Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    363
    Likes Received:
    670
    Reputations:
    11
    У меня он что-то генерирует. А если "не работает" означает "не подходят пароли" - ну значит нет.
    [​IMG]
     
  2. teqilkka199707

    teqilkka199707 New Member

    Joined:
    10 Jun 2022
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Добрый времени суток господа!
    Помогите подобрать PIN уже неделю с ним мучаюсь 1C:3B:F3:F3:4D:22 роутер TL-WR820N
     
  3. bobo12

    bobo12 New Member

    Joined:
    26 Sep 2022
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    Привет братан, можешь помочь мне найти пин-код wps для этой сети, я не нашел способ его найти. Это роутер типа д305. это сетевая информация
    Тенда_04FD30
    CC:2D:21:04:FD:30
    Это файл аутентификации
    https://transfiles.ru/eqc4f

    Пожалуйста, мне нужна твоя помощь, братан, пожалуйста, ответь как можно скорее
     
  4. to.Index

    to.Index Member

    Joined:
    3 Jul 2010
    Messages:
    42
    Likes Received:
    22
    Reputations:
    5
    • Привет народ, очень бы хорошо стало если поделитесь пинами от какой нибудь из этих точек. часа в 3 дня вырубится инет

    • 4C:5E:0C:1C:72:42 MikroTik-38034
    • C0:4A:00:BF:92:26 2_flow
    • 04:BF:6D:0D:49:EC Keenetic-4586
    • 74:DA:88:31:58:C4 ZyXEL
     
  5. Vovan19

    Vovan19 Member

    Joined:
    12 Sep 2016
    Messages:
    98
    Likes Received:
    44
    Reputations:
    0
    2 18208665
    3 00000000 08708922
    4 23382350 38441714



    попробуй эти правда вероятность около нуля
     
  6. tamer44

    tamer44 New Member

    Joined:
    10 Sep 2018
    Messages:
    99
    Likes Received:
    4
    Reputations:
    0
    hello how are you ,I have routers that not responsible to obtain handshake the routers are
    64:70:02:ED:6E:8C
    64:70:02:ED:86:50
    98:48:27:37:8A:2D
    C8:3A:35:49:0C:40

    I am using the following commands and the adapter is edup 8523 with chip Ralink RT3070.

    sudo airmon-ng check kill

    sudo airmon-ng start wlan1
    sudo airmon-ng

    sudo airodump-ng wlan1mon

    sudo airodump-ng -w hack1 -c 13 --bssid 64:70:02:ED:6E:8C wlan1mon

    sudo aireplay-ng --deauth 0 -a 64:70:02:ED:6E:8C wlan1mon

    are the commands wrong ? the adapter ? I am sure there is clients connected to router
     
  7. Nussknacker

    Nussknacker Well-Known Member

    Joined:
    31 Mar 2022
    Messages:
    150
    Likes Received:
    839
    Reputations:
    0
    Какое отношение ваш пост и команды теперь имеют к уязвимости WPS?


    Там есть что почитать о командах.
    https://github.com/t6x/reaver-wps-fork-t6x
     
    #4967 Nussknacker, 24 Nov 2022
    Last edited: 24 Nov 2022
  8. goginnm12

    goginnm12 Member

    Joined:
    28 Dec 2017
    Messages:
    36
    Likes Received:
    13
    Reputations:
    0
    надеюсь что пишу в правильную тему.
    у кого есть возможность написать в гитхабе и не сложно отзовитесь.
    собтвенно нужно написать в предложения сюды:
    https://github.com/drygdryg/OneShot/discussions/
    следующее:
    1. добавить опцию сохранения в файл помимо даты, имени точки, мака, пароля и пина ещё и получаемую информацию о модели устройства и версии прошивки. возможно в отдельный файл. (для дальнейшего анализа)
    2. при работе скрипта в темруксе забивается временными файлами директория /data/data/com.termux/files/home/.suroot/.tmp/
    3. изменить (или дать возможность выбора) структуры сохранения данных в файл stored.csv с дата,мак,имя,пин,пасс на дата,мак,пин,имя,пасс(возможно модель устройства и версию прошивки из первого пункта)
    для решения второго вопроса использую такую команду для запуска:
    sudo rm -rf /data/data/com.termux/files/home/.suroot/.tmp/{,.} && sudo python /data/data/com.termux/files/home/OneShot/oneshot.py -i wlan0 --iface-down -K -w --mtk-wifi -F -l -r
     
    Spinus and CRACK211 like this.
  9. Monohrom

    Monohrom Active Member

    Joined:
    26 Jan 2020
    Messages:
    83
    Likes Received:
    132
    Reputations:
    2
    Как временное решение проблемы: https://github.com/drygdryg/wigle_companion/blob/main/README_ru.md
     
  10. goginnm12

    goginnm12 Member

    Joined:
    28 Dec 2017
    Messages:
    36
    Likes Received:
    13
    Reputations:
    0
    пробовал эту штуку. фиксирует только точки с впс, пишет в sqlite, что не большая проблема.

    основная цель моего вопроса - получения отклика роутера (модель, версия) в формате как у ваншота для дальнейшего анализа с какими данными роутеры поддаются, а с какими нет.

    следующий возникший вопрос - сбор данных (на базе термукса) со всех видимых и не видимых точек, а так же информации о клиентах, которые подключаются к этим точкам.
     
  11. moklrokov

    moklrokov New Member

    Joined:
    25 Dec 2022
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Привет
    Подскажите пожалуйста пин к TP Link
    Code:
    5c:a6:e6:2a:de:8f
     
  12. pol2pid

    pol2pid New Member

    Joined:
    24 Jan 2018
    Messages:
    28
    Likes Received:
    3
    Reputations:
    0
    Похоже, забросили wps, но зря.
    Zyxel взломал легко.
    Несколько точек отдают wps, но pixie не находит пин.
    У pixie есть ключи:
    -7, --m7-enc : Recover encrypted settings from M7 (only mode 3)
    -5, --m5-enc : Recover secret nonce from M5 (only mode 3)
    Возможно, с этими ключами найдется пин, только как получить M5 и M7?