REAVER: Vulnerabilidad de WPA por WPS habilitado

Iniciado por ChimoC, 15 Enero 2012, 02:25 AM

0 Miembros y 3 Visitantes están viendo este tema.

itek

Vuelvo por aquí.

Hay algunas redes que tienen un modo de protección a este ataque, pero no de bloqueo...

Me explico:

Tengo en mis manos un router vodafoneXXXX con mac 30:87:30:XX:XX:XX, la cual no esta soportada por ningun generador automatico de claves, ni tiene pin por defecto 01234567.

El caso es que le pongo reaver a funcionar y SIEMPRE da error 0x03 (1 de cada 100 puede dar 0x02). Decir que tengo el punto de acceso muy cerca, por lo que no puede haber perdida de paquetes en si.

Debido a este error, se queda siempre probando el mismo pin.

En mi caso, he modificado el codigo fuente del reaver 1.4 (más concretamente el fichero cracker.c, mas abajo explico la modificacion).

De esta forma, aunque detecte uno de los errores el programa prueba el siguiente pin .

VENTAJAS: Creo que podria ser una forma de saltarse dicha proteccion, si encuentra un pin que le sirva quizá establezca comunicacion.

DESVENTAJA: Si el router está lejos, puede que ciertos errores sean debidos a problemas de comunicación y de esta forma podemos saltarnos el pin correcto.

De todas formas os dejo el código y ya vamos viendo ;)


//LINEA 209 de cracker.c, es el default de un Switch
default:
cprintf(VERBOSE, "[!] WPS transaction failed (code: 0x%.2X), trying next pin", result);
fail_count = 0;
pin_count++;
advance_pin_count();
break;


Para no entendidos:
Sustituimos desde el default hasta la proxima vez que veamos break (el break del default).

Basicamente actual igual que si la clave hubiese sido rechazada.

Danistov

Cita de: adrihamel en  2 Mayo 2013, 15:17 PM
claro te lo paso ahora por privado y pruebas, ademas, todos los routers que empiezan por los mismos digitos en la mac, (los 6 primeros numeros) no serian iguales en cuanto al router? supongo que todos los routers con mac DO-AE-EC tienen que tener el mismo pin o los 4 primeros numeros iguales ya que pertenecen a la misma compañia no?

hola yo estoy e la misma situacion, podriais alguno pasarme ese pin por privado para comprobarlo? gracias

Devill

Estoy probando mi router tplink y cuando llega al 33.76% ya no avanza mas, se asocia con la red pero me sale todo el rato ahora tiempo agotado. Da igual con que pin pruebe, ya no avanza más. He probado a cambiarme la mac y nada. Si pruebo con otro router que tengo si que va probando pins ....

Alguien me puede decir que pasa?

El_Andaluz

Pues lo de que se bloquea el router tendrás un mecanismo de defensa que hace que se bloque el router y no avance mas puede ser por eso, o también puede ser que te pille lejos la red que tu atacas y por eso no avanza prueba acercarte mas al router.Saludos :-\

jose46lopez

#1124
No se si os fijasteis, pero los que tengais ono y os hayan actualizado el firware del router automaticamente los de ono, han eliminado el wps de raiz o al menos yo no veo la opcion WPS por ningun sitio.

ChimoC

Buenas:

@jose46lopez: Si, es cierto lo que dices (algun user de Granada ya me comentó que habían "tocado" el router)

Saludos

ChimoC

jose46lopez

Sip, a algunos amigos tambien les actualizaron ya. Se acabaron las pruebas de Reaver con Ono me parece a mi, el router en cuestion es el netgear cg3100d y la nueva version del firmware V1.04.02

adrihamel

Yo hace tiempo descifre un router cisco de ono y sigue teniendo el wps activado. Aunque si es cierto que los netgear ya no tienen esa funcion, pero sabemos que la contraseña son 10 numeros, asique en descifrarlos no seria un gran problema siempre y cuando no cambien la contraseña de fabrica.

puntillero

Se comenta mucho que 10 dígitos son "fáciles" de sacar. Varias veces he hecho referencia a que lleva mucho tiempo (incluso con aceleración gpu y equipos modernos) pasar diccionario de diez dígitos a un handshake, y no he tenido respuesta. Hacer tablas precompiladas lleva más tiempo que pasarle el aircrack, así que o se me cuenta cómo o sigo pensando que aquí se ponen comentarios de "cosas fáciles" a la ligera..

¿Podrías por favor poner datos de exactamente cómo lo haces y los tiempos que lleva hacerlo?

Bl4ck3lf

Que alguien diga que sacar una contraseña WPA por fuerza bruta es fácil, es una opinión personal. Personalmente odio ese método, y de hecho nunca me ha servido de nada. De todas maneras, si se sabe que la contraseña de un router es numérica con una longitud de 10 dígitos, tendrías que preparar un diccionario numérico con dicha longitud.

Citarasí que o se me cuenta cómo o sigo pensando que aquí se ponen comentarios de "cosas fáciles" a la ligera..

Podrías ahorrarte comentarios de esa índole.

Un saludo.
Dicen que el saber no ocupa lugar...