elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 19:11  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless
| | |-+  Wireless en Linux (Moderadores: Uxio, pianista, ChimoC)
| | | |-+  REAVER: Vulnerabilidad de WPA por WPS habilitado
0 Usuarios y 4 Visitantes están viendo este tema.
Páginas: 1 2 3 [4] 5 6 7 8 9 10 11 12 Ir Abajo Respuesta Imprimir
Autor Tema: REAVER: Vulnerabilidad de WPA por WPS habilitado  (Leído 34,969 veces)
HCK.

Desconectado Desconectado

Mensajes: 48



Ver Perfil
Re: REAVER: Vulnerabilidad de WPA por WPS habilitado
« Respuesta #45 en: 12 Febrero 2012, 13:47 »

Bueno, como dije probe con mi RT3070 en BT5R1 con un Livebox2 que tengo de mi operador. Os aclaro, que en otros routers quizas no, pero en este creo que tiene proteccion contra fuerza bruta para este tipo de ataques.
Despues de un rato de intentos con varios PINs erroneos, rapidos y constantes, y relanzarlo porque se quedo estancado, la respuesta es esta. (Recalco que tambien me salia esto al rato de varios intentos aun sin todavía relanzarlo.)

Edito: Los routers que poseen un boton para la asociación WPS, son mas dificiles al ataque. Puesto que para asociarse necesita el pulsar ese boton. (Habitualmente), pero esos routers tampoco son excluidos.
Caso dado como mi Livebox2.


Los que quieran hacer pruebas en sus routers desde BT5R1, tan solo para instalarlo teneis que hacer un apt-get install reaver.
Se os instalará la ultima versión de Reaver y de wash.
Un saludo  



« Última modificación: 12 Febrero 2012, 16:49 por HCK. » En línea
mochiloplatano

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: REAVER: Vulnerabilidad de WPA por WPS habilitado
« Respuesta #46 en: 12 Febrero 2012, 17:43 »

Hola, he probado el reaver por primera vez y me ha sacado el WPS PIN de ONOXXXX tras unas horas, pero la clave WPA no  :-( (antes he mirado con el wireshark que tenia puesto microsoft wps y estaba en 0x02 pero sólo me ha sacado el pin wps) es eso normal? :huh:


En línea
HCK.

Desconectado Desconectado

Mensajes: 48



Ver Perfil
Re: REAVER: Vulnerabilidad de WPA por WPS habilitado
« Respuesta #47 en: 13 Febrero 2012, 00:28 »

Mochiloplatano, una vez dentro... Si te las ingenias un poco e investigas en tu router  :¬¬ , lo demas esta casi mascadito.
Con permiso de un amigo, para ser exactos mi compadre que vive en frente, le he propuesto la idea y he probado con su router tambien, es una ONOXXXX , pero tambien me chapó.  :(
No se que error me dió pero mañana os cuento.
Un saludo.
En línea
ps3ps3ps3

Desconectado Desconectado

Mensajes: 110


Ver Perfil
Re: REAVER: Vulnerabilidad de WPA por WPS habilitado
« Respuesta #48 en: 13 Febrero 2012, 00:36 »

Me pasa lo mismo que a mochiloplatano,podeis decirme como entrar en la configuracion del router solo con el pin? :¬¬ la wpa ya la busco yo  :xD

Saludos.
En línea
HCK.

Desconectado Desconectado

Mensajes: 48



Ver Perfil
Re: REAVER: Vulnerabilidad de WPA por WPS habilitado
« Respuesta #49 en: 13 Febrero 2012, 01:14 »

En teoria si tienes el PIN del WPS y puedes acceder a la red conectandote a ella con dicho PIN. Simplemente seria entrar al propio router con la puerta de enlace (con suerte si recordais la contraseña por defecto del router.... ya me entendeis)  :silbar: Hay muchos datos sobre cada router en el grandioso google.. Hablo de contraseñas por defecto de ellos.
Probad lo que os digo haber... Tengo un router con asociacion WPS.. Pero siempre lo vi como una porqueria y no le e dado nunca uso.
En línea
namco04

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: REAVER: Vulnerabilidad de WPA por WPS habilitado
« Respuesta #50 en: 13 Febrero 2012, 11:13 »

es todo un mundo lo de los routers estos, yo tambien tengo el pin, ahora solo tengo que saber como me conecto, aveces si que me ha salido en alguna otra red lo de meter wpa o pin wps pero esta no sale desde ningun lao,
y eso que mi tarjeta usb tiene boton wps pero le doy y pasa un angel pero no me sale ninguna opcion mas
En línea
namco04

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: REAVER: Vulnerabilidad de WPA por WPS habilitado
« Respuesta #51 en: 13 Febrero 2012, 11:19 »

de todas formas para las redes ono A0:21:b7:xx:xx:xx he encontrado otro tio q ha puesto que la contraseña se parece mucho al pin, en su caso quedaria asi

pin wps   634xxxxx
wpa        y634xxxxxy
pudiendo ser las x el resto del pin identico por lo que con bastante paciencia se podria probar los 100 casos y haber
En línea
P4nd3m0n1um


Desconectado Desconectado

Mensajes: 615



Ver Perfil
Re: REAVER: Vulnerabilidad de WPA por WPS habilitado
« Respuesta #52 en: 13 Febrero 2012, 12:27 »

de todas formas para las redes ono A0:21:b7:xx:xx:xx he encontrado otro tio q ha puesto que la contraseña se parece mucho al pin, en su caso quedaria asi

pin wps   634xxxxx
wpa        y634xxxxxy
pudiendo ser las x el resto del pin identico por lo que con bastante paciencia se podria probar los 100 casos y haber

si tiene wpa por defecto usa todo el pin:

Pin         12345678
WPA2:AZ12345678P

NOTA: los datos anteriores son inventados.

Por ende ni no nos da la WPA, podemos usa Crunch y hacer que corra los dígitos que nos faltan, tardaría menos de 1 hora.
En línea

WPSCrackGUI v1.1.7 (07-04-2012): Interfaz gráfica para el crackeo de redes WPS con Reaver.
Envía tu PIN y Mejora WPSCrackGUI.
namco04

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: REAVER: Vulnerabilidad de WPA por WPS habilitado
« Respuesta #53 en: 13 Febrero 2012, 12:52 »

son 10 digitos la contraseña de onoxxxx wpa2,
por lo que si el pin son 8 digitos nos faltarian 2 digitos numéricos, corregidme si me equivoco, asi que estos son los posibles casos:

a./ A12345678B
b./AB12345678
c./12345678AB
d./ intercalados,
que mejor no sea asi o seria mucho mas complicado,
yo he probado ya el A12345678B y no ha salido por eso preguntaba

Aun asi iriamos al crunch y le podriamos decir que nos hiciese un diccionario en el que hubiera un 1, un 2.... asi con los 8 numeros y que los otros dos probase y aun asi no creo que tardara mas de 5 o 6 horas, es todo un suponer ya que no he probao nunca el crunch
« Última modificación: 13 Febrero 2012, 13:21 por namco04 » En línea
namco04

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: REAVER: Vulnerabilidad de WPA por WPS habilitado
« Respuesta #54 en: 13 Febrero 2012, 12:59 »

El problema de que no den la wpa estos router es sencillo y es que aunque tienen wps NO esta activado, tienen boton y necesitan darlo para que en dos minutos lo enlaces, metodo parecido al bluetooth,pero si no lo enlazas aunque reaver sea capaz de sacarle el pin no te dará la clave wpa y si ya encima no es la clave por defecto apaga y vamonos

De todas formas si alguien tiene mas informacion o datos de pin, wpa de ono 4x se lo agradeceria un monton, jamas me he volcado tanto en esto de la seguridad wifi
« Última modificación: 13 Febrero 2012, 13:15 por namco04 » En línea
ps3ps3ps3

Desconectado Desconectado

Mensajes: 110


Ver Perfil
Re: REAVER: Vulnerabilidad de WPA por WPS habilitado
« Respuesta #55 en: 13 Febrero 2012, 13:50 »

si tiene wpa por defecto usa todo el pin:

Pin         12345678
WPA2:AZ12345678P

NOTA: los datos anteriores son inventados.

Por ende ni no nos da la WPA, podemos usa Crunch y hacer que corra los dígitos que nos faltan, tardaría menos de 1 hora.
Gracias por la info,no sabia de crunch,donde puedo bajarlo para Ubuntu 11.10? Gracias,saludos!!
En línea
P4nd3m0n1um


Desconectado Desconectado

Mensajes: 615



Ver Perfil
Re: REAVER: Vulnerabilidad de WPA por WPS habilitado
« Respuesta #56 en: 13 Febrero 2012, 14:26 »

Gracias por la info,no sabia de crunch,donde puedo bajarlo para Ubuntu 11.10? Gracias,saludos!!

raro que no lo conozcas, para los que no tenemos rígido lanzamos:

Código:
crunch | Aircrack-ng

y nos ahorramos el hacer el diccionario. También podes usar John:

Código:
john | Aircrack-ng

pero con el crunch podes decirle que rellene las X

XX12345678X

lo descargas de aca:
https://sourceforge.net/projects/crunch-wordlist/files/

Código:
tar -xvzf crunch*.tgz
cd crunch
apt-get install build-essential
make
make install
cp crunch /usr/sbin/
cp crunch /usr/bin/
cp crunch /usr/local/bin/


ejemplo:

Código
crunch 8 9 0123456789 | aircrack-ng -a 2 RUTA-DEL-ARCHIVO-CAP -e default -b HANDSHAKE -w -
En línea

WPSCrackGUI v1.1.7 (07-04-2012): Interfaz gráfica para el crackeo de redes WPS con Reaver.
Envía tu PIN y Mejora WPSCrackGUI.
mochiloplatano

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: REAVER: Vulnerabilidad de WPA por WPS habilitado
« Respuesta #57 en: 13 Febrero 2012, 15:43 »

Información para el que le interese en ONOXXXX con wpa2-psk con reaver

WPS PIN: 123456789
WPA KEY: X1234567XX

repite casi todo menos el principio y el final

En línea
ps3ps3ps3

Desconectado Desconectado

Mensajes: 110


Ver Perfil
Re: REAVER: Vulnerabilidad de WPA por WPS habilitado
« Respuesta #58 en: 13 Febrero 2012, 15:50 »

Información para el que le interese en ONOXXXX con wpa2-psk con reaver

WPS PIN: 123456789
WPA KEY: X1234567XX

repite casi todo menos el principio y el final



Muchas gracias,no sabes la wpa key completa por defecto? Saludos.
En línea
namco04

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: REAVER: Vulnerabilidad de WPA por WPS habilitado
« Respuesta #59 en: 13 Febrero 2012, 15:55 »

Información para el que le interese en ONOXXXX con wpa2-psk con reaver

WPS PIN: 123456789
WPA KEY: X1234567XX

repite casi todo menos el principio y el final


Muchas gracias
habia leido en otro post que aunque repite 7 caracteres pueden estar desordenados, nose voy a meter con el handshake y el crunch haber si me rellena las x, pero si no coinciden las posiciones no se que hacer.

Gracias
En línea
Páginas: 1 2 3 [4] 5 6 7 8 9 10 11 12 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Acceso AP con filtrado MAC sin CLIENTES sin WEB y con DHCP habilitado
Hacking Wireless
Alkimi 8 1,666 Último mensaje 1 Abril 2007, 14:39
por thefkboss
dhcp no habilitado
Hacking Wireless
garlo 4 1,539 Último mensaje 18 Abril 2008, 20:01
por ChimoC
Apple ha habilitado la aceleración H.264 en sus nuevos portátiles
Noticias
wolfbcn 0 269 Último mensaje 19 Octubre 2008, 13:46
por wolfbcn
Dos Mac iguales en una red WIFI con Filtrado Mac Habilitado???
Wireless en Windows
THECHIP 6 5,511 Último mensaje 30 Septiembre 2009, 17:03
por miguel86
Intrucion Iss 6.0 con put habilitado
Nivel Web
hdbreaker 1 856 Último mensaje 29 Diciembre 2010, 03:41
por APOKLIPTICO
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines