REAVER: Vulnerabilidad de WPA por WPS habilitado

Iniciado por ChimoC, 15 Enero 2012, 02:25 AM

0 Miembros y 1 Visitante están viendo este tema.

adrihamel

Se sabe algo de las redes 90:E6:BA¿¿¿???
Aporto datos de una orange-xxxx con mac C0:AC:54:XX:XX:XX. El pin es 12345670, pero tardo casi 7 horas en lanzar la clave. El router es un sagem y la clave nose cual es porque en el primer intento, me dio una clave de 26 caracteres de numeros y letras en mayuscula :(42A8F6A2CCABF86AA5491ABC42), la meti en windows y tenia acceso ilimitado, fui otra vez a wifislax he inicie el ataque de nuevo, esta vez me dio la clave en 2 horas y la clave era de 8 caracteres (4FCFA142), pero cuando la meti en windows, me salia tambien acceso ilimitado. Siendo una wpa2, cuando metes una clave y te pone acceso ilimitado es que la contraseña es esa, sino no te dejaria conectarte. Alguna ayuda? salu2

HalconEye

Cita de: warcry. en 30 Diciembre 2012, 12:51 PM

pues nada, supongo que luego no iras pidiendo una gui, o un script, ya que solo agradeces al que se curra el algoritmo  :silbar:

:laugh: :laugh:...muy bueno...,pero no, la interfaz gráfica no la necesito para nada,teniendo la línea de comandos... por eso utilizo xubuntu,instalo los programas que necesito y  los lanzo... que rulan,...bien...que no,pues a seguir probando.
Es lo que tiene linux   ;)

Todo lo que digan que somos,
lo somos y aún peor.

El_Andaluz

#872
Siento decir por lo que he leeido aqui que wacry lleva razon en parte lo que dice es verdad que estos programas nos pueden ayudar pero no creeo que nunca nos vaya hacer perder el tiempo, lo que pasa que claro hay redes como las orange que las mac no la tienen todavía en estos programa por que no habra dado datos concluyente para que sea la mac soportada de dicha red, tambien es verdad lo que dice malamadre69 a mi tampoco me ha servido la verdad jajaja si desprecia el trabajo de nadie que yo lo agredezco mucho pero tio el tema de las orange llevamos ya mas de 3 años y nada de nada lo que tendriamos que hacer con algunos datos que tengamos sacar algun algoritmo como ya hemos hablado ya que los que crean los programas necesitan tambien datos tambien podriamos nosotros esforzarno por recojer datos y compararlo creanos algun grupo de trabajo. :laugh:

adrihamel: A mi eso datos que pongas hay de ti me creeo muy poco por lo menos pornos el ataque hay para que no lo creeamos mas y que comando metestiste para sacar esa clave cuentanos como los has echo resulta que eres el unico que sacas claves de orange wpa2 mientras los demas lleva años intentandolo y no sacamos nada  :laugh:

robeiniesta90

#873
buenas,

no s si cada vez estoy mas cerca o mas lejos,
he usado el reaver 1.4 con un pin que en principio corresponde con el router, el router lo tengo a 3 metros, y me da el siguiente mensaje, que es el mismo sino uso un pin especifico:
;;
la red es vodafoneXXXX, el router hawuei y mac: 28:5F:DB:XX:XX:XX
la antena alfa rtl8147

Se asocia bien.
Trying pin 15872890
Sendind Eapol START request
Sending identity response
Sending M2 Message
WARNING: Last message not processed properly, reverting state to previus message.
WARNING: Out of order packet received, re-transmitting last message.

Sending M2D message  
WARNING: Last message not processed properly, reverting state to previus message.
WARNING: Out of order packet received, re-transmitting last message.
WARNING: Last message not processed properly, reverting state to previus message.
WARNING: Out of order packet received, re-transmitting last message.

Sending WSC ACK
WARNING: Last message not processed properly, reverting state to previus message.

WPS transaction failed , re-trying last pin.
key cracked en 21 seconds.
WPS PIN: 15872890
Nothing done, nothing to save.

a ver si me podeis iluminar.

p.d. el router tiene el wps activado.

saludos.

P4nd3m0n1um

@robeiniesta90: Problemaso de la Alfa, jajaj yo tube los mismos problemas y lo solucione usando un AR9271.- es el único chipset que funciona perfecto.

lekaja

Cita de: P4nd3m0n1um en 31 Diciembre 2012, 22:26 PM
@robeiniesta90: Problemaso de la Alfa, jajaj yo tube los mismos problemas y lo solucione usando un AR9271.- es el único chipset que funciona perfecto.
estoy de acuerdo contigo P4nd3m0n1um yo tengo un adaptador igual y va perfecto un salu2

HalconEye

#876

Cita de: robeiniesta90 en 31 Diciembre 2012, 18:27 PM
buenas,

no s si cada vez estoy mas cerca o mas lejos,
he usado el reaver 1.4 con un pin que en principio corresponde con el router, el router lo tengo a 3 metros, y me da el siguiente mensaje, que es el mismo sino uso un pin especifico:
;;
la red es vodafoneXXXX, el router hawuei y mac: 28:5F:DB:XX:XX:XX
la antena alfa rtl8147.

Hombre,el chipset rtl8147 no está soportado por reaver....aún así,prueba con el 1.3,por si te has equivocado con el rtl8147....quizás querrías decir rtl8187?
Todo lo que digan que somos,
lo somos y aún peor.

robeiniesta90

Cita de: malamadre67 en 31 Diciembre 2012, 23:41 PM
Hombre,el chipset rtl8147 no está soportado por reaver....aún así,prueba con el 1.3,por si te has equivocado con el rtl8147....quizás querrías decir rtl8187?


exacto, es el rtl8187, la alfa, yo pensaba q esa iba muy bien, pero veo que segun medecis quizas este el problema ahi... lo raro que para otras redes no vodafone si me funciona... eso peude ser? o si me vale para una me deberia valer tambien para la vodafone?

saludos y gracias a los 3 por contestar..

P4nd3m0n1um

Cita de: robeiniesta90 en  1 Enero 2013, 14:06 PM

exacto, es el rtl8187, la alfa, yo pensaba q esa iba muy bien, pero veo que segun medecis quizas este el problema ahi... lo raro que para otras redes no vodafone si me funciona... eso peude ser? o si me vale para una me deberia valer tambien para la vodafone?

saludos y gracias a los 3 por contestar..

Claro, cada red es diferente, cada fabricante lo realiza a su estilo, yo tengo redes que ni con un AR9271 puedes romper y bueno.. va a quedar así..

HalconEye

personalmente sólo puedo decirte que ese chipset lo llevo usando años...en sus diferentes "carcasas" y sí que he conseguido juakear un par de vodafone con reaver,pero ninguna con ese bssid....

échale un ojo a este enlace,y fíjate en el nº 78 y 79 de los dispositivos...aunque el firmware es desconocido,sí que la versión 1.3 y la 1.1 han sido efectivas....

https://docs.google.com/spreadsheet/ccc?key=0Ags-JmeLMFP2dFp2dkhJZGIxTTFkdFpEUDNSSHZEN3c#gid=0
Todo lo que digan que somos,
lo somos y aún peor.