REAVER: Vulnerabilidad de WPA por WPS habilitado

Iniciado por ChimoC, 15 Enero 2012, 02:25 AM

0 Miembros y 3 Visitantes están viendo este tema.

HalconEye

tienes razón...es de 1 mW...me lié con la EDUP que sí los tiene...en cualquier caso tiene el mismo chipset,bueno para reaver y auditorías en general....independientemente de si es luxury,awuso ó variables.
Pero como ya digo,la de 500 mW me ha salido perfecta...años y años de duras pruebas y sigue impasible...



  ;-) ;-) me vieron el pelo...qué bueno
Todo lo que digan que somos,
lo somos y aún peor.

puntillero

Cita de: P4nd3m0n1um en  7 Febrero 2013, 19:23 PM
si seria así no podrías conectarte normalmente por WPS.

Cita de: alist3r en  7 Febrero 2013, 19:26 PM
una pista.
la nueva moda en contramedidas de seguridad es dar falsos negativos tras detectar un intento de ataque por fuerza bruta. muy al estilo de microsoft con su popular hotmail.

Pues después de hacer un tercer barrido con una tarjeta distinta, en este caso la propia ipw3945 interna del portátil en modo live real, que por cierto va bastante bien, llego a la conclusión de que o el router lanza falsos negativos o el router ya tiene corregido el bug de la comprobación de los 4 primeros dígitos.

He guardado la auditoría en fichero de salida con la opcioón -o, y he analizado concienzudamente, con el excel y filtros, el fichero entregado. Todos los pines son comprobados en el mismo orden del diccionario que se genera, y cada vez que se produce un "failed" se repite la comprobación sin falta hasta que el router dice que no es el pin. Es una perogrullada, pero viendo que no se encontraba nada, había que comprobarlo.

Me llama también la atención que el tiempo de respuesta medio por pin sea de 2.58 segundos. No sé, me parece poco, no lo había visto antes y me da a que responde "sin pensárselo mucho"  :silbar:

Y a eso voy, lo de los falsos negativos no es ninguna tontería. Yo también, como el compañero alist3r, lo haría así. Por ejemplo, ¿fallas 10 veces? pues ahora te digo que no hasta que no reciba comprobaciones durante 10 minutos o hasta que me reinicies... ¿Empiezas de nuevo y fallas 3? Vuelta a decirte que no a todo, aunque el pin sea el correcto. Desde luego, el dueño legítimo no podrá entrar y se le ocurrirá algo como reiniciarlo e introducirlo con cuidado de no equivocarse... Mientras el atacante no sabe lo que está pasando porque no recibe ninguna "respuesta de enfado", por lo que tendrá crudo sacar nada.

El que quiera el fichero...

warcry.

lo de los dos segundo/pin es porque utilizas el reaver tuneado de wifislax 4.3, tienes el reaver 1.4 original y el 1.3 para probar, pero supongo que el resultado sera el mismo aunque tarde 4 segundos/pin que era lo que tardaba el reaver 1.4 sin modificar
HE SIDO BANEADO --- UN PLACER ---- SALUDOS

alister

Cita de: puntillero en  8 Febrero 2013, 13:29 PM
llego a la conclusión de que o el router lanza falsos negativos o el router ya tiene corregido el bug de la comprobación de los 4 primeros dígitos.
...
Y a eso voy, lo de los falsos negativos no es ninguna tontería. Yo también, como el compañero alist3r, lo haría así.
haces bien en en tener esa hipotesis acerca de ese aparato.
y más que te vas a encontrar con el paso del tiempo.
prácticamente cualquer hacker ético que trabaje en contramedidas y sea un poco creativo lo haría asi...
que yo critico mucho a microsoft, pero para una cosa que hacen bien y que ha creado escuela... ;)
Back 2 business!

lorzas90

sigo los pasos perfectamente igual que en tu tutorial mi chipset es Intel 3945ABG realizo todo perfecto pero en el paso de la comprobacion del wps abro el archivo cap y no me salen todas los archivos con la opcion broadcast y en la otra columna que pone soucer no me sale bien los digitos que habia puesto del bssid y segudiamente busco la opcion microsoft WPS y no me aparece pa comprobar que este en 0x02.. esta operacion la e realiozado veinte veces tanto en mi portatil y en el pc grande y siempre tengo el mismo problema en ambos y probando distintas redes. Sabeis el porque me ocurre esto?? y luego paso a la opcion del ponerme a buscar las contraseñas y me sale este error --- WARNING: Failed to associate with XX:XX:XX:XX:XX:XX.. puedes ayudarme mediante mensajes o tienes skipe o algo para ponernos en contacto?? Espero tu respuestas gracias un saludo.

lorzas90

si pudiese ayudarme alguien mediante un chat correo o skipe lo agradeceria un saludo. espero ayuda gracias

P4nd3m0n1um


puntillero

Cita de: lorzas90 en 13 Febrero 2013, 18:08 PM
sigo los pasos perfectamente igual que en tu tutorial mi chipset es Intel 3945ABG realizo todo perfecto pero en el paso de la comprobacion del wps abro el archivo cap y no me salen todas los archivos con la opcion broadcast y en la otra columna que pone soucer no me sale bien los digitos que habia puesto del bssid y segudiamente busco la opcion microsoft WPS y no me aparece pa comprobar que este en 0x02.. esta operacion la e realiozado veinte veces tanto en mi portatil y en el pc grande y siempre tengo el mismo problema en ambos y probando distintas redes. Sabeis el porque me ocurre esto?? y luego paso a la opcion del ponerme a buscar las contraseñas y me sale este error --- WARNING: Failed to associate with XX:XX:XX:XX:XX:XX.. puedes ayudarme mediante mensajes o tienes skipe o algo para ponernos en contacto?? Espero tu respuestas gracias un saludo.

Chico, pon un poco de empeño en expresar lo que quieres transmitir, que el mensaje (igual al privado que me has enviado) no hay por donde cogerlo
Citaren el paso de la comprobacion del wps abro el archivo cap y no me salen todas los archivos con la opcion broadcast y en la otra columna que pone soucer no me sale bien los digitos que habia puesto del bssid y segudiamente busco la opcion microsoft WPS y no me aparece pa comprobar que este en 0x02
:-\

¿Qué quieres hacer? ¿qué comandos usas? ¿qué errores te da?

lorzas90

migracias por atenderme haber te explicotano nusando wifi way 3.5 y wifislax realizo la siguiente operacion pongo modo monitor poniendo

airmon-ng start wlan0

Seguidamente:

airodumpo- ng mon0

Y saco las redes y eleijo la que quiero hackear e provado con 3 o 4 distintas.
seguidanebte hablo otra pestaña y pongo

airodump-ng mon0 -w wps-test --beacons -channel x --bssid xx:xx:xx:xx:xx:xx y enter

y ahora tenog que comprobar que este activado el 0x02 ..
abro Wireshark open y el archivo cap y me sale lo de soucer y destination en las columnas
en soucer no me sale el sddi entero que habia escrito solo los tres ultimos pares y en destination solo me salen algunos con la opcion broadcasts cosa que deberian de salir todas ..
Bueno selecciono una de las pocas broadcast que tengo abro el IEE 802.11 wiriless LAN management frame yluego busco la opcion microsoft wps y no me aparece por ninguna lado por lo que no me permite ver si esta o no activado.

Seguidamente cierro y empiezo el modo reaver y escribo comandos:

reaver -i mon0 -b xx:xx:xx:xx:xx:xx -c X -e JAZZtel_12 -d 15 -vv

y tendria que buscarme ya la contraseña pero me tiro un error WARNING: Failed to associate with XX:XX:XX:XX:XX:XX..

e provado en distintos pcs y estos dos programas y no consigo resultados espero haber si podeis solucionarmelo gracias.

P4nd3m0n1um

wash -i mon0

Si tiene aparecerá ahí, sino no aparece.

el WARNING: Failed to associate with XX:XX:XX:XX:XX:XX posiblemente este bloqueado.