REAVER: Vulnerabilidad de WPA por WPS habilitado

Iniciado por ChimoC, 15 Enero 2012, 02:25 AM

0 Miembros y 4 Visitantes están viendo este tema.

P4nd3m0n1um

Cita de: sapito123 en 12 Agosto 2012, 15:28 PM
Las wlan_xxxx  con MAC 8c:0c:a3  tiene 20 caracteres alfanuméricos ( números y letras ).
Una de dos, o el router está preparado para no soltar la clave, o reaver no suelta una clave tan robusta, cosa qué  no se bien , ya qué en todos los foros qué he leído las claves sacadas han tenido un máximo de 14 caracteres....
Si hay algún entendido qué confirme qué reaver puede sacar cualquier clave con tantos caracteres ( así descartamos ) qué comente .
Gracias ....

yo lo probe con 46 caracteres con WPA2/AES y al toke la mostró..

El_Andaluz

Eso es mentira no saca ninguna clave wpa2 para que lo sepáis todos lo de aquí las que pueden sacar son wpa con esta mac 00:19:15 con el pin este 12345670 yo he probado un montón de redes de todo tipo con varios pines  con otra diferentes y no saca ninguna después he probado una orange-xxxx wpa2 ccmp psk con este pin este pin sera valido en España me imagino no se si en los demás países valen  para que lo intentéis todo el mundo haber si lo sacáis pin :64637129,22310298 a mi con el primer pin se me ha puesto en un momento en 91%95 por ciento y después se bloqueo como siempre y otra cosa para  P4nd3m0n1um escúchame yo probé el programa supuesta mente tuyo o lo que lo creasteis y lo probé en casa de un amigo mio yo con mi portátil justamente al lado del router y se bloqueo el router y no sacaba apenas tanto por ciento llegaba solo al 15% se supone que el programa del wpscragui saca la clave por defecto del router verdad bueno este tenia el wps activado pues no saco la clave por defecto por que la clave la tenia cambiada mi amigo yo no lo sabia el no me dijo nada yo pensaba que tenia la clave por defecto pero lo que me extraña de todo esto por que ? EN la siguiente mac 00:19:15 saca la clave normal vamos la que no tiene el router por defecto eso por que ?' no lo puede hacer en las demas mac como estas 00:19:70 nunca saca la clave ni por defecto ni nada .gracias.

sapito123

En mis casos, todas las redes qué he auditado, me ha sacado las claves actuales qué tenía cada cliente, bien algunas eran las qué venían por defecto qué no se cambiaron y otras las qué puso este propias (pepelu.. ricoperez,juandelosbosques )....
Qué se bloquee el router es cosa de la seguridad qué posee este, y por eso la importancia de guardar sesión y continuar cuando se desbloquee.
Hay routers muyyyy hijo***** pues hoy en día hasta los niños de 5 años saben ya de reaver y los fabricantes se han puesto las pilas con actualizaciones de estos .....

Cyberking

Intentare con el Reaver Pro a ver QUE PASA,os contare mas tarde como va :D

Salu2

P4nd3m0n1um

Mil veces lo he dicho y vuelvo a repetirlo, WPSCrackGUI es simplemente un entorno gráfico para Reaver-WPS orientado con algunas mejoras como para poder mejorar en cierta forma el crackeo de WPS. WPSCrackGUI no es un Keygen, no es un Generador, no es un decrypter, ni tampoco un leaks o como lo llamen.

También como he explicado anteriormente un Router es simplemente un ordenador con el cual se rutean rutas a cada usuario que se conecte a este mismo. Por ende este tiene una CPU y una Memoria interna:


En el momento en el que realizamos un ataque por WPS estamos exigiendo al CPU y a la Memoria del Router, por ende, al realizar peticiones de conexión en un lapso de tiempo muy pequeño, el CPU y la Memoria interna del router comienzan a elevarse para poder contestar la mayor cantidad de respuestas en el lapso previsto, si esto no puede ser realizado el Router se queda sin memoria y el CPU aumenta al 100% dejando al router bloqueado espontáneamente.

En este caso la unica solucion es esperar a que el router desida realizar una limpieza dentro se si mismo, puede pasar en 1 minuto, como en 5 minutos, 10 minutos o 2 a 3 dias. No hay forma de evitar ni solucionar este problema.

Otro problema es en los routers con filmwares mas sofisticados el conteo de intenciones de acceso. ¿Como evitamos un ataque de diccionario? simplemente si al colocar la clave por 5/10/20 ves erróneamente bloquearemos al usuario según su MAC Address. En ese caso por lo general al cambiar la MAC Address se puede continuar con el ataque.


El_Andaluz

P4nd3m0n1um : Todo lo que has puesto estoy de acuerdo contigo de que tarda en bloquearse 2 o 3 dias pero yo ya lo he intentado muchas veces después desbloquearse esos 2 o 3 dias o minutos lo intente otra vez y otra vez se bloqueaba si yo le cambiao la clave personal que pone mi amigo la pone por defecto la saca la clave tiene algo que ver eso supuestames solo saca la clave por defecto verdad contesta esto otra cosa lo del reaver pro eso que es ?? nuevo contesta por favor eso sirve para windows 7 o hay que botearlo decirme y donde me lo puedo descargar para probar ese programa.gracias.


El_Andaluz

aam vale con el metiendo el PIN correcto se supone que sale cualquier clave verdad pues lo que te digo tendre yo muy mala suerte por que la mac esta 00:19:70 el pin es el que tiene arriba el que yo he puesto y se puso al 91% y nada se bloqueo despues el rute y se supone que la gente han sacado con ese pin la clave bueno sera mala suerte haber si sacan alguna forma de sacar este tipo de router , ya se que windows 7 es una ***** bueno tampoco es tan malo digo yo bueno pero es lo que tengo amigo que le hago yo si lo compre asín entoces el reaver pro que tengo que botearlo para que funcione ? en mi windows gracias por responderme.

P4nd3m0n1um

Si al colocar el PIN 12345670 te dio 91% eso quiere decir que no es el PIN, por mas que unos digan que es por defecto, quien dice que el tipo no lo cambio o auto-genero otro?... el 1234 esta bien, pero los demás no.

Reaver PRO es booteable/LiveDVD, etc. únicamente funciona con RTL8187L/B.

El_Andaluz

Me refiero a este PIN 64637129 ,22310298 el otro PIN que tu dices que supuestamente es el 12345670 ese no vale por que yo lo he comprobado en otro programa donde da los pin verdaderos y me dice que el pin 64637129 es para esta mac 00:19:70 por lo menos aqui en España , yo probe esa mac con este pin que te digo 64637129 y se me puso al 91% y despues se me bloqueo se supone que con ese pin ya sacaba la clave verdad si dicen que ese para mi es nuevo se pin a no ser que lo haya cambiado claro. El  reaver pro lo puedo boteear desde el unebotin verdad entoces no funciona con mi ATheros AR9280 contesta por favor o lo puedo intentar si puedes poner el enlace de descarga te lo agradecería lo estuve mirando la informacion que me pusiste pero no me sale nada para descargarlo es gratuito verdad como dice hay pero yo veo el enlace de descarga ni nada gracias.