El libre pensamiento para un internet libre
No estas registrado.
Hola buenas como veis en este título este router tiene wps activo al acceder al router aparece el wps pin yo este router no lo tengo si lo tuviese podría aportar pines os dejo una captura del pin wps no se si tendrá un pin o varios pines o si son genéricos o se actualizan por una actualización aquí os dejo manual
https://www.google.es/url?sa=t&source=w … YbUHeqRuRQ
PD: como el tema era en "herramienta para ataques WPS" donde no tiene que estar lo habia movido pero en el lugar equivocado...
Su sitio es en este foro.
@ LLADSTING colocar una foto de un router no es iniciar un estudio.... son varios temas que haces así y ves que no funciona.
Lo suyo es centrarte en un solo modelo que tienes entre mano y ponerte en serio con el.
Otra cosa: Tus imágenes siempre se ven una mierda.... cambia de servidor; usa tu cuenta del foro... Para esto está
no se si tendrá un pin o varios pines o si son genéricos o se actualizan por una actualización
Ni el uno, ni el dos , ni el tres.... technicolor (ex thomson) siempre genera un PIN "único" para cada uno de sus PA siguiendo un algoritmo que desconocemos.
ves que colocas el manual y no es e mismo PIN que el que has puesto
y hay dos PIN según el manual alemán, uno para la 2.4Ghz y otro para la 5Ghz:
Mirra este tema: Technicolor TG 784n v3 (Jazztell_XXXXXX y redes portuguesas "Meo")
muy probable que el algoritmo sea el mismo...
Desconectado
He redactado el mensaje
Ultima edición por LDASTING (02-08-2017 23:14:56)
Desconectado
pues mira en estas capturas
Lo siento pero paso de mirar tus capturas dónde no se ve nada y ni se sabe de dónde vienen las capturas.
¿De dónde vienen estas capturas?
Si las ha pillado por la web, pon un link hacia tu fuente.
Si el router es tuyo, haz un tema digno de interés con información y frases con puntos y comas y este tipo de cosas...
Aquí no hay materia para estudiar nada... good luck
edit: Veo que las sacas de un vídeo en youtube o algo similar... ¿Entonces por qué editas el bssid y el pass? ¿Qué sentido tiene editar los únicos datos que sirven de algo?
Mira chato: Aquí se exige que pongas las fuentes.
Espabila y haz las cosas con un mínimo de criterio, sentido común y respectando las normas (hay 4 reglas... no te van a matar)
Desconectado
se me olvido poner el enlace esta ocupado aqui esta enlace no me di cuenta
https://www.youtube.com/watch?v=jlm0Lixi11g
https://www.youtube.com/watch?v=bi4KNkbJjP4
Ultima edición por LDASTING (02-08-2017 23:12:46)
Desconectado
Gracias LDASTING.
Así sabemos de dónde salen los datos y podemos tener toda la información.
Saludos
Desconectado
si se ha descubierto anteriormente el algoritmo wps de algun technicolor aunque no sea de vodafone puede usarse para este tambien, con los livebox de orange paso lo mismo pero con arcadyan, su algoritmo estaba un poco modificado pero la base es la misma
¿existe algun algoritmo de algun technicolor descubierto o no hay ninguno? en caso de haberlo podemos coger la base del algoritmo y ir probando junto con cosas clave como la mac wan/lan/wifi o numero de serie, pero si no hay pues toca empezar de nuevo
tambien existe la posibilidad de flahearle el firmware que le pone telecable, euskaltel o cualquier operador que lo use, si alguien consiguiera flashearlo con el firmware de telecable que no viene capado como el de vodafone se podria recuperar la pagina de configuracion original de technicolor y por supuesto liberar, asi que habria que conectarlo al puerto serie para acceder al bootloader y flashear desde ahi, el firmware que se con seguridad que no capa la pagina de configuracion y por lo tanto se puede ver el pin wps es el de telecable, de euskaltel no lo se
asi que la mejor opcion creo que es la del firmware de otro operador y de ahi se puede investigar ademas de con el cable serie porque empezar de cero en la investigacion de su algoritmo wsp con el firmware capado de vodafone no creo que sea una buena idea
Ultima edición por calavazo32 (21-08-2017 23:31:43)
Desconectado
Buenas preguntas,
Mas interesantes que cualquier "estudio" de nuestro troll ldasting o lol11223 o como se llame en una de lqs cuentas que ha creado aquí.
En esta pagina (uoc-wifi) se puede generar las llaves wpa por defecto del router de doble banda technicolor de la operadora UPC.
Este es el código fuente en C: upc_keys.c.
Existe al famoso algoritmo speedtouch que valía para los routers thomson (technicolor antes de que sea technicolor) pero estamos hablando de un algoritmo descubierto casi hace diez años;;;
Desconectado
pero esto es wpa del fabricante y vodafone tiene su propio algoritmo de generacion de claves wpa de 14 digitos mayusculas y numeros
supongo que habra que acceder al router por cable serial a ver si se puede descubrir algo interesante, a veces sale el pin en el codigo fuente de la pagina de configuracion, algun javascript por ejemplo, tambien existe la posibilidad de acceder por telnet o desbloquear el bootloader
https://wiki.openwrt.org/doc/hardware/s … om.bcm33xx
me he enterado que tiene chipset broadcom, para ser exacto el bcm3384 por lo que quiza tenga alguna vulnerabilidad con pixiewps, no soporta openwrt
https://github.com/tch-opensrc/TC72XX_L … p5_OpenSrc
este es el git del proyecto para desarrollar drivers para el chipset bcm3384 del technicolor aunque parece que esta muy verde, no creo que tenga soporte openwrt hasta dentro de años, ademas este router es poco comun
ya podrian dar routers neutros los operadores de europa como hacen en estados unidos, yo no se que ganan los operadores capando opciones utiles de sus routers, en estados unidos los operadores dan un router neutro (o incluso fabricado por ellos) pero nunca capados, vodafone tenia antes la fama de ser el operador que mas capaba sus router pero ahora ya no se quien gana: vodafone o orange
vodafone es muy listo: compra nuevos routers cada poco tiempo y asi se asegura que si consiguen desbloquearlos y descubrir sus algoritmos ya no sea util porque ese router que hayan desbloqueado estara fuera de servicio y se estaran usando otros nuevos, cuando desbloqueemos este y hayan pasado 2 o 3 años desde que lo empezaron a dar a sus clientes seguramente ya no se usara
Desconectado
pero esto es wpa del fabricante y vodafone tiene su propio algoritmo de generacion de claves wpa de 14 digitos mayusculas y numeros
cierto.
Y parece entonces que tenemos a un algoritmo en uso desde mucho tiempo....mas de cinco anos porque la longitud y el juego de caracteres eran de 14 letras mayúsculas a la epoca de los Huawei 556 vulnerables a WPSPIN.
Creo que tengo un firmwre por ahi,
Es un tema que habíamos estudiado bastante, al final con lo del WPSPIN lo hemos dejado de lado visto que no encontrábamos y que estos routers eran vulnerables d epor vida al algoritmo zao.
No estoy en casa, volveré el 30, veré si consigo poner la mano encima.
No sé si es buena idea pero diria que si sacamos el algoritmo en el hg556 tendremos quizá el algoritmo para estos bichos.
Desconectado
con el huawei hg556a fue cuando cambiaron el algoritmo, porque se descubrio el algoritmo wpa de los arcadyan (que en realidad se descubrio el de vodafone)
y desde eñ hg556a creo que han bajado la guardia y no lo han cambiado, si se descubriera ahora el algoritmo wpa quedarian muchos routers de vodafone expuestos, tratandose de vodafone el algoritmo tiene que ser muy rebuscado, el numero de serie no lo muestran en el wps, pero cosas como el tipo de wps (1.0 o 2.0) si lo muestra o el UUID (creo que esto es un identificador unico de wps, no estoy seguro)
la cuestion es usar cualquier dato que publique el router para intentar descubrir el algoritmo, algo me dice que su algoritmo wpa es mucho mas viejo que el algorito wps (porque este va cambiando con cada modelo de router diferente) y si de verdad han bajado la guardia y han seguido usando el mismo algoritmo wpa pues entonces no puede ser tan dificil, como casi siempre la mac de lan/wifi/wan siempre tiene algo que ver tanto en generar wpa como wps asi que podemos empezar por ahi y despues ir combinandolo con otros datos que publique el router, cualquier informacion sobre los router de vodafone es bienvenida
vodafone ya esta dando un nuevo router, aqui esta la lista completa de sus routers en su pagina oficial:
https://ayudacliente.vodafone.es/partic … -mi-hogar/
ademas esta por llegar un nuevo technicolor de vodafone
https://ayudacliente.vodafone.es/partic … -vox-lite/
al parecer lo llaman "vox lite" a ver si alguien lo consigue y podemos hacer pruebas, por cierto me parece increible que sigan dando el router arcadyan para conexiones adsl, es muy viejo y vulnerable
Desconectado
Hola, tengo el router TC7230 con Vodafone.
El firmware que carga Vodafone (STEB.80.19) poco se parece al genérico.
Viene con WPS activado por defecto pero no hay forma (al menos sencilla) de averiguar el PIN.
También he intentado entrar como administrador (ver aquí) sin éxito.
Por lo demás el router va bien, pena que esté capado por el operador.
Si necesitáis hacer alguna prueba, me ofrezco en la medida que pueda.
Salu2.
Desconectado
Hola.
Bienvenido a wifi-libre
Si necesitáis hacer alguna prueba, me ofrezco en la medida que pueda.
Una prueba que haría es primero sacar el PIN para tener un set de datos completos.
Es cuestión de dedicar el routeur a ello durante unas "cuantas" horas
Con un script bash simplon: mandas los PINes que puedes hasta el bloqueo y cuando es le bloqueo mandas una petición por cable para reiniciar el router
Si el router reinicia en un minuto son 3 PIN por minuto. 60 horas máximo...
Con unas sesiones de vez en cuando, lo dejas cuando sales de copas y se saca.
Si eres alcohólico y pasas tu vida al bar... Mejor:¡Se saca en dos dias! Te animo a beber
Lo que puedes hacer para ayudar y que toma dos segundos es pasarnos una respuesta de los paramétros WPS contenidos en la respuesta probe del routeur
Desconectado
nuestro troll ldasting o lol11223 o como se llame
yo pensaba que el puto troll de aqui era yo sniff sniff
me voy 2 años y me pones los cuernos con los primeros que pasan.........
ya no vuelvo mas
Desconectado
¡Has vuelto de "ir a comprar tabaco"!
Dos años... ¿Te piensas qué soy madre teresa? ¿O qué?
Bueno, ya sabes que siempre hay sitio para un "ménage à trois" en mi cama XXXXXL
Desconectado
¡Has vuelto de "ir a comprar tabaco"!
Bueno, ya sabes que siempre hay sitio para un "ménage à trois" en mi cama XXXXXL
de comprar condones que no fumo xD
tengo 3000 fotos de gatos desnudos para los preliminares ya nos llamamos xD
ya no digo mas tonterias aqui que se ensucia todo no me provoques xD
Desconectado
para desbloquear el wps de los routers de vodafone no es necesario reiniciar, con cambiar el canal del wifi basta
¿alguien ha probado si el wps se bloquea o tiene pin generico en 5ghz? a veces los fabricantes olvidan la seguridad de los 5ghz
el pin por algoritmo podria estar publicado en internet por ser una patente, como paso con arcadyan (y seguramente muchos mas) habria que buscar patentes de thomson/arcadyan en google a ver si hay algo o es una simple modificacion de algun algoritmo conocido
Desconectado
Hola, estas son las pruebas que he hecho en este router:
El WPS se activa / desactiva conjuntamente para 2,4 y 5 GHz. No se puede activar / desactivar por banda.
Con reaver llega hasta el M4, ¿supongo que esto significa que es atacable/conectable vía PIN y no es sólo WPS-PCB...?
El PIN WPS no es 12345670 ni en 2,4 ni en 5 GHz (¡muchas gracias este hilo!). Ni que decir que no es visible con el firmware de Vodafone...
Se bloquea por nº intentos aun dejando más de 2 minutos entre cada intento. Cada 3 intentos.
Se desbloquea de forma muy rápida cambiando de canal. De esta manera ayer probé 100 pines (sin éxito). Me cansé y guardé sesión del reaver. Pena que no pueda automatizar el cambio de canal de alguna manera....
Un saludo.
Desconectado
salu2
el cambio de canal en reaver es facil solo no le metas el parametro de canal o sea -c
reaver empezara a buscar todos los canales y en cuanto pilla la mac a ataquar la ataqua
no he hecho pruebas de cambio de canal sencillamente un dia me olvide de poner el canal a reaver y el solo busco canal de red e hizo ataque a la red puedes probar no pierdes nada ...tendria que funcionar creo
otra cosa es el bloqueo que es mas jodido contra eso creo que no nada que hacer
Ultima edición por dynyly (20-10-2017 14:36:36)
Desconectado
Gracias por reportar tus avances rcs, todo esto es muy instructivo y interesante.
Con reaver llega hasta el M4, ¿supongo que esto significa que es atacable/conectable vía PIN y no es sólo WPS-PCB...?
Correcto.
Si obtienes un M3 es que (en 99% de los casos) el routeur es atacable.
Si el routeur se bloquea después X intentos es que es atacable
No obtienes el M5 porqué tu primera mitad de PIN es invalida.
Conclusión: Está funcionado.
Pena que no pueda automatizar el cambio de canal de alguna manera....
Sería lo suyo. ¿Te molestaría enseñar el código fuente de la pagina de administración dónde se cambia el canal?
Desconectado
El cambio de canal es automático desde reaver. El coñazo es hacerlo desde la web de gestión del router cada vez que se bloquea el WPS.
Adjunto General.asp de Vodafone para cambiar canal. Hay que fijarse en las etiquetas
id="channelSelect2_4" name="ChannelNumber_2G"
y en el script
ApplyWifiForm2G()
.
Salu2.
Desconectado
No hablo mucho el js pero creo que sé quien puede ayudarnos... volveré por aquí...
Desconectado
¿Se sabe algo nuevo de este router?
Desconectado
Lo que puedes leer en el hilo es lo que se "sabe" (aquí). Hacer un "up" (dejar un mensaje que no aporta nada nuevo para que el hilo aparezca primero en el subforo dónde está publicado) no hace adelantar las cosas y se supone que no se hace en un foro. Saludos
Desconectado
Tema | Respuestas | Vistas | Ultimo mensaje |
---|---|---|---|
¡Vienen grandes cambios! por Takomou
|
2 | 246 | 29-05-2023 15:25:52 por Patcher |
Pegado: |
521 | 340548 | 10-05-2023 18:24:28 por Betis-Jesus |
|
27 | 1262 | 09-05-2023 21:32:44 por kcdtv |
Hacktivismo por CHARGER22
|
1 | 213 | 08-05-2023 19:53:26 por kcdtv |
Pegado: |
447 | 66156 | 22-04-2023 15:31:13 por kcdtv |
Ultimo usuario registrado: klurosu
Usuarios registrados conectados: 0
Invitados conectados: 15
Número total de usuarios registrados: 2,446
Número total de temas: 1,637
Número total de mensajes: 15,586
Atom tema feed - Impulsado por FluxBB