REAVER: Vulnerabilidad de WPA por WPS habilitado

Iniciado por ChimoC, 15 Enero 2012, 02:25 AM

0 Miembros y 1 Visitante están viendo este tema.

capitanfanegas

#620
Pues aquí hay un hilo,  P4nd3m0n1um , "Reaver uso y problemas" en el que un usuario (user007),afirma que aún con el pin correcto, no lanza la clave su router, con el reaver 1.4, sí con el 1.3,sería bueno que facilitara datos, para así ir viendo qué routers son definitivamente invulnerables a la auditoria wps, para tranquilidad de dichos usuarios. Un hilo muy interesante que deja entrever algo de la falta de robustez del reaver respecto a algunos routers, más bien de las actualizaciones del reaver.  :huh:

http://foro.seguridadwireless.net/live-cd-wifiway/reaver-uso-y-solucion-de-problemas/160/

P.D. Vaya he mezclado foros, hacker.net y seguridadwireless, no ha sido intencionado, saludos y disculpas.
:silbar:

wfcron

#621
Cita de: P4nd3m0n1um en 29 Septiembre 2012, 23:23 PMsi sabes el pin cualquiera es efectivo..

Pero... ¿cuál es el que se suele utilizar más?

Por cierto, ¿cómo saco el pin de mi router? :rolleyes:

Porque en el apartado del pin siempre he puesto 12345670.

P.D.: Estoy algo perdido en el tema del pin.

P4nd3m0n1um

#622
@capitanfanegas: cosas que se han hablado en las 43 paginas de este hilo...  :¬¬

@wfcron: si no sabes el pin no lo tenes que especificar, si lo especificas y no te da nada es que no es el pin.

P4nd3m0n1um

Cita de: wfcron en 29 Septiembre 2012, 22:21 PM
reaver -i mon0 -b xx:xx:xx:xx:xx:xx -a -v -S -x 20 -r 100:10 -l 300
reaver -i mon0 -b xx:xx:xx:xx:xx:xx -a -v -S -x 20 -r 100:10 -l 300

son peores que atacar solamente con reaver -i mon0 -b XX:XX:XX:XX:XX:XX -vv, con un router Thomson atacando normal pruebas 10 pines cada 10 minutos, con este ataque prueba 5 pines cada 10 minutos.

emex9103

Cita de: elsevi en 29 Septiembre 2012, 15:13 PM
emex9103 : Hola a mi me sale que el pin es este lo he consultado WLAN_XXXX D0:AE:EC  PIN:50892372  pruebalo y dime si sacas la clave o no.

Gracias

Pero no funciono aunque tambien me esa dando errores tipo (wps transaction failed (code 0x03) re-trying last pin)

Ese error me lo da en blacktrack ahora estoy con un nuevo intento desde wifislax 4.2 usando minidwep y hay no muestra los errores pero me imagino que segira igual

wfcron

Cita de: P4nd3m0n1um en 30 Septiembre 2012, 02:43 AM
son peores que atacar solamente con reaver -i mon0 -b XX:XX:XX:XX:XX:XX -vv, con un router Thomson atacando normal pruebas 10 pines cada 10 minutos, con este ataque prueba 5 pines cada 10 minutos.

Gracias. Entonces es mejor este comando "reaver -i mon0 -b xx:xx:xx:xx:xx:xx -vv", que "reaver -i mon0 -b xx:xx:xx:xx:xx:xx -a -v -S -x 20 -r 100:10 -l 300 -vv", ¿no?

Debido a que según explicas, en el mismo tiempo realiza el doble de comprobaciones de pines, ¿no?

El_Andaluz

wfcron : Yo he metido ese comando que tu dices y parece mejor no se , a mi me sale 250 segundo pin esperando sabes y despues empieza a repetir el mismo porcentaje 91 por ciento pero eso kiere decir que no va sacar la clave creo.

emex9103: Yo lo intentado en las Orange y me sale eso tambien code 0x03) re-trying last pin pero a mi si se me asocia pero como siempre no saca la clave , con el wifislax 4.2 yo ya he intentado el miniwep con este comando que te sale por defecto en ese progama reaver -i mon0 -b xx:xx:xx:xx:xx:xx -a -v -S -x 20 -r 100:10 -l 300 -vv y es verdad sale menos errores pero creo que te hace lo mismo tio por lo menos a mi me hace los mimos es mas limpio prueba con el mismo pin que le metas o con otro que vaya sacado el programa solo .

wfcron

Cita de: elsevi en 30 Septiembre 2012, 18:12 PMwfcron : Yo he metido ese comando que tu dices y parece mejor no se , a mi me sale 250 segundo pin esperando sabes y despues empieza a repetir el mismo porcentaje 91 por ciento pero eso kiere decir que no va sacar la clave creo.

¿A cúal de los dos comandos te refieres elsevi? ¿Utilizas otro que te vaya mejor?

Gracias.

P4nd3m0n1um

Cita de: wfcron en 30 Septiembre 2012, 18:32 PM
¿A cúal de los dos comandos te refieres elsevi? ¿Utilizas otro que te vaya mejor?

Gracias.

reaver -i mon0 -b xx:xx:xx:xx:xx:xx -a -v -S -x 20 -r 100:10 -l 250

solo cambia el tiempo de espera cuando se bloquea, pero si el router se bloquea por 4 días, los 250 segundos me los meto..

El_Andaluz

y el tiempo de espera que es lo que hace esperar para sacar la clave o esperar para intentar que se desbloque el router y seguir intentadolo? Eso quiere decir que no sacara la clave tambien verdad o no.