El libre pensamiento para un internet libre

No estas registrado.  

Anuncio

nord_600_250

#251 08-12-2017 21:11:20

Patcher
waircut

Registrado: 14-01-2016
Mensajes: 655

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

ketamuny escribió:

intentando el ataque mediante Pixie Dust, lanzando el ataque desde la interfaz de Air Cut sin entrar a las opciones de  Pixie Dust me ocurre esto, de aquí no pasa.

Lo que yo he observado con la versión 1.4.1 de PixieWps es que cuando no encuentra el PIN, normalmente por que el router no es vulnerable, tarda bastante mas que con las versiones anteriores y aunque a ti no te parezca que esté haciendo "nada", si lo está haciendo y por eso el consumo de CPU tan alto, supongo que este es el precio del multi threading. En mi caso con un i7 tarda del orden de 11Seg, con un dual core supongo que tardará bastante mas.

zRSUf9V.png

Prueba a dejarlo hasta que acabe a ver cuanto tarda en tu caso.

Respecto a las versiones anteriores de pixiewps hay algún cambio importante, como que ahora prueba pines que no cumplen la regla del checksum y tambien el pin "null" y supongo que de ahí viene el consumo de tiempo adicional. En mi opinión y salvo que se trate de algún bug, creo que vale la pena continuar con esta versión en lugar de volver a la anterior 1.3 aúnque aparentemente sea más rápida.

josep345 escribió:

hace el trabajo correcto,pero el capullo pone pin 0 y cuando lanza reaver,nada de nada ,claro  le manda el 0,cuando no tendría que mandarle nada

No tengo forma de probar esto, me vendria muy bien que pegaras aquí lo que sale en la consola de waircut tras ejecutar pixiewps, similar a lo que ves en la imagen que he puesto, para ver que puedo hacer, como reemplazar ese 0 por "nada" o alguna cosa por el estilo. Solo que en lugar de que pongas una imagen me es más útil un corta y pega de la consola; Para ponerlo aquí usa la función inserta código del foro (<>).

Ultima edición por Patcher (08-12-2017 21:19:28)

Desconectado

Anuncio

nord_600_250

#252 08-12-2017 23:31:41

ketamuny
Usuario

Registrado: 29-03-2015
Mensajes: 24

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

Hola Patcher, tienes toda la razón era cuestión de tiempo, como yo soy pobre y no tengo un i7 me demora 208 segundos jejeje
sshot-1-53942db.png

y para facilitarle la tarea de subir imágenes al usuario josep345 he decidido hacerlo yo.

en un principio me ponía pin 0 pero perdí las capturas y en las siguientes pruebas sin saber el porque se puso el solo pin 1 por lo tanto pondré las capturas con pin 1...he tenido que hacer varias capturas para que puedas ver todo el proceso que se ejecuta en consola por que el botón ampliar información no hace nada, al menos en mi caso.

sshot-1-53942ee.png
sshot-2-53942f0.png
sshot-3-53942f2.png
sshot-4-53942f5.png

Desconectado

#253 08-12-2017 23:41:22

Patcher
waircut

Registrado: 14-01-2016
Mensajes: 655

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

Gracias ketamuny. Lo he visto claro, pixiewps devuelve <empty>. No necesito más, con esto es suficiente.

Podemos hacer una cosa, te envío mañana una nueva versión para que la pruebes y me comentas qué tal. Te parece bien?

Desconectado

#254 09-12-2017 00:30:48

josep345
Mcmardigan

Registrado: 19-11-2017
Mensajes: 783

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

Hola,estaba apunto de  poner las capturas ,con el mismo resultado que ketamine,,ya las tenia lista ,me hacia ilusión ponerlas,jjjj:D:,,se agradece el apoyo de los compañeros:):),saludos y gracias por la ayuda.

PD.Me equiboque y puse mal el nick de compañero ketamuny,,en que estaría pensando,,,,

Ultima edición por josep345 (09-12-2017 00:37:09)


Debes Aprender que puedes hacer Todo bien y aun así fallar.

Creación Alargador USB-3.0 Con Cable RJ45   

Desconectado

#255 09-12-2017 02:33:01

ketamuny
Usuario

Registrado: 29-03-2015
Mensajes: 24

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

Patcher escribió:

Gracias ketamuny. Lo he visto claro, pixiewps devuelve <empty>. No necesito más, con esto es suficiente.

Podemos hacer una cosa, te envío mañana una nueva versión para que la pruebes y me comentas qué tal. Te parece bien?

Me parece perfecto Patcher, me ofrezco a hacer de beta tester un Saludo estamos en contacto.

EDIT: Patcher, si te parece bien en vez del 12345670 que es el pin habitual, dejas el campo vació (pin null) que es posible que pueda abrirse nuevos caminos.

Ultima edición por ketamuny (09-12-2017 02:42:41)

Desconectado

#256 09-12-2017 13:27:46

kcdtv
Administrator

Registrado: 14-11-2014
Mensajes: 5,701

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

¿Es posible ver el probe de este router? (rincón superior derecha de la ventana waircut)

Desconectado

#257 09-12-2017 16:51:53

Patcher
waircut

Registrado: 14-01-2016
Mensajes: 655

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

@Ketamuny, @Josep345, Os he enviado a los dos una nueva versión para probar lo que comentamos del Pin "vacio" en pixieWps.

Ya nos ireis contando, gracias.

ketamuny escribió:

Patcher, si te parece bien en vez del 12345670 que es el pin habitual, dejas el campo vació (pin null) que es posible que pueda abrirse nuevos caminos.

con esto no se a que te refieres. ¿...?


@kcdtv
Por lo que he visto en los reportes esta es la información de los probes del router en cuention

BSSID			SSID		DeviceName		Manufacturer			ModelName	ModelNumber	SerialNumber		RFBand		Version	Encryption		ConfigMethods
74:B5:7E:xx:xx:xx	MASMOVIL_xxxx	ADSL Modem/Router	Realtek Semiconductor Corp.	RTL8671		EV-2006-07-27	123456789012347		2.4 Ghz		1.0	WPA PSK, WPA2 PSKAES	PushButton

Parece estar configurado solo en modo pushbutton roll ... de que nos suena esto...

Ultima edición por Patcher (09-12-2017 17:13:12)

Desconectado

#258 09-12-2017 20:55:58

josep345
Mcmardigan

Registrado: 19-11-2017
Mensajes: 783

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

Hola,,gracias Patcher,descargado y probado,esta vez todo bien muy rápido a la primera,veo que as añadido mas info,en el apartado configuracion ,ademas del pbc,,virtual push button,,entre otros,ademas en descripción al seleccionar la mac solo pone pixiedust,y no marca ningun pin,en teoria estaria bien asi,ya que saca la clave muy rápido,me gustaría que se marcase la mac en concreto en color azul,y en descripción,ademas de indicar el ataque pixiedust  indicase pin null,por ejemplo.lo curioso de esta chip es la mala configuración del wps,puedes poner el pin que quieras siempre te dara el m6,confundiendo el cabrón,ya que tu celebrobot piensa que los 4 primeros son buenos,veremos que nos cuenta el compañero Ketamuny,saludos



Edito:Lógicamente lo de marcarla en azul y lo demas ya lo tienes en mente y esperas confirmarlo.

Esta es la captura

edito_,gracias ketamuny,la verdad tantos números que normal se escape alguno.bueno haber que le parece al creador,,por mi parte perfecto.

Ultima edición por josep345 (09-12-2017 21:55:37)


Debes Aprender que puedes hacer Todo bien y aun así fallar.

Creación Alargador USB-3.0 Con Cable RJ45   

Desconectado

#259 09-12-2017 21:25:44

ketamuny
Usuario

Registrado: 29-03-2015
Mensajes: 24

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

Cito:
con esto no se a que te refieres. ¿...?

Pixie dust tiene configurado  por defecto el pin 12345670 para llevar el ataque y lo que pretendía decir era quitar el 12345670 y poner el pin null pero ya lo as hecho así que ya nada jejeje.

después de varias horas probandolo efectivamente va bien ya no marca en consola la cadena de pin 1 invalido.

Pixiewps 1.4

Mode:     3 (RTL819x)
Seed N1:  1512850009 (12/09/17 20:06:49 UTC)
Seed ES1: 1512850010 (12/09/17 20:06:50 UTC)
Seed ES2: 1512850010 (12/09/17 20:06:50 UTC)
PSK1:     abdf5289ce8825789265badcfd81a017
PSK2:     abdf5289ce8825789265badcfd81a017
ES1:      5a0219a441966c1a33576fb01a607d2a
ES2:      5a0219a441966c1a33576fb01a607d2a
WPS pin:  <empty>

Time taken: 0 s 795 ms

sigue devolviendo el valor <empty> me imagino que sera por no tener pin, pero lo que si se que no afecta al funcionamiento.

Yo por mi parte doy por finalizado el tema del pin 1 invalido.

También he detectado que cuando paras un ataque justo cuando intenta comprobar un pin se queda congelado air cut y no responde nada, suele ocurrir con poca frecuencia y en todas las versiones.

EDIT: josep345 edita tu captura porque justo abajo en la consola donde pone Scan y bssid te dejastes la mac sin editar tongue

Ultima edición por ketamuny (09-12-2017 21:30:10)

Desconectado

#260 09-12-2017 22:35:04

Patcher
waircut

Registrado: 14-01-2016
Mensajes: 655

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

josep345 escribió:

me gustaría que se marcase la mac en concreto en color azul,y en descripción,ademas de indicar el ataque pixiedust  indicase pin null,por ejemplo

Lo unico que tienes que hacer es añadir esa MAC a la base de datos e indicar el algoritmo del "Pin null" y vulnerable a pixiedust. Con eso ya saldrá el icono azul y el de la barita mágica para esa MAC.

ketamuny escribió:

Pixie dust tiene configurado  por defecto el pin 12345670 para llevar el ataque y lo que pretendía decir era quitar el 12345670 y poner el pin null pero ya lo as hecho así que ya nada jejeje.

ketamuny escribió:

sigue devolviendo el valor <empty> me imagino que sera por no tener pin, pero lo que si se que no afecta al funcionamiento.

Vamos por partes por que por lo que decis a veces da la sensación de que andais perdidos. Cuando se inicia un ataque pixiedust, se puede lanzar la petición con cualquier pin, por comodidad yo utilizo el "12345670", pero podria ser cualquier otro, da igual, lo unico que pretendemos es conseguir los mensajes M1 a M3 para poder pasarle los parametros que requiere PixieWps para hacer el descifrado offline y es este último, si la red es vulnerable claro está, quien nos va a decir cual es el verdadero pin. Finalizado este proceso, se vuelve a lanzar un ataque pixiedust con el pin obtenido; En tu caso ese pin es un pin "Vacio", empty, "Null" o como queramos llamarlo. PixieWps indica este pin tan particular como <empty>. No significa que no tenga pin sino que este es un pin "vacio". Lo que sucedia en waircut, hasta ahora, era que siempre esperaba obtener un pin numerico pero en las ultimas versiones de PixieWps se ha añadido, entre otras, la opción de comprobar un pin "Vacio" lo cual se indica como ya he mecionado <empty>.

Gracias a ambos por las pruebas.

Por cierto, hay una cosa más, ¿Quien se quejaba de que tras ejecutar pixie, waircut no hacia nada más?, ¿Lo habeis vuelto a probar?, ¿Que veis de nuevo ahora?.

Desconectado

#261 09-12-2017 23:16:56

josep345
Mcmardigan

Registrado: 19-11-2017
Mensajes: 783

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

Hola,te refieres a que ahora se detiene el proceso de pixie,me e fijado y cuando lo lanzo veo el porcentaje del cpu y sube al 100%,pero aparece la señal de stop y termina el proceso,volviendo el cpu a porcentajes normales,terminando el resultado de pixie claro,no antes,,


Debes Aprender que puedes hacer Todo bien y aun así fallar.

Creación Alargador USB-3.0 Con Cable RJ45   

Desconectado

#262 09-12-2017 23:29:29

ketamuny
Usuario

Registrado: 29-03-2015
Mensajes: 24

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

Por cierto, hay una cosa más, ¿Quien se quejaba de que tras ejecutar pixie, waircut no hacia nada más?, ¿Lo habeis vuelto a probar?, ¿Que veis de nuevo ahora?.

yo me quejaba tongue y era porque no dejaba finalizar el ataque, es obvio en mi caso se demora casi 4 minutos.

yo veo nuevo el botón stop que has incorporado  al pixie Dust y una nueva información que sale en consola a veces y no siempre entre el m1 y m2.

y respecto al <empty> yo lo dije bien quizás no me explique bien, yo dije que no tenia pin, refiriéndome al pin null, pin vació o sin pin.

Desconectado

#263 10-12-2017 13:33:32

kcdtv
Administrator

Registrado: 14-11-2014
Mensajes: 5,701

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

Buenas smile
Gracias por los probe. Desgraciadamente no dicen que modelo es. La mac pertenece a ZTE y usan los mismos routers que la difunta Jaztell: Supongo que es un ZTE ZHX 208N.

Desconectado

#264 22-12-2017 05:19:21

Juanka27
Usuario

Registrado: 22-12-2017
Mensajes: 3

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

Hola, primeramente gracias por la aplicación la cual me ha sido muy útil, sin embargo tengo un problema desde hace un tiempo, y es que no puedo iniciar la aplicación ya que me marca un error, específicamente con .NET Framework que dice "HRESULT: 0X80040809, si le doy en continuar así no me reconoce ningún adaptador de red, tanto el interno como cualquier externo que tenga conectado, hay alguna solución a esto? de antemano gracias.

Ultima edición por Juanka27 (22-12-2017 05:22:13)

Desconectado

#265 22-12-2017 13:46:38

Patcher
waircut

Registrado: 14-01-2016
Mensajes: 655

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

@Juanka27, Sin más detalles y si antes te funcionaba y ahora no, lo más lógico es que trates de reinstalar el .Net Framework 4; En la primera página de este hilo tienes el enlace a la pagina de descarga.

Desconectado

#266 22-12-2017 20:44:30

Juanka27
Usuario

Registrado: 22-12-2017
Mensajes: 3

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

Si gracias, tuve que reinstalar Jumpstart y se soluciono el problema.

Saludos.

Desconectado

#267 25-12-2017 23:46:14

toufikteck
Usuario

Registrado: 25-12-2017
Mensajes: 1

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

Hi
I always face this problem when opening waircut v1.8
Problem windows
I have windows 10 x64
network adapter: intel(r) centrino(r) ultimate-n 6300 agn

Desconectado

#268 26-12-2017 09:33:52

Patcher
waircut

Registrado: 14-01-2016
Mensajes: 655

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

@toufikteck, Maybe the automatic start of JumpStart services is not activated. Check the configuration of the service in the administrative tools. Or maybe you need to reinstall the .net framework, on the first page of this thread you have the link.

Desconectado

#269 01-01-2018 22:29:21

yojanon2
Usuario

Registrado: 08-10-2017
Mensajes: 4

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

ami me ahora este error lo desinstale y nada utilizo windows 7 pro y antes no me pasaba

Consulte el final de este mensaje para obtener más detalles sobre cómo invocar a la depuración 
Just-In-Time (JIT) en lugar de a este cuadro de diálogo.

************** Texto de la excepción **************
System.Runtime.InteropServices.COMException (0x80070422): No se pudo recuperar el generador de clases COM para el componente con CLSID {77594188-FA62-45EE-A6D6-77FEBAE0AA77} debido al siguiente error: 80070422 No se puede iniciar el servicio, porque está deshabilitado o porque no tiene dispositivos habilitados asociados a él. (Excepción de HRESULT: 0x80070422).
   en System.RuntimeTypeHandle.CreateInstance(RuntimeType type, Boolean publicOnly, Boolean noCheck, Boolean& canBeCached, RuntimeMethodHandleInternal& ctor, Boolean& bNeedSecurityCheck)
   en System.RuntimeType.CreateInstanceSlow(Boolean publicOnly, Boolean skipCheckThis, Boolean fillCache, StackCrawlMark& stackMark)
   en System.RuntimeType.CreateInstanceDefaultCtor(Boolean publicOnly, Boolean skipCheckThis, Boolean fillCache, StackCrawlMark& stackMark)
   en System.Activator.CreateInstance(Type type, Boolean nonPublic)
   en System.Activator.CreateInstance(Type type)
   en vu\[s\*\.\.Gu\&M~)nZ!c)cFwYTg#.Ptz0J6zUK$}{&$4K?06D-v<X"()
   en (Object )
   en vu\[s\*\.\.Gu\&M~)nZ!c)cFwYTg#..ctor()
   en wAirCut.MainForm._$b=3S3q(h*Ah?QN#}g1iQ:M-(Object , EventArgs )
   en System.EventHandler.Invoke(Object sender, EventArgs e)
   en System.Windows.Forms.Form.OnLoad(EventArgs e)
   en System.Windows.Forms.Form.OnCreateControl()
   en System.Windows.Forms.Control.CreateControl(Boolean fIgnoreVisible)
   en System.Windows.Forms.Control.CreateControl()
   en System.Windows.Forms.Control.WmShowWindow(Message& m)
   en System.Windows.Forms.Control.WndProc(Message& m)
   en System.Windows.Forms.ScrollableControl.WndProc(Message& m)
   en System.Windows.Forms.Form.WmShowWindow(Message& m)
   en System.Windows.Forms.Form.WndProc(Message& m)
   en System.Windows.Forms.Control.ControlNativeWindow.OnMessage(Message& m)
   en System.Windows.Forms.Control.ControlNativeWindow.WndProc(Message& m)
   en System.Windows.Forms.NativeWindow.Callback(IntPtr hWnd, Int32 msg, IntPtr wparam, IntPtr lparam)


************** Ensamblados cargados **************
mscorlib
    Versión del ensamblado: 4.0.0.0
    Versión Win32: 4.7.2117.0 built by: NET47REL1LAST
    Código base: file:///C:/Windows/Microsoft.NET/Framework/v4.0.30319/mscorlib.dll
----------------------------------------
wAirCut
    Versión del ensamblado: 1.7.0.0
    Versión Win32: 1.7
    Código base: file:///C:/Users/pc/Desktop/Waircut%20V1.7/Waircut%20V1.7/wAirCut.exe
----------------------------------------
fYbVaovvGGiyBNLlpRSjszyPpbIG
    Versión del ensamblado: 0.0.0.0
    Versión Win32: 1.7
    Código base: file:///C:/Users/pc/Desktop/Waircut%20V1.7/Waircut%20V1.7/wAirCut.exe
----------------------------------------
Microsoft.VisualBasic
    Versión del ensamblado: 10.0.0.0
    Versión Win32: 14.7.2053.0 built by: NET47REL1
    Código base: file:///C:/Windows/Microsoft.Net/assembly/GAC_MSIL/Microsoft.VisualBasic/v4.0_10.0.0.0__b03f5f7f11d50a3a/Microsoft.VisualBasic.dll
----------------------------------------
System
    Versión del ensamblado: 4.0.0.0
    Versión Win32: 4.7.2117.0 built by: NET47REL1LAST
    Código base: file:///C:/Windows/Microsoft.Net/assembly/GAC_MSIL/System/v4.0_4.0.0.0__b77a5c561934e089/System.dll
----------------------------------------
System.Core
    Versión del ensamblado: 4.0.0.0
    Versión Win32: 4.7.2117.0 built by: NET47REL1LAST
    Código base: file:///C:/Windows/Microsoft.Net/assembly/GAC_MSIL/System.Core/v4.0_4.0.0.0__b77a5c561934e089/System.Core.dll
----------------------------------------
System.Windows.Forms
    Versión del ensamblado: 4.0.0.0
    Versión Win32: 4.7.2117.0 built by: NET47REL1LAST
    Código base: file:///C:/Windows/Microsoft.Net/assembly/GAC_MSIL/System.Windows.Forms/v4.0_4.0.0.0__b77a5c561934e089/System.Windows.Forms.dll
----------------------------------------
System.Drawing
    Versión del ensamblado: 4.0.0.0
    Versión Win32: 4.7.2117.0 built by: NET47REL1LAST
    Código base: file:///C:/Windows/Microsoft.Net/assembly/GAC_MSIL/System.Drawing/v4.0_4.0.0.0__b03f5f7f11d50a3a/System.Drawing.dll
----------------------------------------
System.Configuration
    Versión del ensamblado: 4.0.0.0
    Versión Win32: 4.7.2053.0 built by: NET47REL1
    Código base: file:///C:/Windows/Microsoft.Net/assembly/GAC_MSIL/System.Configuration/v4.0_4.0.0.0__b03f5f7f11d50a3a/System.Configuration.dll
----------------------------------------
System.Xml
    Versión del ensamblado: 4.0.0.0
    Versión Win32: 4.7.2117.0 built by: NET47REL1LAST
    Código base: file:///C:/Windows/Microsoft.Net/assembly/GAC_MSIL/System.Xml/v4.0_4.0.0.0__b77a5c561934e089/System.Xml.dll
----------------------------------------
System.Runtime.Remoting
    Versión del ensamblado: 4.0.0.0
    Versión Win32: 4.7.2117.0 built by: NET47REL1LAST
    Código base: file:///C:/Windows/Microsoft.Net/assembly/GAC_MSIL/System.Runtime.Remoting/v4.0_4.0.0.0__b77a5c561934e089/System.Runtime.Remoting.dll
----------------------------------------
System.ServiceProcess
    Versión del ensamblado: 4.0.0.0
    Versión Win32: 4.7.2053.0 built by: NET47REL1
    Código base: file:///C:/Windows/Microsoft.Net/assembly/GAC_MSIL/System.ServiceProcess/v4.0_4.0.0.0__b03f5f7f11d50a3a/System.ServiceProcess.dll
----------------------------------------
System.Windows.Forms.resources
    Versión del ensamblado: 4.0.0.0
    Versión Win32: 4.7.2053.0 built by: NET47REL1
    Código base: file:///C:/Windows/Microsoft.Net/assembly/GAC_MSIL/System.Windows.Forms.resources/v4.0_4.0.0.0_es_b77a5c561934e089/System.Windows.Forms.resources.dll
----------------------------------------
wAirCut.resources
    Versión del ensamblado: 1.7.0.0
    Versión Win32: 1.7
    Código base: file:///C:/Users/pc/Desktop/Waircut%20V1.7/Waircut%20V1.7/es/wAirCut.resources.DLL
----------------------------------------
System.ServiceProcess.resources
    Versión del ensamblado: 4.0.0.0
    Versión Win32: 4.7.2053.0 built by: NET47REL1
    Código base: file:///C:/Windows/Microsoft.Net/assembly/GAC_MSIL/System.ServiceProcess.resources/v4.0_4.0.0.0_es_b03f5f7f11d50a3a/System.ServiceProcess.resources.dll
----------------------------------------
mscorlib.resources
    Versión del ensamblado: 4.0.0.0
    Versión Win32: 4.7.2053.0 built by: NET47REL1
    Código base: file:///C:/Windows/Microsoft.Net/assembly/GAC_MSIL/mscorlib.resources/v4.0_4.0.0.0_es_b77a5c561934e089/mscorlib.resources.dll
----------------------------------------

************** Depuración JIT **************
Para habilitar la depuración Just In Time (JIT), el archivo de configuración de esta
aplicación o equipo (machine.config) debe tener el
valor jitDebugging establecido en la sección system.windows.forms.
La aplicación también se debe compilar con la depuración
habilitada

Por ejemplo:

<configuration>
    <system.windows.forms jitDebugging="true" />
</configuration>

Cuando esté habilitada la depuración JIT, cualquier excepción no controlada
se enviará al depurador JIT registrado en el equipo
en lugar de controlarlo mediante el cuadro de diálogo.

Desconectado

#270 02-01-2018 07:35:49

mesqueje
Usuario

Registrado: 02-01-2018
Mensajes: 19

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

Hola a todos. Os queria preguntar. Estoy probando waircut y queria saber porque cuando me dice una red vulnerable a pixie dust, nunca me saca nada. Si me podeis indicar algun video tipo tutorial para saber un poco mas acerca de esta estupenda aplicacion. Gracias de antemano y un saludo.

Desconectado

#271 02-01-2018 08:16:44

Patcher
waircut

Registrado: 14-01-2016
Mensajes: 655

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

@yojanon2, Sólo te puedo decir lo mismo que al compañero, si antes te funcionaba, comprueba que esté bien instalado jumpstart y .Net framework 4.0 o prueba a reinstalarlo, están en el primer post. También podría ser que jumpstart no esté asignado a ninguno de tus drivers.

@mesqueje, Para poder decir lo que puede estar sucediendo debes dar más información, como los mensajes que salen en la consola o describe pasa por paso lo que estás haciendo.

Desconectado

#272 02-01-2018 15:58:25

mesqueje
Usuario

Registrado: 02-01-2018
Mensajes: 19

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

Gracias por tu respuesta patcher. Te explico mejor. Siempre me ha hecho esto desde que lo instale. Revise jumpstart y framework y estan correctos. Mi sistema operativo es windows 10 y la tarjeta de red una ralink 3070 de Alfa. No me tira errores de ningun tipo el programa, pero es lo que te comentaba. Me dice que es vulnerable a pixie dust y le doy a la pestaña pixie dust y siempre acaba con pin no encontrado. Hay que darle a alguna opcion avanzada  o algo?. Vi en un video que le daban tres veces a pixie dust y a la tercera si les arrojaba el pin y la pass. Y una ultima pregunta. Con pin conocido , le especifico el pin y si me da la pass. Entonces para conectar tengo que salirme de waircut y poner el pin en jumpstart para conectarme o lo puedo hacer desde dentro del mismo waircut. Gracias de nuevo.

Desconectado

#273 02-01-2018 16:31:45

kcdtv
Administrator

Registrado: 14-11-2014
Mensajes: 5,701

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

@ yojanon2
Cuando pones un log de errores en un mensaje procura usar la opción "Texto formateado" wink

texto_formateado.jpg

mesqueje escribió:

Me dice que es vulnerable a pixie dust y le doy a la pestaña pixie dust y siempre acaba con pin no encontrado. Hay que darle a alguna opcion avanzada  o algo?. Vi en un video que le daban tres veces a pixie dust y a la tercera si les arrojaba el pin y la pass.

Estas preguntas son más sobre pixiewps que sobre waircut.
Deberías leer estos temas para entender el ataque pixie dust y pixiewps:

  1. "Pixie Dust" ataque de fuerza bruta offline para generar el PIN valido

  2. Pixiewps de wiire : la herramienta para el novedoso ataque Pixie Dust.

  3. Pixie dust WPS : ¡Realtek ("rtl819x project") cae también!

Tu router tiene probablemente un chipset realtek (modo de attaque 3) y el tema puede ser delicado con algunos modelos.

Entonces para conectar tengo que salirme de waircut y poner el pin en jumpstart para conectarme o lo puedo hacer desde dentro del mismo waircut

Para conectar usas... Tu gestor de redes. De todo modo ya tienes el perfil creado con tu contraseña. Te recuerdo que waircut es solo para comprobar la seguridad de tu red. Si sale la llave WPA es que tu red es insegura.

Desconectado

#274 03-01-2018 03:15:56

mesqueje
Usuario

Registrado: 02-01-2018
Mensajes: 19

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

Gracias amigo. He estado leyendo un poco los links que mencionas y me ha ido bien la lectura. Queria preguntarte si debo usar alguna de las opciones avanzadas como lo de force y demas opciones. Si me podeis decir para que sirve lo de las fechas de comienzo y fin y si hace falta tener instalado aparte de jumpstart, winpcap. Gracias y saludos a todos.

Desconectado

#275 03-01-2018 08:32:52

Patcher
waircut

Registrado: 14-01-2016
Mensajes: 655

Re: Wireless Air Cut, auditoria del protocolo wps en Windows

Aunque lo que preguntas tiene mas que ver con la herramienta pixiewps, como ya se te ha dicho, te voy a responder.

mesqueje escribió:

Queria preguntarte si debo usar alguna de las opciones avanzadas como lo de force y demas opciones

La pregunta es muy general, no especificas el chipset al que te refieres. El ataque pixiedust es posible sobre chipsets Ralink, realtek y un puñado escaso de chipsets Broadcom. Cada uno puede requerir parámetros opcionales como los que mencionas, aunque normalmente con el modo auto suele funcionar en la mayoría de los casos. waircut utiliza por defecto el modo auto y es con el asistente de opciones avanzadas que se puede indicar a pixiewps otro juego de parámetros. Como te decía, esos parámetros tienen que ver con pixiewps más que con waircut, lo único que he hecho en waircut es ponerlo en una ventana a modo de asistente, nada más. La mejor forma de entender las opciones de pixiewps es en la propia documentación de la herramienta y un buen comienzo son las explicaciones sobre ella en los hilos que te ha indicado kcdtv.

mesqueje escribió:

Si me podeis decir para que sirve lo de las fechas de comienzo y fin

Insistiendo en el mismo mensaje anterior, la respuesta la tienes muy bien explicada en este post de uno de los hilos que ya se te indicaron. A Groso modo, nos permite definir entre que fechas se calcula el brute force cuando se trata de chipset realteck ya que por defecto se usa la fecha del día presente.

mesqueje escribió:

si hace falta tener instalado aparte de jumpstart, winpcap

En le primer post de este hilo hay un apartado dedicado a la instalación y dependencias necesarias para ejecutar el programa; Verás que winpcap no es una de ellas. Es cierto que en varios de los vídeos que he visto por la red lo instalan y lo hacen incluso con un paquete que no es el que figura en la pagina del proyecto en sourceforge. A este tipo de cosas no le puedo poner remedio, creo que está suficientemente explicado en el primer post y no es necesario instalar nada más que lo que allí se indica, por lo que voy a decirlo alto NO ES NECESARIO INSTALAR WINPCAP, solamente es necesario jumpstart y el .Net framework 4.0.

Desconectado

Anuncio

nord_600_250

Temas similares

Tema Respuestas Vistas Ultimo mensaje
26 7781 15-03-2023 16:57:32 por kcdtv
Pegado:
34 3814 12-03-2023 18:24:22 por Guybrush92
Pegado:
Pegado:: Script multiuso wifi para Kali y otras distros por v1s1t0r  [ 1 2 3 18 ]
436 63613 07-03-2023 12:35:27 por kcdtv
0 423 23-02-2023 17:09:39 por kcdtv
Pegado:
114 258659 19-02-2023 17:36:14 por chuchof

Pie de página

Información del usuario

Ultimo usuario registrado: erpini
Usuarios registrados conectados: 0
Invitados conectados: 7

Estadisticas de los foros

Número total de usuarios registrados: 2,432
Número total de temas: 1,632
Número total de mensajes: 15,528

Máx. usuarios conectados: 373 el 30-09-2019 15:04:36