有爱,有技术,有你^_^)y
╱人◕‿‿◕人╲订下契约(注册新用户)

合作站点账号登陆

QQ登录

只需一步,快速开始

快捷导航
查看: 9876|回复: 27
收起左侧

[折腾] {待完成帖}无线路由器WPS漏洞利用{蹭网}

[复制链接]

该用户从未签到

4

主题

2

好友

553

积分

New Game

积分
553
发表于 2012-10-9 22:56:48 | 显示全部楼层 |阅读模式

╱人◕‿‿◕人╲定下契约

您需要 登录 才可以下载或查看,没有账号?╱人◕‿‿◕人╲订下契约(注册新用户)

x
2011年末 无线路由器爆出漏洞
可以通过pin码穷举 利用WPS认证进入路由器 (蹭网之类。。。)
啥是WPS,pin码,详细教程还待我完善,下面是我从ANYwlan论坛上copy来的,还望大家谅解,我尽量写出原创作品
前言
             PIN 码分前4 和后4,先破前4 只有最多一万个组合,破后4 中的前3 只有一千个组合,一共就是一万一千个密码组合。 10 4 次方+10 3 次方=11000 个密码组合。
           
          当reaver 确定前4 PIN 密码后,其任务进度数值将直接跳跃至90.9%以上,也就是说只剩余一千个密码组合了。

         
            总共一万一千个密码!所以PJ时间要比穷举WPA密码要短得多,也不怕它的密码是多么复杂(字母+符号+数字组合密码是其他PJ软件无法破出来的)
            
             PIN穷举PJ软件成功率相当高,但它有一个小小的缺点:所PJ的信号要求很好,如果信号不好就很容易断线,是破不了的;信号好就很容易成功PJ。

           因此,使用该软件破密码,建议你选用信号接收好的.虽然贵一点但破了PIN码几乎可以一直用,一般情况下也不怕它改动密码.我就是使用的目前据说是实际接收能力最好的freewifi7066E(加强版),这是freewifi无线卡W最好的一个型号。一般同类产品实际接收距离是400~600米,这个型号实际接收距离850,穿墙能力也最好(实际测试能穿最多5面墙,以前买的只能最多穿3面墙)

           
           很多弱信号freewifi7066E它都能快速连接上,信号也很稳定,由此可见其接收能力了。这个型号尤其适合郊区或偏远地区信号少或信号很弱的用户使用。我就是用这个无线卡W按以下方法破了好几个WPA密码
一,           安装好8187L驱动程序,重启电脑后插入freewifi7066E
打开8187管理软件,找到开启了WPSQSS的无线路由信号(没开启的信号是无法利用本软件破密码的)。方法如下:
A)XP系统下,wi-fi protect setup ,PIN按钮,特定AP选“是”







B,WIN7系统下, 在input pin from ap前面打勾, 点PIN输入配置, 弹出的窗口里选择配置无线网络,就得到了开启了WPSQSS的无线路由信号

         截图保存最后一个图片。要完整的MAC地址哦。这些信号都是开通了WPS的信号。记录了它的MAC地址和信号名称




,安装虚拟机并加载小胖ISO文件.
具体的就不用写怎么弄了吧.



三,            运行虚拟机进入小胖系统。插入freewifi无线卡X到电脑USB口。在虚拟机里做以下操作(否则会提示找不到网卡!!!!!!!)
              虚拟机___可移动设备____USB设备____REALTEK USB设备选项前面要打一个勾才行.方法是,点击" REALTEK USB设备(或有Realtek RTL8187字样的项目)——与主机连接或断开连接",提示你要移出USB设备吗?的对话框,选择确定.然后过十秒种后系统会提示你发现新硬件,如果有提示你要安装程序,按提示选择自动安装。没提示安装就不管,再返回去看看虚拟机___可移动设备____USB设备____REALTEK USB设备选项前面,是否有勾了?如果有,那么就可以了.



四,          打开root Shell 窗口图标

在命令行里敲入第一条命令“ifconfig wlan0 up” 加载freewifi无线卡W(如下图)


注:如果出现operation not possible due to RF-kill,请按以下方法做
              
            拔下freewifi无线卡W,等上大概10 几秒把再插上,连续插拔几次(3~10次差不多.少数时候更多次数),总有一次会好。(每次插上后要看虚拟机___可移动设备____USB设备____REALTEK USB设备选项前面是否有勾?必须要有勾。然后每次插上后都输入ifconfig wlan0 up 重新加载freewifi无线卡W.否则系统会提示No such Device

上图看到了吗?第一次加载失败,第二次忘记插拔后打勾,第三次又加载失败,第四次才成功.成功后就没有错误提示,而是出现新的命令提示行,等你输入第二条命令


六,接下来输入第二条命令 “airmon-ng start wlan0”载入

七,输入第三条命令:airodump-ng mon0 搜索周围的无线路由信号

八,输入命令:reaver -i mon0 -b MAC -a -S –vv    开始PJ了。。。。

          如果目标信号非常好使用这个命令: reaver -i mon0 -b MAC -a -S -vv –d 0
备注:-d 0这个参数可以加速PJ。但如果信号不好使用这个参数,就容易把路由攻击死机,此参数慎用!!!
      reaver命令和-i  mon0  -b  MAC  -a  -S  –vv参数之间都有一个空格,2个小写的V之间没空格.

1) -S是大写,-vv是小写的2v(不是W)。命令参数前后都有一个空格。MAC代表你第一步收到的WPS信号的具体Mac地址(要破密码的那个信号的具体Mac地址,比如E0:05:65:05:65:65 地址里面要有冒号,不分大小写
         2) 信号弱很容易出现time out或重复某一个PIN(比如总是12345670循环)。此时调整一下天线位置使信号最好。如果一直都不行,你只能改天再试。
          3)如果PJ中重复同一个PIN 码 或提示 timeout ,可按Ctrl+C 终止PJ,reaver会自动保存进度。然后调试天线方向使信号变强以后再重新PJ(我是一只手举着天线一边观察是否能继续PJ?如果可以,然后再找个什么东西把天线固定在那个位置)
          4)可以随时按Ctrl+C 终止PJ,而后按光标上下箭头重复以往命令后继续开始PJ(虚拟机不能关闭,否则上下箭头不起作用,除非你按虚拟机的暂停键保存了进度,参考第1415步)。
          5) 如果提示WARNING: Failed to associate with XX:XX:XX:XX:XX:XX (ESSID: XXXX).这是没有和无线路由联系上的意思.请等大约3分钟如果还没联系上,则关闭Root shell窗口拔掉freewifi无线卡W,再插上freewifi无线卡W,从第4步重新操作.

以下是正常PJ状态下的画面(你看到PIN 后面的那个数字如果在变动,每隔一会还出现一个百分比的进度显示,那恭喜你,说明PJ正在正常运行,等耐心等待)



九,选择||暂停虚拟机保存当前的进度。(随时都可以暂停保存进度并关机以后再继续接着PJ)





十,          重新打开虚拟机PJ软件,然后选择“恢复虚拟机”进入PJ系统
     
          备注:也可以再关闭虚拟机终止PJ前,把/usr/local/etc/reaver/MAC地址.wpc文件复制到U盘,下次重新PJ时候把该文件再复制替换/usr/local/etc/reaver/MAC地址.wpc,系统就会从上次的进程接着继续PJ(篇幅有限,这里就不说了)

十一, 重复第3~8步开始PJ。
按光标的上、下键    可以自动显示之前操作过的命令记录,选择回车就可以直接运行该命令。


十二,如果到90.9%进程死机或停机
reaver 确定前4 PIN 密码后,其工作完成任务进度数值将直接跳跃至90.9%
请记下PIN 前四位数,
输入指令:reaver -i mon0 -b MAC -a -vv -p XXXX(PIN 前四位数),会从指定PIN 段起破密。
注:有人说加一个-n参数可以避开软件的BUG。大家先加一个-n参数试一下,reaver -i mon0 -b MAC -a –vv -n -p XXXX(PIN 前四位数)



十三,如果进度到99.9%后,AP 死机
          可打开WPS文件,总共10003 位数,找出剩余的十几个PIN 码,安装一个PIN驱动软件后逐个测试剩下的那十几个PIN码(WIN7系统不用安装PIN软件,XP系统下测试PIN的方法参考《WinXP系统利用PIN上网教程》)。
如果是跑了99.99%死机, 意味吗? 你懂的吧? 最后一个PIN 就是
注:如果你不懂,就使用第17步方法从指定PIN 段起重新破密。很多人是这么做的。


十四,正确PJ成功后的画面

WPS PIN后面的数字是PIN码。用它就能直接上网。
WPA PSK后面的数字是无线路由加密密码,也能上网。

总结
      
         一般需要几个晚上才能破,除非运气很好,能0.5~1小时。如果信号好的话,并且有一点点小运气,2-4 小时内就能出密码.
           
            PIN码破出来以后就在第一步里输入PIN直接连网,不需要知道对方的WPA密码也行。即使对方更改了密码,一样不受影响,因为PIN码是固定的。
reaver 确定前4 PIN 密码后,其工作完成任务进度数值将直接跳跃至90.9%以上,也就是说只剩余一千个密码组合了(总共一万一千个密码)。这个时候离成功就差一步之遥了,坚持住哦!!!

签名被小宅喵吞掉了~~~~(>_<)~~~~
回复

使用道具 举报

该用户从未签到

4

主题

2

好友

553

积分

New Game

积分
553
 楼主| 发表于 2012-10-9 23:00:21 | 显示全部楼层
pin码破密特点:1、不需要客户端,2、有PIN码就能获得无线密码,3、八位数PIN码实际只有一万一千组随机密码,4、抓包、EWSA跑包,每个环节都有很大的不确定性。而PIN破密,只要开户WPS,破密只是个时间问题。

提醒:大家还是早点都把能pin的路由都破了!
可能马上就有安全补救方案出来了!到时候就没机会了,

时不我待、只争朝夕!

BT5、CDlinux、beini、xiaopan-OS都支持reaver运行。


reaver使用方法、步骤:




打开超级终端 ROOt shell  

如果电脑装有多个无线网卡,请先发指令

ifconfig -a

确认你用哪一个网卡WLAN0或WLAN1


下面的指令都是以单一网卡WLAN0为例

一、激活监听模式:


airmon-ng start wlan0


二、查看周边AP信息(抓包):

airodump-ng  mon0


观察要破AP的PWR信号强弱变化,注意同频干扰,调整网卡放置位置和角度、方向。


PWR 小于 -75 基本上会Timeout, PWR-60左右,则非常顺畅(2-6秒攻击一次)


三、按Ctrl+C终止抓包


四、 抓PIN码:

reaver -i mon0 -b MAC  -vv

例如:


reaver -i mon0 -b C8:3A:35:F6:BB:B8 -vv


1.4版可用:


reaver -i mon0 -b C8:3A:35:F6:BB:B8 -v   (可用一个v)


注意,MAC中冒号不可省略,MAC地址的字母大小写均可, -vv是两个V不是W!



下载reaver:
先下载cdlinux专用reaver的图形化 cdlinux专用reaver的图形化.zip (1.11 MB)
再下载图形化的 minidwep-gtk-30208-cdl(1.7 MB 支持多网卡多AP同时PIN)

将下载文件解压添加到CDlinux-0.9.6.1(或CDlinux-0.9.7)local目录内。
将显示如下图










其次是下载小胖,程序小启动快!

xiaopanOS-.iso

http://www.anywlan.com/bbs/thread-116228-1-1.html

用UltraISO (vista、win7 以管理员身份打开)打开xiaopanOS.iso

启动 - 写入硬盘映像,选择u盘、格式化 - 写入 。


UltraISO 9.5


http://xiazai.zol.com.cn/detail/6/50186.shtml

注册码网上能找到的

http://anywlan.com/bbs/thread-112141-1-1.html


此外,下载CDlinux、beini专用reaver1.3,reaver-1.3-a-cdl.tgz.zip

解压出reaver1.3.tcz拷贝到CDlinux/local文件夹下即可,驱动程序多、运行很稳定。

reaver1.3感觉比1.4更稳定些。
reaver1.4-svn-r112 for CDlinux-0.9.6.1


http://www.anywlan.com/bbs/thread-116572-1-1.html


特别提示:

只有AP开启了WPS、QSS功能,才可以用PIN法破PSK密码!


如何查看AP是否开了WPS、QSS呢?

一、使用指令:


airodump-ng  mon0


MB一栏下,出现  54e. (看清楚有点“.”) 是开WPS的

二、WIN7下,用通常的方式连接AP,如果在提示输入密码框下面,出现“通过按路由器按钮也可以连接”,

就确认此AP开了WPS、QSS。

但是,WIN7下不出现“通过按路由器按钮也可以连接”,不等于100%没开WPS。


还是 54e. 准。

AP关闭了WPS、或者没有QSS滴,会出现
WARNING: Failed to associate with XX:XX:XX:XX:XX:XX  (ESSID: XXXX)

PIN破密对信号要求极为严格,

如果信号稍差,可能导致破密进度变慢或者路由死锁等(重复同一个PIN码 或 timeout)。
特别是1、6默认频道中,有较多的AP,相互干扰

因此,确定网卡放置的最佳位置、方向、角度十分重要。

快速、简易确定对方无线路由器AP方位的技巧---探寻最佳信号接收位置

http://anywlan.com/bbs/thread-94597-1-1.html



破戒过程中 ,重复同一个PIN码 或 timeou t 可随时随地按Ctrl+C终止,reaver会自动保存进度。
重复第2-4项内容,先看看AP信号强弱或是否关机,

若继续破,则再次在终端中发送:

reaver -i mon0 -b MAC -vv


这条指令下达后,会让你选y或n,选y后就继续了

当reaver确定前4位PIN密码后,其工作完成任务进度数值将直接跳跃至90.9%以上,也就是说只剩余一千个密码组合了。总共一万一千个密码。

曙光就在前头,胜利往往在 再坚持一下的努力之中。

如果,90.9%进程后死机或停机,请记下PIN前四位数,用指令:

reaver -i mon0 -b MAC -a -vv -p XXXX(PIN前四位数)

会从指定PIN段起破密。



如何保存破密进程呢:



reave的进度表文件保存在
1.3版:

/etc/reaver/MAC地址.wpc

1.4版:


/usr/local/etc/reaver/MAC地址.wpc

用资源管理器,手工将以MAC地址命名的、后辍为wpc的文件拷贝到U盘或硬盘中,

下次重启动后,再手工复制到/etc/reaver/ 目录下即可。CDLINUX下可以粘贴在CDLINUX的桌面上但就是不能粘贴在 usr/local/etc/reaver里面,


解决方法:新开个窗口 输入 sudo thunar


这样打开的文件管理器,具有root权限,可以拷贝文件到任何目录了!
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

2

主题

15

好友

2279

积分

Continue

积分
2279
发表于 2012-10-10 18:48:14 | 显示全部楼层
GOD。。。网络专业表示不可靠...
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

4

主题

2

好友

553

积分

New Game

积分
553
 楼主| 发表于 2012-10-10 22:10:17 来自手机 | 显示全部楼层
rootadmin 发表于 2012-10-10 18:48
GOD。。。网络专业表示不可靠...

证据呢   
我不是瞎忽悠的那种
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

8

主题

22

好友

7695

积分

YY组

懒人+吃货=没救了

积分
7695
发表于 2012-10-10 22:27:05 | 显示全部楼层
混蛋……图呢?!(ノ=Д=)ノ┻━┻
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

2

主题

15

好友

2279

积分

Continue

积分
2279
发表于 2012-10-10 23:52:56 | 显示全部楼层
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

21

主题

40

好友

1万

积分

第一章

积分
12665
发表于 2012-10-11 10:01:46 | 显示全部楼层
虽然没有蹭网但是还要支持一下,以后实在没钱上网了考虑适用~
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

4

主题

2

好友

553

积分

New Game

积分
553
 楼主| 发表于 2012-10-12 00:35:15 来自手机 | 显示全部楼层
rootadmin 发表于 2012-10-10 23:52
我没说你忽悠,我只是觉得这个漏洞在实际利用上比较困难。
别无她意。请谅解。 ...

这个确实  要求信号非常好 恨不得就在一个屋
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

6

主题

25

好友

7201

积分

序章

积分
7201
发表于 2012-10-21 17:02:10 来自手机 | 显示全部楼层
先码 没准用的到
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

签到天数: 12 天

连续签到: 1 天

[LV.3]偶尔看看II

14

主题

59

好友

4万

积分

第二章

积分
48687
发表于 2012-10-23 13:01:10 来自手机 | 显示全部楼层
……感觉好高能的说
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

10

主题

13

好友

2824

积分

Continue

积分
2824
发表于 2012-11-8 16:53:45 | 显示全部楼层
东风 发表于 2012-10-12 00:35
这个确实  要求信号非常好 恨不得就在一个屋

GOOD、虽然感觉好麻烦
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

56

主题

111

好友

3万

积分

第二章

积分
32370
发表于 2012-11-9 20:11:01 | 显示全部楼层
不明觉厉!
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

3

主题

6

好友

1796

积分

Continue

积分
1796
发表于 2012-11-13 14:22:47 | 显示全部楼层
看完这贴我想去换个密码了= =
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

1

主题

2

好友

1865

积分

Continue

积分
1865
发表于 2012-11-25 21:09:41 | 显示全部楼层
想问一下  像电信覆盖学校的无线也能破么????
想问一下  像电信覆盖学校的无线也能破么????
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

3

主题

18

好友

4473

积分

序章

积分
4473
发表于 2012-11-28 17:38:19 | 显示全部楼层
先马克,日后再看
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

本版积分规则

小黑屋|手机版|技术宅(基宅) ( 粤ICP备18082987号-1 | 浙公网安备 33010902001746号 )

GMT+8, 2024-4-29 03:42 , Processed in 0.378356 second(s), 30 queries , Redis On.

Copyright © 2018 技术宅社区

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表