REAVER: Vulnerabilidad de WPA por WPS habilitado

Iniciado por ChimoC, 15 Enero 2012, 02:25 AM

0 Miembros y 9 Visitantes están viendo este tema.

adrihamel

Buenas, hace poco instalaron cerca de mi casa un router de ONOXXXXXX(6X) con mac 00:18:E7 (los ultimos 6 digitos de la mac, corresponden cn los 6 digitos del ssid) y cuando me voy a conectar veo que tiene el wps activado. Es una wpa2-psk 802.11n. Cuando he ido a usar reaver 1.4 con backtrack 5 r3, pongo en una consola "reaver -i mon0 -b 00:18:E7:XX:XX:XX -vv no avanza nada, se queda probando el pin 12345670. Estoy haciendo algo mal? Alguien sabe algo sobre este router de ono(6x)? fabricante, pin, clave, y esos routers de ono suelen tener 30, 50 y 100 megas no? salu2

beholdthe

Cita de: adrihamel en 14 Diciembre 2012, 15:07 PM
Buenas, hace poco instalaron cerca de mi casa un router de ONOXXXXXX(6X) con mac 00:18:E7 (los ultimos 6 digitos de la mac, corresponden cn los 6 digitos del ssid) y cuando me voy a conectar veo que tiene el wps activado. Es una wpa2-psk 802.11n. Cuando he ido a usar reaver 1.4 con backtrack 5 r3, pongo en una consola "reaver -i mon0 -b 00:18:E7:XX:XX:XX -vv no avanza nada, se queda probando el pin 12345670. Estoy haciendo algo mal? Alguien sabe algo sobre este router de ono(6x)? fabricante, pin, clave, y esos routers de ono suelen tener 30, 50 y 100 megas no? salu2

Reaver cada día que pasa peor funciona, no se si porque algunos routers se han parcheado o por que, pero cuando no le pasa una cosa, le pasa otra...

adrihamel

Cita de: beholdthe en 15 Diciembre 2012, 00:08 AM
Reaver cada día que pasa peor funciona, no se si porque algunos routers se han parcheado o por que, pero cuando no le pasa una cosa, le pasa otra...
Crees que se puede arreglar si utilizo la version reaver 1.3? He visto paginas en internet diciendo la gente que el reaver 1.3 les funciona mejor que el reaver 1.4. Probare con la otra version de reaver a ver si avanza aunque siendo un router de ono (6x) con el wps activado creo que va a ser imposible capturar la clave. Si sabeis algo o teneis datos de esta red mandarmelo por mensaje salu2 y gracias de antemano

beholdthe

Cita de: adrihamel en 15 Diciembre 2012, 19:40 PM
Crees que se puede arreglar si utilizo la version reaver 1.3? He visto paginas en internet diciendo la gente que el reaver 1.3 les funciona mejor que el reaver 1.4. Probare con la otra version de reaver a ver si avanza aunque siendo un router de ono (6x) con el wps activado creo que va a ser imposible capturar la clave. Si sabeis algo o teneis datos de esta red mandarmelo por mensaje salu2 y gracias de antemano

He utilizado todas las versiones que hay de reaver, las que se supone que arreglan el problema del 99.99%, otras que se supone que hacen o arreglan no se que mas cosas...    JAMAS NOTE LA MENOR DIFERENCIA CON EL REAVER ORIGINAL, salvo por los colorines y 4 pijadas mas.
Pero esa es mi experiencia (aunque llevo mucho tiempo, prácticamente desde que salio) con REAVER, otro igual si que le han funcionado esas otras versiones.
Reaver funcionaba muchísimo mejor que ahora, pero repito que esa es mi opinión, y como dije antes, no se si es porque los routers están parcheados, o por que razón, pero no soy el único que lo dice.

adrihamel

Entonces puede ser que tenga un fireware contra reaver y por eso al lanzar los pines no avanza aunque cada x tiempo manda un pin o dos seguidos pero luego se estanca. De todas formas gracias por tu ayuda (:

beholdthe

Cita de: adrihamel en 17 Diciembre 2012, 19:10 PM
Entonces puede ser que tenga un fireware contra reaver y por eso al lanzar los pines no avanza aunque cada x tiempo manda un pin o dos seguidos pero luego se estanca. De todas formas gracias por tu ayuda (:
Que tenga WPS activado el router, no quiere decir que SEA VULNERABLE A REAVER, o dicho de mejor manera, que puedas atacar la red y obtener un resultado POSITIVO.

adrihamel

Estoy probando otra red con wps. Es una vodafone con mac 20:2B:C1 y va probando los pines poco a poco, saliendo muchos wearing y (!) pero si el porcentaje avanza esque voy bien no? bueno quiero continuar mañana y para guardar la sesion en reaver, en el escritorio doy a la casita y me sale un archivo, en mi caso (202BC1XXXXXX.wpc) y lo he copiado a un pendrive. El caso es que queria ver si con este proceso guardaba la sesion, ya que con salvar sesion reaver, nunca he conseguido avanzar, y lo pongo con el comando reaver -i mon0 -b 20:2B:C1:XX:XX:XX -c 1 -s /etc/reaver/202BC1XXXXXX.wpc -vv y cuando cominza me salen letras. Mi pregunta es: sabeis alguna manera que guarde la sesion reaver en wifiway 3.4 y que cuando quiera continuar, siga por donde lo deje? salu2

El_Andaluz

Aqui estoy de vuelta jajaja adrihamel todavía me acuerdo de ti segun tu sacastes una clave de oragen-xxxx wpa2 cosa que no me creo nada, te recuerdo que me dijistes que ibas a sacar un programa espero que sea verdad. A aqui las mentiras no nos gustan. >:D

adrihamel

#818
Cita de: elsevi en 19 Diciembre 2012, 02:28 AM
Aqui estoy de vuelta jajaja adrihamel todavía me acuerdo de ti segun tu sacastes una clave de oragen-xxxx wpa2 cosa que no me creo nada, te recuerdo que me dijistes que ibas a sacar un programa espero que sea verdad. A aqui las mentiras no nos gustan. >:D
Buenas elsevi, si saque una de orange 00:19:70, pero parece ser que se dieron cuenta o algo y quitaron el wps. Al conectarme puse la clave que consegui pero creo que la cambiaron. Supongo que la consegui por pura potra ya que he intentado con otras de orange (5C:33:8E) y algunos routers puedo madar hasta 10 pines seguidos, pero se bloquean despues, y al no saberme el pin completo no puedo hacer nada, y otros, al primer pin, ya se bloquean. El programa ya lo deje, porque no tenia suficientes datos de las orange y no sacaba mucho en comun. Si tienes tu datos de orange, clave, pin, modelo de router, nombre, mac pues mandamelo por privado y retomare el programa salu2

NO nos gustan los ladrones

El_Andaluz

Si tengo datos pero es muy dificil sacar un programa para las orange-xxxx tenia que ser claves por defecto y la mayoría de la gente cambian la clave por defecto por una personal, lo que se podria intentar es modificar el diccionario del wpscragui no se alguien que sepa bien programar y haga posibles pines para las orange no se como tu lo ves pero yo de programacion no se nada si alguien se anima que me lo diga por aqui. :D