HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4481  
Старый 17.08.2019, 15:09
Fioletovosyniy
Member
Регистрация: 15.05.2019
Сообщений: 18
Провел на форуме:
6036

Репутация: 1
По умолчанию

Прошу помощи в тестировании онлайн-генератора пин-кодов для роутеров Tenda. Если у вас есть поблизости точки Tenda, нужно скачать генератор, сгенерировать им список пин-кодов для какого-нибудь целевого BSSID и по возможности проверить все предложенные пин-коды на целевой точке и отписаться, если какой-либо подошёл.

Техническая информация: генератр автоматизирует процесс вычисления пин-кодов на основе пин-кодов роутеров, BSSID которых близки к целевому. Близкие BSSID ищутся в 3WiFi; вычисления основаны на таблице сопоставления расстояний между BSSID и пин-кодами. Таблица доступна по ссылке: https://dropmefiles.com.ua/W954C8AD3

Требования для запуска: Python 3.5 или выше, модуль Requests (инструкция по установке в README.txt).

Генератор: https://github.com/drygdryg/TendaOnlinePIN
 
Ответить с цитированием

  #4482  
Старый 17.08.2019, 17:03
Fioletovosyniy
Member
Регистрация: 15.05.2019
Сообщений: 18
Провел на форуме:
6036

Репутация: 1
По умолчанию

Сейчас залью скорее всего дампы с данными из 3wifi вида мак- пин может кто-то тоже что-то увидит

Сортировка по пину

https://dropmefiles.com.ua/y62N7YB39

по NIC и PIN:

https://dropmefiles.com.ua/wEXBe6mc

По BSSID и PIN

https://dropmefiles.com.ua/2cfkPe

По OUI и PIN

https://dropmefiles.com.ua/LwSRZNaEX

Сортировка по перевёрнутому NIC (1,2,3,6,5,4)

https://dropmefiles.com.ua/HGfN

Во это сортировка приоритетно по предпоследнему байту

https://dropmefiles.com.ua/4LEA3XHNBR
 
Ответить с цитированием

  #4483  
Старый 18.08.2019, 15:26
Fioletovosyniy
Member
Регистрация: 15.05.2019
Сообщений: 18
Провел на форуме:
6036

Репутация: 1
По умолчанию

Если у кого есть желание купить роутер для тестов то алгоритм такой:

1. Купить роутер любой из этих моделей: F3, F9, N301.

2. Сделать снимок микропрограммы роутера из флешки SPI (NVRAM), воспользовавшись программатором.

3. Найти значение заводского MAC-адреса в снимке и изменить его на произвольное (возможно, с таким же OUI, как у заводского).

4. Прошить флешку получившейся микропрограммой.

5. Запустить роутер и сбросить его настройки до заводских.

6. Узнать, изменился ли заводской WPS пин-код.

7. Если пин-код изменился – составить список MAC-адресов для исследования и сгенерировать файлы микропрограммы с MAC-адресами из списка. Почерёдно прошивать микропрограммы и записывать получившиеся WPS пин-коды.
 
Ответить с цитированием

  #4484  
Старый 18.08.2019, 16:42
shk01nik
New Member
Регистрация: 18.12.2018
Сообщений: 1
Провел на форуме:
356

Репутация: 0
По умолчанию

Возможно ли запускать прошивки роутеров на MIPS-эмуляторе? Это избавило бы от необходимости искать алгоритм wps для каждой конкретной модели роутера. Просто запускаем прошивку на эмуляторе с нужным BSSID и узнаем сгенерированный пин.
 
Ответить с цитированием

  #4485  
Старый 18.08.2019, 22:08
4Fun
Постоянный
Регистрация: 25.07.2018
Сообщений: 498
Провел на форуме:
120581

Репутация: 10
По умолчанию

Цитата:
Сообщение от Fioletovosyniy  

Сейчас залью скорее всего дампы с данными из 3wifi вида мак- пин может кто-то тоже что-то увидит

Сортировка по пину

https://dropmefiles.com.ua/y62N7YB39

по NIC и PIN:

https://dropmefiles.com.ua/wEXBe6mc

По BSSID и PIN

https://dropmefiles.com.ua/2cfkPe

По OUI и PIN

https://dropmefiles.com.ua/LwSRZNaEX

Сортировка по перевёрнутому NIC (1,2,3,6,5,4)

https://dropmefiles.com.ua/HGfN

Во это сортировка приоритетно по предпоследнему байту

https://dropmefiles.com.ua/4LEA3XHNBR

Обновил выгрузку: отфильтровал левые данные (спасибо TOX1C за то, что указал на mac2pin), добавил новые записи из 3WiFi. Важное замечание: среди MAC-адресов с OUI C8:3A:35 встречается множество роутеров, у которых левые статические пин-коды, не подходящие под искомый алгоритм; к сожалению, я пока не смог их отфильтровать.

Выгрузка, разделённая по OUI:

https://mega.nz/#!au4ByIaI!FPxLo19HtUQWm-jSnqoA3X2GQkETLNPoL2f4j_L2cnI

Вся выгрузка, отсортированная по BSSID:

https://mega.nz/#!arwngYoQ!KIzaiK2UfcoWQXWRa6SEUgwQFkL_GV-u6fG6pu7STKY

Отсортировано по NIC:

https://mega.nz/#!mj4RRIRa!VYzPuviweHbcQHY9QcFfZ4JMu1NNicOua543G4X pKg4

Отсортировано по пин-коду:

https://mega.nz/#!H35jRIab!G7moMCPqI1vHsTAbjdC2HGnLu-UXRPff1ZbqdvqwgIo

Отсортировано по BSSID и пин-коду:

https://mega.nz/#!KmpzFYRZ!qU9S3XGUS7ZbU0jziWFQ3AxvliVB4N5RPTDmvBC 1X80

Отсортировано по NIC и пин-коду:

https://mega.nz/#!fq5j1AYT!ml60K1DD2wRa_uy_jZoDZ93efnJGQpj8FDCWq-hyAQQ
 
Ответить с цитированием

  #4486  
Старый 19.08.2019, 22:21
4Fun
Постоянный
Регистрация: 25.07.2018
Сообщений: 498
Провел на форуме:
120581

Репутация: 10
По умолчанию

Похоже, что все роутеры Tenda с BSSID, оканчивающимися на нечётную цифру (как правило, 0+1 или 8+1), при генерации пин-кода используют MAC-адерс WAN, который на единицу меньше BSSID.

Примеры таких роутеров:

04:95:E6:00:35:39 (WAN MAC: 04:95:E6:00:35:38)

04:95:E6:00:35:41 (WAN MAC: 04:95:E6:00:35:40)

04:95:E6:00:35:79 (WAN MAC: 04:95:E6:00:35:78)
 
Ответить с цитированием

  #4487  
Старый 19.08.2019, 22:48
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

Цитата:
Сообщение от 4Fun  

все роутеры Tenda с BSSID, оканчивающимися на нечётную цифру (как правило, 0+1 или 8+1), при генерации пин-кода используют MAC-адерс WAN

Или LAN MAC, для некоторых ADSL роутеров характерно. Положняк таков - реальные MAC адреса оканчиваются только на 0 или 8, других нет вовсе.

Цитата:
Сообщение от Fioletovosyniy  

сначала вычисляется основание (предпологаю, оно вычисляется на основе OUI, то есть первых трёх байтов мака), а потом вычисляется шаг

Или немножко не так - берется сразу весь MAC адрес, и путем неизвестных операций с его частями, большое число, коим является мак адрес, превращается в число поменьше. Причем алгоритм сформирован так, чтобы для одной партии роутеров, сгенерировались все возможные комбинации пинкодов - от 0 до 9. А не как раньше было, когда для серии роутеров с отличием в последнем октете, первые 3 цифры пина не менялись. А тут взял в руки 2 роутера - а там пины различаются значительно - рандом, господа

Максимум, за который алгоритм прокрутит весь пул возможных пинкодов от 0 до 9 - 51 роутер (если сдвигать постоянно на 195528).

Минимум - не берусь гадать, бывают срывы последовательности. В теории - что-то около 30. Похоже на партию, которую отгружает завод.

С нулём тоже не все так просто - алгоритм принципиально отказывается генерировать пинкоды с ведущими нулями - вместо них он пользуется 1. После срыва или переполнения, отсчет начинается с 1 и потом снова идут пины с 1. И только после этого начинаются пины на 2, 3, и т.д.

Сейчас я пытаюсь понять, как из всех возможных вариаций для неизвестного пина, выбрать правильный. Восстановить недостающие в базе данные можно, но пока что далеко не для всех случаев.

 
Ответить с цитированием

  #4488  
Старый 19.08.2019, 23:02
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме:
109967

Репутация: 171


По умолчанию

Цитата:
Сообщение от TOX1C  

После срыва или переполнения

Формулу видели в таблице, которую я давно скидывал? При расчёте пина явно берётся остаток по модулю 10^7.

Цитата:
Сообщение от TOX1C  

алгоритм принципиально отказывается генерировать пинкоды с ведущими нулями

С этим тоже всё просто - если сгенерированный пин меньше 10^6, к нему прибавляется 10^6. Для значений в таблице, я это уже подкорректировал.
 
Ответить с цитированием

  #4489  
Старый 22.08.2019, 12:36
tamer44
New Member
Регистрация: 10.09.2018
Сообщений: 99
Провел на форуме:
39478

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

No one can tell you that, you should check every pin on the device.

Do you see your quoted text in the message? Don't be stupid.

Hi binary master ,,,,thanks for your reply ,,,your words forced me to do all of my best to hack the password for this network unfortunately all the pins are not valid the correct pin is not listed and it was (50408054) the router type is (TD-W8960N) I want to tell you that for more than 1.5 year I am trying to hack this network without any result I performed evil twin attack against him more than 17 times but he did not even connect to the new network using the evil twin attack I forced him to change the SSID & the password but unfortunately he left his home so I did not catch the handshake for more than 20 days ,,,,on 12.08.2019 I found that he changed the SSID and password again and i catched it what I am going to say that for every user do not lose hope patience is a virtue

thanks
 
Ответить с цитированием

  #4490  
Старый 23.08.2019, 09:42
Fioletovosyniy
Member
Регистрация: 15.05.2019
Сообщений: 18
Провел на форуме:
6036

Репутация: 1
По умолчанию

Свежая выгрузка с базы, уже отсортирована эта выгрузка очищена от всех левых устройств

https://dropmefiles.com.ua/WYXUCek4
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.