REAVER: Vulnerabilidad de WPA por WPS habilitado

Iniciado por ChimoC, 15 Enero 2012, 02:25 AM

0 Miembros y 1 Visitante están viendo este tema.

P4nd3m0n1um

Cita de: pepehabana en  7 Noviembre 2012, 10:26 AM
1.- Hola a todos la Alfa network adaptador wifi usb realtek rtl8187L es compatible???
2.- Si una red nos da el wps 0x02 es 100% hackeable ???

Saludos...

1.- Si.
2.- No.

Cita de: Rumberto en  8 Noviembre 2012, 21:28 PM
Hola a todos, llevo un día intentando sacar una pass y me gustaría que me dijeseis un par de cosas :

- Hace unos minutos se ha cumplido 24 horas desde que he empezado a utilizar reaver con una red de ONOXXXX cuya MAC empieza por 00:21:B7.... , va por el 16% a una media de 52 pin/sec y he leido por aquí que a la gente le tarda bastante menos, no tiene que llegar al 100% a este ritmo verdad? Me refiero a que si encuentra el pin en el 20% por ejemplo ya termina, no?

- En caso de pausar el proceso, hay que guardarlo obligatoriamente ? O si me fijo en el ultimo pin que ha probado y empiezo otro ataque desde ese mismo continua ahí?

Yo tarde 30 Días con un Thomson, vas bien!

dubvision

Cita de: Rumberto en  8 Noviembre 2012, 21:28 PM
Hola a todos, llevo un día intentando sacar una pass y me gustaría que me dijeseis un par de cosas :

- Hace unos minutos se ha cumplido 24 horas desde que he empezado a utilizar reaver con una red de ONOXXXX cuya MAC empieza por 00:21:B7.... , va por el 16% a una media de 52 pin/sec y he leido por aquí que a la gente le tarda bastante menos, no tiene que llegar al 100% a este ritmo verdad? Me refiero a que si encuentra el pin en el 20% por ejemplo ya termina, no?

- En caso de pausar el proceso, hay que guardarlo obligatoriamente ? O si me fijo en el ultimo pin que ha probado y empiezo otro ataque desde ese mismo continua ahí?

Es mejor guardar por otra parte, de cuanto es el RSSI de esa señal? cuando es menor de 70 o sea... de 69 para abajo hay mas posibilidades de que vaya mas rápido y si lo tienes de 60 o mas bajo, te irá cagando leches así que mira siempre el RSSI, mas es peor menos es mejor :P

smartguypti

I am using rever and reaver pro and can't connect any TG582n and we have 6. I always get a time-out 60 sec

reaver -i mon0 -b 9999999999 -c 9 -e yyyyyyyyy -vv
and
reaver -i mon0 -b 9999999999 -c 9 -e yyyyyyyyy -vv --dh-small and nothing

Please help I need the TG582n

TY

HalconEye

Cita de: Rumberto en  8 Noviembre 2012, 21:28 PM
Hola a todos, llevo un día intentando sacar una pass y me gustaría que me dijeseis un par de cosas :



- En caso de pausar el proceso, hay que guardarlo obligatoriamente ? O si me fijo en el ultimo pin que ha probado y empiezo otro ataque desde ese mismo continua ahí?

Deberías,si no quieres perder todo el avance.....de no guardar el progreso empiezas una y otra vez desde 0.....con la misma lentitud.
La demora de respuesta del pin creo que es por la distancia a la que se encuentre el router....más lejos,mas tarda en llegar el pin.... eso he deducido en mis pruebas,aunque quizás estoy equivocado.
Reaver  te da la opción de guardar la sesión..... y/n,por lo tanto si reinicias con los progresos guardados,REAVER seguirá desde el último pin que lanzó,a menos que tengas un pin concreto y lo lances directamente....
Lo que no sé es si lanzando un pin concreto,si no es el correcto,en qué punto retomará reaver la nueva petición de pin,si continúa o se queda parado esperando otro comando...no lo he probado(todavía),pero lo haré....aunque si alguien lo ha probado antes,podría comentarlo y así me ahorro "castigar" más de la cuenta los AP's del entorno. :silbar:
Todo lo que digan que somos,
lo somos y aún peor.

pepehabana

Alguien que sepa como guardar sesión de reaver... Uso wifiway 3.4 Live CD, o virtual el tema es k no se como hacerlo...
Saludos

HalconEye

#745





El archivo creado se llama reaver attack.xzm...el cual lo puedes guardar en un pendrive o copiar en el SO anfitrión si estás con un live cd...
Si estás en modo virtual...no deberías perder el fichero creado una vez reinicies la máquina virtual....
Todo lo que digan que somos,
lo somos y aún peor.

Rumberto

Gracias a todos, la sesión la he podido guardar correctamente y al iniciarla sigue por el mismo sitio, asi que de momento a seguir esperando (4 días y 45%).

La única red que tengo visible en otro piso que tengo es de una Orange-YXXX (Letra y numeros) pero a la hora de iniciar el ataque se conecta bien, pero al cabo de 1 minuto desconecta. Será que el router tiene algo para desconectar ataques de reaver ? Hay alguna posibilidad de sacar otra wpa2 de Orange actualmente ?

P4nd3m0n1um

@Rumberto Para el viernes seguro terminas!  ;-)

HalconEye

#748
Otro vodafone_XXXX que ha caído esta noche....en este caso la el bssid es 6A:55:7C:XX:XX:XX...para variar lanzando reaver 1.4 directamente desde xubuntu 10.10



He podido comprobar que el pin se demoraba bastante al principio....más de 100 segundos....pero poco a poco se fue estabilizando hasta quedarse en 6 sg....pensé que me pillaba demasiado lejos el AP...aunque con una antena de 1800mW y 10 dB casi que me daba lo mismo...por probarla...una "nisu" bastante contundente por lo que he comprobado de la marca EDUP con chip RTL8187L...
11877 segundos=algo mas de 3 horas...
En este router la wpa es  de 14 letras todas mayúsculas....
Todo lo que digan que somos,
lo somos y aún peor.

Carpena

Cita de: malamadre67 en 11 Noviembre 2012, 09:21 AM

El archivo creado se llama reaver attack.xzm...el cual lo puedes guardar en un pendrive o copiar en el SO anfitrión si estás con un live cd...


y en que ruta se guarda????
y cual es el comando para restaurarlo despues?