HACKING 120% {Hacking, programmazione, computer & molto altro}

usare reaver e problemi con un router

« Older   Newer »
  Share  
animallamina
view post Posted on 19/7/2014, 16:34     +1   -1




come da titolo sto provando a craccare la password di un router telecom,il prgm che uso per prova e il reaver del kali linux,premetto che gia ho testato su altri router alicee tutto ok ma quest mi da problemi,questo è quello che succede :
trying pin 12345670
sending eapol start request
received identity request
sending identity response
warning:receive timeout occurred
sending wsc nack
wps transactino failed (code: 0x02), re-trying last pin
nothing done,nothing to save
0,00% complete @ 2014-07-11 09:00:24 (0seconds/pin)
max time remaing at this rate: (undertemined) (11000 pins left to try)

e poi rincomincia con il trying pin 12345670......
secondo voi dove sbaglio,il pc e rimasto acceso tutta la notte con le stesse scritte ripetute in continuazione.grazie infinite
 
Top
vogy
view post Posted on 19/7/2014, 19:28     +1   -1




_start
non usare reaver perché ormai ha fatto il suo tempo, se vuoi fare prove usa bully.
Ti direi anche che non ha molto senso usare Kali se hai 'roba tua'; la dritta di Kali è che hai una live con i programmi di testing pronti da usare su qualunque macchina/rete, se devi fare cose dal tuo pc ti conviene installare una distro qualunque.

.data
ci hai detto pochino :O
Reaver con che opzioni lo usi?
Please dacci tutti gli out a partire da airmon ;)
 
Top
animallamina
view post Posted on 21/7/2014, 08:40     +1   -1




cercherà di scrivere tutto:
airmon-ng start wlan0
pid name
2871 networkmanager
2961 wpa_supplicant

interface chipset driver
wlan0 atheros ath5k - (phy0)
(monitor mode enabled)

wash -i mon0
bssid channel rssi wpa version wps loked
84:26:15:78:6F:19 1 -71 1.0 NO

reaver -i mon0 -b 84:26:15:78:6F:19 -vv

poi mi da tutto quello che ho scritto in precedenza....

scusami ma bully cos'è????
uso kali perche è l'unico che sto testando ora anche se trovo ancora delle difficolta...
e poi è anche live....come posso risolvere???
 
Top
vogy
view post Posted on 21/7/2014, 10:54     +1   -1




Allora allora, vediamo di spiegarti per benino...

Per prima cosa come puoi vedere airmon ti segnala due processi che possono dare problemi:
2871 networkmanager
2961 wpa_supplicant

Su Linux l'utilizzo del demone NetworkManager (che usa wpa_supplicant per la gestione wifi) è alternativo alla gestione tramite /etc/network/interfaces (il dhclient tanto per capirci).
Se vuoi fare la prova vedrai che configurando interfaces tramite dhcp (auto wlan0) all'avvio risulterai connesso mentre il networkmanager non ti segnalerà nessuna connessione né attiva né disponibile; stessa cosa facendo il contrario, quando è attiva una connessione da networkmanager con 'ifup wlan0' otterrai la periferica occupata. Quindi per prima cosa, dopo aver dato airmon, chiudiamo i processi:
# kill 2871
# kill 2961
[se dovessero riavviarsi dai 'killall networkmanager' e 'killall wpa-supplicant']

fatto questo è buona cosa usare airodump per prenderci il channel:
# airodump-ng mon0
(prendiamo BSSID e CH)

a questo punto (wash è una cosa in più, al primo tentativo possiamo anche ometterlo) partiamo con reaver...però con qualche opzione 'di precisione':
# reaver -i mon0 -b 84:26:15:78:6F:19 -c <channel> -S -L -vv
-S --> 'small', manda micro pacchetti abbassando le restrizioni dell'AP
-L --> 'lockout', se l'AP chiude ancora (il tuo timeout) reaver lo ignora e prosegue.

Bully (non so se sia anche in Kali) è un tool equivalente a reaver, però mentre reaver è fermo da gennaio 2012 bully ha un annetto in più di sviluppo (per certe cose non è poco):
https://code.google.com/p/reaver-wps/downloads/list (da dic.2011 e gen.2012)
https://code.google.com/p/bully/downloads/list (da set a gen 2013)
Qui trovi un esempio, tanto è praticamente identico all'uso di reaver...
http://kanishkashowto.com/2014/04/14/wpawp...-forcing-bully/
 
Top
animallamina
view post Posted on 21/7/2014, 11:52     +1   -1




questo bully come si inserisce in kali linux live??
cmq ora provo con il tuo procedimento...
 
Top
animallamina
view post Posted on 21/7/2014, 12:23     +1   -1




ciao per prima cosa ho fatto # kill 2871
# kill 2961
poi per precauzione ho provato a fare
killall networkmanager
killall wpa_supplicant
ma mi dice not found in tutte e 2 i killall.
poi sorvolando questo errore ho provato il reaver nel modo tuo ma riscontro gli stessi errori con il pin fermo..
come posso risolvere secondo te???
 
Top
vogy
view post Posted on 21/7/2014, 15:06     +1   -1




...il killall non funziona perché il kill ha funzionato :P

di bully trovi i due eseguibili (per x86 e x86_64) qui:
https://code.google.com/p/bully/downloads/list
puoi copiarlo senza problemi nella /home di kali, poi renderlo eseguibile:
# chmod 755 bully-v1.0-22-i386 (nome diverso per il 64bit)
poi avviarlo:
# ./bully-v1.0-22-i386

tornando al problema...siamo sicuri che ci sia buone segnale, WPS attivo ecc. giusto? Non è che ci stiamo sbattendo per nulla :O

Guardando l'help di reaver ho trovato due cosine che forse sono adatte a te:
CODICE
-d, --delay=<seconds>           Set the delay between pin attempts [1]
-l, --lock-delay=<seconds>      Set the time to wait if the AP locks WPS pin attempts [60]

prova ad aumentare i tempi dell'opzione '-d'; parti alto tipo 15secondi, se funziona lo abbassi:
# reaver -i mon0 -b 84:26:15:78:6F:19 -c <channel> -S -L -d 10 -vv

mmhhhh.anche questa opzione sembra utile...
-N, --no-nacks Do not send NACK messages when out of order packets are received
se con la modifica del -d ancora non va si potrebbe provare questo :)
 
Top
animallamina
view post Posted on 22/7/2014, 05:09     +1   -1




ollora per il segnale non dovrebbe essere un problema,il router sta a 2 mt con un muro che separa il pc dallo stesso router,per il wps mi dice wps loked ''no''..
cmq ora provero l'altro codice che mi hai detto
 
Top
animallamina
view post Posted on 22/7/2014, 06:33     +1   -1




il bully è gia installato nel kali e mi da sempre
rx( M1 ) = 'TIMEOUT' next pin '09708867'
poi provando con il reaver mi da sempre gli stessi errori... :( :( :(
 
Top
vogy
view post Posted on 22/7/2014, 08:31     +1   -1




Un po' sconsolato ho cercato su Google qualche appiglio ma ho visto che i tuoi errori sono piuttosto comuni perché i router si stanno svegliando....

giusto per vedere potresti provare l'opzione '-r'
-r, --recurring-delay=<x:y> Sleep for y seconds every x pin attempts
da collegare con l'opzione '-d' vista prima in modo da essere più `human`

io proverei: -d 20 -r 2:300
in quel modo fa un tentativo, poi un altro dopo 20 secondi, poi attende 5 minuti e fa altri due tentativi.
se in questo modo funziona ci si pone il problema dell'utilità di un brute a quelle condizioni, però magari si trova un qualche valore decente...
 
Top
animallamina
view post Posted on 23/7/2014, 07:23     +1   -1




provato senza risultati...ed ora come potrei risolvere???
 
Top
vogy
view post Posted on 23/7/2014, 12:01     +1   -1




E ora sinceramente non ne ho la minima idea; o i router telecom hanno un WPS 'finto' (cioè wash dà un falso positivo) oppure semplicemente l'algoritmo non è sfruttabile dal database di reaver (sempre roba di 2/3 anni fa).
Le opzioni praticamente le abbiamo provate tutte :O Può essere che esista un valore di quel '-r' molto alto che accetta il brute, però se dobbiamo testare un PIN ogni 10 minuti non ha senso.
Magari se trovi altre telecom-xxxxxxx verifica se il problema riguarda tutti i router.
Mi dispiace ma sinceramente mi arrendo :(
 
Top
Salvatore Pignatale
view post Posted on 18/3/2015, 01:53     +1   -1




ciao vogy ho letto dalle tue risposte che usi bully e ti trovi bene ,mi puoi dire come posso installarlo su ubuntu ciao
 
Top
regerg
view post Posted on 5/11/2015, 19:19     +1   -1




Bene
 
Top
13 replies since 19/7/2014, 16:34   7969 views
  Share