK211 likes this.
  9. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    https://www.exploit-db.com/exploits/38470 еще один, у меня с паролем и логином quest впринципе RS вытащил информацию, но в хелпе не нашел информацию по этому эксплоиту... хоть и нет особого в нем смысла т.к. учетка с правами суперадмина есть в логин\пасс листе...
     
    CRACK211 likes this.
  10. Tnav

    Tnav New Member

    Joined:
    25 Jan 2020
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    брутил пины (полный перебор), остановился, потом хотел продолжить с того же места, прописал в Audit.WPS.PinOrder значение последнего пина, запустил и обнаружил что перебор идёт в обе стороны

    [*] Trying pin "05630004"...
    [*] Trying pin "05640003"...
    [*] Trying pin "05620005"...
    [*] Trying pin "05650002"...
    [*] Trying pin "05610006"...

    такое поведение можно как то изменить? что бы только "вверх"
     
  11. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Эта опция указывает лишь начальный пин, от которого идёт отсчёт в обе стороны.

    В планах реализация сохранения сессии перебора, чтобы продолжать с места остановки. Вероятно также будет возможность указать позицию в списке вручную. Но пока это не реализовано.
     
  12. Tnav

    Tnav New Member

    Joined:
    25 Jan 2020
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Сейчас как то можно выйти из ситуации? Думал просто добавить список пинов с полным диапазоном и поснимать все галки в настройках, но программа перебирает не так как с отключенный опцией "Check pins in the list", а долго мучает один и тот же пин..
     
  13. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    waircut заюзай, там опция запомнить последний пин и с него начать
     
    Tnav likes this.
  14. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Прикрепите логи, чтобы понять причину, почему подбирается только один пин.
     
  15. Tnav

    Tnav New Member

    Joined:
    25 Jan 2020
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    [*] Audit started at 2020.01.31 18:59:52 (UTC+02:00).
    [*] Associating with AP...
    [+] Associated with 04:8D:38:5E:68:42 (ESSID: andreyka).
    [*] Trying pin "05630004"...
    [*] Sending EAPOL Start...
    [*] Received Identity Request.
    [*] Sending Identity Response...
    [*] Received WPS Message M1.
    [*] Manufacturer: WF2411 Corp
    [*] Model Name: WF2411
    [*] Model Number: EV-2009-02-06
    [*] Serial Number: 123456789012347
    [*] Device Name: Netis wireless AP-WPS
    [*] Sending WPS Message M2...
    [*] Received WPS Message M3.
    [*] This AP is potentially vulnerable to the "empty string" pin.
    [*] To specify <empty> pin, add empty line to PINs list and disable checksum calculation.
    [*] Also in this case the pin can have two same halfs (e.g. 00000000).
    [*] Sending WPS Message M4...
    [*] Received WSC NACK.
    [-] Error: Wrong PIN code.
    [*] Sending WSC NACK...
    [-] Request timed out.
    [*] Sending WSC NACK...
    [-] Request timed out.
    [*] Sending WSC NACK...
    [-] Session timed out.
    [*] Reconnecting...
    [*] Associating with AP...
    [+] Associated with 04:8D:38:5E:68:42 (ESSID: andreyka).
    [*] Trying pin "05630004"...
    [*] Sending EAPOL Start...
    [*] Received Identity Request.
    [*] Sending Identity Response...
    [*] Received WPS Message M1.
    [*] Sending WPS Message M2...
    [*] Received WPS Message M3.
    [*] This AP is potentially vulnerable to the "empty string" pin.
    [*] To specify <empty> pin, add empty line to PINs list and disable checksum calculation.
    [*] Also in this case the pin can have two same halfs (e.g. 00000000).
    [*] Sending WPS Message M4...
    [*] Received WSC NACK.
    [-] Error: Wrong PIN code.
    [*] Sending WSC NACK...
    [-] Request timed out.
    [*] Sending WSC NACK...
    [*] EAP session closed.
    [*] Reconnecting...
    [*] Associating with AP...
    [+] Associated with 04:8D:38:5E:68:42 (ESSID: andreyka).
    [*] Trying pin "05630004"...
    [*] Sending EAPOL Start...
    [*] Received Identity Request.
    [*] Sending Identity Response...
    [*] Received WPS Message M1.
    [*] Sending WPS Message M2...
    [*] Received WPS Message M3.
    [*] This AP is potentially vulnerable to the "empty string" pin.
    [*] To specify <empty> pin, add empty line to PINs list and disable checksum calculation.
    [*] Also in this case the pin can have two same halfs (e.g. 00000000).
    [*] Sending WPS Message M4...
    [*] Received WSC NACK.
    [-] Error: Wrong PIN code.
    [*] Sending WSC NACK...
    [*] EAP session closed.
    [*] Trying pin "05630004"...
    [*] Sending EAPOL Start...
    [*] Received Identity Request.
    [*] Sending Identity Response...
    [*] Received WPS Message M1.
    [*] Sending WPS Message M2...
    [*] Received WPS Message M3.
    [*] This AP is potentially vulnerable to the "empty string" pin.
    [*] To specify <empty> pin, add empty line to PINs list and disable checksum calculation.
    [*] Also in this case the pin can have two same halfs (e.g. 00000000).
    [*] Sending WPS Message M4...
    [*] Received WSC NACK.
    [-] Error: Wrong PIN code.
    [*] Sending WSC NACK...
    [-] Request timed out.
    [*] Sending WSC NACK...
    [-] Request timed out.
    [*] Sending WSC NACK...
    [-] Session timed out.
    [*] Reconnecting...
    [*] Associating with AP...
    [+] Associated with 04:8D:38:5E:68:42 (ESSID: andreyka).
    [*] Trying pin "05630004"...
    [*] Sending EAPOL Start...
    [*] Received Identity Request.
    [*] Sending Identity Response...
    [*] Received WPS Message M1.
    [*] Sending WPS Message M2...
    [*] Received WPS Message M3.
    [*] This AP is potentially vulnerable to the "empty string" pin.
    [*] To specify <empty> pin, add empty line to PINs list and disable checksum calculation.
    [*] Also in this case the pin can have two same halfs (e.g. 00000000).
    [*] Sending WPS Message M4...
    [*] Received WSC NACK.
    [-] Error: Wrong PIN code.
    [*] Sending WSC NACK...
    [*] Audit stopped at 2020.01.31 19:01:16 (UTC+02:00).
    upload_2020-1-31_19-5-7.png

    благодарю за наводку, попробую.
     
    #7155 Tnav, 31 Jan 2020
    Last edited: 31 Jan 2020
  16. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    там же явно написано это
    Code:
    [*] Этот AP потенциально уязвим для вывода «пустая строка».
    [*] Чтобы указать <пустой> пин-код, добавьте пустую строку в список ПИН-кодов и отключите вычисление контрольной суммы.
    [*] Также в этом случае штифт может иметь две одинаковые половины (например, 00000000).
    пробовал с пустым пином?
     
  17. Tnav

    Tnav New Member

    Joined:
    25 Jan 2020
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    пробовал, не находит
     
  18. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    У вас пины оканчиваются на разные числа, хотя по правилам последняя цифра WPS PIN - контрольная сумма. RS автоматически исправляет контрольную сумму, поэтому по факту перебирает один и тот же пин несколько раз.

    Вам нужно либо очистить список пинов от лишних с неправильной контрольной суммой, либо отключить коррекцию контрольной суммы "Don't calculate checksums".
     
    Piligrim740, Spinus and Tnav like this.
  19. dart8888

    dart8888 Member

    Joined:
    1 Feb 2020
    Messages:
    249
    Likes Received:
    65
    Reputations:
    0
    в чём прикол..?
    и прога закрывается потом.. ((
    [​IMG]


    создателю респект огромный)
     
    #7159 dart8888, 1 Feb 2020
    Last edited: 2 Feb 2020
  20. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    ну матерится на дллку винпкапа, попробуй переустановить.... , лучше ставь npcap и отметь чекбокс для совместимости с wnpcap(ом) не поможет, переустани\обнови дрова на вафлю, потом sfc/scannow и так далее.. ни что не поможет - переустанавливай винду...
    ну и смотри еще что пишет в журнале ошибок.
     
    #7160 zimmer, 2 Feb 2020
    Last edited: 2 Feb 2020