REAVER: Vulnerabilidad de WPA por WPS habilitado

Iniciado por ChimoC, 15 Enero 2012, 02:25 AM

0 Miembros y 2 Visitantes están viendo este tema.

statequieta

Bueno, os comento mi experiencia para que valoréis como está la situación.

Trabajo con una Alfa AWUS036H, es decir, chip rtl8187l.

Al usar reaver poniendo el pin por defecto que hay en un post de un foro (no recuerdo ya cual) en el que se indican muchos modelos con sus mac y su pin por defecto, me escupió la pass a la primera. Se trataba de una WLAN_XXXX de mi casa y lo realicé de forma educativa. El pin era el por defecto, y la pass estaba configurada por mi, con lo cual cambiada a la de por defecto.

Sin embargo, debo decir que no he tenido la misma suerte con el resto de redes... Ni vodafone, ni orange, ni ONO. Ni el WPSpin para windows, ni el WPSPIN para android. Nada. Y son ya unas cuantas las redes (siempre de amigos y vecinos con su consentimiento) con las que he probado (yo que les di la barrila con que mejorasen la seguridad y les prometí demostrarle que podría entrar en sus redes...)

Cuando no es:

Warning: Last message not processed properly, reverting state...
Warning: out of order packet received, re-trasmitting last message.

Me encuentro con un simple:

WPS transaction failed, re-trying last pin
Key cracked in x seconds
WPS PIN: "el que había puesto que me había dado el WPSPIN"
Nothing done, nothing to save.

Vamos, que nada.

¿Alguna idea de por qué?

Hay redes que efectivamente la señal no llega muy bien (-70)

Pero la mayoría de ellas he tratado en el propio salón donde estaba el router (ya digo que era en casas de amigos/vecinos que me dejaban entrar en casa a probar) con lo cual problemas de señal no es...

¿Alguna idea?¿Alguna sugerencia?

Para las conclusiones:

Wifiway 3.4, reaver 1.4, y acostumbro a lanzar la línea especificando canal, bssid, essid y essid (así como el pin si procede) nada más.

Saludos!

pachubi

statequieta como se pone el pin por defecto con el reaver yo también utilizo el 1.4

maik78

Buenas,

Estoy auditando la red con WPS activada de un amigo es ONOMYZ con un BSSID A0:21:B7:XX:XM:YZ este me dice que no ha modificado nada de la ESSID, pero no se si tiene algo que ver, el caso es que no consigo el pin por defecto para esta clase de ONO.
Alguien sabe si hay algún generador de pin por defecto de ONO o sabeis el pin de esta clase de router.

Lo unico que he sacado de momento es mi red que es FTE-XXXX con wps activado lo hice con WPSPINGENERATOR.

Gracias....

P4nd3m0n1um

#903
Cita de: maik78 en  9 Enero 2013, 11:31 AM
Buenas,

Estoy auditando la red con WPS activada de un amigo es ONOMYZ con un BSSID A0:21:B7:XX:XM:YZ este me dice que no ha modificado nada de la ESSID, pero no se si tiene algo que ver, el caso es que no consigo el pin por defecto para esta clase de ONO.
Alguien sabe si hay algún generador de pin por defecto de ONO o sabeis el pin de esta clase de router.

Lo unico que he sacado de momento es mi red que es FTE-XXXX con wps activado lo hice con WPSPINGENERATOR.

Gracias....

A021B7 /*ONOXXXX*/

63825XXX, 0634XXXX, 01318104, 01874341, 6557XXXX, 0669XXXX, 5400XXXX, 1441XXXX, 15880208, 51920104, 43135479, 8067XXXX, 86559256, 33440279, 25815078, 22813503, 11352464, 47624313, 81121496, 80324560, 39149138, 41252147, 53134424, 72218013

WPA: YXXXXXXX25

ULTIMO CARACTER DEL PIN
PRIMEROS 7 CARACTERES DEL PIN

Información: WPSPinSearch




yo te recomendaría en el WPSCrackGUI usar el recuperador de sesión y ponerlo en 80% para probar nada más, pues la mayoría esta en 8XXXXXXX,




@statequieta: has probado de cambiar de placa.. pues yo con la Alfa RTL8187L no eh sacado nada.. pero con una Atheros AR9271 anda joya.. todo dependera del router.

granbuitrenegro

Hola familia, soy nuevo en el foro y es mi primer post. He estado mirando por encima pero no he encontrado solución para lo que me ocurre. Estoy usando wifiway 3.4 y reaver 1.4. El wpscrackgui no me va bien y uso el reaver con los comandos. Os comento lo que me ocurre. Hago todo, y al final con el 100 % consigo el PIN y la clave WPA, coloco la clave para conectarme a la red y me da error en autentificación. Lo que hago es copiar la misma clave que me sale en pantalla.
Un saludo y gracias por vuestra ayuda.

P4nd3m0n1um

Cita de: granbuitrenegro en 11 Enero 2013, 20:25 PM
Hola familia, soy nuevo en el foro y es mi primer post. He estado mirando por encima pero no he encontrado solución para lo que me ocurre. Estoy usando wifiway 3.4 y reaver 1.4. El wpscrackgui no me va bien y uso el reaver con los comandos. Os comento lo que me ocurre. Hago todo, y al final con el 100 % consigo el PIN y la clave WPA, coloco la clave para conectarme a la red y me da error en autentificación. Lo que hago es copiar la misma clave que me sale en pantalla.
Un saludo y gracias por vuestra ayuda.

Lanza varias veces el ataque, hay veces que no te da la WPA sino un hash.

granbuitrenegro

Ok, muchas gracias, ya lo he lanzado varias veces y me sigue dando la misma clave. Seguiré probando.
Luego os cuento y os mando foto.

granbuitrenegro

Una pregunta @P4nd3m0n1um, ¿por qué el ping que he sacado en el reaver 1.4 lo pongo en el wpacrackgui y me dice que es erróneo? He probado en el wpacrackgui poniendo el ping entero y sólo los 4 primeros números y me dice que está mal.
Un saludo y gracias.

granbuitrenegro

Aquí os pongo dos imágenes, la primera son varios ataques con reaver y me sigue dando la misma clave, lo siento por el flash



Aquí os pongo imagen de lo que os comentaba con el wpacrackgui que me dice que el ping es erróneo.



Gracias y un saludo.

adrihamel

#909
Cita de: granbuitrenegro en 12 Enero 2013, 11:34 AM
Aquí os pongo dos imágenes, la primera son varios ataques con reaver y me sigue dando la misma clave, lo siento por el flash



Aquí os pongo imagen de lo que os comentaba con el wpacrackgui que me dice que el ping es erróneo.



Gracias y un saludo.
Ami eso me paso pero en el wpscrackgui, lo que tienes que hacer es: al iniciarlo ponerlo en modo monitor, meter la mac y darle en volver a elegir, en especificar el pin poner el pin completo y le das al puntito y le das a "ataque" si te pone lo de error, cierras el ataque y le das otra vez a volver a elegir y le das al punto de especificar el pin de nuevo. Comienzas el ataque y te reconocera el pin salu2