Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. Gashek

    Gashek Well-Known Member

    Joined:
    16 Feb 2017
    Messages:
    220
    Likes Received:
    740
    Reputations:
    13
    Пользовался последней ночной сборкой RS
    тестируемые станции, все в доступности 45-70dBm
    Sercomm RV6699 -1шт
    Sercomm RV6688 -3шт

    Из наблюдений:
    станции по дефолту с включенным TR-069, сразу после атаки ушли в lock,
    далее,
    выкл tr-069/аpply/reboot
    после перезагрузки, замок понятное дело слетел
    атака - и также толку ни какого

    с отключённым TR-069, lock после атаки не появляется
    в том числе включал и отключал подключение по pin (см. выше приведённый скриншот) - всё безрезультатно

    [​IMG]


    Мож, что делаю не так?!
    прокоментируй, please, интересует твоё компетентное мнение
     
  2. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,557
    Likes Received:
    9,591
    Reputations:
    119
    Это другие устройства, не те, о которых я говорил выше.

    [​IMG]
     
  3. tamer44

    tamer44 New Member

    Joined:
    10 Sep 2018
    Messages:
    74
    Likes Received:
    3
    Reputations:
    0
    My problem is regarding the network that have many pin which one is the correct pin please?
     
  4. roman921

    roman921 Member

    Joined:
    24 May 2015
    Messages:
    315
    Likes Received:
    22
    Reputations:
    0
    По идее можно из лога ривера взять данные после неудачной первой попытки с пустым пином и запустить pixiewps самостоятельно. Но как остановить ривер после первой попытки, чтобы он не начал свой перебор ?
    К сожалению, я не знаю портативных роутеров gl-inet с виндой на борту, а ноут таскать с собой слишком затратно)
     
  5. CRACK211

    CRACK211 Well-Known Member

    Joined:
    16 Sep 2009
    Messages:
    899
    Likes Received:
    984
    Reputations:
    5
    Intel stick PC плюс телефон вместо дисплея )))
     
    binarymaster likes this.
  6. tamer44

    tamer44 New Member

    Joined:
    10 Sep 2018
    Messages:
    74
    Likes Received:
    3
    Reputations:
    0

    I cant understand is this reply for me ???
     
  7. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,557
    Likes Received:
    9,591
    Reputations:
    119
    No one can tell you that, you should check every pin on the device.
    Do you see your quoted text in the message? Don't be stupid.
     
    tamer44 likes this.
  8. tamer44

    tamer44 New Member

    Joined:
    10 Sep 2018
    Messages:
    74
    Likes Received:
    3
    Reputations:
    0
    but if i tried all of them the wps will be locked what i shall do to avoid lock wps ???
     
  9. Gashek

    Gashek Well-Known Member

    Joined:
    16 Feb 2017
    Messages:
    220
    Likes Received:
    740
    Reputations:
    13

    На приведённых мной скринах, исключительно устройства Sercomm 6688/99
    Поначалу (где-то год назад), так и было, как на твоём скрине
    в последующих же сборках RS по вышеуказанным девайсам - BroadcomIP/Broadcom,
    остальные точки в отличии от станций МГТС 6688/99, WCS Nane/Model, RS верно отображает.

    з.ы.
    неполадки не на моей стороне, может дело в рубильнике),
    vpn c мikrotik и asus туда же
     
  10. tamer44

    tamer44 New Member

    Joined:
    10 Sep 2018
    Messages:
    74
    Likes Received:
    3
    Reputations:
    0
    I read a lot on youtube and I found it is good to use the reaver attack ,,,can any one tell me if the command i used is enough or not
    http://rgho.st/8JrxL22zG
    thanks
     
  11. tamer44

    tamer44 New Member

    Joined:
    10 Sep 2018
    Messages:
    74
    Likes Received:
    3
    Reputations:
    0
    I made update for the reaver to 1.6.5 and a new message appear now give me the vendor : broadcom ,,,,please can you told me the command
    (reaver -i wlan0 D4:6E:0E:5E:A6:AE -vv ) is true or not ???
    http://rgho.st/8pYK9WMVj
     
  12. DevilDown

    DevilDown New Member

    Joined:
    3 Jul 2019
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    A0:F3:C1;D3:4E:92
    Помогите подобрать пин
     
  13. kisilev

    kisilev New Member

    Joined:
    29 Jun 2019
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    TP-Link, алгоритм не выявлен. Некоторые поддаются атаке PixieDust.
     
  14. tamer44

    tamer44 New Member

    Joined:
    10 Sep 2018
    Messages:
    74
    Likes Received:
    3
    Reputations:
    0
    hi for all need the wps pin for this router (18:D6:C7:83:CA:6A)
    router type : TL-WA850RE

    привет всем нужен штырь wps для этого роутера (18: D6: C7: 83: CA: 6A)
    Тип маршрутизатора: TL-WA850RE
     
  15. quite gray

    quite gray Banned

    Joined:
    8 Dec 2016
    Messages:
    372
    Likes Received:
    1,702
    Reputations:
    3
    Всем привет.
    Kali Linux 2019 на VMWare Pro. Reaver v1.6.5 Час - три работает, потом останавливается и начинается головная боль:
    [X] ERROR: pcap_activate status -9
    [X] PCAP: interface isn't up
    couldn't get pcap handle, exiting
    Перезапускал интерфейс:
    airmon-ng stop wlan0mon
    airmon-ng start wlan0
    airmon-ng check kill
    Помогает, но не надолго. Снова часа через 2-3 те же ошибки.
    Причём, по наблюдениям только на виртуалке такие проблемы. С Kali, установленной основной и единственной системой на ноутбук - всё ровно.
    Перезагружал гостевую систему - тоже помогает, но опять же на пару часов. Как лечить, может кто сталкивался? А то Google после моих вчерашних запросов со мной не разговаривает.
     
    #4555 quite gray, 8 Aug 2019
    Last edited: 8 Aug 2019
  16. Demitsu

    Demitsu New Member

    Joined:
    29 Oct 2018
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Какой может быть WPS PIN 3c:98:72:0b:02:50 ? Sercomm WiFire
     
  17. hydra

    hydra Elder - Старейшина

    Joined:
    24 Jul 2015
    Messages:
    2,269
    Likes Received:
    20,683
    Reputations:
    30
    Пустой.
     
    binarymaster likes this.
  18. Demitsu

    Demitsu New Member

    Joined:
    29 Oct 2018
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Не выходит
     
  19. jashkafr

    jashkafr New Member

    Joined:
    9 Jun 2017
    Messages:
    1
    Likes Received:
    2
    Reputations:
    0
    может кому пригодится.появилась новая точка- tp-link TL-WR841N 14.0 wps 2.0 mac B0:BE:76:xxx,bully подобрал wps 45355257,остальное доделал роутер скан!это первый тп-линк у меня без брута.
     
    binarymaster and Payer like this.
  20. Toroid

    Toroid Member

    Joined:
    9 Oct 2016
    Messages:
    89
    Likes Received:
    58
    Reputations:
    1
    У меня тоже неожиданно взялся туполинк через пикси (делал на RS) - TL-WR841N, Model 14.0, 0C:80:63 - wps 66402688. Дальше я правда не смог пройти, видать точка далековата и глуховата. Но хотя бы пин тоже радует.

    upd Переключил в роутерскане Select WPS Method на Push Button (as registar) и пароль подобрался.
     
    #4560 Toroid, 13 Aug 2019
    Last edited: 13 Aug 2019
    binarymaster likes this.
Loading...