Foro de elhacker.net

Seguridad Informática => Wireless en Linux => Mensaje iniciado por: El_Andaluz en 28 Diciembre 2012, 17:22 pm



Título: WPSPIN para FTE-XXXX, vodafoneXXXX, Belkin, reloj WLAN_XXXX con 720p
Publicado por: El_Andaluz en 28 Diciembre 2012, 17:22 pm
http://www.youtube.com/watch?feature=player_embedded&v=IQRsDh4ljuo


 WPSPIN.sh es la versión linux del de herramientas sacadas por el grupo de trabajo de www.lampiweb.com.
Utiliza varios algoritmos, teneís mas detalles en el readme y más abajo.
WPSPIN incorpora el modo "Essid desconocido" para FTE (activado automáticamente, se mostrarán tres PINes)              
  Su uso y ejecución son sencillos, les bastará con copiar-pegar los datos desde su ventana airopdump-ng, wash, walsh, wireshark etc...
  Obtendréis el PIN por defecto (3 si es un essid FTE cambiado) de los routeurs afectados y podréis directamente probar suerte con reaver
  Para ello debeís tener activada mon0 en mode monitor (lo que supone tener aircrack-ng instalado) y por supuesto wps reaver.
 Tener una versión con opción "- p " funcional, revaer 1.3 o reaver 1.4 revisión 113)
 Notar que el script les devolverá el PIN obtenido aplicando el algoritmo "zaoChunsheng" para cualquier routeur no soportado o desconocido... ¡Quizás tenéis suerte!
                          
 ¡NUEVO! 14 diciembre 2012 23:23
Se han integrado Los PINes genéricos del hilo
Patrones de PINs para WPA



  Los trabajos se basan en varios algoritmos que podríamos dividir en dos categorías, lo relativo al HG532c de HUAWEI con essid FTE-XXX (sabiendo el essid o en modo essid desconocido)  y los "otros". (unos cuantos con una lista de bssid soportados y modelos que es muy lejo de ser exhaustiva)
   Como podréis ver en la lista de bssid soportados, tenemos un routeur de la marca china "tenda" con essid desconocido.  
 
   Esto se debe a que nos dimos cuenta que el mismo algoritmo fue utilizado y encontrado por  ZhaoChunsheng el  04/07/2012 sobre un routeur de marca Tenda publicado en un script llamado "ComputePIN".
  Desgraciadamente no les puedo dar un link hacía la web del autor porque la web de Beini esta muy fuera de servicio.  (
  Mi conocimiento del mandarín es un poco limitado a la literatura taoisata del siglo 5  :P
así que no me aclaro sobre las fuentes alternativas, les dejo el link de casa > ComputePIN-C83A35 by ZhaoChunsheng (WPS)
  
Si doy los créditos a zaoChunsheng debería dar les a los colegas también  :P


-  Compota lo vi en HG566 vodafoneXXX,
-  Maripuri (y Zeiffel andaba por ahí erca ;)) en telnat Wlan_XXX,
-  Dirneet en tendat y Zyxel
-  Lo vi en beklin y encontré el algoritmo FTE-XXXX y el modo FTE desconocido ha sido cambiando así que es difícil decir otra cosa que fue del grupo de trabajo :P

 Antares_145 de crack-wifi.com escribió le función checksum en bash, generación y comprobación. Merci l'ami.
  Con la función y los scripts de nuestro compi 1camarón1  en nuestro forum linux he tenido todo bajo la mano para hacerlo.  ;)

Y por supuesto es gracias a la colaboración de tod@s aquí  ;)


  Este descubrimiento es algo intrigante. Que un mismo fabricante utilice dos algoritmos cercanos en dos modelos de routeurs distintos se entiende... Y hasta si usa el mismo para varios modelos, también se concibe.
  Pero Encontrarse el mismo algoritmo  en una multinacional China (huawei)  y otra de Estados Unidos (Beklin) parece un chiste.  

WPSPIN:
http://ubuntuone.com/50hTnKWl9tyG5gkm74e05j (http://ubuntuone.com/50hTnKWl9tyG5gkm74e05j)

WPSPIN (Xubuntu/ubuntu)

http://ubuntuone.com/5v4LkZZU0cBodulojZrRvq (http://ubuntuone.com/5v4LkZZU0cBodulojZrRvq)


---------------------------------------------------
Fabricante >     HUAWEI
essid>          FTE-XXXX
modelo>    HG532c "Echo Life"
---------------------------------------------------

bssid soportados

04:C0:6F
20:2B:C1
28:5F:DB
80:B6:86
84:A8:E4
B4:74:9F
BC:76:70
CC:96:A0




--------------------------------------------------
Fabricante >     HUAWEI
essid>         vodafoneXXXX
modelo>          HG566a
--------------------------------------------------

bssid soportados

5C:4C:A9:
62:A8:E4:         
62:C0:6F:
62:C6:1F:
6A:55:9C:
6A:C7:14:
72:C0:6F:
72:C7:14:
72:E8:7B:




--------------------------------------------------
Fabricante >     Belkin
essid>         Belkin_N+_XXXXXX
modelo>        F5D8235-4 v 1000
--------------------------------------------------

bssid soportados

00:22:75: 





--------------------------------------------------
Fabricante >     Belkin
essid>         belkin.XXX
modelo>        F9K1104(N900 DB Wireless N+ Routeur)
--------------------------------------------------

bssid soportados

08:86:3B: 







--------------------------------------------------
Fabricante >   Belkin
essid>         belkin.XXX
modelo>        F5D8231-4  ver. 5000
--------------------------------------------------

bssid soportados

00:1C:DF




--------------------------------------------------
Fabricante >    Teldat
essid>             WLAN_XXXX
essid>             WLAN_XX
modelo>         iRouter1104-W
--------------------------------------------------

bssid soportados

00:A0:B6:





--------------------------------------------------
Fabricante >    Zyxel
essid>          ZyXEL
modelo>       zyxel NBG-419n
--------------------------------------------------

bssid soportados

50:57:F0:





-------------------------------------------------
Fabricante>    Tenda
essid>        ?¿
modelo>       W309R
-------------------------------------------------

bssid soportados

C8:3A:35:



----------------------------------------------------------------------------------------------------------------------------------------------



¡NUEVO!
Se han integrado Los PINes genericos del hilo  http://lampiweb.com/foro/index.php/topic,8188.0.html ;)



MODELOS DE ROUTEURS CON PINES GENERICOS INTEGRADOS


-----------------------------------------------
Fagricante> OBSERVA TELECOM
essid>      WLAN_XXXX
modelo>     AW4062
-----------------------------------------------

bssid soportados

00:19:15



-----------------------------------------------
Fabricante> ZYXELL
essid>      WLAN_XXXX
modelo>     P-870HW-51A V2
-----------------------------------------------

bssid soportados

40:4A:03:


-----------------------------------------------
Fabricante> OEM Shenzhen Gongjin Electronics
essid>      WLAN_XXXX
modelo>     Encore ENDSL-4R5G
-----------------------------------------------

bssid soportados

F4:3E:61:
00:1F:A4:



-----------------------------------------------
Fabricante> Comtrend
essid>      JAZZTELL_XXXX
modelo>     AR-5387un
-----------------------------------------------

bssid soportados

38:72:C0:




-----------------------------------------------
Fabricante> ADB-Broadband
essid>      WLAN_XXXX
modelo>     PDG-A4001N
-----------------------------------------------

bssid soportados

30:39:F2:
DC:0B:1A:



-----------------------------------------------
Fabricante> Comtrend
essid>      WLAN_XXXX
modelo>     Gigabit 802.11n
-----------------------------------------------

bssid soportados

00:1A:2B:



To be continued... esto esto amigos  ;-)


Título: Re: WPSPIN para FTE-XXXX, vodafoneXXXX, Belkin, reloj WLAN_XXXX con 720p
Publicado por: lekaja en 28 Diciembre 2012, 17:42 pm
gracias compi como puedo hacer un modulo para usar en wifislax 4.3 ,porque el que trae wifiway no trae los pines genericos ,ya que lo uso desde live usb y no lo puedo instalarlo se borran todos al apagar el pc cuales son los pasos para hacer un modulo gracias un salu2 ;D


Título: Re: WPSPIN para FTE-XXXX, vodafoneXXXX, Belkin, reloj WLAN_XXXX con 720p
Publicado por: El_Andaluz en 28 Diciembre 2012, 17:50 pm
lekaja : Que modulos quieres hacer en el wifislax descargate el wifislax 4.3 y te kita de hacer nada de todas manera mira haber si te sirve esto si es lo que tu buscas http://www.wifislax.com/creacion-de-modulos-xzm-para-wifislax-4/


Título: Re: WPSPIN para FTE-XXXX, vodafoneXXXX, Belkin, reloj WLAN_XXXX con 720p
Publicado por: warcry. en 29 Diciembre 2012, 01:21 am
gracias compi como puedo hacer un modulo para usar en wifislax 4.3 ,porque el que trae wifiway no trae los pines genericos ,ya que lo uso desde live usb y no lo puedo instalarlo se borran todos al apagar el pc cuales son los pasos para hacer un modulo gracias un salu2 ;D

no os molestais ni en ver las herramientas de las distribuciones que os descargais  :¬¬ :¬¬ :¬¬

http://foro.seguridadwireless.net/wifislax/wifislax-4-3-wpspin-generator/