Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. CRACK211

    CRACK211 Well-Known Member

    Joined:
    16 Sep 2009
    Messages:
    949
    Likes Received:
    1,071
    Reputations:
    8
    Может она не контрольная ) может пин генерируется полностью ) все 8 цифр ) что бы все отбрасывали последнюю цифру ) а она нужна ) может хитрость такая )
     
    Triton_Mgn likes this.
  2. hydra

    hydra Elder - Старейшина

    Joined:
    24 Jul 2015
    Messages:
    2,338
    Likes Received:
    22,875
    Reputations:
    31
    Что-то похожее встречается и у D-Liink.

    MTS_Router_009845 06473921 58: D5:6E:A2:FC:AB
    MTS_Router_007864 72757925 58: D5:6E:6E:CF:A3
    MTS_Router_011939 06641443 58: D5:6E:A2:3F: DB
    MTS_Router_011933 06640965 58: D5:6E:A2:3F:E3
    MTS_Router_011932 06640880 58: D5:6E:A2:40:03
     
  3. CRACK211

    CRACK211 Well-Known Member

    Joined:
    16 Sep 2009
    Messages:
    949
    Likes Received:
    1,071
    Reputations:
    8
    У TP-LINK Archer C20i Router наблюдаются повторы wps pin ))) может зацепка )
    [​IMG]
    Вот ещё

    [​IMG]
    И ещё
    [​IMG]

    Вот ещё для 740го. Интересно что общего между этими bssid?
    [​IMG]
     
    #4463 CRACK211, 22 Dec 2018
    Last edited: 23 Dec 2018
    V777, BillyBons, Dj-SeReDa and 2 others like this.
  4. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,688
    Likes Received:
    10,074
    Reputations:
    125
    Пробуй пин 28615590. :)
     
    quite gray likes this.
  5. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    362
    Likes Received:
    159
    Reputations:
    19
    Подозреваю, что на этих точках стоит не официальная прошивка, а какая-нибудь самопальная от провайдера. Пробовал сканить вышеуказанные диапазоны, однако нашел лишь другие устройства, видимо веб морды на нестандартном порте висят.
     
  6. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,121
    Likes Received:
    1,908
    Reputations:
    24
    Те, что с ssid cosmonet_fibra находятся даже ненастроенным роутерсканом. На том диапазоне всякие диковинные роутеры болтаются.
     
  7. _Alphavite_

    _Alphavite_ New Member

    Joined:
    6 May 2016
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Добрый день!
    Подскажите пожалуйста WPS pin от роутера TP-link_0216
    C0:25:E9:EF:02:16
    (56636383) - не подходит
    Ломал роутерсканом
    Была сеть TP-Link_8612,роутерскан ломанул её сразу,а эту не ломает
    Заранее благодарен!
     
  8. AGGRESSIVEX

    AGGRESSIVEX New Member

    Joined:
    11 Jan 2019
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Help

    TP-LINK
    18:A6:F7:2C:BD:F8
    Всё чо можно перебрал, никак
     

    Attached Files:

  9. Ns_Lexx

    Ns_Lexx New Member

    Joined:
    21 Jan 2019
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Можете помочь с :
    (Спасибо заранее)
    7C:8B:CA:7F:B3:CC
    E8:65: D4:28:04:51
    EC:08:6B:2A:ED:6C

    3wifi не помог.
     
  10. Sacred70

    Sacred70 New Member

    Joined:
    6 Aug 2006
    Messages:
    22
    Likes Received:
    1
    Reputations:
    -2
    Поставил на смарт WPSAPP pro и сравнивая с Dumpper, у первой процент попадания в точку выше, а потом я сравнил списки из wpsapp и 3wifi, и они одинаковы. Очень удобно если вечерком прогуляться по району)). Кто подскажет есть ли что нибудь подобное под линукс, но проще чем pixiewps с GPU?
     
  11. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,121
    Likes Received:
    1,908
    Reputations:
    24
    Эти роутеры попробуй теперь найди, их люди похоже поразбивали от злости. На трех живых dir300 b2 генератор сработал. Дальше пришлось врубать "авито скан". И на dir300 b5 и b7 часто генерировалось не то.
    Вот немного тех, на которых ошибка https://dropmefiles.com/fuKoM
     
    Triton_Mgn and binarymaster like this.
  12. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,688
    Likes Received:
    10,074
    Reputations:
    125
    У меня в шкафу до сих пор старенький DIR-320 лежит, тот самый, который с оранжевой веб мордой, и который уязвим к генератору. :rolleyes:
     
    Triton_Mgn and Payer like this.
  13. Payer

    Payer Elder - Старейшина

    Joined:
    14 May 2010
    Messages:
    1,002
    Likes Received:
    4,776
    Reputations:
    62
    Десять лет назад такой же работал да еще и авторизация WEP стояла.
    Тогда WPA непонятный был. Пароль на четырех буквах почти неподбираемый казался. :D
     
    binarymaster and Triton_Mgn like this.
  14. 10NG0

    10NG0 New Member

    Joined:
    19 Jun 2018
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Ребят, такой вопрос. Если у меня есть доступ к веб морде злого TL-WR841N, чьи WPS алгоритмы нигде не просчитываются и не висят списком.
    То могу я как-то для себя просчитать их, зайдя на веб и там зарандомить себе кучу WPS от этого роутера, сохранив их. (использовать для других таких же моделей)

    з.ы и еще есть такой же роутер, но у него почему то, один день залочен wps, другой нет и так постоянно. Что за магия.
     
  15. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,688
    Likes Received:
    10,074
    Reputations:
    125
    Ну что тут ещё сказать, попробуй. :)

    Все алгоритмы и уязвимости обычно так и находят - пробуют, экспериментируют, анализируют поведение, данные, запросы и ответы, и прочее. Потом не забудь рассказать, получилось ли.
     
    hydra, DSL2650NRU and quite gray like this.
  16. quite gray

    quite gray Banned

    Joined:
    8 Dec 2016
    Messages:
    370
    Likes Received:
    1,615
    Reputations:
    3
    Доброго времени, форумчане.
    Вопрос в теме уже поднимался, но ясности всё нет. Есть точки на AtherosC
    при атаке на которые дальше М1 М2 не идёт. С разными параметрами reaver запускал, но вывод всегда одинаковый:

    [​IMG]

    В чём тут загвоздка? Может есть ещё какие опции, которые я не задействовал? Как "зацепить" такие?
     
    #4476 quite gray, 24 Feb 2019
    Last edited: 30 Mar 2019
  17. hydra

    hydra Elder - Старейшина

    Joined:
    24 Jul 2015
    Messages:
    2,338
    Likes Received:
    22,875
    Reputations:
    31
    Точка в режиме PBC.
     
  18. quite gray

    quite gray Banned

    Joined:
    8 Dec 2016
    Messages:
    370
    Likes Received:
    1,615
    Reputations:
    3
    Если я правильно понял, то это один из методов авторизации WPS. A известны ли способы без физического доступа к роутеру перевести его в режим авторизации по PIN коду?
    Кроме как mdk3 на ум ничего не приходит... Да и навряд ли владелец АР сделает то, чего от него хотят.
    Значит, без шансов?
     
  19. aka_google

    aka_google Well-Known Member

    Joined:
    8 Jan 2010
    Messages:
    292
    Likes Received:
    1,842
    Reputations:
    2
    рви ХШ и на растерзанье нам , а там чем сможем , есть и человеческий фактор , это типа отчаялся , ну некоторые наши скажем индивидумы (небуду называть имён) они вытянут как дьявола из под земли .......цедляй ХШ или PMKID , если сильно надо то нужен ритуал =) ритуал это магия в платном подборе =)
     
  20. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    358
    Likes Received:
    623
    Reputations:
    11
    Можно посмотреть какие именно опции там доступны. На примере скриншота из Wireshark. Если единички стоят только напротив всяких "Button", то от WPS толку мало - оно работает только по нажатию кнопки
    [​IMG]
     
    antis17, 4Fun, WELK and 9 others like this.