REAVER: Vulnerabilidad de WPA por WPS habilitado

Iniciado por ChimoC, 15 Enero 2012, 02:25 AM

0 Miembros y 1 Visitante están viendo este tema.

HalconEye

Si por internas te refieres a las que llevan los portátiles....bueno,lógicamente tras comprobar la contundencia que me daban las externas,opté por seguir con estas últimas.Curiosamente conseguí 3 compatibles con mi  portatil,dos con el mismo chipset...ipw2200 y la otra ipw3945...y son excelentes para auditorías y tal,pero no pueden competir frente a otras de más potencia y que curiosamente son para hacerlas rular por usb....además no podía usar dos a la vez... ;)
Por experiencia personal,la ALFA AWUSO36H que tengo es lo mejor que ha caído en mis manos ,funciona con cualquier distro,pero SÓLO para auditar.....para navegar y tal,se muestra inestable.
Las tp-link valen para las dos cosas sin fisuras....la D-link se me tostó inyectando tráfico.....las conceptronic ya ni regaladas las quiero....desde que el entorno WEP es casi anecdótico,ya no me sirven,salvo para experimentar.
Con la alfa o la blueway y una antena externa de 8 db...pues eso,parece que tengo los routers al lado del portátil   :silbar:
Desde que instalé reaver,no tengo que andar con lives ni con máquinas virtuales...lo cual me deja tiempo para "reintentar" viejos ataques  hasta que se bloquean los routers...usando 2 antenas,la del portátil para navegar y otra vía USB para lanzar pines mientras estoy posteando sin perder ojo a la shell... >:D
Todo lo que digan que somos,
lo somos y aún peor.

Polak

#711
Hola, tengo algunas dudas que me gustaria saber.

Tengo entendido que el Reaver saca la pass wpa por si solo despues de sacar el pin, pues bien, a mi no me lo hace. Despues de sacar el pin se queda estancado y no hace nada. ¿Hay que hacer algo despues de que te saque el pin? (utilizo wifiway 3.4)

Por otra parte, ¿Es normal que saque el pin en el 90% del proceso? cuando me pasa eso lo vuelvo a iniciar a partir de ese porciento y sigue trabajando pero sin sacar al clave aun. Intentando resolverlo lo iniciaba con los primeros 4 digitos del pin que me saco antes solo que esta vez el pin completo era distinto y la verdad, no me fio.


Es la pirmera vez que utilizo Reaver y no me queda claro, ya que pensaba que la clave la sacaba el solo. ¿Hay alguna manera de utilizar el pin WPS de otra forma para poder sacar la clave?

En resumen, que no me saca la clave.

P4nd3m0n1um

@Polak: Principalmente wifiway 3.4 es re-viejo ya y usa la versión 1.4, debes cambiarla por la 1.3 para que no se te quede parada en 99%, que este en 99% no indica para nada que el pin este completo o parcialmente completo. Por otra parte puede sacarte el pin al 0.01%, pues el % que muestra es el del diccionario de los pins que ha probado, debes cambiar la versión de reaver.

Cita de: Polak en  3 Noviembre 2012, 04:55 AM
¿Hay alguna manera de utilizar el pin WPS de otra forma para poder sacar la clave?

puedes conectarte con el router directamente con el PIN pero esto si no tienes el real nunca podrás, el PIN es simplemente una llave, si la tienes abres la puerta de la caja fuerte donde esta escrita la clave en un papel, si no la tienes mala suerte.

Polak

Cita de: P4nd3m0n1um en  4 Noviembre 2012, 01:01 AM
@Polak: Principalmente wifiway 3.4 es re-viejo ya y usa la versión 1.4, debes cambiarla por la 1.3 para que no se te quede parada en 99%, que este en 99% no indica para nada que el pin este completo o parcialmente completo. Por otra parte puede sacarte el pin al 0.01%, pues el % que muestra es el del diccionario de los pins que ha probado, debes cambiar la versión de reaver.

puedes conectarte con el router directamente con el PIN pero esto si no tienes el real nunca podrás, el PIN es simplemente una llave, si la tienes abres la puerta de la caja fuerte donde esta escrita la clave en un papel, si no la tienes mala suerte.

¿Vale, entonces cual seria la version mas "estable" y nueva del reaver? Tambien me gustaria saber si funcionaria en un CD_live ejecutandolo en ese cd_live, yo uso VMware Workstation. Pero me imagino que se podria instalar en Linux o Ubuntu, te agradeceria mucho que me dijeras las versiones mas adaptadas para ello, a poder ser de Ubunto, pero me da igual realmente.

"Gracias de antebrazo" xD

pepehabana

  • Trying pin 91065674
  • Sending EAPOL START request
  • Sending identity response
  • Sending identity response
  • Sending identity response
  • Sending identity response
  • Sending identity response
  • Sending M2 message
    [!] WARNING: Last message not processed properly, reverting state to previous message
    [!] WARNING: Out of order packet received, re-trasmitting last message
  • Sending M2D message
    [!] WARNING: Last message not processed properly, reverting state to previous message
    [!] WARNING: Out of order packet received, re-trasmitting last message
    [!] WARNING: Last message not processed properly, reverting state to previous message
    [!] WARNING: Out of order packet received, re-trasmitting last message
  • Sending WSC ACK
    [!] WARNING: Last message not processed properly, reverting state to previous message
    [!] WARNING: Got packet type 21 (0x15), but haven't broken the first half of the pin yet!
  • Sending WSC NACK
    [!] WPS transaction failed, re-trying last pin
  • 2.60% complete @ 2012-11-04 20:02:19 (82 seconds/attempt)
  • Trying pin 91065674
    [!] WARNING: Failed to associate with 2C:B0:xx:FF:xx:xx (ESSID: ONOxxxx)
    [!] WARNING: Failed to associate with 2C:B0:xx:FF:xx:xx (ESSID: ONOxxxx)
    [!] WARNING: Failed to associate with 2C:B0:xx:FF:xx:xx (ESSID: ONOxxxx)
    [!] WARNING: Failed to associate with 2C:B0:xx:FF:xx:xx (ESSID: ONOxxxx)
    [!] WARNING: Failed to associate with 2C:B0:xx:FF:xx:xx (ESSID: ONOxxxx)
    [!] WARNING: Failed to associate with 2C:B0:xx:FF:xx:xx (ESSID: ONOxxxx)
    HOLA con el permiso de todos tengo una gran duda, todos estos warnings son normales o esta red no es hackeable ? Gracias....
    Saludos a todos

P4nd3m0n1um

Cita de: Polak en  4 Noviembre 2012, 18:01 PM¿Vale, entonces cual seria la version mas "estable" y nueva del reaver?

Ninguna es estable, todo depende de la red a atacar.

Cita de: Polak en  4 Noviembre 2012, 18:01 PM
Tambien me gustaria saber si funcionaria en un CD_live ejecutandolo en ese cd_live, yo uso VMware Workstation.

Si pero los drives a veces son muy raros.

Cita de: Polak en  4 Noviembre 2012, 18:01 PMPero me imagino que se podria instalar en Linux o Ubuntu, te agradeceria mucho que me dijeras las versiones mas adaptadas para ello, a poder ser de Ubunto, pero me da igual realmente.

Claro, bajo cualquier linux puedes usarlo, yo no utilizo wifiway desde la versión 2.0.3, porque me caso de grabar y grabar cds. Entonces me compre un Rígido de 300GB con un adaptador USB y donde valla lo tengo armado ya con Ubuntu 11.10 y todo lo que necesito.

@pepehabana: principalmente el chipset que estas usando funciona mal, tiene mal el driver, y/o tienes poca señal antena la red, aparte que el diccionario esta mal, nunca en el 2.60% prueba el pin 9106XXXX o acaso que hallas utilizado algún diccionario de WPSCrackGUI.

pepehabana

Hola Uso el WIFIWAY3.4 Tengo la Ralink RT61 (chipset 2561) turbo wireless pci y solo he seleccionado la red al estilo que lei......

reaver - i mon0 -b bssid -c canal -e nombre de red -d 15 -vv

no he usado nada de diccionarios.... :-(

Carpena

#717
Wenas a todos, una pregunta, este error es porque no es hackeable el router o porque tengo que cambiar la version del reaver? uso wifiway 3.4 y este es el error:

WARNING: LAST MESSAGE NOT PROCESSED PROPERLY, REVERTING STATE TO PREVIOUS MESSAGE
Sending WSC NACK
WPS Transaction failed, re-trying last pin


Y se va repitiendo todo el rato, pero no pasa del 0.00%, gracias de antemano por la ayuda.

He leido un poco y algunos me han dicho que es normal que esta probando frecuencias que lo deje un buen rato, otros que pruebe con wifislax, otros que añada la opcion --no-nacks , pero alomejor es solo actualizar el reaver, que opinais?


De todas formas otra red WLAN_XXXX si que lo he conseguido sacar con el reaver en unos 2 dias y sin esos errores osea que no es por la tarjeta wifi

Carpena


pepehabana

Uso un live cd con Wifiway 3.4
Reaver v1.4 WiFi Protected Setup Attack Tool
tendria que actualizar ??
como se actualiza el reaver en un live CD jajaja ???
Saludos